Kayıtlar

Metasploit etiketine sahip yayınlar gösteriliyor

PentestGPT: Yapay Zeka Destekli Sızma Testi Asistanı

Resim
Sızma testleri (Pentest), bilgi toplama, zafiyet analizi, sömürü (exploitation), yetki yükseltme ve raporlama gibi birçok aşamadan oluşan karmaşık bir süreçtir. Büyük dil modellerinin (LLM) gelişmesiyle birlikte yapay zekâ destekli sızma testi araçları ortaya çıkmıştır. Bunlardan biri de PentestGPT 'dir. PentestGPT, sızma testi uzmanlarına yardımcı olmak amacıyla geliştirilmiş, büyük dil modellerini kullanan bir yapay zekâ destekli güvenlik asistanıdır.  PentestGPT'nin: Ne olduğu Nasıl çalıştığı Kurulumu Kullanımı Pratik örnekleri Avantajları ve dezavantajları Etik kullanımı ayrıntılı olarak incelenecektir. PentestGPT Nedir? PentestGPT, sızma testi uzmanlarının gerçekleştirdiği işlemleri organize eden ve yönlendiren bir yapay zekâ platformudur. Temel amacı: İnsan uzmanın yerine geçmek değil, uzmanın daha hızlı ve sistematik çalışmasını sağlamaktır. Araç; Nmap çıktılarını analiz edebilir. Web uygulaması zafiyetlerini yorumlayabilir. Sonraki adımları önerebilir. Sızma testi sürec...

msfvenom – Payload Oluşturucu

Resim
Hazırlayan: Nuri Tıraş – Bilişim Teknolojileri Öğretmeni Bu ders notu, siber saldırıların nasıl kurgulandığını (Kırmızı Takım) ve bu saldırılara karşı kurumsal ağların nasıl savunulacağını (Mavi Takım) anlamak amacıyla hazırlanmıştır. Uygulamalar sadece yalıtılmış laboratuvar ortamında gerçekleştirilmelidir. Yasal Uyarı: Bu eğitim, laboratuvar ve yetkili sızma testleri amacıyla hazırlanmıştır. İzinsiz sistemlerde kullanılmamalıdır.  msfvenom Nedir? msfvenom , Metasploit Framework içerisinde bulunan ve farklı platformlar için payload oluşturmayı sağlayan bir araçtır. Eski Metasploit sürümlerinde bulunan msfpayload ve msfencode araçlarının birleştirilmesiyle ortaya çıkmıştır. Payload üretme ve encode işlemlerini tek komutta gerçekleştirebilir.  Basit bir ifadeyle: Exploit → Açığı tetikler. Payload → Açık başarılı olursa çalışacak kodu içerir. msfvenom → Bu payload'ları üretir. Metasploit Ekosisteminde msfvenom'un Yeri Bir saldırı simülasyonu genellikle şu aşamalardan ...

Meterpreter Nedir? Screenshot, Keylogger ve Post-Exploitation Yetenekleri

Resim
Meterpreter'in yeteneklerini savunma, olay müdahalesi (DFIR), SOC ve sızma testi farkındalığı perspektifinden ele alır. Kötüye kullanılabilecek adım adım saldırı talimatları, komutlar veya operasyonel kullanım örnekleri içermez. Meterpreter, siber güvenlik dünyasında en çok bilinen post-exploitation (sızma sonrası faaliyetler) araçlarından biridir. Genellikle güvenlik uzmanları tarafından yetkili sızma testlerinde hedef sistemlerdeki riskleri değerlendirmek amacıyla kullanılır. Meterpreter'in en dikkat çekici özelliği, hedef sistem üzerinde çalışırken birçok işlemi bellekte gerçekleştirebilmesi ve modüler yapısı sayesinde farklı yetenekler kazanabilmesidir. Ancak aynı özellikler kötü niyetli saldırganlar tarafından da kullanılabildiğinden, savunma ekiplerinin Meterpreter'in çalışma mantığını ve oluşturduğu izleri iyi anlaması gerekir. Post-Exploitation Nedir? Bir saldırının temel aşamaları genellikle şu şekildedir: Keşif (Reconnaissance) Tarama (Scanning) İlk Erişim (Initi...