SPARTA - Ağlara Sızma Aracı // oldnco

oldnco

Uzman üye
30 Eyl 2017
1,532
5
Bu makale tarafımca TurkHackTeam.Org için çevrilmiştir. Orijinal içeriğe SPARTA Network Penetration Testing GUI Toolkit adresinden ulaşabilirsiniz.

THSe2J.png


SPARTA, Python'la geliştirilmiş ve Kali Linux Network Penetrasyon Testi aracında var olan bir GUI (Graphical User Interface, anlamı Grafiksel Kullanıcı Arayüzü) uygulamasıdır. Daha hızlı sonuçlarla taramaları basitleştirir ve numaralandırır.

SPARTA GUI Toolkit'in en iyi yanı, hedef portta çalışan servisleri tespit etmek için tarama yapmasıdır.

Ayrıca, numaralandırma aşamasının bir parçası olarak taranmış açık portlar ve servisler için Bruteforce saldırısı sağlar.

THSe2J.png


Kurulum

Alternatif olarak buradan da zip halinde indirebilirsiniz.

THSe2J.png


/usr/share/ yoluna gelin:

Kod:
cd /usr/share/

SPARTA'nın güncel versiyonunu GitHub'dan indirin:

Kod:
git clone https://github.com/secforce/sparta.git

"sparta" dosyasını /usr/bin/ dizinine yerleştirin ve çalıştırılabilir yapın. Uygulamayı başlatmak için de terminalde 'sparta' yazın.

THSe2J.png



Network Penetrasyon Testi Çalışmasının Kapsamı:


  • Kuruluşların ağ alt yapısındaki güvenlik zaafiyetlerini, sunucu veya hedef sunucunun listesi tanımlanır ve onları kapsamına ekler
  • Menü çubuğundan "File -> Add host(s) to scope"u seçin.

Screenshot-526.png


Screenshot-527.png


  • Yukarıdaki resimlerde gösterilen hedef IP, kapsamına eklenir. Network'ünüzüe göre IP aralığını taramak için ekleyebilirsiniz.
  • Sonra Nmap taraması eklenip başlar, sonuçlar daha hızlı olur. Şimdi tarama aşaması tamamlandı.

THSe2J.png


Açık Portlar ve Servisler :
  • Nmap sonuçları açık portları ve servisleri hedeften sağlar.

    Screenshot-528.png


    giphy.gif
  • Resim üzerinde hedef İşletim sistemi gösterilmiş, açık portlar ve servisler sonuçlardan keşfedilir.
Açık Portlar üzerinde Brute Force :
  • Sunucu Mesaj Engellemesini Brute force ile zorlamak için 445 portundan kullanıcı adı ve geçerli şifrelerinin listesini numaralandırın.

    Screenshot-529.png


    giphy.gif
  • Sağ tık ve seçim ayarlarında Brute gönder . Ayrıca hedef üzerinde açık portlar ve servisler keşfedilir.
  • Dizinlerde ,sözlük dosyalarında kullanıcı adı ve parolalarınızı gözden geçirin

    giphy.gif


    Screenshot-531.png


    giphy.gif
  • Hedef üzerinde Brute Force saldırısı başlatmak için "Run" a tıklayın. Resimlerim üzerinde gösterildiği gibi bruteforce saldırısı hedef Ip üzerinde başarı ile tamamlanmış ve geçerli parola bulunmuş.
  • Her zaman başarısın login denemelerinin Windows içinde Olay görüntüleyicisinde loglandığını düşünün
  • Parola değiştirmeniz politikalara göre 15 ile 30 gün arasında olması, güzel bir yöntemdir
  • Her zaman politikalara göre güölü bir parola kullanın
  • Parola kilitleme politikası brute forceları durdurmak için iyidir. (Beş başarısız deneme girişi sonrası hesabı kilitleme)
  • SIEM( Güvenlik Arızası ve Olay Yönetimi) 'in entegrasyonu işyerinde kritik varlıkları ve bu tür saldırıları mümkün olan en kısa zamanda algıayacaktır.
 

Shorpm

Uzman üye
11 Ara 2015
1,176
8
Underground
Ellerine sağlık. Hedef IP olarak belirttiğimiz yerde bir sitenin IP'sini yazsak,o sitedeki açık durumdaki portlara sızarak kullanıcı adı şifre ele geçirme işlemleri yapabilir miyiz?
 

oldnco

Uzman üye
30 Eyl 2017
1,532
5
Ellerine sağlık. Hedef IP olarak belirttiğimiz yerde bir sitenin IP'sini yazsak,o sitedeki açık durumdaki portlara sızarak kullanıcı adı şifre ele geçirme işlemleri yapabilir miyiz?


Açık port mevcutsa sızabilirsiniz.
 

Javabex

Üye
29 Eki 2018
223
0
Bizim bir program vardı Selim ile yapmıştık bulursam onu paylaşırım bundan daha iyi ve fonksiyonel ,

teşekkürler
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.