Sunucularda Güvenlik Duvarı Tespiti - 2023

B374

Üye
23 Tem 2023
91
79
Hepinize selam arkadaşlar bu konuda sizlere hedef sunucuda güvenlik duvarı (WAF) tespiti nasıl yapılır onu göstereceğim. Umarım faydalı olur...

1.png


WAF Nedir?
Web Application Firewall türkçesiyle Web Uygulaması Güvenlik Duvarı, kısaca web sunucularındaki trafiği izler sıra dışı bir hareket algıladığında bunu engeller ve site yöneticisine bildirir. Biraz daha açmak gerekirse örneğin web giriş sayfalarındaki başarısız ve ard arda giriş denemeleri (brute force saldırısı), sunucuya gönderilen kötü niyetli payloadlar (sql,xss vb.) gibi istekleri algılar ve ip adresinizi kara listeye alarak sizi engeller.


WAF Atlatılabilir Mi?

WAF nedir anladık. Şimdi gelelim bu sistemi kandırabilir miyiz? Evet kandırabiliriz ve bu işleme genelde bypass deniliyor. Bunun için çeşitli yöntemler var hedefte kullanılan güvenlik duvarlarına göre bypass çeşitleri bulunur. Birincisi hedef üzerinde bulunan güvenlik duvarını tespit ederek internette nasıl atlatabileceğimizi araştırmak. İkincisi eğer internette sonuç çıkmadıysa veya tespit edemediysek yaptığımız işlemleri şifreli ve gizli bir şekilde yapmak. Örneğin sunucuya sql,xss payloadları gönderirken bu payloadları encode ederek göndermek eğer işe yaramazsa farklı bir encode yöntemiyle denemektir. Yani deneyerek bu sistem nasıl atlatılır onu anlamamız gerekir.

WAF Tespit Etmek
Hedef üzerindeki waf tespitini yapmak için kali linuxda hazır olarak gelen wafw00f aracını kullanabiliriz. İlk olarak terminali açıyoruz ve "wafw00f -h" yazarak aracımızın yardım menüsünü görüyoruz.
Ekran-Alintisi.jpg


Daha sonra aracımızın hangi güvenlik duvarlarını tespit edebildiğini görmek için "wafw00f -l" yazıyoruz.
23.jpg


Aracımız hakkında yeteri kadar bilgi aldığımıza göre gelelim kullanımına, basit bir şekilde aracımızın adı ve hedef şeklinde yazıyoruz örn:"wafw00f google.com"
Ekran-Alintisi7504ca1cd89415aa.jpg


Aracımız bu şekildeydi buradan sonrası güvenlik duvarını bypasslamak yani atlatmak olacaktır. Okuduğunuz ve dinlediğiniz için teşekkür ederim. Esen kalın...

1.png


Videolu Anlatım
 

Arenklord

Uzman üye
9 Mar 2023
1,294
3
666
Orta doğu
Hepinize selam arkadaşlar bu konuda sizlere hedef sunucuda güvenlik duvarı (WAF) tespiti nasıl yapılır onu göstereceğim. Umarım faydalı olur...

1.png


WAF Nedir?
Web Application Firewall türkçesiyle Web Uygulaması Güvenlik Duvarı, kısaca web sunucularındaki trafiği izler sıra dışı bir hareket algıladığında bunu engeller ve site yöneticisine bildirir. Biraz daha açmak gerekirse örneğin web giriş sayfalarındaki başarısız ve ard arda giriş denemeleri (brute force saldırısı), sunucuya gönderilen kötü niyetli payloadlar (sql,xss vb.) gibi istekleri algılar ve ip adresinizi kara listeye alarak sizi engeller.

WAF Atlatılabilir Mi?
WAF nedir anladık. Şimdi gelelim bu sistemi kandırabilir miyiz? Evet kandırabiliriz ve bu işleme genelde bypass deniliyor. Bunun için çeşitli yöntemler var hedefte kullanılan güvenlik duvarlarına göre bypass çeşitleri bulunur. Birincisi hedef üzerinde bulunan güvenlik duvarını tespit ederek internette nasıl atlatabileceğimizi araştırmak. İkincisi eğer internette sonuç çıkmadıysa veya tespit edemediysek yaptığımız işlemleri şifreli ve gizli bir şekilde yapmak. Örneğin sunucuya sql,xss payloadları gönderirken bu payloadları encode ederek göndermek eğer işe yaramazsa farklı bir encode yöntemiyle denemektir. Yani deneyerek bu sistem nasıl atlatılır onu anlamamız gerekir.

WAF Tespit Etmek
Hedef üzerindeki waf tespitini yapmak için kali linuxda hazır olarak gelen wafw00f aracını kullanabiliriz. İlk olarak terminali açıyoruz ve "wafw00f -h" yazarak aracımızın yardım menüsünü görüyoruz.
Ekran-Alintisi.jpg


Daha sonra aracımızın hangi güvenlik duvarlarını tespit edebildiğini görmek için "wafw00f -l" yazıyoruz.
23.jpg


Aracımız hakkında yeteri kadar bilgi aldığımıza göre gelelim kullanımına, basit bir şekilde aracımızın adı ve hedef şeklinde yazıyoruz örn:"wafw00f google.com"
Ekran-Alintisi7504ca1cd89415aa.jpg


Aracımız bu şekildeydi buradan sonrası güvenlik duvarını bypasslamak yani atlatmak olacaktır. Okuduğunuz ve dinlediğiniz için teşekkür ederim. Esen kalın...

1.png


Videolu Anlatım
Eline sağlık TMK aracı da sunucu zafiyet kontrol aracı koymuştuk
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,617
7
1,199
Anıtkabir
Hepinize selam arkadaşlar bu konuda sizlere hedef sunucuda güvenlik duvarı (WAF) tespiti nasıl yapılır onu göstereceğim. Umarım faydalı olur...

1.png


WAF Nedir?
Web Application Firewall türkçesiyle Web Uygulaması Güvenlik Duvarı, kısaca web sunucularındaki trafiği izler sıra dışı bir hareket algıladığında bunu engeller ve site yöneticisine bildirir. Biraz daha açmak gerekirse örneğin web giriş sayfalarındaki başarısız ve ard arda giriş denemeleri (brute force saldırısı), sunucuya gönderilen kötü niyetli payloadlar (sql,xss vb.) gibi istekleri algılar ve ip adresinizi kara listeye alarak sizi engeller.

WAF Atlatılabilir Mi?
WAF nedir anladık. Şimdi gelelim bu sistemi kandırabilir miyiz? Evet kandırabiliriz ve bu işleme genelde bypass deniliyor. Bunun için çeşitli yöntemler var hedefte kullanılan güvenlik duvarlarına göre bypass çeşitleri bulunur. Birincisi hedef üzerinde bulunan güvenlik duvarını tespit ederek internette nasıl atlatabileceğimizi araştırmak. İkincisi eğer internette sonuç çıkmadıysa veya tespit edemediysek yaptığımız işlemleri şifreli ve gizli bir şekilde yapmak. Örneğin sunucuya sql,xss payloadları gönderirken bu payloadları encode ederek göndermek eğer işe yaramazsa farklı bir encode yöntemiyle denemektir. Yani deneyerek bu sistem nasıl atlatılır onu anlamamız gerekir.

WAF Tespit Etmek
Hedef üzerindeki waf tespitini yapmak için kali linuxda hazır olarak gelen wafw00f aracını kullanabiliriz. İlk olarak terminali açıyoruz ve "wafw00f -h" yazarak aracımızın yardım menüsünü görüyoruz.
Ekran-Alintisi.jpg


Daha sonra aracımızın hangi güvenlik duvarlarını tespit edebildiğini görmek için "wafw00f -l" yazıyoruz.
23.jpg


Aracımız hakkında yeteri kadar bilgi aldığımıza göre gelelim kullanımına, basit bir şekilde aracımızın adı ve hedef şeklinde yazıyoruz örn:"wafw00f google.com"
Ekran-Alintisi7504ca1cd89415aa.jpg


Aracımız bu şekildeydi buradan sonrası güvenlik duvarını bypasslamak yani atlatmak olacaktır. Okuduğunuz ve dinlediğiniz için teşekkür ederim. Esen kalın...

1.png


Videolu Anlatım
Elinize sağlık
 

ERDEMHOGUS

Yeni üye
15 Şub 2021
26
4
Hepinize selam arkadaşlar bu konuda sizlere hedef sunucuda güvenlik duvarı (WAF) tespiti nasıl yapılır onu göstereceğim. Umarım faydalı olur...

1.png


WAF Nedir?
Web Application Firewall türkçesiyle Web Uygulaması Güvenlik Duvarı, kısaca web sunucularındaki trafiği izler sıra dışı bir hareket algıladığında bunu engeller ve site yöneticisine bildirir. Biraz daha açmak gerekirse örneğin web giriş sayfalarındaki başarısız ve ard arda giriş denemeleri (brute force saldırısı), sunucuya gönderilen kötü niyetli payloadlar (sql,xss vb.) gibi istekleri algılar ve ip adresinizi kara listeye alarak sizi engeller.

WAF Atlatılabilir Mi?
WAF nedir anladık. Şimdi gelelim bu sistemi kandırabilir miyiz? Evet kandırabiliriz ve bu işleme genelde bypass deniliyor. Bunun için çeşitli yöntemler var hedefte kullanılan güvenlik duvarlarına göre bypass çeşitleri bulunur. Birincisi hedef üzerinde bulunan güvenlik duvarını tespit ederek internette nasıl atlatabileceğimizi araştırmak. İkincisi eğer internette sonuç çıkmadıysa veya tespit edemediysek yaptığımız işlemleri şifreli ve gizli bir şekilde yapmak. Örneğin sunucuya sql,xss payloadları gönderirken bu payloadları encode ederek göndermek eğer işe yaramazsa farklı bir encode yöntemiyle denemektir. Yani deneyerek bu sistem nasıl atlatılır onu anlamamız gerekir.

WAF Tespit Etmek
Hedef üzerindeki waf tespitini yapmak için kali linuxda hazır olarak gelen wafw00f aracını kullanabiliriz. İlk olarak terminali açıyoruz ve "wafw00f -h" yazarak aracımızın yardım menüsünü görüyoruz.
Ekran-Alintisi.jpg


Daha sonra aracımızın hangi güvenlik duvarlarını tespit edebildiğini görmek için "wafw00f -l" yazıyoruz.
23.jpg


Aracımız hakkında yeteri kadar bilgi aldığımıza göre gelelim kullanımına, basit bir şekilde aracımızın adı ve hedef şeklinde yazıyoruz örn:"wafw00f google.com"
Ekran-Alintisi7504ca1cd89415aa.jpg


Aracımız bu şekildeydi buradan sonrası güvenlik duvarını bypasslamak yani atlatmak olacaktır. Okuduğunuz ve dinlediğiniz için teşekkür ederim. Esen kalın...

1.png


Videolu Anlatım
güzel konu elıne sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.