RED_HAWK Aracı Kullanımı ~ #HeRTeS

HeRTeS

Uzman üye
8 Eyl 2016
1,860
2
Mars
Merhaba Arkadaşlar. Bugün sizler ile RED_HAWK aracını tanıyacağız. Bilgi toplama işlemleri ve daha kapsamlı işlemleri yapabileceğimiz bir araçtır. İçinde çoğu bilgi toplama aşamasında işimize yarayacak işlevleri barındırıyor.

Aracın GitHub Adresi;
hWmRlr.png


yBVnLS.png


Kod:
[SIZE="3"][CENTER]https://github.com/Tuhinshubhra/RED_HAWK[/CENTER][/SIZE]

W6Ggny.png
sIxaT4.png


Öncelikle GitHub adresinden kuracağız. Resimdeki gibi "Clone or download" sekmesine tıklayıp karşımıza çıkan linki alıyoruz. Bu link sayesinde terminalimizden kurulumu tamamlayacağız. git clone yazıp ardından aracımızın ismi olan RED_HAWK yazıyoruz. Böylelikle github sitesinden linkini belirttiğimiz araç istediğimiz dizine indireceğiz.

W6Ggny.png
hvjAda.png


Bu komut ile aracımızın kurulumunu gerçekleştireceğiz.

Kod:
[CENTER][SIZE="3"]git clone https://github.com/Tuhinshubhra/RED_HAWK[/SIZE][/CENTER]

W6Ggny.png

3tiGiI.png


Kurulum işlemimiz gerçekleştirildi.

W6Ggny.png

xBIb7d.png


cd RED_HAWK komutu ile aracımızın olduğu dizine ulaştık. ls komutu ile içindeki dosya ve klasörleri listeledik. Bizim işimize yarayacak olan dosya rhawk.php dosyasıdır. php rhawk.php yazarak aracımızı çalıştıracağız.

Kod:
[CENTER][SIZE="3"]php rhawk.php[/SIZE][/CENTER]

W6Ggny.png

qgfYfz.png


Hedef sitemizi girelim. Aşağıdaki gibi sitemizi girebiliriz.

Kod:
[CENTER][SIZE="3"]örneksite.com[/SIZE][/CENTER]

W6Ggny.png

srwDYv.png


Hedef sistemi girdikten sonra ileri devam etmek için enter tuşuna basıyoruz.


W6Ggny.png

rNeBdz.png


Hedef sistemde SSL var. Bu yüzden 2 tuşuna basıyoruz. Eğer SSL olmasa idi 1 tuşuna basıp devam edecek idik.

W6Ggny.png

drsNAP.png


Aracımızda bulunan özellik ve işlevlerdir. Numaralara göre istediğimiz özelliği kullanabiliriz. Sızma testlerinin en önemli olan bilgi toplama aşamasında hedef sistemde bilgiler toplayabiliriz. Mail adresleri, DNS Lookup, Whois kayıtları gibi ve daha işlevleri vardır.

W6Ggny.png

cH5kFU.png


0 tuşuna basarak basit bir tarama yapabiliriz. Site başlığı, İp Adresi, Cloudflare gibi testler yapabiliriz. Hedef sitemizde cloudflare yok.

W6Ggny.png

lAeDKm.png


1 tuşuna basarak Whois kayıtlarını görebiliriz. Başlangıç Tarihi, Bitiş Tarihi, Ns adları gibi faktörler çıktı. Bunları inceleyebilirsiniz.

W6Ggny.png

I8qRa9.png


2 tuşuna basarak İp adresleri ve ülke faktörlerini görebiliriz.. Diğerleri belirlenemedi.

W6Ggny.png

bhvvjb.png


4 tuşuna basarak Dns kayıtları ve mail sunucusu görebiliriz.

W6Ggny.png

4moqdB.png


W6Ggny.png

XbY1rG.png


6 tuşu ile Nmap port taraması yaptık. Açık portlar open olarak gözüküyor.

W6Ggny.png

OxJVzI.png


7 tuşu ile hedef sitede bulunan subdomainleri bulabiliriz. Hedef sitede 2 adet subdomain bulabildik.

W6Ggny.png

qsbr6p.png


13 tuşuna basarak MX kayıtlarını görüntüleyebiliriz. MX kayıtları, alan adına ait mail adreslerinin çalıştığı mail sunucularını adresleyen bir DNS kaydıdır.

ÖZGÜN KONU ++​
 

AsetilkoLiN

Yeni üye
30 Haz 2018
16
0
Makale düzeni ve anlatım olarak sade ve hoş olmuş ama ilerideki konularda araçların çalışma mantığına da değinirseniz sevinirim.
 

HeRTeS

Uzman üye
8 Eyl 2016
1,860
2
Mars
Eline Sağlık Emek Var

Ellerine sağlık emek kokuyor :D

Makale düzeni ve anlatım olarak sade ve hoş olmuş ama ilerideki konularda araçların çalışma mantığına da değinirseniz sevinirim.
Zaten numara ile gösterdiğim seçeneklerin özelliğine değindim. Ama ileride biraz daha kapsamına ineceğim. Teşekkürler.

Ellerine sağlık :))

Teşekkürler.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.