TELNET - Terminal Network Saldırıları

X-Code

Uzman üye
19 Mar 2019
1,855
335
Localhost
svsurnf.jpg

Merhaba TürkHackTeam Üyeleri.
Bu Konumda Sizlere TELNET'den bahsedeceğim.


1.png



Konu İçeriği

Telnet Nedir?

Telnet Nasıl Kullanılır?

Telnet'in Zafiyetleri




Telnet Nedir?

Telnet esasında ARPANET için geliştirilmiş bir yazılımdır. Bu yazılımın görevi bilgisayarların birbirine uzaktan bağlantı yapmasını sağlamaktır. Öncelerde bu yazılımı kullanmak için önce mevcut işletim sistemimize yazılımı kurmak gerekiyormuş. Şimdilerde ise işletim sistemlerinde bu yazılım kurulu olarak geliyor.
Telnet uzak bilgisayara bağlantı yaparken sisteme yerel erişim sağlarmış gibi bağlanır. Böylelikle uzak pc ye komutlar gönderebilir.


johtkll.png


jQG9Gn.gif



Telnet Nasıl Kullanılır?

Telnet'i Windows cihazlarda nasıl kullanabileceğinizi ve telnet komutlarını size tanıtayım.
Telnet'i kullanmak için öncelikle Telnet İstemcisini bilgisayarımızda aktif etmemiz gerekiyor. Bunun içinde bilgisayarımızın Denetim Masası'na giriyoruz. Akabinde Programlar bölümüne girip Program EKle/Kaldır bölümüne giriş yapıyoruz. Sol tarafda Windows Özelliklerini Aç Veya Kapat diye bir bağlantı görüyoruz, buna tıklayalım. Özellikler karşımıza geldikten sonra aşağıya iniyoruz ve Telnet İstemcisi seçeneğini işaretleyip Tamam'a tıklıyoruz.

p6rjj6w.jpeg


Telnet İstemci özelliğini bilgisayarımıza ekledik. Şimdi ise bu servisi aktif edelim. Komut istemini (CMD) açıyoruz ve aşağıdaki komutu yazıyoruz.

pkgmgr /iu:"TelnetClient"

99ny3hh.jpeg


Terminali kapatıp yeni bir terminal açıyoruz ve telnet yazıyoruz. Bu komutla beraber artık Telnet'i çalıştırmış oluyoruz.

400fs4x.jpeg



Telnet'i çalıştırdığımıza göre kullanmak için hangi komutları kullanacağız bunları öğrenelim. help komutu ile yardım menüsünü açıp kullanabileceğimiz parametreleri görebiliriz.

4100rxk.jpeg


KomutAçıklama
openBir bilgisayar ile telnet bağlantısı kurmaya yarar. "open bilgisayaradı" şeklinde kullanılır.
closeBir bilgisayar ile var olan telnet bağlantısını kapatmak için kullanılır.
displayTelnet için geçerli olan ayarları görüntülemek için kullanılır.
sendKarşı telnet sunucusuna komut göndermeye yarar. Bu komutun yanına ne yazarsanız o sunucuya dize şeklinde gönderilir. Aşağıdaki komutları yazarsanız da karşısında yazan işlem uygulanır.

ao : Çıktı komutunu durdurur.
ayt : Sunucunun varlığını kontrol eder.
esc : Geçerli olan çıkış karakterini ayarlar.
ip : İşlem komutunu keser.
synch : Telnet eşitleme işlemini yapar.
brk : Kesme sinyali gönderir.
quitİstemciyi kapatmak için kullanılır.
setİstemcide geçerli oturumdaki bazı işlevleri ayarlamak için kullanılır.
unsetSet komutu ile ayarlanan bir ayarı kapatmak için kullanılır.
statusİstemcinin bağlı olduğu bilgisayar hakkında durum bilgisini görüntülemek için kullanılır.
?/helpYardım menüsünü görüntülemek için kullanılır.

jQG9Gn.gif



Telnet'in Zafiyetleri

Telnet ile bir bilgisayara bağlanmak için her nekadar kullanıcı adı ve şifre bilgisi istense de bu bilgiler sunucular arasında şifrelenmeden aktarılıyor. Dolayısıyla ağınızı izleyen bir saldırgan bu bilgilere kolayca erişip sizin makinenize uzaktan erişim sağlayabilir.
Şifrelenmemesinin sebebi ilk çıktığı zamanlarda TCP/IP yapılanmasının daha piyasada olmamasıdır. O zamanlarda dönem şartları günümüz gibi olmadığı için veriler şifrelemeye tabii tutulmamıştır.
Hal böyleyken Telnet'i kullanmak çokda maktıklı değil. Alternatif başka protokoller kullanabilirsiniz. Mesela SSH(Secure Shell) gibi. SSH, Telnet'in aksine verileri şifrelemeye tabii tutarak gönderir. Bu sayede sizinle hedef makine arasına giren bir saldırgan ağınızı izlese dahi veriler şifreli olduğu için herhangibir sonuca ulaşamayacaktır.
Her nekadar SSH adı kadar güvenli olmasada yinede Telnet'e göre daha güvenlidir.


5ap296v.png




Okuduğunuz İçin Teşekkür Ederim.
Esenlikle Kalın...

Saygılarımla

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.