Winspect İle Windows Sistem Güveliğinizi Analiz Edin!

2 Nis 2019
1,653
10
3
Geçmişten...
Winspect İle Windows Sistem Güvenliğinizi Analiz Edin!



GyUig8.gif


Herkese merhaba arkadaşlar bugünkü konumda sizlere beraber powershell bazlı bir güvenlik denetim aracı olan 'Winspect' den bahsedeceğim ve nasıl kullanıldığından bahsedeceğim...

Konu içeriği;

>>> Winspect Aracı Nedir ?

>>> Winspect Aracının Özellikleri Nedir ?

>>> Winspect Aracını İndirelim.

>>> Örnek Kullanımını Görelim.


bGn47Z.png


>> Winspect Aracı Nedir ?
Powershell bazlı bir güvenlik denetim aracı.Windowsun güvenlik ayarlarını denetleyebilmek ve inceleyebilmek, yanlış ayarları tespit etmek için kullanılan bir araçtır.

bGn47Z.png


>> Winspect Aracının Özellikleri Nedir ?

> Üçüncü parti yüklenen güvenlik duvarını tespit etmek,

> Yerel dosya sistem paylaşımlarının dış dünya ile bağlantısının olup olmadığını kontrol etmek,

> Kayıt Defterinde düzenlemeleri tespit etmek,

> System32’ye ait olmayan Dll vs dosyaların tespitinde,

> Sisteme ait olmayan görevleri tespit etmek,

> Dll dosyalarının 3. kişi tarafından ele geçirilebileceğini tespit etmek,

> Kullanıcı Hesabında yapılan ayarları tespit etmek

> Kullanılmayan, indirme sonrası kalıntı dosyaların tespitinde.

bGn47Z.png


>> Winspect Aracını İndirelim.

Öncelikle;

Kod:
[url]https://github.com/A-mIn3/WINspect[/url]
adresine gidip, zip dosyasını indirelim.

I9myHt.png


4dKDtQ.png


Evet indirme işlemi tamamlandı.Dosyamız İndirilenler dizininde.

İndirilenlere gittiğimizde Zip dosyamız orda duruyor ve buraya çıkart diyelim. (Ben aracı denemek için sanal makine kullandım.O yüzden Windows 7 yüklü.)

I9mroQ.png


4dKDtQ.png


Evet klasör olarak mirele kullanıcısının Download dizinin de duruyor...

IfLE9U.png


Evet her şey tamamdır şimdi ise kullanımına geçelim.

bGn47Z.png


>> Örnek Kullanımını Görelim.

Windows arama çubuğuna gelerek powershell.exe yazıyoruz ve yönetici olarak açıyoruz.
IfH8jP.png


4dKDtQ.png


Bildiğiniz üzere biz aracı mirele kullanıcısının Download dizinine indirmiştik,o dizine geçicez. Şuanda system32 dizinindeyiz.(Yönetici olarak açtığımız için.) Altta ki görselden daha iyi anlayacağınızı umuyorum. :))

Kod:
cd..
diyerek bi önceki dizin olan Windows dizinine geri geldik.

Kod:
cd..
diyerek C diskine geri geldik.

Kod:
cd Users
diyerek Users dizinine geçiş yaptık.Burada kullanıcı dizinleri bulunur.

Kod:
cd mirele(siz kendi username'inizi yazıcaksınız)
diyerek mirele kullanıcısının dizinine geçiş yaptım.

Kod:
cd Downloads
diyerek mirele kullanıcısının İndirilenler dizinine geçmiş oldum.

I9mxxe.png


Kod:
cls
diyerek ekranı bir temizleyelim.

Kod:
dir

diyerek dizinleri listeleyelim.

Eveet WINspect-master adında ki dizine geçiş yapalım.

Kod:
cd WINspect-master

I9m5DN.png


Yeniden;

Kod:
dir
diyerek başka dizin var mı ona baktım ve bir dizin daha varmış. Ona da geçiş yapalım.

I9mCKc.png


Yeniden;

Kod:
dir
diyerek listeliyorum ve evet aradığım dosya burada "WINspect.ps1".

I9magY.png


Evet şimdi programı çalıştıracağız aşağıda ki komutu yazıp enter'lıyoruz.


Kod:
powershell.exe -ExecutionPolicy Bypass .\winspect.ps1

I9mS0R.png


Hemen hemen bir 15 -20 saniyede bitiriyor taramayı.Ve tarama sonucu görüntülüyorsunuz.

bGn47Z.png


Taramadan Görüntüler:

I9mIbP.png


I9mYQq.png


I9mH30.png


I9mNov.png


CckryH.gif


Okuduğunuz,zaman ayırdığınız için sonsuz teşekkürler.İyi forumlar...

Kaynak: https://sparta.com.tr/makaleler/winspect-nedir/

 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.