Sızma Testleri Aktif Bilgi Sonrası Yapılabilecekler.

XTechnology

Yeni üye
9 Şub 2019
34
0
İstanbul
Merhabalar arkadaşlar.


Bahsi geçen konuda otopark için kullanmış oldukları İP kameralar için kabloların toplandığı bir panel konulmuş panelin içinde de bir swich koyulmuş ben kablolu olarak bu swiche bağlanıp nmap,armigate,zenmap gibi toolları kullanarak bir tarama gerçekleştirdim.

256 Adet Cihaza ait bilgiler geldi bunların içinde bilgisayarlar,yazıcılar,tarayıcılar ve endistrüel cihazlar var. Hemen hemen hepsinde de açık portlar buldum.


Hemen hemen hepsi var.
Telnet / tcp / vs..

Şimdi sorum şu bu tarama verilerine bakarak 256 cihazdan birini kullanarak sisteme nasıl sızabilirim.
****sploit kullanarak exploit oluşturup bu cihazlardan birine işlem mi yapmam gerekiyor.



## Her hangi bir yasa dışı illegal bir durum yoktur. Eğitim amaçlı kendi firmamız üzerinde böyle bir senaryo denerken kötü niyetli birinin de bu yolu kullanarak sistemi hackleyebileceğini düşündüm.

Fakat daha yeni yeni bir şeyler öğrendiğim için bilgileri alabileceğim yeri bulup taramayı yapmama rağmen sistemin içine girebilecek pozisyonu oluşturamadım.

Büyük ihtimal ile de her ne kadar bu kadar açık varsa da bilgi işlemci arkadaşın güvenlik duvarı oluşturmuş olacağını düşünüyorum.
Güvenlik duvarını atlayabilebilirmiyim oda muamma


Geri dönüşleriniz için şimdiden teşekkür ederim.
 

Gbmdpof

Kıdemli Üye
23 Eyl 2016
2,001
11
Genelde çalışan servisler default şifre ile bırakılıyor. Cihaz versiyonunu internetten aratıp, kontrol arayüzünün varsayılan şifresini bulup onu deneyebilirsiniz.
 

andro26

Üye
19 Nis 2015
244
0
los encılıs
açık portlara çalışan servislerin versiyonlarına göre ****sploit üzerinden veya internette bulacağın o versiyonda calısan exploitler ile sızmaya calışabilirsin
80 portu filan açıksa webden de default şifreleri denersin
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.