Yapay zekadan makale özeti
- Kısa
- Ayrıntılı
- Bu video, bir eğitim içeriği olup, izleyicilere Kali Linux kullanarak lokal bir bilgisayara sızma sürecini adım adım göstermektedir.
- Video, MSF Venom aracı kullanarak peloat (payload) oluşturma sürecini detaylı şekilde anlatmaktadır. Önce peloat türü seçimi, ardından encoder (şifreleme) işlemi, Visual Studio'da C++ kodu yazma ve son olarak MSF konsolunda exploit çalıştırma adımları gösterilmektedir. Sızma işlemi tamamlandıktan sonra, sızılan bilgisayarda SSInfo ile bilgi alma, ekran görüntüsü alma gibi temel işlemler de gösterilmektedir. Video, güvenlik duvarını aşma ve antivirüs programlarına karşı korunma yöntemlerini de içermektedir.
- 00:01Calinux ile Lokal Bilgisayara Sızma
- Video, Calinux ile lokal bilgisayardaki bir bilgisayara sızma işlemini göstermektedir.
- Sızma işlemi için terminal açılarak Metasploit projesi altında bulunan MS Venom aracı kullanılacaktır.
- MS Venom, sızma için bir pet (kötü amaçlı program) oluşturmak için kullanılan bir araçtır.
- 00:25Pet Oluşturma Adımları
- İlk olarak pet türü seçilir, bunun için "msfvenom listele" komutu kullanılır.
- "msfvenom -e exploit/windows/tcp" komutu ile Windows için bir pet oluşturulur.
- Sızma için "alhost" (hedef bilgisayarın IP adresi) ve "elport" (kullanılacak port) bilgileri gerekir.
- 02:36Encoder Kullanımı
- Encoder, antivirüs programlarına yakalanmaması için yapılan kriptolama işlemidir.
- "msfvenom -e exploit/windows/tcp -e encoder" komutu ile encoder türü seçilir.
- Encoder iterasyonu (şifreleme sayısı) ve format (exe veya .bat) belirlenir.
- 05:09C++ Kodu ile Şifreleme
- Oluşturulan şifrelenmiş pet dosyası Notepad ile açılıp içeriği kopyalanır.
- Visual Studio'da C++ kodu yazılır ve şifrelenmiş pet dosyasının boyutu kodda belirtilir.
- Kod exe olarak oluşturulur ve çalıştırılır.
- 06:34Sızma İşleminin Gerçekleştirilmesi
- MSF konsolda "multi-handler" komutu ile işlem başlatılır.
- "set LHOST" ve "set ELPORT" komutları ile hedef bilgisayarın IP adresi ve portu belirlenir.
- "exploit" veya "run" komutu ile oluşturulan pet çalıştırılır.
- 08:00Sızma Sonrası İşlemler
- Sızma işlemi başarılı olduğunda, sızılan bilgisayarın IP adresi gösterilir.
- Sızılan bilgisayarda "ssnfo" komutu ile bilgiler alınabilir.
- "screen" komutu ile ekran görüntüsü alınabilir ve webcam'den görüntü alınabilir.
- Keylogger ile klavyeye yazılanlar, dosyalar ve webcam görüntüleri gibi birçok işlem yapılabilir.