force etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
force etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

6 Ekim 2015 Salı

ACCCHECK

acccheck :  Oturumlara yönelik parola sözlük atak araçlarından biridir. Kalinin terminaline acccheck yazıp tab tuşuna bastığımızda acccheck.pl yazısını görebiliriz.

Parametreleri:
Kullanımı önceki yazılarımda da olan hydraya çok benzemektedir. Yine aynı şekilde bizden kullanıcı adını ve şifreleri istemektedir. Bizim arayacağımız ip bloğu belirlenir ve işleme başlanılır.




acccheck.pl -t <ip adresi> -v -P <şifrelerin oluşturduğu dosya > -U <kullanıcı adlarının oluşturduğu dosya>
















acccheck.pl komut satırını yazıp çalıştırdığımızda hedef ip adresine yönelik brute force atak gerçekleşir. Hedefin kullanıcı adını veya şifresini biliyorsak komuta direk yazıp deneyebiliriz. Eğer bilmiyorsak ve elimizde sağlam bir wordlist var ise komuta yandaki resimde olduğu şekilde yazdığımızda bulduğu şifreleri SUCCESS şeklinde uyarıyla birlikte kullanıcı adını ve şifreyi bize göstermektedir. 

29 Eylül 2015 Salı

Hydra Parola Kırma Aracı


Kaba Kuvvet (Brute Force) Parola Kırma yöntemlerine birden fazla örnek verebiliriz. En sık karşımıza çıkan ve kullanılan Hydra aracı hakkında bilgi vereceğim.

Hydra: Kaba kuvvet parola atakları için en iyi araçlardan biri diyebiliriz. Diğer araçlara göre daha hızlıdır.

Hydra Parametreleri:
Hydra parametrelerine terminalden "hydra -h" komutuyla hydranın parametrelerini açıklamalarıyla görebiliriz. Bu parametrelerden birkaçı aşağıdakiler gibidir.
-l: Kullanıcı adı biliniyorsa bu parametre ile birlikte kullanıcı adı yazılır.
-L: Kullanıcı adını bir dosya içerisinden tarama
-p: Parola biliniyorsa bu parametre ile birlikte parola yazılır
-P: Parolayı bir dosya içerisinden tarama
-e nsr: Boş parola olduğunda yada kullanıcı adı ile parolanın aynı olduğu durumları tarama
-V: Denenilen kombinasyonları ekrana yazdırır.
-f / -F: Kullanıcı adı ile şifre bulunduğunda işlemi durdur.
-s PORT: servis default portta değilde başka bir portta çalışıyor ise parametre ile birlikte port tanımlanır.

Hydra kullanımına örnek aşağıdaki senaryoyu verebilirim;
Kullanıcı adını ve ip adresini bildiğimiz bir hedefe elimizdeki parola dosyasındaki parolaları deneyerek ssh bağlantı bilgilerine ulaşmak istiyoruz. Öncelikle kali yi açıp terminale aşağıdakileri yazıyorum.
hydra -l  <kullanıcı adı>  -P   <parolaların olduğu dosya>   <ip adresi>   <servis>


Hydra komutlarını yazarken -V parametresini ekledim ve dosyadaki denediği parolaları ekranda gösterdi.

Hydra yapmış olduğu denemeler sonrası bulduğu parolayı ekranda gösterdi. "hacker" kullanıcı adının parolası "hacker" olarak buldu. Daha sonra bulmuş olduğumuz parolayı denemek için hedefe ssh bağlantısını denemeye çalışıyoruz.

ssh -l <kullanıcı adı>   <ip adresi>

Kullanıcı adını ve parolayı doğru girdiğimizde ssh bağlantımız başarılı şekilde gerçekleşmiştir. Bundan sonraki adımda kullanıcının yetkileri dahilinde hedefe yönelik saldırılar gerçekleştirebiliriz.

Saygılarımla

siberhat@gmail.com