Hoşgeldin Sivil

.
Forum Yöneticisi: Administrator | Bu Bölümde Yetkili Tüm Yöneticiler? | Bu konuyu okuyanlar?

 Forum Ana Sayfa
   Cyber Security

   
 Kurallar    Aktif Konular    PM    Kayıt Ol     Giriş Yap  
» GERÇEK ZAMANLI SIZMA TESTİ
 Konu Kalitesi %12.5
Oy Ver   
 
Gönderilme Tarihi: 17 Nisan 2022 18:31:28 - Kayıtlı IP
  Mesajı İhbar Et!     

Ahmet ÖNDER

Binbaşı

39.801°K 33.6965°D
08 Şubat 2022
14 Mesaj

Durum: Duvar Ustası


Aktiflik
Seviye
Deneyim



Merhaba.
Bu videoyu seminerlerimde ve eğitimlerimde kullanmak için hazırladım ve sizlerle paylaşmak istiyorum. Video DEMO olarak hazırlandığı için kullanılan MSFCONSOLE komutları, gerçek hayatta eski sistemler haricinde işe yaramamaktadır!

Saldırı senaryosu gereği sahte bir AVM, sahte bir çalışan ve mail adresleri yarattım.
Videoda kullanılan şifreler, sosyal medya ve mail hesapları tamamen videoya özel olarak tarafımca yaratılmış olup, gerçek kişi/kurumlar ile ilgili değildir ve video paylaşıldıktan sonra yine tarafımda "SİLİNMİŞTİR."
"BURASI BİR MARKET" adında bir AVM'nin IT/Bilgi İşlem Departmanı bize gelerek "Sızma Testi" talebinde bulunur, sözleşmeler hazırlandıktan sonra sızma testimizin ilk aşaması olarak internette, sosyal medya platformlarında AVM'yi aratmaya başlarız. Bu AVM'nin bir çalışanını Twitter üzerinde bulduk, yaptığı bir paylaşım neticesinde ona uygun bir saldırı senaryosu hazırladıktan sonra oluşturduğumuz saldırı senaryosu işlemeye başlayacaktır. Elbette gerçek hayatta işler videoda gördüğünüz kadar hızlı ilerlemiyor, bazen günlerce, hatta 1 ay boyunca bize talepte bulunan şirket/kurum hakkında, çalışanları hakkında OSINT adını verdiğimiz açık kaynak istihbaratını yapıyor ve çalışanlar hakkında bir profil çıkartıp, o şekilde saldırı senaryosu hazırlıyoruz. Video içerisinde çalışanların mail adreslerinin nasıl bulunacağına dair ufak bir trick paylaştım, buna ek olarak ise videoya bahsettiğim python kodunun GitHub sayfasını aşağıya bırakıyorum.

Video bir eğitim videosu değildir, yukarıda bahsettiğim üzere "seminerlerimde ve eğitimlerimde" kullanmak üzere hazırladığım bir videodur.

Bu videoyu izlemenin size "Sosyal Medya'da kişisel bilgilerin, özel bilgilerin vb... paylaşılması" sonucu neler yaşayabileceğinizi anlatacağını ümit ediyorum.


Python kodunun linki;





___________________________________________
Kâh çıkarım gökyüzüne, seyrederim âlemi. Kâh inerim yeryüzüne, seyreder âlem beni...

          
     
 
 
Gönderilme Tarihi: 18 Nisan 2022 12:49:03 - Kayıtlı IP
  Mesajı İhbar Et!     

Old School

Teğmen

02 Mart 2022
22 Mesaj




Aktiflik
Seviye
Deneyim



@Ahmet ÖNDER;

Hocam gayet başarılı. Elinize sağlık. Mic olsa daha iyi olurdu.

hacking konusunda kali linux değilde opencv yardımı ile py üzerinden kodlayıp kamera açma ekran görüntüsü vs.. karşı tarafa dosya yedirebilirsen daha güzel ve özgün içerik olur sizin için.



___________________________________________
Yapacağın her şey senin mirasındır...


Relativo Hornet
       
     
 
 
Gönderilme Tarihi: 19 Nisan 2022 10:51:47 - Kayıtlı IP
  Mesajı İhbar Et!     

FIKO

Yarbay

__FIKO__
14 Şubat 2022
43 Mesaj

Durum: F


Aktiflik
Seviye
Deneyim



@Ahmet ÖNDER;

duvar ustası :)

üstat emeğine sağlık


___________________________________________
BİLGİNİN (İLMİN) SADAKASI  DAĞITMAKTIR...

https://www.cyberakademi.org/Forum/
          
  Teşkîlât-ı Mahsûsa ,    
 
 
Gönderilme Tarihi: 19 Nisan 2022 15:35:27 - Kayıtlı IP
  Mesajı İhbar Et!     

Ahmet ÖNDER

Binbaşı

39.801°K 33.6965°D
08 Şubat 2022
14 Mesaj

Durum: Duvar Ustası


Aktiflik
Seviye
Deneyim



Alıntı : Alıntı-1: Orjinal mesajı yazan @old_school; 18 April 2022
@Ahmet ÖNDER;

Hocam gayet başarılı. Elinize sağlık. Mic olsa daha iyi olurdu.

hacking konusunda kali linux değilde opencv yardımı ile py üzerinden kodlayıp kamera açma ekran görüntüsü vs.. karşı tarafa dosya yedirebilirsen daha güzel ve özgün içerik olur sizin için.





Teşekkür ederim dostum. Başta da belirttiğim üzere bu bir demo videosu, gerçek hayatta sızma testi yaptığımız zaman daha farklı senaryolar ve araçlar kullanıyoruz. Genelde kuruma ya da kişiye özel malware kodluyoruz çoğu zaman.


___________________________________________
Kâh çıkarım gökyüzüne, seyrederim âlemi. Kâh inerim yeryüzüne, seyreder âlem beni...

          
     
 
 
Gönderilme Tarihi: 23 Nisan 2022 01:49:40 - Kayıtlı IP
  Mesajı İhbar Et!     

puma

Teğmen

02 Mart 2022
3 Mesaj




Aktiflik
Seviye
Deneyim



Güzel olmuş. Eline sağlık Ahmet.


___________________________________________
imza yok.
          
     
 
 
Git:
  Arkadaşına yolla

Sayfa Yüklenme Süresi: 1.4051


 

İçerik Yöneticisi : AKTIF / Veriler Aktarıldı...
IP Adresiniz : 172.70.179.88 Güvenlik Nedeniyle Kayıt Altındadır.



Uzun yoldan geldik, uzun yola devam...

   


Reklam vermek için tıklayın

Forum Kuralları | Üye Olmak İçin | CyberAkademi | Operasyonel TİM'ler
CYBERAKADEMI ~ 2021