Sızma Testi Ağ & Sistem Uygulamaları Canlı Ders #4: MMAP ve Port Tarama Araçları

Source
tr-orig
Jul 29, 2025 Sep 30, 2026
Video preview
Share:

Bu ders, ağ ve sistem sızma testlerinde kullanılan MMAP ve RustScan gibi port tarama araçlarına odaklanmaktadır. Metasploitable 2 makinesi üzerinden canlı uygulamalarla host keşfi, port taraması ve UDP/TCP farkları gösterilmektedir.

Güncelleme ve Kurulum İşlemleri ⏱ 0:00

  • •Kali Linux güncellemesi için apt update ve apt upgrade komutları kullanılır.
  • •Bu komutlar için root yetkisi gereklidir; sudo su ile root olunmalıdır.
  • •apt update dersten önce çalıştırılabilir ancak apt upgrade uzun sürebileceğinden ve yarıda kesilmesi durumunda paket kurulumları bozulabileceğinden ders sonrası yapılmalıdır.
  • •Metasploitable 2 sanal makinesi VirtualBox'ta çalıştırılmalıdır; VMware'de shell alma sorunları yaşanabilmektedir.
  • •Metasploitable 2'de kullanıcı adı ve parola msfadmin'dir; I harfi çalışmadığı için ı harfi kullanılmalıdır.
  • Metasploitable 2'de IP Alma ve Erişim Testi ⏱ 10:29

  • •Metasploitable 2'de oturum açtıktan sonra ip a komutu ile IP adresi öğrenilir.
  • •Örnek olarak alınan IP adresi: 192.168.15.136.
  • •Kali makinesinden ping 192.168.15.136 komutu ile karşı makineye erişim doğrulanır.
  • •Ping işlemi Ctrl+C ile durdurulur.
  • •Eğer IP alınamazsa ağ ayarları kontrol edilmeli, gerekirse NAT veya Bridge moduna geçilmelidir.
  • •Klavye düzeni Türkçe yapmak için Metasploitable 2'de setxkbmap tr komutu kullanılabilir ancak paket yüklü olmayabilir.
  • MMAP ile Port Tarama Temelleri ⏱ 7:44

  • •MMAP (Network Mapper), port tarama, keşif ve zafiyet taraması için kullanılan güçlü bir araçtır.
  • •Varsayılan MMAP taraması, yaygın olarak kullanılan 100 portu tarar; örneğin 21 (FTP), 22 (SSH), 23 (Telnet), 25 (SMTP), 53 (DNS).
  • •Tüm portları taramak için nmap -p- <hedef_ip> komutu kullanılır; bu, 65.536 portu tarar ve daha uzun sürer.
  • •Özel tarama türleri: -sS (SYN scan/stealth), -sU (UDP scan), -sV (versiyon tespiti), -O (işletim sistemi tahmini).
  • •TCP taraması UDP'ye göre daha hızlıdır; UDP durumsuz olduğu için yanıt süreleri uzundur.
  • •Tarama sırasında Ctrl+C ile işlem iptal edilebilir.
  • UDP Taraması ve TCP ile Karşılaştırma ⏱ 27:02

  • •UDP taraması için nmap -sU <hedef_ip> veya nmap -sU -p 1-100 <hedef_ip> komutları kullanılır.
  • •UDP taraması, TCP'ye göre çok daha yavaştır; örneğin tüm portların UDP taraması uzun sürebilir.
  • •UDP taramasında açık port örnekleri: 53 (DNS), 68 (DHCP), 111 (RPC), 137 (NetBIOS), 161 (SNMP), 2049 (NFS).
  • •TCP taramasında görünmeyen bazı portlar (örneğin 161 SNMP) UDP taraması ile tespit edilebilir.
  • •Sızma testlerinde tam kapsamlı tarama için hem TCP hem UDP taranmalıdır; aksi halde zafiyetler gözden kaçabilir.
  • •UDP durumsuz (stateless) bir protokoldür, üçlü el sıkışma (three-way handshake) yoktur.
  • Not Alma ve Sınıf İçi Sorular ⏱ 28:35

  • •Öğrencilere düzenli not almaları önerilir; örneğin OneNote kullanılabilir.
  • •Soru: nmap 10.0.2.15 çalışmazken nmap 10.0.2.0/24 çalışır; sebebi, ilkinin tek makineyi, ikincisinin tüm subneti taramasıdır.
  • •10.0.2.0/24 ifadesi 1'den 255'e kadar tüm makineleri tarar.
  • •-p- parametresi tüm portları (0-65535) tarar.
  • •-sU UDP taraması yapar; TCP için varsayılan tarama yeterlidir ancak -sS daha iyidir.
  • •UDP portlarında three-way handshake yoktur; MMAP UDP'de bağlantı kurmaz, sadece yanıt arar.
  • Önemli Noktalar

  • •Kali güncellemeleri için apt update ve apt upgrade root yetkisiyle çalıştırılmalı; upgrade işlemi ders sonrası yapılmalı ve kesilmemelidir.
  • •Metasploitable 2'de varsayılan kullanıcı adı ve parola msfadmin'dir; I harfi yerine ı kullanılmalıdır.
  • •MMAP varsayılan olarak yaygın 100 portu tarar; tüm portlar için -p- parametresi kullanılır.
  • •TCP taraması UDP'ye göre daha hızlıdır; UDP durumsuz olduğu için yanıt süreleri uzundur ve üçlü el sıkışma yoktur.
  • •Tam kapsamlı sızma testi için hem TCP hem UDP portları taranmalıdır; aksi halde kritik zafiyetler atlanabilir.
  • Sonuç

    Bu ders, MMAP ve RustScan gibi araçlarla port tarama ve keşif tekniklerini uygulamalı olarak göstermiş; TCP ve UDP taramaları arasındaki farklar vurgulanmıştır. Gelecek derste zafiyet taraması ve makine sömürme konularına geçilmesi planlanmaktadır.

    Ask AI about this video