Sızma Test Ağ & Sistem Uygulamaları Canlı Ders #9: NetExec, hping3 ve Klonlama

Source
tr-orig
Aug 11, 2025 Oct 1, 2026
Video preview
Share:

Bu ders, NetExec aracıyla SSH brute force denemelerini, hping3 ile DoS/DDoS saldırılarını ve sanal makine klonlama yöntemlerini uygulamalı olarak ele almaktadır.

NetExec ile SSH Brute Force ⏱ 0:01

  • •NetExec, CrackMapExec'in güncel versiyonudur ve birçok geliştiricisi NetExec'e geçmiştir.
  • •Kali Linux'lerde default yüklü olması gerekir; yüklü değilse Yes'e basarak yükleyebilirsiniz.
  • •RDP, SSH, FTP, WinRM, SMB gibi protokoller üzerinde işlemler gerçekleştirilebilir.
  • •Kullanım: nxc veya netexec komutu ile başlanır, ardından protokol adı yazılır.
  • •Örnek komut: nxc ssh 192.168.15.136 -u kullanıcılar.txt -p şifreler.txt
  • •continue veya success eklenince başarılı girişten sonra denemeye devam eder.
  • •Toplam 25 deneme yapılabilir.
  • hping3 ile DoS Saldırısı ⏱ 5:15

  • •hping3 yüklü değilse apt install hping3 -y ile yüklenir; yeni Kalelerde otomatik gelir.
  • •Parametreler: --flood (sel), -V (verbose), -p (port), -S (SYN), hedef IP.
  • •Örnek komut: hping3 --flood -V -p 80 <hedef_ip>
  • •Saldırı sırasında ping komutu ile TTL süreleri artışı gözlemlenir.
  • •Kısa sürede 412.537 paket gönderilmiştir; kontrol C ile durdurulmalıdır.
  • •DDoS saldırısına karşı en etkili yöntem bant genişliğini genişletmektir.
  • •Hong Kong örneği: 2016 veya 2015'te terabaytlar seviyesinde saldırı yapıldığı halde sistem çökmedi, çünkü kaynak tükenmedi.
  • Random Source ile DDoS ve IP Gizleme ⏱ 14:57

  • •--rand-source parametresi ile kaynak IP adresi rastgele değiştirilir.
  • •Örnek komut: hping3 --flood -V -p 80 --rand-source <hedef_ip>
  • •Wireshark'ta kaynak IP'ler 65'li, 210'lu, 150'li ve 192'li olarak görülür.
  • •Gerçek kaynak 192.168.15.136 olmasına rağmen farklı IP'lerden gidiyormuş gibi gösterilir.
  • •Bu saldırı aktif bir saldırıdır; kurban bunu hisseder ve izleme varsa kaynak belli olur.
  • •Çözüm: IP geolokasyon doğrulaması yapılmasıdır; ancak çoğu kurum bunu uygulamaz.
  • •Estonya ve Gürcistan örneklerinde kaynak IP'ye bakıldığında Rusya'nın etkisi görülmemiştir.
  • Sanal Makine Klonlama ⏱ 18:30

  • •Klonlanacak makine power off yapılır; eski klonlar silinebilir.
  • •Makineye sağ tıklanır, Manage > Clone seçilir.
  • •Next, Next, Next denilerek ilerlenir; isim verilmezse sonuna "clone" eklenir.
  • •RAM ayarları: 1 GB'a düşürülebilir (500 MB veya 1 GB 2 GB yeterli).
  • •Storage kısmından RAM düşürülerek makinenin kasması engellenebilir.
  • •Yarın MetaSploit ile paket göndermek için klonlanan makine kullanılacaktır.
  • Sertifikalar ve Kariyer Tavsiyeleri ⏱ 22:04

  • •Sertifika hiçbir zaman sınırsız değildir; yeni teklifler gelir ve güncellenmelidir.
  • •Uğur hoca OSCP'yi tek başına almıştır; sertifika aldıktan sonra iş teklifleri gelmeye başlamıştır.
  • •Sertifika her şey değildir; işe alımda 6 ay sonra gönderilme riski vardır.
  • •Kendinize bir hedef ve zaman koyun; Uğur hoca Discord'da yardımcı olur.
  • •Öncelikle eğitimi bitirin.
  • •Sınavlar: Offensive Security sınavlarında 24 saat kamera açık şekilde izlenir; evde yapmaya izin verilmez.
  • •Sınav merkezinde elini oynatınca, kaşını oynatınca kopya deyip sınav iptal edilebilir.
  • Önemli Noktalar

  • •NetExec, CrackMapExec'in güncel versiyonudur ve SSH, RDP, FTP gibi protokollerde brute force yapılabilir.
  • •hping3 ile --flood parametresi kullanılarak kısa sürede 412.537 paket gönderilmiştir.
  • •DDoS saldırısına karşı en etkili yöntem bant genişliğini genişletmektir; Hong Kong örneğinde terabaytlar seviyesinde saldırı sistem çökertmemiştir.
  • •--rand-source parametresi ile kaynak IP rastgele değiştirilerek saldırı gizlenmeye çalışılır; IP geolokasyon doğrulaması ile tespit edilebilir.
  • •Sanal makine klonlama, sağ tık > Manage > Clone yoluyla yapılır ve RAM 1 GB'a düşürülebilir.
  • •Sertifikalar sınırsız değildir, güncellenmelidir ve işe alımda tek başına yeterli değildir.
  • Sonuç

    Bu derste NetExec ile SSH brute force, hping3 ile DoS/DDoS saldırıları ve sanal makine klonlama uygulamalı olarak gösterildi; yarın MetaSploit konsol ve ağ dinleme konularına devam edilecektir.

    Ask AI about this video

    Visual Highlightsbeta