Port knocking

S79 MeDuSa

Katılımcı Üye
29 Şub 2020
339
5
PORT KNOCKİNG

"Girmeden önce kapıyı çalma "
Yapılan bağlantı isteğine göre uygun olan portların açılması tekniğidir.

Saldırgan bir cihaz üzerindeki açık portları aradığı zaman kullanmış olduğu yöntemler ile açık portları bulması çok kolaydır.
Açık olan portu bulduktan sonra o porta göre exploit bulup saldırmasıda olağandır.

Port Knocking dediğimiz girmeden kapıyı çalma tekniği ile açık portlar gizlenecektir.

Mesela FTP hizmetini port knocking ile çalıştırdığımız zaman, saldırgan FTP portunun açık olduğunu göremeyecek böylelikle saldırmayacaktır. Size gelen herhangi bir bağlantı isteği sizin isteğinize göre yanıtlanacak ya da reddedilecektir. Bu sayede brute force saldırılarınında önüne geçilebilir
 
  • Beğen
Tepkiler: Umk

Angel of savior

Katılımcı Üye
29 Şub 2020
848
8
Germany
Güzel konu olmuş eline sağlık fakat sanki biraz daha detaylı ve birazda resim koysaydın konuya daha da güzel olabilirdi sanki
 

Belvando

Üye
3 Haz 2017
249
15
Mantı V2
Knocking olayının varlığından bahsetmişsin, şahsen biraz daha alt yapıya değinip, mantığını da anlatsaydın çok güzel bir konu olurdu.



VulnHub üzerinde Knocking üzerine kurulu bir CTFde mevcut isterseniz Knocking mantığını anlamak ve test etmek isterseniz güzel bir örnek olacaktır. (Knocking örneği dışında çöp bir CTFdir bu arada)


https://www.vulnhub.com/entry/tophatsec-fartknocker,115/
 

SiyahYunus

Katılımcı Üye
4 Ocak 2020
560
2
Eline Sağlık Ancak Konunun Ucu Açık Kalmış Gibi. Emeğine saygım sonsuz ancak makale yazarken font kullanımı, hiza, renk kullanımı gibi detaylara dikkat ederseniz konunuz daha hoş gözükecektir. Tekrardan Eline Sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.