Sitedeki açık portlardan nasıl sızılır?

Privarp

Anka Team Junior
8 Nis 2022
138
45
Selamlar, nmap ile tarama yaptığım sitenin açık portlarının bir kısmı şudur
nmap -sV (ip)
PORT STATE SERVICE VERSION
6/tcp open unknown
9/tcp open discard?
21/tcp open ftp?
22/tcp open ssh?
23/tcp open telnet?
30/tcp open unknown
33/tcp open dsp?
53/tcp open domain?
80/tcp open http Apache httpd
--------------------------------------------------------------------------------------
Ancak 2 veya 3 tane port haricinde hiç birinin version bilgisi gözükmüyor gözükenlerden biride 80 portu diğeri 443 ikiside Apache httpd sorularım şu şekildedir
1. Eğer Version bilgisini bana vermiyorsa nasıl uygun exploiti arayacağım
2. Version bilgisini almak için başka bir parametre ekleyebilir miyim?
 

StrongsAire.exe

Katılımcı Üye
15 Tem 2010
775
110
/.root
Selamlar, nmap ile tarama yaptığım sitenin açık portlarının bir kısmı şudur
nmap -sV (ip)
PORT STATE SERVICE VERSION
6/tcp open unknown
9/tcp open discard?
21/tcp open ftp?
22/tcp open ssh?
23/tcp open telnet?
30/tcp open unknown
33/tcp open dsp?
53/tcp open domain?
80/tcp open http Apache httpd
--------------------------------------------------------------------------------------
Ancak 2 veya 3 tane port haricinde hiç birinin version bilgisi gözükmüyor gözükenlerden biride 80 portu diğeri 443 ikiside Apache httpd sorularım şu şekildedir
1. Eğer Version bilgisini bana vermiyorsa nasıl uygun exploiti arayacağım
2. Version bilgisini almak için başka bir parametre ekleyebilir miyim?
nmap -A -v --script vuln -Pn -n -T4 (ip)
 

LordSUCCESS

Uzman üye
17 Eyl 2023
1,349
623
Selamlar, nmap ile tarama yaptığım sitenin açık portlarının bir kısmı şudur
nmap -sV (ip)
PORT STATE SERVICE VERSION
6/tcp open unknown
9/tcp open discard?
21/tcp open ftp?
22/tcp open ssh?
23/tcp open telnet?
30/tcp open unknown
33/tcp open dsp?
53/tcp open domain?
80/tcp open http Apache httpd
--------------------------------------------------------------------------------------
Ancak 2 veya 3 tane port haricinde hiç birinin version bilgisi gözükmüyor gözükenlerden biride 80 portu diğeri 443 ikiside Apache httpd sorularım şu şekildedir
1. Eğer Version bilgisini bana vermiyorsa nasıl uygun exploiti arayacağım
2. Version bilgisini almak için başka bir parametre ekleyebilir miyim?
seachsploit <ftp port version>, metasploit aç ve 'search <ftp port version>' yaz sana exploitler gelicektir
 

Brad65

Yeni üye
28 Eyl 2019
16
9
Şimdi nmap ile her portun bazen versiyon bilgisini dahi alamazsın. Portun açık olması demek senin o porta sızabileceğin anlamına Gelmez. Custom port bile olsa. Eğer o portta çalışan hizmet open source açık kaynak bir yazılımsa. Kaynak kodunu indirip servisi kurup zero day arayabilirsin ancak bu ileri seviye ama dediğimi yaparsan daha etkili olacağına inanıyorum.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.