Sızma Testlerinde Gizliliği Sağlamak - 1

0x6CCE

Kıdemli Üye
8 Eyl 2016
3,649
175
Shawty
Merhaba arkadaşlar bu konumuzda penetrasyon testleri sırasında gizliliğimizi korumayı öğreneceğiz.



Kullanacağımız aracın ismi torghost
İsmindende anlayabileceğiniz gibi tor ağında çalışmaktadır.
Her 10 dakikada yeni İP adresi ataması gerçekleştirmektedir.




Lütfen unutmayalım ki her ne kadar bu aracı kullanarak İP adresimizi gizlemiş olsak da sanal alemde %100 gizlilik söz konusu değildir.

Şimdi kuruluma geçelim.




GitHub' dan indirmeden önce tor ağının kurulu olup olmadığını terminale şu komutu girerek kontrol edelim.

Kod:
service tor start

Kurulu olmadığını fark ederseniz şu komut ile kurulumu gerçekleştiriniz;

Kod:
apt install tor

Tekrar kontrolleri sağlayıp emin olduktan sonra aracımızın kurulumuna geçebiliriz.

İlk olarak kurmak istediğimiz dizine geliyoruz örneğin;


Kod:
cd Desktop/

Ardından

Kod:
git clone https://github.com/SusmithKrishnan/torghost

komutunu girerek masaüstüne çektik dosyayı.

Burada dikkat etmemiz gereken build.sh dosyasının yetkilendirmesinin olup olmadığı işi garantilemek için,


Kod:
chmod +x build.sh

Ardından kurulumun başlaması için

Kod:
./build.sh

komutunu giriyoruz.

Artık herşey tamam sadece çalıştırmak kaldı.


Kod:
torghost --start



komutunu vererek yeni bir ip adresini kolaylıkla alabiliriz.
Ve bu aracın en güzel özelliklerinden biriside --switch parametresi.


Kod:
torghost --switch

Bu komut ile istediğiniz zaman kolayca ip adresinizi değiştirebilirsiniz.





Bu konumuz bu kadardı kısa, öz ve anlaşılır olmasını istedim.
İyi günler, iyi forumlar dilerim.
 
Son düzenleme:

gl0balfox

Üye
9 Tem 2019
228
0
zztri 'nin 2019'daki bir postundan;
Chrome normalde Tor servisi varmış, yokmuş sallamaz. Mesela Kali Linux kullandığını varsayalım. Oradaki toollar da proxy'i sallamaz. Mesela diyelim SQLMap indirdin, site açığı arıyorsun. SQLMap de "yaa Tor varmış bağlanayım bari" demez. Çünkü programcısı ona böyle bir emir vermemiş. Bu programların hepsi kabak gibi apaçık olan gerçek IP adresinle bağlantı yapmaya devam eder, sen Tor Browser'da IP adresin 5 saniyede bir değiştiğinden sevinirsin boşu boşuna.

Herhangi bir programın Tor'u kullanması için, o programa "arkadaş benim Socks5 proxy gibi davranan bir localhost soketim - Tor - var, onu proxy olarak kullanıp oradan bağlan" diye özel olarak söylemen gerekir. Çoğu programda böyle bir opsiyon yoktur bile.

Tor'u DNS Router yapınca bu yukarıdaki olay değişiyor mu?Ayrıca tool DNS Leak'ı önlediğini söylemiş ama kodlarda öyle bir şey görmedim, komutlarla yapıyor galiba, aydınlatacak var mı?
 

masonz

Uzman üye
12 Ocak 2021
1,283
222
Tek Başına Bir Teşkilat
emeğine sağlık :)

.........İYİ FORUMLAR........

Anlatım çok iyi elinize emeğinize sağlık
ama yeşil ile yazılan yazıyı başka bir renk ile
yapabilirsiniz net gözükmüyor :))


:Smiley1008: İYİ FORUMLAR :Smiley1008:
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.