Tor ve Proxychains: Sızma Testlerinde Gizlilik ve Anonimlik

Will Graham

Katılımcı Üye
14 Eki 2022
602
2
497
Tor ve Proxychains: Sızma Testlerinde Gizlilik ve Anonimlik

Merhaba arkadaşlar bu konumda sizlere tor ve proxychains yazılımlarını kullanarak sızma testi sırasında gizliliğinizi nasıl koruyabileceğinizi anlatıcam.


Sızma Testi, Tor ve ProxyChain Nedir?

Sızma testi, bir sistemin gerçek saldırı senaryolarıyla test edilerek güvenlik açıklarının tespit edilmesini ve bu bağlamda potansiyel saldırı noktalarının belirlenmesini amaçlayan bir güvenlik değerlendirme sürecidir.

Tor, internet üzerinde anonim iletişimi sağlayan bir ağ ve yazılım sistemidir. Verileri şifreleyerek ve bir dizi sunucu üzerinden yönlendirerek kullanıcıların kimliklerini gizlemesini sağlar.

ProxyChains,
kullanıcıların internet trafiğini bir dizi proxy sunucusu üzerinden yönlendirerek gizliliği artıran bir yazılımdır. Verileri şifreleyerek ve farklı IP adresleri kullanarak anonimlik sağlar.

Tor ve ProxyChains Yazılımları Nasıl İndirilir?

Aşağıda gördüğünüz komutları teker teker terminale girerek kullanılacak yazılımları indirebilirsiniz.

> sudo apt install tor

rhgu0au.png


> sudo apt install proxychains

9uiqr2m.png


Tor ve ProxyChains Kullanımı

Gizliliğinizi sağlamak için yapmanız gereken ilk adım, tor servisini başlatmaktır. Bunu service tor start komutunu kullanarak yapabilirsiniz. Tor servisinin durumunu görüntülemek için service tor status ve işiniz bittiğinde kapatmak için ise service tor stop komutlarını kullanabilirsiniz.

lc5e3gs.png


Gizliliğinizi sağlamak için yapmanız gereken son adım ise her hangi bir işlemi yapacağınız sırada komutun başına proxychains komutunu eklemektir. örneğin proxychains firefox veya proxychains nmap -sS -A 192.168.1.42 gibi.

Yazılımların ip adresinin ve dns bilgilerinin değişip değiştirmediğini kontrol etmek için dnsleaktest.com sitesini kullanabilirsiniz.

45t8u4d.png


Son olarak eğer proxychains yazılımının terminale logları yazdırmamasını istiyorsanız, proxychains -q şeklinde bir komut kullanabilirsiniz. örneğin proxychains -q sqlmap -u hedefsite.com --dbs.





 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.