Honeypot Nedir? Nasıl Kurulur? Nasıl Kullanılır? (1 Viewer)

Joined
Sep 1, 2018
Credits
55
Rating - 0%
(alıntıdır)
lütfen like atmayı unutmayın :)


View hidden content is available for registered users!
honeypot_nedir.png

Programın ismi; HONEYPOT(BalKüpü)
LoRhOn.png

*
*
Nedir Bu Honeypot?
Neden Kullanmalıyız?
Nasıl İndirilir?
Nasıl Kullanılır?
Küçük bir senaryo
smile.gif

.
.
Nedir Bu Honeypot?
Honeypot saldırgan tarafından yapılan saldırı girişimlerini tespit edip saldırgan hakkında bilgileri kayıt eden bir yazılımdır. Bir nevi savunma sistemi gibi bir şey Yani Saldırganı fake yere çekip oyalama, saldırgan hakkında bilgi toplama gibi işlemler yapabilriz. Veya dosya indirtebiliriz, rat olabilir keyloger olabilir yada istediğiniz başka birşey

VClI7Y.png


Neden Kullanalım?
net olarak; valla sitenize gelen saldırıları tespit etmek istiyorsanız kullanın. Emin olun sizi hacklemeye çalışanları izlemek kadar keyifli birşey yok
smile.gif
Kimse Hacklenmek istemez
biggrin.gif
Yukarıda belirttiğim gibi honeypotu savunma sistemine benzetiyorum, güvenliğiniz artmış olur..


Nasıl İndirilir?
Honeypot pentbox un içinde gelir. yani pentboxu indireceğiz. Bunun için beyaz şapkalı panda dan https://github.com/whitehatpanda/pentbox-1.8
dosyasını indirip çıkartıyorsunuz.

5RytBB.png


Nasıl kullanılır?
Basit bir kullanımı var, dosyaları çıkardığınız dizine gelin; uygulamamız pentbox.rb çalıştırmak için;

yR81t3.jpg

code ./pentbox.rb code yazıp enter'a basıyoruz.

ve karşımıza şöyle bir ekran çıkıyor;
JdQAB3.jpg


8 seçenek geldi, honeypot network tools'un içinde bulunuyor. 2'ye basıp enterlıyoruz ve karşımıza çıkan yeni ekranda 3'ü, yani honeypotu seçiyoruz;
yuKTJr.jpg


3ü seçtikten sonra 2 adet seçenek çıkıyor karşımıza bunlardan 1. si otomatik konfigurasyon 2. manuel (el ile konfigurasyon). Yani 1i seçtiğimizde oto ayarlar yapılacak ve onlar kullanılacak. 2'yi seçtiğimizde kendimiz ayarlayacağız(gösterilecek mesaj, saldırganın bilgilerinin kayıt yeri vs). Ben ikisini de göstereceğim
kDYEuy.jpg


önce otomatik olanı gösterelim sonra manuele beraber bakarız.
1e basıp enterliyoruz ve karşımıza şöyle bir ekran geliyor
3HQQ0x.jpg


gördüğünüz gibi 80. portunda honeypot aktif diyor. şimdi ana makineden(Win10) dan Parrot'umun İP adresine(192.168.1.101) girelim
SQZCUQ.jpg


bize böyle bir sonuç verdi, şimdi de linuxa dönüp honeypotta neler olup bittiğine bakalım;
6sDUDy.jpg



Aaa o da ne? Birini yakaladık
smile.gif
Gördüğünüz gibi farklı bir makinadan girmeye çalıştım ve honeypot bunu tespit edip, saldırgan http isteği bilgilerini bize verdi.

Şimdi de manuel olarak yapalım
xFa8sZ.jpg


ilk başta bizden port istiyor, 80 girelim (resimli olarak 80i anlatacağım fakat videoda 21i de gösterdim)
sonra bizden hata mesajını istiyor yani saldırgan atağa geçtiği zaman gösterilecek mesaj
daha sonra izinsiz girişleri kaydedilsin mi diye soruyor >y olarak girdim ve kayıt yerini soruyor enter'a basın(default)
ve izinsiz girişlerde bip sesi çıksınmı diye soruyor (heralde, bende çözemedim bunu ) y/n farketmez.

ve tekrardan 80 portunda honeypotun aktif olduğunu söylüyor.
Dy4fft.jpg


Tekrar Windows'tan linuxun İP adresine girelim
EHn89n.jpg


gördüğünüz gibi hata mesajını gösterdi(Türkçe karakterden dolayı yazı bozuk çıkmış :/)

ve yine honeypotumuz bu girişimi tespit etti
tRfScM.jpg


Umarım Honeypotun mantığını anlamışsınızdır
smile.gif
Saldırganı tespit ediyoruz.
ve küçük bir senaryo kurdum; met4sploiatble dan parrotun 21.portuna giriş yapmaya çalışıyoruz ve honeypot bunu tespit edip http isteğini bize gösteriyor, bizde bu İP adresinde port taraması yaprak saldırganın 21.portuna giriş yapıyoruz. Yani saldırgan ava giderken avlanıyor diyebiliriz
 

Users who are viewing this thread

Top