Metasploit ile Sızma Testi
Metasploit, sızma testinin en çok kullanılan çatısıdır. Bu kurs onu bir araç listesi olarak değil, gerçek bir sızma testi akışı olarak öğretir: hedefi tanımak, doğru exploit'i seçmek, oturumu ele geçirmek ve sonucu raporlamak. BAŞLANGIÇ Metasploit projesinin kurulumu ve temel kullanımı. Konsol arayüzü ile grafik arayüzü (msfgui) arasındaki fark ve msfgui'nin ne zaman işinizi kolaylaştırdığı. multi_handler modülüyle gelen bağlantıları dinlemeye başlıyoruz. SÖMÜRÜNÜN TEMELLERİ Doğru aracı ve doğru exploit'i seçme mantığı. Metasploitable adlı kasıtlı olarak zafiyetli bir hedefin kurulumu, FTP servisindeki bir zafiyetin sömürülmesi ve payload/backdoor kavramlarının pratikte ne anlama geldiği. İLERİ TEKNİKLER Kullanıcı etkileşimine dayanan client-side saldırılar, msfpayload ile farklı bağlantı türlerinin (bind, reverse) oluşturulması, php_eval modülüyle web tabanlı bir hedefe erişim ve Metasploit modül dosyalarının yapısını anlayıp üzerinde değişiklik yapma. GERÇEK SENARYO SIZMA TESTİ Resource script'lerle tekrar eden adımları otomatikleştirme ve eski bir Windows Server sürümüne yönelik uçtan uca bir sızma testi. Ele geçirilen bir sunucuda Meterpreter oturumunu kullanma. Kurs, gerçek bir Windows 7 hedefine yönelik baştan sona bir sızma testiyle kapanır. Her ders izole bir laboratuvar ortamında uygulanır; hiçbir teknik izinsiz bir sistemde denenmez.
Müfredat
Başlangıç
- Metasploit'e Giriş ve KurulumÜcretsiz önizleme
- Metasploit Projesini KullanmakÜcretsiz önizleme
- msfgui Grafik Arayüzüne Giriş
- multi_handler ile Bağlantı Dinlemek
Sömürünün Temelleri
- Araçları ve Exploit'leri Kullanmak
- Metasploitable'ı Kurmak
- FTP Servisini Sömürmek
- Payload'lar ve Backdoor'lar
İleri Teknikler
- msfgui ile Client-Side Saldırılar
- msfpayload ve Bağlantı Türleri
- php_eval Modülü
- Metasploit Modül Dosyaları
Gerçek Senaryo Sızma Testi
- Resource Script'ler ve Windows Server 2003
- Meterpreter Oturumunu Kullanmak
- Windows 7 Hedefine Uçtan Uca Sızma Testi
Metasploit ile Sızma Testi — Bitirme Sınavı
Son aşama: 19 soru, geçme notu %70. Başarılı olunca sertifikanız açılır.
Sertifika önizlemesi
Kursu bitirip sınavı geçtiğinizde sertifika böyle görünür. Adınız yalnızca belge düzenlendiğinde eklenir.
Kazanacağınız beceriler
- Metasploit projesini kurup konsol ve msfgui arayüzlerini kullanın
- multi_handler ile gelen bağlantıları dinleyip yönetin
- Kasıtlı olarak zafiyetli bir hedef (Metasploitable) kurup test ortamı oluşturun
- Bir FTP servisindeki zafiyeti tespit edip güvenle sömürün
- Payload ve backdoor kavramlarını ayırt edip doğru senaryoda kullanın
- Client-side saldırı tekniklerini msfgui üzerinden uygulayın
- msfpayload ile bind ve reverse bağlantı türleri oluşturun
- php_eval modülüyle web tabanlı bir hedefe erişim sağlayın
- Metasploit modül dosyalarının yapısını okuyup üzerinde değişiklik yapın
- Resource script'lerle tekrar eden adımları otomatikleştirin
- Ele geçirilen bir sunucuda Meterpreter oturumunu etkin biçimde kullanın
- Gerçek bir Windows hedefine yönelik uçtan uca bir sızma testi yürütün

Skillora
Başarı Sertifikası
Bu belge
aşağıdaki kursu başarıyla tamamladığı için verilmiştir
Metasploit ile Sızma Testi
Seri No
SKL-XXXX-XXXX
Verilış Tarihi
—
Fadel Ali
İmza
Fadel Ali
Bilgi Güvenliği ve Siber Güvenlik Eğitmeni
Bu sertifikayı doğrulayın
skillora.site/en/verify