SkilloraSkillora
Orta

Metasploit ile Sızma Testi

Metasploit, sızma testinin en çok kullanılan çatısıdır. Bu kurs onu bir araç listesi olarak değil, gerçek bir sızma testi akışı olarak öğretir: hedefi tanımak, doğru exploit'i seçmek, oturumu ele geçirmek ve sonucu raporlamak. BAŞLANGIÇ Metasploit projesinin kurulumu ve temel kullanımı. Konsol arayüzü ile grafik arayüzü (msfgui) arasındaki fark ve msfgui'nin ne zaman işinizi kolaylaştırdığı. multi_handler modülüyle gelen bağlantıları dinlemeye başlıyoruz. SÖMÜRÜNÜN TEMELLERİ Doğru aracı ve doğru exploit'i seçme mantığı. Metasploitable adlı kasıtlı olarak zafiyetli bir hedefin kurulumu, FTP servisindeki bir zafiyetin sömürülmesi ve payload/backdoor kavramlarının pratikte ne anlama geldiği. İLERİ TEKNİKLER Kullanıcı etkileşimine dayanan client-side saldırılar, msfpayload ile farklı bağlantı türlerinin (bind, reverse) oluşturulması, php_eval modülüyle web tabanlı bir hedefe erişim ve Metasploit modül dosyalarının yapısını anlayıp üzerinde değişiklik yapma. GERÇEK SENARYO SIZMA TESTİ Resource script'lerle tekrar eden adımları otomatikleştirme ve eski bir Windows Server sürümüne yönelik uçtan uca bir sızma testi. Ele geçirilen bir sunucuda Meterpreter oturumunu kullanma. Kurs, gerçek bir Windows 7 hedefine yönelik baştan sona bir sızma testiyle kapanır. Her ders izole bir laboratuvar ortamında uygulanır; hiçbir teknik izinsiz bir sistemde denenmez.

2 saat 15 ders Orta

Müfredat

  1. Başlangıç

    • Metasploit'e Giriş ve KurulumÜcretsiz önizleme
    • Metasploit Projesini KullanmakÜcretsiz önizleme
    • msfgui Grafik Arayüzüne Giriş
    • multi_handler ile Bağlantı Dinlemek
  2. Sömürünün Temelleri

    • Araçları ve Exploit'leri Kullanmak
    • Metasploitable'ı Kurmak
    • FTP Servisini Sömürmek
    • Payload'lar ve Backdoor'lar
  3. İleri Teknikler

    • msfgui ile Client-Side Saldırılar
    • msfpayload ve Bağlantı Türleri
    • php_eval Modülü
    • Metasploit Modül Dosyaları
  4. Gerçek Senaryo Sızma Testi

    • Resource Script'ler ve Windows Server 2003
    • Meterpreter Oturumunu Kullanmak
    • Windows 7 Hedefine Uçtan Uca Sızma Testi
  5. Metasploit ile Sızma Testi — Bitirme Sınavı

    Son aşama: 19 soru, geçme notu %70. Başarılı olunca sertifikanız açılır.

Sertifika önizlemesi

Kursu bitirip sınavı geçtiğinizde sertifika böyle görünür. Adınız yalnızca belge düzenlendiğinde eklenir.

Kazanacağınız beceriler

  • Metasploit projesini kurup konsol ve msfgui arayüzlerini kullanın
  • multi_handler ile gelen bağlantıları dinleyip yönetin
  • Kasıtlı olarak zafiyetli bir hedef (Metasploitable) kurup test ortamı oluşturun
  • Bir FTP servisindeki zafiyeti tespit edip güvenle sömürün
  • Payload ve backdoor kavramlarını ayırt edip doğru senaryoda kullanın
  • Client-side saldırı tekniklerini msfgui üzerinden uygulayın
  • msfpayload ile bind ve reverse bağlantı türleri oluşturun
  • php_eval modülüyle web tabanlı bir hedefe erişim sağlayın
  • Metasploit modül dosyalarının yapısını okuyup üzerinde değişiklik yapın
  • Resource script'lerle tekrar eden adımları otomatikleştirin
  • Ele geçirilen bir sunucuda Meterpreter oturumunu etkin biçimde kullanın
  • Gerçek bir Windows hedefine yönelik uçtan uca bir sızma testi yürütün
Örnek
Skillora

Skillora

Başarı Sertifikası

Bu belge

aşağıdaki kursu başarıyla tamamladığı için verilmiştir

Metasploit ile Sızma Testi

Seri No

SKL-XXXX-XXXX

Verilış Tarihi

Fadel Ali

İmza

Fadel Ali

Bilgi Güvenliği ve Siber Güvenlik Eğitmeni

Bu sertifikayı doğrulayın

skillora.site/en/verify