SIZMA TESTİ (Vuln Hub ZICO 2 CTF)

Поділитися
Вставка
  • Опубліковано 22 лип 2024
  • Vuln Hub Link : www.vulnhub.com/entry/zico2-1...
    Kullanılan Araçlar
    www.kali.org/tools/arp-scan/
    www.kali.org/tools/nmap/
    www.kali.org/tools/curl/
    www.kali.org/tools/gobuster/
    www.kali.org/tools/burpsuite/
    www.kali.org/tools/hydra/
    www.kali.org/tools/exploitdb/
    www.kali.org/tools/netcat/
    == Nmap ==
    -sS : SYN + ACK Tarama
    -sV : Versiyon bilgisi bulma
    --version-all : Versiyon bilgisini doğru bulmaya çalış
    -O : İşletim sistemi tespiti
    --osscan-guess : İşletim sistemi bilgisini doğru bulmaya çalış
    -A : Agresif tarama (Birden fazla işlemi aynı anda yapar)
    -sC : Hazır scriptleri kullan
    -T4 : Nmap tarama hızı
    -p : İstenil portları tarar
    == Gobuster ==
    -u : Hedef url
    -w : Liste yolu
    -t : Deneme hızı
    -e : Fazladan bilgi
    pentestmonkey.net/cheat-sheet...
    python -c 'import pty; pty.spawn("/bin/bash")'
    gtfobins.github.io/gtfobins/tar/
    00:00 Kurulum
    00:54 Bilgi toplama
    02:15 Kaba Kuvvet Saldırısı
    03:49 Shell
    06:30 Yetki Yükseltme 1
    07:32 Yetki Yükseltme 2
    Abone Ol : bit.ly/3uzKdxv
    Vuln Hub : bit.ly/3JByfIV
    Exploitation : bit.ly/3tZCPd2
    Web Hacking : bit.ly/3JtvjOi
    Siber Saldırı Savunma : bit.ly/3OHNJgK
    Deep Web : bit.ly/3AosE6A
    Kablosuz Ağ Saldırılar : bit.ly/3K65Drf
    Şifre Saldırıları : bit.ly/3MkRSWe
    Adli Bilişim : bit.ly/3Dge28P
    CCNA : bit.ly/3OSJqjj
    Linux Dersleri : bit.ly/3w6pf9T
    Bilgi Toplama : bit.ly/3EtESv1
    Kurulumlar : bit.ly/3dvZBoy
    Eğitim amaçlı siber güvenlik ve hacking ile ilgili videolar paylaşıyorum amacı dışında kullanılması halinde tüm sorumluluk kullanan kişiye aittir.
    #ctf #vulnhub #pentesting #kalilinux #oscp #zico
  • Наука та технологія

КОМЕНТАРІ • 54

  • @uygarturk06
    @uygarturk06 Місяць тому +3

    sen nasıl bir kralsın böyle :D eline emeğine sağlık. çevreme yaymaya çalışacağım

  • @HideOnDark
    @HideOnDark Місяць тому

    devamını bekliyoruz seviliyorsun

  • @davutnacikaya
    @davutnacikaya 15 днів тому

    İyi bir temel çalışma olmuş.

  • @kaanulusoy5229
    @kaanulusoy5229 2 місяці тому +4

    bayadır askerden dönmedi bekledim sonunda sağlam videolara devam

  • @vosza
    @vosza Місяць тому +2

    eline sağlık kral, bu konuları çok bilmesem de izlemesi aşırı keyifli geliyor, programcılık mezunuyum belki kafama eserse bu konulara girerim. Tekrardan eline sağlık

    • @aykut_ciftci
      @aykut_ciftci  Місяць тому +1

      Bende bilgisayar programcılığı bölümü mezunuyum.

    • @vosza
      @vosza Місяць тому

      @@aykut_ciftci müzik üzerine yogunlasmak daha ilgimi çekti ama yalan yok siber gerçekten çok cezbediyor insanı reis

  • @mahmutplt63767
    @mahmutplt63767 Місяць тому +1

    güzel bir video oldu

  • @delininbiri811
    @delininbiri811 2 місяці тому +1

    Reis rce acigi icin yardım eder misin bana nasıl öğrenebilirim

  • @unknw51
    @unknw51 2 місяці тому +1

    başkan vurup geçiyorsun :) maşallah

  • @senemler
    @senemler 2 місяці тому +1

    Video eğitici olmuş ama çok hızlı geçmişsiniz konuları biraz daha detaylı olursa daha bilgilendirici olur diye düşünüyorum

  • @CilleizmCFKTGK
    @CilleizmCFKTGK 7 годин тому

    Hocam kurduğunuz şeyi Android cihazlarda da kurabilirmiyiz

  • @user-se2bm6to7f
    @user-se2bm6to7f Місяць тому

    çok güzel

  • @realyusufc
    @realyusufc 2 місяці тому +2

    bu videodan sonra artık wordpressi sildim ve node js tabanlı kendi web sayfamı geliştirdim php ve wordpress pişmanlıktır :D

  • @turnnge
    @turnnge 2 місяці тому +2

    bu anlatım basit düzey mi yoksa belli bi seviyeye mi hitap ediyor bilmiyorum ama pek bişi anlamadım sizce ilk olarak neleri öğrenerek başlamalıyım bu işlere

    • @aykut_ciftci
      @aykut_ciftci  2 місяці тому +3

      Videoda çözdüğüm makine kolay. Videoda anlatılanları anlamadıysan temel seviyede network ve Linux derslerine bakabilirsin. Ayrıca, Kali Linux'ta en çok kullanılan 10 araca bakmanı da öneririm.

  • @molvess
    @molvess 2 місяці тому +1

    Böyle videolar gelsin ben izlerim abi, ama lütfen sesini düzelt onun dışında gayet güzel

  • @turkman451
    @turkman451 2 місяці тому

    abi senin gibi olabilmek için neler yapmalıyım. bu alanda eğlencesine bile olsa ctf çözen biri olabilmek istiyorum. tavsiyen var mı

    • @aykut_ciftci
      @aykut_ciftci  2 місяці тому +5

      0-) İngilizce
      1-) Ağ bilgisi: TCP/UDP, DNS, SNMP, SMTP, SMB, HTTP ve FTP gibi protokoller ve daha fazlası
      2-) Windows ve Linux işletim sistemi bilgisi
      3-) Web sunucusu ve web uygulama güvenliği
      4-) Temel veritabanı bilgisi
      5-) Temel programlama bilgisi (C, Python ve benzeri diller | istediğini seçe bilirsin veya uzmanlaşmak istediğin alana göre seçim yapa bilirsin)
      6-) Kali Linux'ta en çok kullanılan 10 aracın bilinmesi
      7-) Vulnhub, HackTheBox, Try Hack Me gibi sitelerde bol bol pratik

    • @turkman451
      @turkman451 2 місяці тому

      @@aykut_ciftci soruma yanıt verdiğiniz için sağolun kendimi bu alanda geliştirmeye çalışıyorum bakalım sonuç nasıl olucak

  • @holyone6188
    @holyone6188 Місяць тому

    Kendi sitemin linkini atsam sızma testi yaparmısın? 3 adet giriş paneli var sitede illa ki bir yerinde açık vardır

  • @AyberkGuler
    @AyberkGuler Місяць тому

    şifre admin miş nasıl şaşırdık

  • @cccravin
    @cccravin 2 місяці тому

    hackthebox makine çözümleri de gelir mi hocam

    • @aykut_ciftci
      @aykut_ciftci  2 місяці тому +1

      TryHackMe, OverTheWire, VulnHub, CTFtime, Hack This Site, Root Me, PicoCTF hepsi zamanla gelecek.

  • @kamaloruclu8570
    @kamaloruclu8570 2 місяці тому

    Hocam Merhaba Tiktok report bot rica ederim :(

  • @turk.987
    @turk.987 Місяць тому

    Zico2 makinesi ni indirmek güvenlimi

    • @aykut_ciftci
      @aykut_ciftci  Місяць тому +1

      Evet

    • @turk.987
      @turk.987 Місяць тому

      @@aykut_ciftci teşekkür ederim iyi bayramlar

  • @XarieL-Q
    @XarieL-Q Місяць тому

    discord adresin var mıdır

  • @ramazanersin2543
    @ramazanersin2543 2 місяці тому +1

    Reis siz ne yapıyonuz böyle ya

  • @polatbey7261
    @polatbey7261 2 місяці тому

    haha, ulan o kadar hydrayı aç post parametreleri gir, error hatasını belirt şfire admin olarak gelsin :DD bu yüzden CTF türevlerni hiç sevmiyorum..

  • @antiv7
    @antiv7 2 місяці тому +1

    yani bu videonun amacı neydi? bu videonun bizi neye teşvik ettiğini söylemeni rica ediyorum sevgili abiciğim ayrıca neden insanlar böyle şeyler ile uğraşıyorlarki teknolojiyi sağlıklıda kullanabiliyoruz stres yaratmaya gerek yok değilmi?

    • @aykut_ciftci
      @aykut_ciftci  2 місяці тому +1

      Amaç her gün kullandığımız teknolojinin nasıl çalıştığını anlamak ve güvenliğini sağlamak.

    • @antiv7
      @antiv7 2 місяці тому

      @@aykut_ciftci videonun ismi sızmak abi ^^

    • @aykut_ciftci
      @aykut_ciftci  2 місяці тому

      @@antiv7 Penetrasyon Testi (Pentest) Nedir?
      www.btrisk.com/pentest-sizma-testi-nedir/

    • @antiv7
      @antiv7 2 місяці тому

      @@aykut_ciftci abi çocukmu kandırıyorsun tamam eline sağlık ama videoda sitenin adreslerine giriş sistemlerine sızıyorsun? ve bu link neden youtube değil tıklamayacağım.

    • @antiv7
      @antiv7 2 місяці тому

      @@aykut_ciftci Pentest (Sızma Testi) aktiviteleri potansiyel olarak sistemlerin sürekliliğini ve bazı durumlarda da veri bütünlüğünü olumsuz etkileyebilir. Bu riski tamamen bertaraf etmek mümkün değildir. Ancak riskin kontrol altında tutulabilmesi için istismar (exploit) denemeleri sistem yöneticileri ile koordine olarak yapılabilir, hassas sistemlere yönelik testler iş yükünün az olduğu zamanlarda gerçekleştirilebilir, Pentest (Sızma Testi) öncesinde kritik uygulamalar için veritabanı yedeği alınabilir.(keşke bu gibi önemli bilgileride verseydin abi.)

  • @elisnowden6139
    @elisnowden6139 Місяць тому

    Script kid 😂