SMTP NEDİR?
Mail yazarken oluşturduğumuz iletileri (açılımı Simple Mail Transfer Protocol olan elektronik posta gönderme protokolü) smtp ile karşı tarafa teslim ederiz. İki ayrı server’ın iletişim kurması şeklinde ifade edebiliriz. Bağlantı karşı tarafın sunucusu ile bağlantı kurar ve sunucu onay verdikten sonra e-posta iletiniz karşıdaki hedefin gelen kutusuna gider.
git clone ile linki alıp komutumuzu çalıştırıyoruz
Kurulum tamamlandı.
Daha sonra terminale ‘sudo xhydra’ komutunu yazıp çalıştıralım.
Gerekli yerleri fotoğraftaki gibi doldurduktan sonra password kısmına geçiş yapıyoruz.
Hedef mail adresini yazdıktan sonra password için liste belirliyoruz. Çok kullanılan rockyou.txt dosyasını seçiyorum. Sanal makinenizden file system içine gidip /usr/share/wordlist/ dizini içinde rockyou.txt bulabilirsiniz.
Password kısmını da doldurduktan sonra start diyebiliriz.
Gördüğünüz gibi txt dosyası içinde bulunan şifreleri tek tek deniyor. Ben konuyu anlatmak için sahte bir mail adresi denedim. Bu yüzden eşleşen şifre yok. Hedefe ait bilgi toplama sürecini kaliteli bir şekilde yaptıktan sonra sadece o hedefe özel bir wordlist oluşturabilirsiniz. Bu sayede ilerleyen günlerde hedef kişinin bilgilerini brute force ile ele geçirmek daha kolay bir hale gelir.
Teşekkürler,saygılar.
Mail yazarken oluşturduğumuz iletileri (açılımı Simple Mail Transfer Protocol olan elektronik posta gönderme protokolü) smtp ile karşı tarafa teslim ederiz. İki ayrı server’ın iletişim kurması şeklinde ifade edebiliriz. Bağlantı karşı tarafın sunucusu ile bağlantı kurar ve sunucu onay verdikten sonra e-posta iletiniz karşıdaki hedefin gelen kutusuna gider.
Revealed content
#Sunucular arasında TCP/IP üzerinden mail gönderilir.
#OSI’nin 7. katmanı olan uygulama katmanında bulunur.
#Kullandığı portlar 25,465,587‘dır.
#Güvenlik katmanı olarak SSL ve TLS kullanılmaktadır.
HYDRA NEDİR?
Hydra(diğer adı thc-hydra) brute force parola saldırı aracıdır. Hydra’yı FTP, SSH, SMTP, Telnet, HTTP HTTPS, RDP, POP3 gibi protokollerin servislerinde brute force saldırıları için kullanılabilir.
HYDRA KURULUM
Tarayıcımıza ‘Github hydra’ yazıyoruz. Ya da / https://github.com/vanhauser-thc/thc-hydra
#OSI’nin 7. katmanı olan uygulama katmanında bulunur.
#Kullandığı portlar 25,465,587‘dır.
#Güvenlik katmanı olarak SSL ve TLS kullanılmaktadır.
HYDRA NEDİR?
Hydra(diğer adı thc-hydra) brute force parola saldırı aracıdır. Hydra’yı FTP, SSH, SMTP, Telnet, HTTP HTTPS, RDP, POP3 gibi protokollerin servislerinde brute force saldırıları için kullanılabilir.
HYDRA KURULUM
Tarayıcımıza ‘Github hydra’ yazıyoruz. Ya da / https://github.com/vanhauser-thc/thc-hydra
Revealed content
git clone ile linki alıp komutumuzu çalıştırıyoruz
Kurulum tamamlandı.
Daha sonra terminale ‘sudo xhydra’ komutunu yazıp çalıştıralım.
Gerekli yerleri fotoğraftaki gibi doldurduktan sonra password kısmına geçiş yapıyoruz.
Hedef mail adresini yazdıktan sonra password için liste belirliyoruz. Çok kullanılan rockyou.txt dosyasını seçiyorum. Sanal makinenizden file system içine gidip /usr/share/wordlist/ dizini içinde rockyou.txt bulabilirsiniz.
Password kısmını da doldurduktan sonra start diyebiliriz.
Gördüğünüz gibi txt dosyası içinde bulunan şifreleri tek tek deniyor. Ben konuyu anlatmak için sahte bir mail adresi denedim. Bu yüzden eşleşen şifre yok. Hedefe ait bilgi toplama sürecini kaliteli bir şekilde yaptıktan sonra sadece o hedefe özel bir wordlist oluşturabilirsiniz. Bu sayede ilerleyen günlerde hedef kişinin bilgilerini brute force ile ele geçirmek daha kolay bir hale gelir.
Bu içeriği görmek için giriş yapın.