Hardware
Fiziksel / hardware pentest, uzaktan ağ erişiminin ötesinde doğrudan cihaza, çevre birimine veya güvenilir önyükleme zincirine dokunmayı kapsar. Bu bölüm laboratuvar ve izinli red-team senaryolarında BIOS/boot, depolama şifrelemesi, USB HID (BadUSB) ve kilitleme atlatmalarını Türkçe özetler.
Bağlam
Section titled “Bağlam”Dayanak: fiziksel erişim (dakikalar–saatler) veya teslim edilmiş cihazHedef: boot kontrolü, disk/oturum verisi, HID ile komut çalıştırmaAraçlar: USB Rubber Ducky / Flipper / BadUSB, live USB, cold-boot kitUzak pentestte “shell sonra loot” varken burada zincir genelde fiziksel temas → boot/firmware veya HID → kimlik/oturum → yanal hareket şeklindedir. Kapsam RoE’de açıkça yazılmalıdır; üretim makinelerinde disk wipe veya firmware flash yasaktır.
Metodoloji
Section titled “Metodoloji”-
Kapsam — hangi odalar/cihazlar, ne kadar süre, kamera/alarm, yıkıcı işlem sınırı.
-
Gözlem — kilitli/kilitsiz, BitLocker/FileVault, BIOS şifresi, USB boot, cable lock.
-
Hızlı kazanç — açık oturum, sticky-note parola, unlocked USB, booting live media.
-
Derin vektör — HID payload, cold boot / memory remnant, bootloader bypass denemeleri.
-
Kanıt & çıkış — foto/log, geri alma (ayarları eski haline), müşteriye rapor.
Tipik saldırı yüzeyi
Section titled “Tipik saldırı yüzeyi”| Vektör | Ne aranır |
|---|---|
| BIOS / UEFI | Boot sırası, Secure Boot, supervisor şifresi, CSM |
| Disk şifreleme | BitLocker TPM-only, FileVault, LUKS; auto-unlock |
| USB HID | Rubber Ducky, BadUSB, Flipper BadUSB, payload gecikmesi |
| İş istasyonu | Kilit ekranı, screensaver, USB storage policy |
| Cold boot | RAM’de anahtar kalıntısı (nadir, süre kritik) |
Bölümler
Section titled “Bölümler”- Fiziksel Erişim — BIOS/boot, disk şifreleme, cold boot, BadUSB, kilit saldırıları
- USB HID Saldırıları — HID payload’lar ve Hak5 tarzı araçlar
İlgili: Metodoloji, Windows, Linux, Phishing.
Tipik zincir
Section titled “Tipik zincir”Fiziksel erişim → USB boot açık → live OS → disk mount / BitLocker TPM-only riski → loot veya reverse shellKilitli PC → Rubber Ducky → Win+R / terminal → reverse shell → kullanıcı bağlamında lateral