Skip to content

Metodoloji

Sızma testi, rastgele araç çalıştırmak değil; kapsamı bilinen bir saldırı yüzeyini sistematik olarak genişletip daraltmaktır. Bu bölüm fazlı metodolojiyi Türkçe olarak özetler; modern keşif araçları (bbot, httpx, katana, naabu, nuclei, nxc) ve kimlik odaklı phishing ile birlikte kullanılır.

Başlangıç: RoE / kapsam / engelleme listesi / iletişim kanalı
Dış: varlık → canlı HTTP → crawl → CVE/misconfig → phishing
İç: host → servis → kimlik → shell → privesc → loot → persist → pivot
Araçlar: bbot, httpx, katana, naabu, nuclei, nmap, nxc, frida, hashcat
  1. Kapsam & fiziksel — RoE, fiziksel erişim varsa BIOS/boot/USB vektörleri.

  2. Varlık & recon — dış subdomain/cloud/kod sızıntısı veya iç host keşfi.

  3. Port & servis — naabu/nmap, sürüm, NSE; web için katana + nuclei.

  4. Sömürü / phishing — servis misconfig, CVE veya kimlik avı ile ilk erişim.

  5. İçeride — shell stabilize, privesc, loot, persistence, pivot; gerekirse faz 1’e dön.

  • Web — uygulama zafiyetleri ve içerik keşfi
  • Network — iç ağ tarama, SMB, relay, pivoting
  • Active Directory — domain enum, Kerberos, lateral
  • Cloud — AWS / Azure / GCP yüzeyi
  • Mobile — Android / iOS uygulama testi
bbot + httpx → canlı varlıklar
→ katana + nuclei (auth sonrası tekrar)
→ zayıf servis / phishing → shell
→ privesc → loot → ligolo pivot → AD / cloud