Skip to content

Network

İç ağ (internal) sızma testi; bir dayanak noktasından başlayıp ağdaki servisleri haritalamak, kimlik bilgisi toplamak ve yanal hareketle etki alanını genişletmeye odaklanır. Bu bölüm host keşfinden NTLM relay ve pivoting’e kadar temel teknikleri Türkçe olarak ele alır. Active Directory’ye özel saldırılar için Active Directory bölümüne bakın.

Dayanak: VPN / phishing host / fiziksel / misafir Wi-Fi / cloud pivot
Hedef: canlı host → servis → kimlik → yanal → DA / kritik varlık
Araçlar: nmap, nxc, impacket, Responder, mitm6, ligolo, hashcat

İç ağda çoğu kazanım yanlış yapılandırılmış servisler ve kimlik protokolü suistimali (LLMNR/NBT-NS/IPv6/WPAD + NTLM relay) üzerinden gelir. AD ortamında bu sayfalar AD teknikleriyle birlikte kullanılır.

  1. Keşif — canlı hostlar, açık portlar, servis/sürüm tespiti; segment ve VLAN haritası.

  2. Enumeration — SMB/LDAP/SNMP/NFS/HTTP vb. servislerden bilgi ve anonim erişim.

  3. Kimlik toplama — poisoning/relay, sniffing, zayıf/varsayılan parolalar, spray.

  4. Yanal hareket — PsExec/WMI/WinRM/RDP, Pass-the-Hash, pivoting ve tünel.

  5. Yükseltme & etki — yerel admin → DA / SCADA / backup / cloud connector.

Servis / protokolNe aranır
SMB 445Null session, share, signing off, MS17-010
LLMNR / NBT-NS / mDNSResponder hash / relay
IPv6 / DHCPv6mitm6 + LDAP relay
LDAP / LDAPSAnonim bind, relay hedefi
SNMPCommunity string → config/creds
NFS / FTPAnonim / no_root_squash
RDP / WinRM / SSHSpray, eski cipher
HTTP iç panellerDefault login, file read
nmap ping sweep → SMB enum (signing off list)
→ Responder + ntlmrelayx → local admin on target
→ SAM/LSA dump → PtH
→ ligolo pivot → gizli VLAN
→ DCSync / kritik uygulama