SlideShare une entreprise Scribd logo
1  sur  9
Télécharger pour lire hors ligne
Yazar: Berkay İpek
İletişim: berkayipek@gmail.com
Tarih: 12.06.2017
İçindekiler
1. Sparta Nedir?...............................................................................................................3
2. Sparta Ne Yapar?.........................................................................................................3
3. Sparta’nın Özellikleri...................................................................................................4
4. Gereklilikler.................................................................................................................9
5. İndirme........................................................................................................................9
6. Referanslar..................................................................................................................9
2
1. Sparta Nedir?
Sızma testi yapacak olan kişilere, ağ alt yapısını sadeleştirerek ve inceleyerek
kendisine gerekli olan bilgileri toplamaya yarayan, Kali Linux işletim sisteminde yüklü
olarak gelen bir Python GUI (Graphical User Interface) Uygulamasıdır.[1]
2. Sparta Ne Yapar?
Uygulamanın amacı test yapacak olan kişiye, grafik arayüzü kullanımı kolaylığı
sağlayarak ve tarama yapılan ağa dair tüm bilgileri çıkararak zaman kazandırmaktır.
Kısacası test yapacak olan kişiye zamandan kazanım sağlayarak, asıl amacına daha çok
zaman ayırmasını amaçlamaktadır.
3
3. Sparta’nın Özellikleri
- Sparta’dan nmap yapabilirsiniz veya nmap XML çıktısını açabilirsiniz.[2]
File sekmesi altından “Add host(s) to scope” ‘a tıklayarak “IP Range”
girerek nmap taraması yapabilirsiniz veya elinizde mevcut olan bir nmap
dosyasını içeri aktarıp inceleyebilirsiniz
- Staged Nmap özelliği ile sonuçları hızlı ve geniş kapsamlı bir şekilde
vermektedir.
Resimde gördüğünüz gibi açık olan port ve çalışan servis detaylarını
vermektedir.
4
- “Information” kısmına geldiğiniz zaman işletim sistemi ve portlar
hakkında daha fazla bilgiye sahip olabiliyoruz.
- Eğer çalışan bir web servis bulursa, nikto aracını çalıştırarak hedef sistemle ilgili
açıkları tarattırarak önemli bilgileri elde edebiliriz.
Resimde 80 portunda yapılan nikto taramasını göstermektedir.
5
- Araçlar (Tools) Spartanın diğer bir güzel yanıdır. İçerisinde bir çok araç
bulunduran Sparta, bize zaman kazandırma açısından oldukça fayda
sağlamaktadır.
Bulunan araçların bir kısmı aşağıda ki resimde görülmektedir;
Aşağıdaki resim ise “screenshooter” aracının, 443 portunda çalışan
servisin resmini aldığını göstermektedir..
6
- Yaygın bilinen servislerin kullanıcı adı ve şifrelerini otomatik olarak kontrol
edebilme ve çalıştırabilme özelliğine sahiptir.
- Spartanın kullanıcı şifrelerine Brute Force(Kaba Kuvvet) uygulama özelliği vardır.
Teste tabi tuttuğunuz ağdaki önceden kullanılmış kullanıcı adı, şifreleri bularak
bunları Hydra yardımı ile listesine kayıt eder ve bunları aynı ağ üzerinde
hedeflediği adreslerde kullanmaya devam eder.
Sizden istediği aşağıda görüldüğü gibi sadece IP adresi, Port numarası ve
hangi servisi kullanacağınızdır.
- Önceden tarama yaptığınız ağı işaretleyip, tekrardan tarama yapmayarak zaman
kaybetmeyi engelleyebiliyorsunuz.
7
- Web Sitelerinden Görüntü alma özelliği (Screenshot) sayesinde Web
Uygulamalarından Screenshot alarak yapılan test sırasında Web Servislerinin
önceliğini belirlemede zaman kazandırır.
(80 portundaki servisten görüntü)
(443 portundaki servisten görüntü)
8
4. Gereklilikler
Kali Linux Gerekli İşletim Sistemi(Önerilen);
apt-get install python-elixir
5. İndirme
Sparta’nın en son sürümü için;
git clone https://github.com/secforce/sparta.git
6. Referanslar
[1] http://sparta.secforce.com/
[2] https://null-byte.wonderhowto.com/how-to/hack-like-pro-using-sparta-
for-reconnaissance-0167255/
9

Contenu connexe

Tendances

BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1BGA Cyber Security
 
Güvenlik Sistemlerini Atlatma ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma  ve Alınacak DerslerGüvenlik Sistemlerini Atlatma  ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma ve Alınacak DerslerBGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma Saldırıları
Beyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma SaldırılarıBeyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma Saldırıları
Beyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma SaldırılarıPRISMA CSI
 
Zararlı Yazılım Analizi ve Tespitinde YARA Kullanımı
Zararlı Yazılım Analizi ve Tespitinde YARA KullanımıZararlı Yazılım Analizi ve Tespitinde YARA Kullanımı
Zararlı Yazılım Analizi ve Tespitinde YARA KullanımıBGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3BGA Cyber Security
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBGA Cyber Security
 
Uygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim NotlarıUygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim NotlarıBGA Cyber Security
 
PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI BGA Cyber Security
 
Hping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıHping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıBGA Cyber Security
 
Log yönetimi ve siem projelerindeki en önemli kriter EPS değerleri
Log yönetimi ve siem projelerindeki en önemli kriter EPS değerleriLog yönetimi ve siem projelerindeki en önemli kriter EPS değerleri
Log yönetimi ve siem projelerindeki en önemli kriter EPS değerleriErtugrul Akbas
 
Nessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıNessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıBGA Cyber Security
 
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab KitabıBeyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab KitabıBGA Cyber Security
 
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – TsharkTCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – TsharkBGA Cyber Security
 

Tendances (20)

BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
 
Güvenlik Sistemlerini Atlatma ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma  ve Alınacak DerslerGüvenlik Sistemlerini Atlatma  ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma ve Alınacak Dersler
 
Metasploit El Kitabı
Metasploit El KitabıMetasploit El Kitabı
Metasploit El Kitabı
 
Beyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma Saldırıları
Beyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma SaldırılarıBeyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma Saldırıları
Beyaz Şapkalı Hacker CEH Eğitimi - Parola Kırma Saldırıları
 
VERİTABANI SIZMA TESTLERİ
VERİTABANI SIZMA TESTLERİVERİTABANI SIZMA TESTLERİ
VERİTABANI SIZMA TESTLERİ
 
Zararlı Yazılım Analizi ve Tespitinde YARA Kullanımı
Zararlı Yazılım Analizi ve Tespitinde YARA KullanımıZararlı Yazılım Analizi ve Tespitinde YARA Kullanımı
Zararlı Yazılım Analizi ve Tespitinde YARA Kullanımı
 
Web uygulama açıklıklarından faydalanarak sistem ele geçirme
Web uygulama açıklıklarından faydalanarak sistem ele geçirmeWeb uygulama açıklıklarından faydalanarak sistem ele geçirme
Web uygulama açıklıklarından faydalanarak sistem ele geçirme
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma Testleri
 
Uygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim NotlarıUygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim Notları
 
OWASP ZAP
OWASP ZAPOWASP ZAP
OWASP ZAP
 
PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI PORT TARAMA ve KEŞİF ÇALIŞMALARI
PORT TARAMA ve KEŞİF ÇALIŞMALARI
 
Hping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıHping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif Çalışmaları
 
Log yönetimi ve siem projelerindeki en önemli kriter EPS değerleri
Log yönetimi ve siem projelerindeki en önemli kriter EPS değerleriLog yönetimi ve siem projelerindeki en önemli kriter EPS değerleri
Log yönetimi ve siem projelerindeki en önemli kriter EPS değerleri
 
Nessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıNessus Kullanım Kitapçığı
Nessus Kullanım Kitapçığı
 
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2
 
Hacking'in Mavi Tarafı -1
Hacking'in Mavi Tarafı  -1Hacking'in Mavi Tarafı  -1
Hacking'in Mavi Tarafı -1
 
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
 
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab KitabıBeyaz Şapkalı Hacker (CEH) Lab Kitabı
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
 
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – TsharkTCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
 

Similaire à Kali Linux'da Sparta Kullanımı

Adobe Fireworks CS4 Kullanım Kitapçığı Türkçe
Adobe Fireworks CS4 Kullanım Kitapçığı TürkçeAdobe Fireworks CS4 Kullanım Kitapçığı Türkçe
Adobe Fireworks CS4 Kullanım Kitapçığı Türkçedeniz armutlu
 
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders NotlarıBeyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders NotlarıBGA Cyber Security
 
Beyazsapkalihackeregitimikitap 140409071714-phpapp02
Beyazsapkalihackeregitimikitap 140409071714-phpapp02Beyazsapkalihackeregitimikitap 140409071714-phpapp02
Beyazsapkalihackeregitimikitap 140409071714-phpapp02Öncü Furkan
 
Adobe action script 3.0 Türkçe Kitapçık
Adobe action script 3.0 Türkçe KitapçıkAdobe action script 3.0 Türkçe Kitapçık
Adobe action script 3.0 Türkçe Kitapçıkdeniz armutlu
 
Adobe Flash ActionScript 3 components help Türkçe
Adobe Flash ActionScript 3 components help TürkçeAdobe Flash ActionScript 3 components help Türkçe
Adobe Flash ActionScript 3 components help Türkçedeniz armutlu
 
Flash as3 bileşenlerini kullanma
Flash as3 bileşenlerini kullanmaFlash as3 bileşenlerini kullanma
Flash as3 bileşenlerini kullanmadeniz armutlu
 
Adobe Fireworks CS5 Türkçe Yardım Kitapçığı
Adobe Fireworks CS5 Türkçe Yardım KitapçığıAdobe Fireworks CS5 Türkçe Yardım Kitapçığı
Adobe Fireworks CS5 Türkçe Yardım Kitapçığıdeniz armutlu
 
Adobe Flash as3 actionscript 3 ile programlama türkçe
Adobe Flash as3 actionscript 3 ile programlama türkçeAdobe Flash as3 actionscript 3 ile programlama türkçe
Adobe Flash as3 actionscript 3 ile programlama türkçedeniz armutlu
 
Adobe Flash ActionScript 3 Programlama Türkçe
Adobe Flash ActionScript 3 Programlama TürkçeAdobe Flash ActionScript 3 Programlama Türkçe
Adobe Flash ActionScript 3 Programlama Türkçedeniz armutlu
 
Adobe actionscript 3.0 programlama türkçe
Adobe actionscript 3.0 programlama türkçeAdobe actionscript 3.0 programlama türkçe
Adobe actionscript 3.0 programlama türkçedeniz armutlu
 
Beyazsapkalihackeregitimikitap2
Beyazsapkalihackeregitimikitap2Beyazsapkalihackeregitimikitap2
Beyazsapkalihackeregitimikitap2oxioxi3
 
Flashplatform optimizing content türkçe
Flashplatform optimizing content türkçeFlashplatform optimizing content türkçe
Flashplatform optimizing content türkçedeniz armutlu
 

Similaire à Kali Linux'da Sparta Kullanımı (18)

SAP Portal kılavuzu
SAP Portal kılavuzuSAP Portal kılavuzu
SAP Portal kılavuzu
 
Bgnet
BgnetBgnet
Bgnet
 
Adobe Fireworks CS4 Kullanım Kitapçığı Türkçe
Adobe Fireworks CS4 Kullanım Kitapçığı TürkçeAdobe Fireworks CS4 Kullanım Kitapçığı Türkçe
Adobe Fireworks CS4 Kullanım Kitapçığı Türkçe
 
BGA- BEYAZ SAPKALI HACKER EGITIMI
BGA- BEYAZ SAPKALI HACKER EGITIMIBGA- BEYAZ SAPKALI HACKER EGITIMI
BGA- BEYAZ SAPKALI HACKER EGITIMI
 
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders NotlarıBeyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları
 
Beyazsapkalihackeregitimikitap 140409071714-phpapp02
Beyazsapkalihackeregitimikitap 140409071714-phpapp02Beyazsapkalihackeregitimikitap 140409071714-phpapp02
Beyazsapkalihackeregitimikitap 140409071714-phpapp02
 
Adobe action script 3.0 Türkçe Kitapçık
Adobe action script 3.0 Türkçe KitapçıkAdobe action script 3.0 Türkçe Kitapçık
Adobe action script 3.0 Türkçe Kitapçık
 
Adobe Flash ActionScript 3 components help Türkçe
Adobe Flash ActionScript 3 components help TürkçeAdobe Flash ActionScript 3 components help Türkçe
Adobe Flash ActionScript 3 components help Türkçe
 
Flash as3 bileşenlerini kullanma
Flash as3 bileşenlerini kullanmaFlash as3 bileşenlerini kullanma
Flash as3 bileşenlerini kullanma
 
Adobe Fireworks CS5 Türkçe Yardım Kitapçığı
Adobe Fireworks CS5 Türkçe Yardım KitapçığıAdobe Fireworks CS5 Türkçe Yardım Kitapçığı
Adobe Fireworks CS5 Türkçe Yardım Kitapçığı
 
Ekran Kartı
Ekran KartıEkran Kartı
Ekran Kartı
 
Adobe Flash as3 actionscript 3 ile programlama türkçe
Adobe Flash as3 actionscript 3 ile programlama türkçeAdobe Flash as3 actionscript 3 ile programlama türkçe
Adobe Flash as3 actionscript 3 ile programlama türkçe
 
Adobe Flash ActionScript 3 Programlama Türkçe
Adobe Flash ActionScript 3 Programlama TürkçeAdobe Flash ActionScript 3 Programlama Türkçe
Adobe Flash ActionScript 3 Programlama Türkçe
 
Adobe actionscript 3.0 programlama türkçe
Adobe actionscript 3.0 programlama türkçeAdobe actionscript 3.0 programlama türkçe
Adobe actionscript 3.0 programlama türkçe
 
Beyazsapkalihackeregitimikitap2
Beyazsapkalihackeregitimikitap2Beyazsapkalihackeregitimikitap2
Beyazsapkalihackeregitimikitap2
 
Flashplatform optimizing content türkçe
Flashplatform optimizing content türkçeFlashplatform optimizing content türkçe
Flashplatform optimizing content türkçe
 
Wireshark
WiresharkWireshark
Wireshark
 
Mail Sniper Nedir?
Mail Sniper Nedir?Mail Sniper Nedir?
Mail Sniper Nedir?
 

Kali Linux'da Sparta Kullanımı

  • 1. Yazar: Berkay İpek İletişim: berkayipek@gmail.com Tarih: 12.06.2017
  • 2. İçindekiler 1. Sparta Nedir?...............................................................................................................3 2. Sparta Ne Yapar?.........................................................................................................3 3. Sparta’nın Özellikleri...................................................................................................4 4. Gereklilikler.................................................................................................................9 5. İndirme........................................................................................................................9 6. Referanslar..................................................................................................................9 2
  • 3. 1. Sparta Nedir? Sızma testi yapacak olan kişilere, ağ alt yapısını sadeleştirerek ve inceleyerek kendisine gerekli olan bilgileri toplamaya yarayan, Kali Linux işletim sisteminde yüklü olarak gelen bir Python GUI (Graphical User Interface) Uygulamasıdır.[1] 2. Sparta Ne Yapar? Uygulamanın amacı test yapacak olan kişiye, grafik arayüzü kullanımı kolaylığı sağlayarak ve tarama yapılan ağa dair tüm bilgileri çıkararak zaman kazandırmaktır. Kısacası test yapacak olan kişiye zamandan kazanım sağlayarak, asıl amacına daha çok zaman ayırmasını amaçlamaktadır. 3
  • 4. 3. Sparta’nın Özellikleri - Sparta’dan nmap yapabilirsiniz veya nmap XML çıktısını açabilirsiniz.[2] File sekmesi altından “Add host(s) to scope” ‘a tıklayarak “IP Range” girerek nmap taraması yapabilirsiniz veya elinizde mevcut olan bir nmap dosyasını içeri aktarıp inceleyebilirsiniz - Staged Nmap özelliği ile sonuçları hızlı ve geniş kapsamlı bir şekilde vermektedir. Resimde gördüğünüz gibi açık olan port ve çalışan servis detaylarını vermektedir. 4
  • 5. - “Information” kısmına geldiğiniz zaman işletim sistemi ve portlar hakkında daha fazla bilgiye sahip olabiliyoruz. - Eğer çalışan bir web servis bulursa, nikto aracını çalıştırarak hedef sistemle ilgili açıkları tarattırarak önemli bilgileri elde edebiliriz. Resimde 80 portunda yapılan nikto taramasını göstermektedir. 5
  • 6. - Araçlar (Tools) Spartanın diğer bir güzel yanıdır. İçerisinde bir çok araç bulunduran Sparta, bize zaman kazandırma açısından oldukça fayda sağlamaktadır. Bulunan araçların bir kısmı aşağıda ki resimde görülmektedir; Aşağıdaki resim ise “screenshooter” aracının, 443 portunda çalışan servisin resmini aldığını göstermektedir.. 6
  • 7. - Yaygın bilinen servislerin kullanıcı adı ve şifrelerini otomatik olarak kontrol edebilme ve çalıştırabilme özelliğine sahiptir. - Spartanın kullanıcı şifrelerine Brute Force(Kaba Kuvvet) uygulama özelliği vardır. Teste tabi tuttuğunuz ağdaki önceden kullanılmış kullanıcı adı, şifreleri bularak bunları Hydra yardımı ile listesine kayıt eder ve bunları aynı ağ üzerinde hedeflediği adreslerde kullanmaya devam eder. Sizden istediği aşağıda görüldüğü gibi sadece IP adresi, Port numarası ve hangi servisi kullanacağınızdır. - Önceden tarama yaptığınız ağı işaretleyip, tekrardan tarama yapmayarak zaman kaybetmeyi engelleyebiliyorsunuz. 7
  • 8. - Web Sitelerinden Görüntü alma özelliği (Screenshot) sayesinde Web Uygulamalarından Screenshot alarak yapılan test sırasında Web Servislerinin önceliğini belirlemede zaman kazandırır. (80 portundaki servisten görüntü) (443 portundaki servisten görüntü) 8
  • 9. 4. Gereklilikler Kali Linux Gerekli İşletim Sistemi(Önerilen); apt-get install python-elixir 5. İndirme Sparta’nın en son sürümü için; git clone https://github.com/secforce/sparta.git 6. Referanslar [1] http://sparta.secforce.com/ [2] https://null-byte.wonderhowto.com/how-to/hack-like-pro-using-sparta- for-reconnaissance-0167255/ 9