CMD KOMUTLARI İLE YAPILABİLECEKLER! - SİBER GÜVENLİK EĞİTİMİ

NELER VAR

17 Kasım 2019 Pazar

CMD KOMUTLARI İLE YAPILABİLECEKLER!

Cmd komut satırı olarak bilinir. Çalıştır kısmına "cmd" yazarak bu konsola ulaşabilirsiniz. Konsol ekranından bir çok işlem yapılabilmektedir. Örneğin herkesin bildiği "cd" komutu ile, klasörler arasında gezinebilir. Hatta "cd Desktop" diyip "mkdir Klasör" diyerek bir klasör bile oluşturabilmek mümkün. Fakat biz genelde yani siber güvenlikçiler olarak cmd konsol ekranını haberleşmeye geçeceğimiz ya da saldıracağımız makine ayakta mı değil mi diye kontrol etmek için kullanırız. Bunun için ise herkesin bildiği "ping" komutunu kullanmak mümkündür. Biz burada diğer cmd komutlarının aksine siber güvenlikçilerin işine yarayabilecek komutları yazacağız. İsterseniz başlayalım. 

ipconfig: Bu komut ile makinemizin ip'sini, default gateway'ini, ethernet adaptörlerini görebiliriz. 

ipconfig /all: Bu komut ile ipconfigten daha detaylı bilgiler karşımıza gelir.

tracert: Bu komut önemli bir komuttur. Örneğin "tracert google.com" yazdığımızda bize kaç adımda google'a ulaştığını gösteren bilgiler gelir. Bazen internetimizin var olup siteye ulaşamadığımız durumlarda tracertla isteğimizin nereden döndüğünü kontrol edebiliriz. 

netstat: Ağ bağlantıları ile ilgili bilgileri, routing tablosu gibi bilgileri bize gösterir. Örneğin "netstat -n" komutunu verdiğimiz zaman karşımıza tcp bağlantı bilgileri gelmektedir. "netstat -ntu" ise tüm tcp/udp bağlantılarını listeler.

ping: Makinelerin ayakta olup olmadığını kontrol eden komut. "ping saldıracağımız ip -t" dediğimiz zaman karşı makineye sürekli bir ping saldırısı olacaktır. Tek makineden yapıldığı için etkisi neredeyse hiç yoktur.

nslookup: Dns, servislerinin düzgün çalışıp çalışmadığını kontrol etmek için kullanılır. nslookup komutunu kullandıktan sonra DNS Server'da name server(NS), mail bilgileri (MS), adres, cname gibi bilgileri görüntüleyebiliz. 
Sol taraftaki örnekte, "ayvansaray.edu.tr" nin dns sorgusunu nslookup komutu ile google'a sorduk. 




Örneğin; "nslookup> set type=all" Bu komutu çalıştırdığımızda Default Dns server hakkında bilgileri edinebiliriz. 

nslookup -query=mx siberguvenligi.blogspot.com.tr ---> Bu blog sitesinin mail kayıtlarını görüntüleyebilirsiniz. 

Hiç yorum yok:

Yorum Gönder