Debate

CyberChef Kullanarak Docker Konteynerlerinde Port Taraması (Nmap / Shodan Taramaları) Çözümü

Iniciado por ASENA · 29 ago 2026 17:26 · 1 Visitas · 0 Respuestas
Autor del tema #0
Docker konteynerleri, uygulamaların izolasyonunu sağlarken, port taraması yapmak da sistem güvenliğini değerlendirmek için kritik bir adımdır. CyberChef, bu tür analizlerde kullanışlı bir araç olarak öne çıkıyor. Nmap ve Shodan gibi araçlarla yapılan taramaların sonuçlarını analiz etmek için CyberChef kullanarak etkili bir yöntem geliştirebiliriz.

Öncelikle, Nmap ile tarama gerçekleştirmek, konteynerlerde açık portları belirlemek için yaygın bir yöntemdir. Nmap kullanarak tarama yapmak için aşağıdaki komutları kullanabilirsiniz:

CODE
1nmap -p- <konteyner_ip_adresi>


Bu komut, belirtilen IP adresinde tüm açık portları tarar. Tarama sonuçlarını daha sonra CyberChef’e aktarmak için çıktıyı bir dosyaya kaydedebiliriz. Örneğin:

CODE
1nmap -p- <konteyner_ip_adresi> -oN nmap_sonucu.txt


CyberChef’de, bu dosyayı yükleyip çeşitli analizler gerçekleştirebiliriz. Tarama sonuçlarını okuma ve analiz etme işlemi için aşağıdaki adımları izleyin:

  1. Dosya Yükleme: CyberChef arayüzünde "Input" bölümüne gidin ve Nmap çıktısını yükleyin.
  2. Metin Çözümleme: "From Base64" veya "From Hex" işlemlerini kullanarak tarama sonuçlarını daha okunabilir hale getirin.
  3. Filtreleme: "Regular Expression" kullanarak belirli portları veya hizmetleri filtreleyebilirsiniz. Örneğin, belirli bir portu aramak için şu ifadeyi kullanabilirsiniz: ^(\d{1,5})/.

Shodan, başka bir harika araçtır ve açık portlar ile hizmetlerin bulunmasında etkilidir. Shodan'dan belirli bir konteynerin IP adresi için tarama yaparak bilgi alabiliriz. Shodan API'sini kullanarak sonuçları CyberChef’e aktarmak da mümkündür.

Shodan API'si üzerinden veri çekerken, sonuçları JSON formatında alabiliriz. CyberChef’de "From JSON" işlemi ile bu verileri analiz edebiliriz.

Sonuç olarak, CyberChef, Nmap ve Shodan taramalarının sonuçlarını analiz etmek için etkili bir araçtır. Konteynerlerinizin güvenliğini sağlamak ve açık portları tespit etmek için bu yöntemleri kullanarak sisteminizi koruma altına alabilirsiniz.

Debes haber iniciado sesión para responder.

Usuarios que están viendo este tema (Total: 1, Miembros: 1, Invitados: 0)
Total: 1 (miembros: 1, invitados: 0)
0 citas seleccionadas