exploit paylaşım grubumuz: t.me/HTTPwnn

Port 21 FTP Saldırıları | Anonymous giriş, Brute Force, Sniffing (2026) // MİMİKATZ & FİENTİX

  • Konu başlatıcı Konu başlatıcı mimikatz
  • Başlangıç Tarihi Başlangıç Tarihi

mimikatz

Mimikatzz
Katılım
4 Tem 2026
Mesaj
54
Reaksiyon
39
Puan
18
Konum
Warnight
Website
www.warnight.pw
xentr_thread_starter
HERKESE MERHABA. BEN MİMİKATZ. VE YANIMDA @fientix VAR. BUGUN SİZLERE BERABER HAZIRLADIĞIMIZ 21 FTP PORTUNA KARŞI YAPILAN ATTACKLAR BAHSEDİCEĞİ(Z).

öncelikle İçerikte neler var:
• Port 21 / FTP portu nedir, ne işe yarar
• Web sunucusuna dosya aktarımı ve FileZilla kullanımı
• 1. Anonymous Login saldırısı
• 2. Brute Force saldırısı (Hydra + rockyou.txt örnek komut)
• 3. Sniffing saldırısı (Wireshark / Ettercap, şifresiz trafik)
• 4. Eski sürüm zafiyetleri (vsftpd 2.3.4 backdoor, Metasploit)
• Korunma yöntemleri: SFTP/FTPS, anonymous kapatma, Fail2ban


KARDEŞİM NEDİR BU 21 FTP PORTU ?
1783161465511.png

SİZİN BİR WEB SUNUCUNUZ VAR DOSYA AKTARMANIZ GEREKMEKTE NE YAPACAKSINIZ ?
DOSYA.CO DAN İNDİRİRİM DİYENLER YANILDI (n)


FTP KULLANIRIZ.
WEB SUNUCUSUNA DOSYA AKTARIRIZ. AKTARMAK İÇİN FİLEZİLLA GİBİ PROGRAMLAR KULLANIRIZ.
1783161561232.png


BU KADAR YETER SİMDİ SİZE SALDIRILARDAN BAHSEDELİM.

----------------------------------------------------------------

1. ANONYMOUS LOGİN.

Birçok sistem yöneticisi, kurulum sırasında herkese açık dosya paylaşımı yapmak için Anonymous girişini aktif eder ancak daha sonra bu yetkileri sınırlandırmayı unutur.

1783161752010.png
Ve bizede ekmek payı düşer :D


-------------------------------------------------------------------------------
2. BRUTE FORCE ATTACK.

Eğer anonim giriş kapalıysa ve içerideki bir kullanıcı adını tahmin edebiliyorsan (örneğin: admin, ftpuser, root), şifreyi kırmak için binlerce kelimelik listeler kullanılır.


Kullanılan Araç: Kali Linux içerisinde popüler olan Hydra aracı.

Örnek Komut:hydra -l admin -P /usr/share/wordlists/rockyou.txt ftp://<hedef_ip>
1783161838955.png



-------------------------------------------------------------------------------
3. SNİFFİNG ATTACK
Aynı yerel ağda bulunuyorsan, FTP şifrelenmediği için araya girerek verileri çalabilirsin.



Kullanılan Araç: Wireshark veya Ettercap.

Nasıl Yapılır?
Wireshark ile ağ trafiği dinlemeye alınır. Arama filtresine sadece ftp yazılır. Kullanıcı sisteme giriş yaptığı an USER admin ve PASS 123456 şeklinde şifre paketlerin içinde kabak gibi görünür.


1783161925772.png

-----------------------------------------------------

4. ESKİ SÜRÜM ZAAFİYETLERİ

4. Eski Sürüm ZafiyetleriEğer hedefteki FTP servisi güncellenmemiş eski bir yazılımsa, yazılımsal açıklar barındırır. Örneğin çok ünlü bir zafiyet olan vsftpd 2.3.4 Backdoor açığı vardır.
Nasıl Yapılır?
Metasploit framework açılır (msfconsole).use exploit/unix/ftp/vsftpd_234_backdoorset RHOSTS <hedef_ip>exploit

1783162011785.png


---------------------------------------------------------------------------------


GELELİM ZURNANIN ZART DEDİĞİ YERE NASIL KORUNUCAĞIZ ?

1.SFTP veya FTPS'e Geçin: Port 21'i kapatıp, verileri şifreleyen SSH tabanlı SFTP (Port 22) kullanın.

2.Anonymous Girişi Kapatın: FTP ayar dosyalarından (örneğin vsftpd.conf) anonymous_enable=NO yapın.

3.Fail2ban Kurun: Peş peşe hatalı şifre deneyen IP adreslerini otomatik olarak banlayın (Brute force'u engeller).



1783162103857.png

! GÜNCEL KALIN GÜVENDE KALIN !

@fientix @mimikatz

1783162137644.png
 
Son düzenleyen: bir moderatör:
HERKESE MERHABA. BEN MİMİKATZ. VE YANIMDA @fientix VAR. BUGUN SİZLERE BERABER HAZIRLADIĞIMIZ 21 FTP PORTUNA KARŞI YAPILAN ATTACKLAR BAHSEDİCEĞİ(Z).


KARDEŞİM NEDİR BU 21 FTP PORTU ?
Ek dosyayı görüntüle: 347

SİZİN BİR WEB SUNUCUNUZ VAR DOSYA AKTARMANIZ GEREKMEKTE NE YAPACAKSINIZ ?
DOSYA.CO DAN İNDİRİRİM DİYENLER YANILDI (n)


FTP KULLANIRIZ.
WEB SUNUCUSUNA DOSYA AKTARIRIZ. AKTARMAK İÇİN FİLEZİLLA GİBİ PROGRAMLAR KULLANIRIZ.
Ek dosyayı görüntüle: 348


BU KADAR YETER SİMDİ SİZE SALDIRILARDAN BAHSEDELİM.

----------------------------------------------------------------

1. ANONYMOUS LOGİN.

Birçok sistem yöneticisi, kurulum sırasında herkese açık dosya paylaşımı yapmak için Anonymous girişini aktif eder ancak daha sonra bu yetkileri sınırlandırmayı unutur.

Ek dosyayı görüntüle: 349
Ve bizede ekmek payı düşer :D


-------------------------------------------------------------------------------
2. BRUTE FORCE ATTACK.

Eğer anonim giriş kapalıysa ve içerideki bir kullanıcı adını tahmin edebiliyorsan (örneğin: admin, ftpuser, root), şifreyi kırmak için binlerce kelimelik listeler kullanılır.


Kullanılan Araç: Kali Linux içerisinde popüler olan Hydra aracı.

Örnek Komut:hydra -l admin -P /usr/share/wordlists/rockyou.txt ftp://<hedef_ip>
Ek dosyayı görüntüle: 350



-------------------------------------------------------------------------------
3. SNİFFİNG ATTACK
Aynı yerel ağda bulunuyorsan, FTP şifrelenmediği için araya girerek verileri çalabilirsin.



Kullanılan Araç: Wireshark veya Ettercap.

Nasıl Yapılır?
Wireshark ile ağ trafiği dinlemeye alınır. Arama filtresine sadece ftp yazılır. Kullanıcı sisteme giriş yaptığı an USER admin ve PASS 123456 şeklinde şifre paketlerin içinde kabak gibi görünür.


Ek dosyayı görüntüle: 351

-----------------------------------------------------

4. ESKİ SÜRÜM ZAAFİYETLERİ

4. Eski Sürüm ZafiyetleriEğer hedefteki FTP servisi güncellenmemiş eski bir yazılımsa, yazılımsal açıklar barındırır. Örneğin çok ünlü bir zafiyet olan vsftpd 2.3.4 Backdoor açığı vardır.
Nasıl Yapılır?
Metasploit framework açılır (msfconsole).use exploit/unix/ftp/vsftpd_234_backdoorset RHOSTS <hedef_ip>exploit

Ek dosyayı görüntüle: 352


---------------------------------------------------------------------------------


GELELİM ZURNANIN ZART DEDİĞİ YERE NASIL KORUNUCAĞIZ ?

1.SFTP veya FTPS'e Geçin: Port 21'i kapatıp, verileri şifreleyen SSH tabanlı SFTP (Port 22) kullanın.

2.Anonymous Girişi Kapatın: FTP ayar dosyalarından (örneğin vsftpd.conf) anonymous_enable=NO yapın.

3.Fail2ban Kurun: Peş peşe hatalı şifre deneyen IP adreslerini otomatik olarak banlayın (Brute force'u engeller).



Ek dosyayı görüntüle: 353

! GÜNCEL KALIN GÜVENDE KALIN !

@fientix @mimikatz

Ek dosyayı görüntüle: 354
elinize sağlık aslanlar
 
HERKESE MERHABA. BEN MİMİKATZ. VE YANIMDA @fientix VAR. BUGUN SİZLERE BERABER HAZIRLADIĞIMIZ 21 FTP PORTUNA KARŞI YAPILAN ATTACKLAR BAHSEDİCEĞİ(Z).

öncelikle İçerikte neler var:
• Port 21 / FTP portu nedir, ne işe yarar
• Web sunucusuna dosya aktarımı ve FileZilla kullanımı
• 1. Anonymous Login saldırısı
• 2. Brute Force saldırısı (Hydra + rockyou.txt örnek komut)
• 3. Sniffing saldırısı (Wireshark / Ettercap, şifresiz trafik)
• 4. Eski sürüm zafiyetleri (vsftpd 2.3.4 backdoor, Metasploit)
• Korunma yöntemleri: SFTP/FTPS, anonymous kapatma, Fail2ban


KARDEŞİM NEDİR BU 21 FTP PORTU ?
Ek dosyayı görüntüle: 347

SİZİN BİR WEB SUNUCUNUZ VAR DOSYA AKTARMANIZ GEREKMEKTE NE YAPACAKSINIZ ?
DOSYA.CO DAN İNDİRİRİM DİYENLER YANILDI (n)


FTP KULLANIRIZ.
WEB SUNUCUSUNA DOSYA AKTARIRIZ. AKTARMAK İÇİN FİLEZİLLA GİBİ PROGRAMLAR KULLANIRIZ.
Ek dosyayı görüntüle: 348


BU KADAR YETER SİMDİ SİZE SALDIRILARDAN BAHSEDELİM.

----------------------------------------------------------------

1. ANONYMOUS LOGİN.

Birçok sistem yöneticisi, kurulum sırasında herkese açık dosya paylaşımı yapmak için Anonymous girişini aktif eder ancak daha sonra bu yetkileri sınırlandırmayı unutur.

Ek dosyayı görüntüle: 349
Ve bizede ekmek payı düşer :D


-------------------------------------------------------------------------------
2. BRUTE FORCE ATTACK.

Eğer anonim giriş kapalıysa ve içerideki bir kullanıcı adını tahmin edebiliyorsan (örneğin: admin, ftpuser, root), şifreyi kırmak için binlerce kelimelik listeler kullanılır.


Kullanılan Araç: Kali Linux içerisinde popüler olan Hydra aracı.

Örnek Komut:hydra -l admin -P /usr/share/wordlists/rockyou.txt ftp://<hedef_ip>
Ek dosyayı görüntüle: 350



-------------------------------------------------------------------------------
3. SNİFFİNG ATTACK
Aynı yerel ağda bulunuyorsan, FTP şifrelenmediği için araya girerek verileri çalabilirsin.



Kullanılan Araç: Wireshark veya Ettercap.

Nasıl Yapılır?
Wireshark ile ağ trafiği dinlemeye alınır. Arama filtresine sadece ftp yazılır. Kullanıcı sisteme giriş yaptığı an USER admin ve PASS 123456 şeklinde şifre paketlerin içinde kabak gibi görünür.


Ek dosyayı görüntüle: 351

-----------------------------------------------------

4. ESKİ SÜRÜM ZAAFİYETLERİ

4. Eski Sürüm ZafiyetleriEğer hedefteki FTP servisi güncellenmemiş eski bir yazılımsa, yazılımsal açıklar barındırır. Örneğin çok ünlü bir zafiyet olan vsftpd 2.3.4 Backdoor açığı vardır.
Nasıl Yapılır?
Metasploit framework açılır (msfconsole).use exploit/unix/ftp/vsftpd_234_backdoorset RHOSTS <hedef_ip>exploit

Ek dosyayı görüntüle: 352


---------------------------------------------------------------------------------


GELELİM ZURNANIN ZART DEDİĞİ YERE NASIL KORUNUCAĞIZ ?

1.SFTP veya FTPS'e Geçin: Port 21'i kapatıp, verileri şifreleyen SSH tabanlı SFTP (Port 22) kullanın.

2.Anonymous Girişi Kapatın: FTP ayar dosyalarından (örneğin vsftpd.conf) anonymous_enable=NO yapın.

3.Fail2ban Kurun: Peş peşe hatalı şifre deneyen IP adreslerini otomatik olarak banlayın (Brute force'u engeller).



Ek dosyayı görüntüle: 353

! GÜNCEL KALIN GÜVENDE KALIN !

@fientix @mimikatz

Ek dosyayı görüntüle: 354
e.s
 
Geri
En Üst