MeterSSH
Sızma Testi (Penetration Testing) kategorisinde bulunan MeterSSH sitesine kolayca ulaşabilir ve tüm detaylara göz atabilirsiniz.
Kabuk kodunu almanın, belleğe enjekte etmenin ve ardından her türlü iletişimi normal bir SSH bağlantısı olarak maskelemek için SSH üzerinden istediğiniz bağlantı noktasını tünellemenin bir yolu. Çalışma şekli, belleğe kabuk kodu enjekte etmek, ardından kabuk kodu tarafından SSH üzerinden saldırganların makinesine geri gönderilen bir bağlantı noktasını (bu durumda meterpeter) sarmaktır. Daha sonra meterpreter'ın dinleyicisi ile localhost'a bağlanarak SSH proxy aracılığıyla SSH tüneli üzerinden kurbanla iletişim kuracaktır. Tüm iletişimler ağ üzerinden değil SSH tüneli üzerinden aktarılır.
Ayrıca OSINT araçlarına göz atarak açık istihbarat araçlarından bilgi toplayabilirsiniz.