SlideShare une entreprise Scribd logo
1  sur  35
Siber Güvenlik
Onur ER
Siber Güvenlik Kamp ve Kursları
• INETD & LKD - Linux Yaz Kampı ve AB Kursları :
https://kamp.linux.org.tr
• Octosec - HackerCamp : http://www.octosec.net/hackercamp.php
• Canyoupwnme - PwnlyDays : https://canyoupwn.me/pwnlydays
• BGA Siber Güvenlik Kampı : http://www.siberkamp.org/
• Turkcell Cyber Camp: http://www.cybercamp2018.com/
Yaşanmış Büyük Hacking Vakaları
• Wikileaks
• NSA-GCHQ sızıntıları(Snowden)
• Stuxnet
• Mt. Gox Bitcoin Hack,
• Adobe Hack
• Nic tr DDoS
• Akbank hacklendi: 4 milyon dolar sızdırıldı
Güvenlik Sektöründe Çalışma Alanları
• Adli Bilişim Uzmanlığı
• Sızma Testi Uzmanlığı
• Güvenlik Danışmanlığı
• Zararlı Yazılım Analiz Uzmanlığı
• SOME & SOC Ekipleri
• Tersine Mühendislik
EZBER DEĞİL MANTIK
Sızma Testi Türleri?
Beyaz kutu (white box) sızma testleri: Testi yapacak kişi, firma tarafından
sistem hakkında bilgilendirilir. Bu tip testlerde daha önceden firmada
çalışmış/çalışmakta olan ve ağa misafir olarak bağlanan kişilerin sisteme
verebileceği hasar test edilir.
Gri kutu (gray box) sızma testleri: Hem içerden hem dışarıdan yapılan test
anlamındadır.
Siyah kutu (black box) sızma testleri: Bu yöntemde testi yapacak kişiyle
herhangi bir bilgi paylaşımı olmaz sadece saldırılacak hedef belirtilir. Bu tip
testlerde amaç dışardan bir saldırganın sisteme nasıl erişebileceği ile ilgili
bilgi elde edilir.
Temel Network Bilgisi
• IP Adresi Nedir?
Bir bilgisayar ağında iletişim için interneti kullanan bir aygıtın belirleyici
numarasıdır. Bir internet sitesine, alan adı yerine sadece IP adresi yazılarak da
erişim sağlanabilir.
• DNS Nedir?
DNS girdiğimiz sitelerin IP adresini tutan bir adres defteri gibidir.
Osi Modeli
Bu modelle, ağ farkındalığına sahip
cihazlarda çalışan uygulamaların
birbirleriyle nasıl iletişim
kuracakları tanımlanır.
Temel Network Bilgisi | TCP/IP
Tarihçe:
• İlk olarak 80'li yıllarda Amerikan Savunma Bakanlığı (DoD) tarafından
OSI tabanlı sistemlere alternatif olarak geliştirilmiştir.
• DoD'un Amerikan piyasasındaki ana belirleyici olması,bu protokolün
Amerikan yazılımlarında standart kabul edilmesine neden oldu.
• İnternet'in babası sayılabilecek ARPANet bu nedenle TCP/IP ile doğdu.
• İnternet kullanımının büyük bir hızla artması ile birlikte, TCP/IP OSI
üzerinde bir üstünlük kurmuş oldu.
Temel Network Bilgisi | TCP/IP
• Yapı olarak iki katmanlı bir haberleşme protokolüdür.
• Üst Katman TCP(Transmission Control Protocol) verinin iletimden
önce paketlere ayrılmasını ve karşı tarafta bu paketlerin yeniden
düzgün bir şekilde birleştirilmesini sağlar.
• Alt Katman IP (Internet Protocol) ise,iletilen paketlerin istenilen ağ
adresine yönlendirilmesini kontrol eder.
NETWORK PROTOKOLLERİ
TCP (Transmission Control Protocol)
TCP yani Gönderim Kontrol Protokolü , IP üzerinden ulaşma garantili ve
herhangi bir boyda veri gönderilmesine imkân tanıyan bir protokoldür.
UDP'den farklı olarak, TCP'de iki cihazın iletişim kurabilmesi için önce
birbirlerine bağlanmaları gerekmektedir.
UDP (User Datagram Protocol)
UDP yani Kullanıcı Veri Protokolü , IP üzerinden veri yollamaya yarar.
Verilerin ulaşacağını garanti etmez ve UDP paketlerinin maksimum boy
sınırları vardır. Öte yandan, UDP son derece basit ve bağlantı
gerektirmeyen bir protokoldür.
3 lü El Sıkışma Nedir? (TCP 3 Way Hand shake)
NETWORK PROTOKOLLERİ
DHCP (Dynamic Host Configuration Protocol)
DHCP yani Dinamik Cihaz Ayar Protokolü bir TCP/IP ağına bağlanan bir
cihaza otomatik olarak IP adresi, ağ maskesi, ağ geçidi ve DNS sunucusu
atanmasına yarar.
DNS (Domain Name System)
DNS yani Alan Adı Sistemi alan adı verilen isimler ile IP adreslerini
birbirine bağlayan sistemdir. Paylaştırılmış bir veritabanı olarak çalışır.
UDP veya TCP üzerinden çalışabilir.
NETWORK PROTOKOLLERİ
HTTP (HyperText Transfer Protocol)
HTTP ilk başta HTML sayfaları yollamak için yazılmış olan bir protokol olup
günümüzde her türlü verinin gönderimi için kullanılır. TCP üzerinden çalışır.
NOT: HTTP Metodları ve HTTP Durum kodları Güvenlik için önemlidir.
Metodlar: Get,Head,Put,Post,Trace,Delete,Connection,Options
Durum Kod: 1xx :Bilgi 2xx Başarı 3xx :Yönlendirme 4xx :Tarayıcı Hatası 5xx : Sunucu
Hatası
HTTPS (Secure HTTP )
HTTPS yani Güvenli HTTP , HTTP'nin RSA şifrelemesi ile güçlendirilmiş halidir. TCP
üzerinden çalışır.
NETWORK PROTOKOLLERİ
SMTP (Simple Mail Transfer Protocol)
SMTP yani Basit Mektup Gönderme Protokolü e-posta göndermek için
kullanılır. TCP üzerinden çalışır.
FTP (File Transfer Protocol)
FTP yani Dosya Gönderme Protokolü dosya göndermek ve almak için
kullanılır. HTTP'den değişik olarak kullanıcının illa ki sisteme giriş
yapmasını gerektirir. TCP üzerinden çalışır.
ARP (Address Resolution Protocol)
ARP yani Adres Çözümleme Protokolü bir IP adresinin hangi ağ kartına (yani MAC adresine)
ait olduğunu bulmaya yarar.
ICMP (Internet Control Message Protocol)
ICMP yani Internet Yönetim Mesajlaşması Protokolü, hata ve türlü bilgi mesajlarını ileten
protokoldür.
Örneğin, ping programı ICMP'yi kullanır.
Telnet
İnternet ağı üzerindeki çok kullanıcılı bir makineye uzaktaki başka bir makineden
bağlanmak için geliştirilen bir TCP/IP protokolü ve bu işi yapan programlara verilen genel
isimdir.
NETWORK PROTOKOLLERİ
Temel Network Bilgisi | PORTLAR
Port: Donanımsal ve Sanal olarak ikiye ayrılıyor. Temelde bilgisayar ile
dış aygıtlar arasında iletişimi sağlayan veri yoludur. Sistem üzerinde
çalışan internet ile haberleşen her sistem sanal bir port kullanır.
Port numaraları 0 ile 65535 arasında değişen numaralar alabilir.
Temel Network Bilgisi | ÖNEMLİ PORTLAR
21 FTP 194 IRC
22 SSH 443 SSL
23 TELNET 445 SMB
25 SMTP 1433 MSSQL
53 DNS 3306 MYSQL
80 HTTP 3389 Remote Desktop
110 POP3
115 SFTP
135 RPC
143 IMAP
Kali Nedir?
Sızma testi, adli bilişim ve tersine
mühendislik araçlarını bir arada
toplayan debian tabanlı Linux
dağıtımı
Temel Linux komutları
• ls -> bulunulan dizindeki dosyaları listeler.
• cd -> dizin değiştirme
• man -> Komut hakkında ayrıntılı bilgi verir.
• pwd -> Bulunulan dizini verir.
• mkdir -> Dizin oluşturma
• cp -> Kopyalama
• mv -> Taşıma
• cat -> İçeriğini ekrana bastırır.
• nano -> Terminalde çalışan metin editörü
• whoami -> Hangi kullanıcı yetkilerinde
• rm -> silme
Güvenlik Testlerinde Bilgi Toplama
• Pasif Bilgi Toplama
• Aktif Bilgi Toplama
Pasif Bilgi Toplama
• Hedef sistem ile iletişime geçilmez.
• İz bırakılmaz
Theharvester
Mail adresi ve subdomainleri arama motorları ile tespit
etmeye çalışır.
Maltego
• Açık kaynak istikbarat toplama
yazılımı
• Kullanımı kolay.
• İnternetten toplanabilecek
bilgileri kolayca toplayıp ilişki
kurmamızı sağlar.
Archive.org
Web sitelerinin belli tarihteki görüntüsünü gösterir.
Shodan
Google Dork
• site:www.google.com -> sadece google.com sitesinde ara.
• inurl:wp-login.php -> adresi wp-login.php olanları göster.
• intitle:admin -> Başlık bilgisi admin olanları göster.
• type:pdf -> Dosya tipi pdf olanları göster.
• https://www.exploit-db.com/google-hacking-database/
Aktif Bilgi Toplama
• Bu adım pasif bilgi toplama işleminden sonra gelmektedir.
• Log bırakır.
whois
Alan adı (domain) kaydı esnasında
alan adının sahibini belirlemek için
oluşturulan veriler bütününe denir.
https://who.is/
http://www.whois.com.tr/
Subdomain tespiti
• HOST
• DNSENUM
• DNS-BRUTEFORCE
• DNSMAP
Dig
• https://toolbox.googleapps.com/apps/dig/#A/
Detaylı DNS sorgulaması yapan bir araçtır
Dirb
Wordlist ile dizin taraması yapar.

Contenu connexe

Tendances

DOS, DDOS Atakları ve Korunma Yöntemleri
DOS, DDOS Atakları ve Korunma YöntemleriDOS, DDOS Atakları ve Korunma Yöntemleri
DOS, DDOS Atakları ve Korunma Yöntemleri
BGA Cyber Security
 
Hping Kullanarak TCP/IP Paketleriyle Oynama
Hping Kullanarak TCP/IP Paketleriyle OynamaHping Kullanarak TCP/IP Paketleriyle Oynama
Hping Kullanarak TCP/IP Paketleriyle Oynama
BGA Cyber Security
 
Hping ile IP/ICMP ve UDP Paketleri Oluşturma
Hping ile IP/ICMP ve UDP Paketleri OluşturmaHping ile IP/ICMP ve UDP Paketleri Oluşturma
Hping ile IP/ICMP ve UDP Paketleri Oluşturma
BGA Cyber Security
 
Hosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm Önerileri
Hosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm ÖnerileriHosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm Önerileri
Hosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm Önerileri
BGA Cyber Security
 
Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?
Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?
Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?
BGA Cyber Security
 
Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik Riskleri
BGA Cyber Security
 

Tendances (20)

Temel Ağ Sızma Testine Giriş Dökümanı
Temel Ağ Sızma Testine Giriş DökümanıTemel Ağ Sızma Testine Giriş Dökümanı
Temel Ağ Sızma Testine Giriş Dökümanı
 
OpenBSD PAcket Filter DDoS Koruma Özellikleri
OpenBSD PAcket Filter DDoS Koruma ÖzellikleriOpenBSD PAcket Filter DDoS Koruma Özellikleri
OpenBSD PAcket Filter DDoS Koruma Özellikleri
 
Open source ddos engelleme
Open source ddos engellemeOpen source ddos engelleme
Open source ddos engelleme
 
Nmap & Hping
Nmap & HpingNmap & Hping
Nmap & Hping
 
Hacking'in Mavi Tarafı -1
Hacking'in Mavi Tarafı  -1Hacking'in Mavi Tarafı  -1
Hacking'in Mavi Tarafı -1
 
Siber Güvenlik ve Etik Hacking Sunu - 5
Siber Güvenlik ve Etik Hacking Sunu - 5Siber Güvenlik ve Etik Hacking Sunu - 5
Siber Güvenlik ve Etik Hacking Sunu - 5
 
Syn Flood DDoS Saldırıları
Syn Flood DDoS SaldırılarıSyn Flood DDoS Saldırıları
Syn Flood DDoS Saldırıları
 
DOS, DDOS Atakları ve Korunma Yöntemleri
DOS, DDOS Atakları ve Korunma YöntemleriDOS, DDOS Atakları ve Korunma Yöntemleri
DOS, DDOS Atakları ve Korunma Yöntemleri
 
Hping Kullanarak TCP/IP Paketleriyle Oynama
Hping Kullanarak TCP/IP Paketleriyle OynamaHping Kullanarak TCP/IP Paketleriyle Oynama
Hping Kullanarak TCP/IP Paketleriyle Oynama
 
Network ve Sistem 101 etkinliği
Network ve Sistem 101 etkinliği Network ve Sistem 101 etkinliği
Network ve Sistem 101 etkinliği
 
Linux 101 - Ağ Temelleri
Linux 101 - Ağ TemelleriLinux 101 - Ağ Temelleri
Linux 101 - Ağ Temelleri
 
Hping ile IP/ICMP ve UDP Paketleri Oluşturma
Hping ile IP/ICMP ve UDP Paketleri OluşturmaHping ile IP/ICMP ve UDP Paketleri Oluşturma
Hping ile IP/ICMP ve UDP Paketleri Oluşturma
 
Her yönüyle linux sistem ve network güvenliği
Her yönüyle linux sistem ve network güvenliğiHer yönüyle linux sistem ve network güvenliği
Her yönüyle linux sistem ve network güvenliği
 
Hosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm Önerileri
Hosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm ÖnerileriHosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm Önerileri
Hosting Firmalarına Yönelik DDoS Saldırıları ve Çözüm Önerileri
 
10-Kablosuz Ağlardaki Zaafiyetler
10-Kablosuz Ağlardaki Zaafiyetler10-Kablosuz Ağlardaki Zaafiyetler
10-Kablosuz Ağlardaki Zaafiyetler
 
Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?
Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?
Çalıştay | DDoS Saldırıları Nasıl Gerçekleştirilir?
 
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux 2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
 
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – TsharkTCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
 
Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik Riskleri
 
Puppet ile Linux Sistem Yönetimi Otomasyonu
Puppet ile Linux Sistem Yönetimi OtomasyonuPuppet ile Linux Sistem Yönetimi Otomasyonu
Puppet ile Linux Sistem Yönetimi Otomasyonu
 

Similaire à Siber Güvenlik 1. hafta

Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇
Esra Acar
 
Packet-O-Matic:Network Forensic Aracı
Packet-O-Matic:Network Forensic AracıPacket-O-Matic:Network Forensic Aracı
Packet-O-Matic:Network Forensic Aracı
BGA Cyber Security
 

Similaire à Siber Güvenlik 1. hafta (20)

Temel ağ bilgisi
Temel ağ bilgisiTemel ağ bilgisi
Temel ağ bilgisi
 
Ağ sunusu
Ağ sunusuAğ sunusu
Ağ sunusu
 
Ağ Temelleri
Ağ TemelleriAğ Temelleri
Ağ Temelleri
 
Tcp ip
Tcp ipTcp ip
Tcp ip
 
Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇
 
Packet-O-Matic:Network Forensic Aracı
Packet-O-Matic:Network Forensic AracıPacket-O-Matic:Network Forensic Aracı
Packet-O-Matic:Network Forensic Aracı
 
[OWASP-TR Uygulama Güvenliği Günü 2016] Özkan Boztaş - SSL Protokolüne Karşı ...
[OWASP-TR Uygulama Güvenliği Günü 2016] Özkan Boztaş - SSL Protokolüne Karşı ...[OWASP-TR Uygulama Güvenliği Günü 2016] Özkan Boztaş - SSL Protokolüne Karşı ...
[OWASP-TR Uygulama Güvenliği Günü 2016] Özkan Boztaş - SSL Protokolüne Karşı ...
 
Python İle Ağ Programlama
Python İle Ağ ProgramlamaPython İle Ağ Programlama
Python İle Ağ Programlama
 
Tcp ip
Tcp ipTcp ip
Tcp ip
 
Bilgisayar aglari ve iletisim
Bilgisayar aglari ve iletisimBilgisayar aglari ve iletisim
Bilgisayar aglari ve iletisim
 
Web Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim Notlarım
Web Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim NotlarımWeb Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim Notlarım
Web Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim Notlarım
 
Ağ donanım
Ağ donanımAğ donanım
Ağ donanım
 
Apache Kafka - Yüksek Performanslı Dağıtık Mesajlaşma Sistemi - Türkçe
Apache Kafka - Yüksek Performanslı Dağıtık Mesajlaşma Sistemi - TürkçeApache Kafka - Yüksek Performanslı Dağıtık Mesajlaşma Sistemi - Türkçe
Apache Kafka - Yüksek Performanslı Dağıtık Mesajlaşma Sistemi - Türkçe
 
OSI (Open System Interconnection)
OSI (Open System Interconnection)OSI (Open System Interconnection)
OSI (Open System Interconnection)
 
OSI Referans Modeli ve Katmanları - Alican Uzunhan
OSI Referans Modeli ve Katmanları - Alican UzunhanOSI Referans Modeli ve Katmanları - Alican Uzunhan
OSI Referans Modeli ve Katmanları - Alican Uzunhan
 
Bilge adam beşiktaş şube ethical hacking ve sızma yöntemleri etkinliği
Bilge adam beşiktaş şube ethical hacking ve sızma yöntemleri etkinliğiBilge adam beşiktaş şube ethical hacking ve sızma yöntemleri etkinliği
Bilge adam beşiktaş şube ethical hacking ve sızma yöntemleri etkinliği
 
Temel Bilgi Teknolojileri-Bilgi ve İletişim
Temel Bilgi Teknolojileri-Bilgi ve İletişimTemel Bilgi Teknolojileri-Bilgi ve İletişim
Temel Bilgi Teknolojileri-Bilgi ve İletişim
 
Temel Bilgi Teknolojileri-Bilgi ve İletişim
Temel Bilgi Teknolojileri-Bilgi ve İletişimTemel Bilgi Teknolojileri-Bilgi ve İletişim
Temel Bilgi Teknolojileri-Bilgi ve İletişim
 
Bilgi ve İletişim
Bilgi ve İletişimBilgi ve İletişim
Bilgi ve İletişim
 
Bilgi ve İletişim
Bilgi ve İletişimBilgi ve İletişim
Bilgi ve İletişim
 

Siber Güvenlik 1. hafta

  • 2. Siber Güvenlik Kamp ve Kursları • INETD & LKD - Linux Yaz Kampı ve AB Kursları : https://kamp.linux.org.tr • Octosec - HackerCamp : http://www.octosec.net/hackercamp.php • Canyoupwnme - PwnlyDays : https://canyoupwn.me/pwnlydays • BGA Siber Güvenlik Kampı : http://www.siberkamp.org/ • Turkcell Cyber Camp: http://www.cybercamp2018.com/
  • 3. Yaşanmış Büyük Hacking Vakaları • Wikileaks • NSA-GCHQ sızıntıları(Snowden) • Stuxnet • Mt. Gox Bitcoin Hack, • Adobe Hack • Nic tr DDoS • Akbank hacklendi: 4 milyon dolar sızdırıldı
  • 4. Güvenlik Sektöründe Çalışma Alanları • Adli Bilişim Uzmanlığı • Sızma Testi Uzmanlığı • Güvenlik Danışmanlığı • Zararlı Yazılım Analiz Uzmanlığı • SOME & SOC Ekipleri • Tersine Mühendislik
  • 6. Sızma Testi Türleri? Beyaz kutu (white box) sızma testleri: Testi yapacak kişi, firma tarafından sistem hakkında bilgilendirilir. Bu tip testlerde daha önceden firmada çalışmış/çalışmakta olan ve ağa misafir olarak bağlanan kişilerin sisteme verebileceği hasar test edilir. Gri kutu (gray box) sızma testleri: Hem içerden hem dışarıdan yapılan test anlamındadır. Siyah kutu (black box) sızma testleri: Bu yöntemde testi yapacak kişiyle herhangi bir bilgi paylaşımı olmaz sadece saldırılacak hedef belirtilir. Bu tip testlerde amaç dışardan bir saldırganın sisteme nasıl erişebileceği ile ilgili bilgi elde edilir.
  • 7. Temel Network Bilgisi • IP Adresi Nedir? Bir bilgisayar ağında iletişim için interneti kullanan bir aygıtın belirleyici numarasıdır. Bir internet sitesine, alan adı yerine sadece IP adresi yazılarak da erişim sağlanabilir. • DNS Nedir? DNS girdiğimiz sitelerin IP adresini tutan bir adres defteri gibidir.
  • 8. Osi Modeli Bu modelle, ağ farkındalığına sahip cihazlarda çalışan uygulamaların birbirleriyle nasıl iletişim kuracakları tanımlanır.
  • 9. Temel Network Bilgisi | TCP/IP Tarihçe: • İlk olarak 80'li yıllarda Amerikan Savunma Bakanlığı (DoD) tarafından OSI tabanlı sistemlere alternatif olarak geliştirilmiştir. • DoD'un Amerikan piyasasındaki ana belirleyici olması,bu protokolün Amerikan yazılımlarında standart kabul edilmesine neden oldu. • İnternet'in babası sayılabilecek ARPANet bu nedenle TCP/IP ile doğdu. • İnternet kullanımının büyük bir hızla artması ile birlikte, TCP/IP OSI üzerinde bir üstünlük kurmuş oldu.
  • 10. Temel Network Bilgisi | TCP/IP • Yapı olarak iki katmanlı bir haberleşme protokolüdür. • Üst Katman TCP(Transmission Control Protocol) verinin iletimden önce paketlere ayrılmasını ve karşı tarafta bu paketlerin yeniden düzgün bir şekilde birleştirilmesini sağlar. • Alt Katman IP (Internet Protocol) ise,iletilen paketlerin istenilen ağ adresine yönlendirilmesini kontrol eder.
  • 11. NETWORK PROTOKOLLERİ TCP (Transmission Control Protocol) TCP yani Gönderim Kontrol Protokolü , IP üzerinden ulaşma garantili ve herhangi bir boyda veri gönderilmesine imkân tanıyan bir protokoldür. UDP'den farklı olarak, TCP'de iki cihazın iletişim kurabilmesi için önce birbirlerine bağlanmaları gerekmektedir. UDP (User Datagram Protocol) UDP yani Kullanıcı Veri Protokolü , IP üzerinden veri yollamaya yarar. Verilerin ulaşacağını garanti etmez ve UDP paketlerinin maksimum boy sınırları vardır. Öte yandan, UDP son derece basit ve bağlantı gerektirmeyen bir protokoldür.
  • 12. 3 lü El Sıkışma Nedir? (TCP 3 Way Hand shake)
  • 13.
  • 14.
  • 15.
  • 16. NETWORK PROTOKOLLERİ DHCP (Dynamic Host Configuration Protocol) DHCP yani Dinamik Cihaz Ayar Protokolü bir TCP/IP ağına bağlanan bir cihaza otomatik olarak IP adresi, ağ maskesi, ağ geçidi ve DNS sunucusu atanmasına yarar. DNS (Domain Name System) DNS yani Alan Adı Sistemi alan adı verilen isimler ile IP adreslerini birbirine bağlayan sistemdir. Paylaştırılmış bir veritabanı olarak çalışır. UDP veya TCP üzerinden çalışabilir.
  • 17. NETWORK PROTOKOLLERİ HTTP (HyperText Transfer Protocol) HTTP ilk başta HTML sayfaları yollamak için yazılmış olan bir protokol olup günümüzde her türlü verinin gönderimi için kullanılır. TCP üzerinden çalışır. NOT: HTTP Metodları ve HTTP Durum kodları Güvenlik için önemlidir. Metodlar: Get,Head,Put,Post,Trace,Delete,Connection,Options Durum Kod: 1xx :Bilgi 2xx Başarı 3xx :Yönlendirme 4xx :Tarayıcı Hatası 5xx : Sunucu Hatası HTTPS (Secure HTTP ) HTTPS yani Güvenli HTTP , HTTP'nin RSA şifrelemesi ile güçlendirilmiş halidir. TCP üzerinden çalışır.
  • 18. NETWORK PROTOKOLLERİ SMTP (Simple Mail Transfer Protocol) SMTP yani Basit Mektup Gönderme Protokolü e-posta göndermek için kullanılır. TCP üzerinden çalışır. FTP (File Transfer Protocol) FTP yani Dosya Gönderme Protokolü dosya göndermek ve almak için kullanılır. HTTP'den değişik olarak kullanıcının illa ki sisteme giriş yapmasını gerektirir. TCP üzerinden çalışır.
  • 19. ARP (Address Resolution Protocol) ARP yani Adres Çözümleme Protokolü bir IP adresinin hangi ağ kartına (yani MAC adresine) ait olduğunu bulmaya yarar. ICMP (Internet Control Message Protocol) ICMP yani Internet Yönetim Mesajlaşması Protokolü, hata ve türlü bilgi mesajlarını ileten protokoldür. Örneğin, ping programı ICMP'yi kullanır. Telnet İnternet ağı üzerindeki çok kullanıcılı bir makineye uzaktaki başka bir makineden bağlanmak için geliştirilen bir TCP/IP protokolü ve bu işi yapan programlara verilen genel isimdir. NETWORK PROTOKOLLERİ
  • 20. Temel Network Bilgisi | PORTLAR Port: Donanımsal ve Sanal olarak ikiye ayrılıyor. Temelde bilgisayar ile dış aygıtlar arasında iletişimi sağlayan veri yoludur. Sistem üzerinde çalışan internet ile haberleşen her sistem sanal bir port kullanır. Port numaraları 0 ile 65535 arasında değişen numaralar alabilir.
  • 21. Temel Network Bilgisi | ÖNEMLİ PORTLAR 21 FTP 194 IRC 22 SSH 443 SSL 23 TELNET 445 SMB 25 SMTP 1433 MSSQL 53 DNS 3306 MYSQL 80 HTTP 3389 Remote Desktop 110 POP3 115 SFTP 135 RPC 143 IMAP
  • 22. Kali Nedir? Sızma testi, adli bilişim ve tersine mühendislik araçlarını bir arada toplayan debian tabanlı Linux dağıtımı
  • 23. Temel Linux komutları • ls -> bulunulan dizindeki dosyaları listeler. • cd -> dizin değiştirme • man -> Komut hakkında ayrıntılı bilgi verir. • pwd -> Bulunulan dizini verir. • mkdir -> Dizin oluşturma • cp -> Kopyalama • mv -> Taşıma • cat -> İçeriğini ekrana bastırır. • nano -> Terminalde çalışan metin editörü • whoami -> Hangi kullanıcı yetkilerinde • rm -> silme
  • 24. Güvenlik Testlerinde Bilgi Toplama • Pasif Bilgi Toplama • Aktif Bilgi Toplama
  • 25. Pasif Bilgi Toplama • Hedef sistem ile iletişime geçilmez. • İz bırakılmaz
  • 26. Theharvester Mail adresi ve subdomainleri arama motorları ile tespit etmeye çalışır.
  • 27. Maltego • Açık kaynak istikbarat toplama yazılımı • Kullanımı kolay. • İnternetten toplanabilecek bilgileri kolayca toplayıp ilişki kurmamızı sağlar.
  • 28. Archive.org Web sitelerinin belli tarihteki görüntüsünü gösterir.
  • 30. Google Dork • site:www.google.com -> sadece google.com sitesinde ara. • inurl:wp-login.php -> adresi wp-login.php olanları göster. • intitle:admin -> Başlık bilgisi admin olanları göster. • type:pdf -> Dosya tipi pdf olanları göster. • https://www.exploit-db.com/google-hacking-database/
  • 31. Aktif Bilgi Toplama • Bu adım pasif bilgi toplama işleminden sonra gelmektedir. • Log bırakır.
  • 32. whois Alan adı (domain) kaydı esnasında alan adının sahibini belirlemek için oluşturulan veriler bütününe denir. https://who.is/ http://www.whois.com.tr/
  • 33. Subdomain tespiti • HOST • DNSENUM • DNS-BRUTEFORCE • DNSMAP
  • 35. Dirb Wordlist ile dizin taraması yapar.