Kitab脹m脹z脹n ilk 3 b旦l端m端n端 i巽ermektedir.
BLM 1: NETWORK FORENS聴C
Port Tarama Trafik Paket Analizi
Host Keif Trafik Analizi
粥 Trafiinde Dosya T端rleri Tespiti
HTTP Trafiinde Filtreler
HTTP Brute Force Sald脹r脹 Analizi
MITM Sald脹r脹 Analizi
MYSQL Brute Force Sald脹r脹 Analizi
SQL Injection Sald脹r脹 Analizi
Yerel 粥 S脹zma Testi Analizi
Zararl脹 Dosya Transfer Analizi
Web Shell Tespiti
BLM 2: MALWARE KAYNAK KOD ANAL聴Z
C Keylogger Kaynak Kod Analizi
C Reverse Shell Kaynak Kod Analizi
Python Keylogger Kaynak Kod Analizi
Python Reverse Shell Kaynak Kod Analizi
BLM 3: MALWARE TEMEL STAT聴K ANAL聴Z
C Keylogger Temel Statik Analiz
C Reverse Shell Temel Statik Analiz
Python Reverse Shell Temel Statik Analiz
Temel Statik Malware Analiz Teknikleri
PMA Lab 01-04 Temel Statik Analizi
PMA Lab 01-02 Temel Statik Analizi
PMA Lab 01-03 Temel D-Statik Analizi
12.04.2012 Tarihinde orlu Nam脹k Kemal niversitesi ev sahipliinde, G旦kmen G端re巽i taraf脹ndan d端zenlenen 聴nternet Haftas脹 etkinliklerinde LabSec Community olarak yerimizi ald脹k.
Zararl脹 yaz脹l脹m tiplerinden biri olan Worm'lar脹n bir bilgisayara nas脹l bulat脹脹 ve sonras脹nda neler yapt脹脹n脹 ad脹m ad脹m g旦steren bir sunumdur. ( A Brief Investigation of a Worm, contact me if english is needed)
12.04.2012 Tarihinde orlu Nam脹k Kemal niversitesi ev sahipliinde, G旦kmen G端re巽i taraf脹ndan d端zenlenen 聴nternet Haftas脹 etkinliklerinde LabSec Community olarak yerimizi ald脹k.
Zararl脹 yaz脹l脹m tiplerinden biri olan Worm'lar脹n bir bilgisayara nas脹l bulat脹脹 ve sonras脹nda neler yapt脹脹n脹 ad脹m ad脹m g旦steren bir sunumdur. ( A Brief Investigation of a Worm, contact me if english is needed)
The document discusses weaknesses in the TCP/IP protocol suite and solutions to address those weaknesses. It outlines security issues with IP, such as a lack of authentication, encryption, and traffic prioritization. Common attacks like spoofing, sniffing, and denial of service are described. Solutions proposed include using IPv6, IPSec, firewalls, and intrusion detection to authenticate devices, encrypt traffic, and monitor networks for attacks.
U巽 nokta g端venliinin 旦nemi, EPP ve EDR 巽旦z端mleri,
Microsoft ATA ve osquery gibi yard脹mc脹 h脹zl脹 ara巽lar
Haz脹rlayan: Fevziye Ta, Bilgi G端venlii M端hendisi
Bilge adam beikta ube ethical hacking ve s脹zma y旦ntemleri etkinliiEPICROUTERS
油
Bilge Adam Bilgi Teknolojileri Akademisi - Beikta ube'sinde Sn. Neslihan T端rkeri'nin katk脹lar脹 ile 22.04.2012 tarihinde ger巽ekletirilen Ethical Hacking ve S脹zma Y旦ntemleri konu bal脹kl脹 eitime ait etkinlik fotoraflar脹 ve etkinlik sunumu.
Bilgi sistemlerine y旦nelik veya bilgi sistemleri kullan脹larak ilenen su巽lar ve ger巽ekletirilen sald脹r脹lar bu sistemler 端zerinde izler b脹rakmaktad脹r. Ayr脹ca sistem haf脹zalar脹nda ve a 端zerinde s旦z konusu aktivitelere ilikin canl脹 analiz ile ilenen su巽lar脹n izleri g旦zlenebilmektedir.
Bilgi sistemleri 端zerindeki kal脹c脹 ve ge巽ici su巽 izlerinin elde edilmesi ve analizi i巽in 巽ounlukla ticari adli biliim 巽旦z端mlerinin kullan脹lmas脹 gerekmektedir. Bunun sebebi incelenecek verilerin 巽okluu ve bu b端y端kl端kteki verilerin manuel y旦ntemlerle makul bir zaman aral脹脹nda incelenememesidir.
Ticari 巽旦z端mler kullan脹m kolayl脹脹 salayabilmek i巽in pek 巽ok teknik detay脹 kullan脹c脹lardan gizlemektedirler. Ancak kullan脹c脹lar脹n temel teknik bilgilere sahip olmamas脹 uzmanl脹klar脹n脹n s脹n脹rlanmas脹na ve olas脹 problemlere kar脹 etkili 巽旦z端mler gelitirememelerine yol a巽maktad脹r.
6. Nessus G端巽l端, g端ncel ve 端cretsiz bir uzaktan g端venlik taramas脹 arac脹. Dierlerinden en b端y端k fark脹 bilinen kurallara bal脹 olmamas脹. (rnek: web sunucusu 1234 numaral脹 portta 巽al脹sa bile nessus onu bulup g端venlik taramas脹 yapabiliyor.)
7. Nessus Platform: Unix ve benzeri sistemler + Windows ok 巽eitli raporlama yetisi ( HTML, XML, LaTeX, and ASCII ) Uyumlu ek (plug- in) yaz脹l脹mlar脹 ve GTK aray端z端 ile kullan脹l脹 www.nessus.org
9. Ethereal Unix ve windows 端zerinde 巽al脹abilen bir protokol analizi arac脹. Canl脹 bir a 端zerindeki verileri incelemek veya disk 端zerine kaydetme amac脹yla kullan脹l脹r. Her paket i巽in ayr脹nt脹l脹 bilgi g旦sterebilen interaktif bir aray端z端 vard脹r.
11. Snort Ger巽ek zamanl脹 trafik analizi ve paket kay脹tlamas脹 yapabilen 端cretsiz bir a sald脹r脹 belirleme sistemi. Protokol analizi, i巽erik arat脹rmas脹 ve elemesi yapabilir. Tampon ta脹rma, gizli port taramalar脹, CGI sald脹r脹lar脹, SMB yoklamalar脹, iletim sistemi belirleme sald脹r脹lar脹 gibi bir巽ok sald脹r脹 veya yoklamay脹 belirleyebilir.
12. Snort Esnek bir kural yazma dili Mod端ler uyumlu ek yaz脹l脹m mimarisi. Ger巽ek zamanl脹 alarm mekanizmas脹. (syslog, windows eventlog, winpopup, vb.) Aray端z yaz脹l脹m脹 ACID. www.snort.org
13. tcpdump 粥 inceleme ve veri yakalama ama巽l脹 klasik bir sniffer. Metin tabanl脹 粥 hareketlerini incelemede kullan脹l脹r. Verilen deyimleri eleyerek belirli bir a aray端z端ndeki paket bal脹klar脹n脹 g旦sterebilir. Nmap tcpdump altyap脹s脹n脹 kullan脹r. www.tcpdump.org
14. DSniff G端巽l端 bir a denetleme ve giri testi (penetration test) amc脹na y旦nelik ara巽lar tak脹m脹. dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf ve webspy ara巽lar脹 a 端zerinde pasif bir ekilde kayda deer veri arat脹rmas脹nda kullan脹l脹. (ifre, e-posta, vb.)
15. DSniff arpspoof, dnsspoof ve macof normalde sald脹rgan脹n ulaamayaca脹 (2. katman) a bilgilerine ulamas脹n脹 kolaylat脹r脹r. sshmitm ve webmitm ssh ve https oturumalr脹nda monkey-in-the-middle sald脹r脹lar脹nda kullan脹l脹r. http://naughty.monkey.org/~dugsong/dsniff/
16. GFI LANguard Sistemdeki g端venlik hasar risk analizini otomatik olarak yapan bir ara巽. Windows 端zerinde 巽al脹脹r. 粥 taramas脹 yapar. Her makinenin servis paket durumunu, yamanmam脹 g端venlik a巽脹klar脹n脹, a巽脹k payla脹m alanlar脹n脹 ve portlar脹n脹, 巽al脹an uygulamalar脹n脹, vb. bir巽ok bilgiyi raporlar.
18. Ettercap Anahtarlamal脹 yerel alar i巽in kullan脹lan bir sniffer, araya girme ve kay脹t yapma arac脹d脹r. ifreli olanlar da dahil bir巽ok protokol i巽in aktif ve pasif inceleme 旦zellii vard脹r. Kurulmu balant脹lara veri enjeksiyonu yapma ve filtreleme 旦zellikleri vard脹r. 粥 geometrisini 巽脹karma ve iletim sistemi tespitleri yapabilir.
19. John the Ripper ok h脹zl脹 bir ifre k脹r脹c脹s脹. Unix (11i resmi olarak desteklenen bir巽ok farkl脹 mimarisinde), DOS, Win32, BeOS ve OpenVMS 端zerinde 巽al脹abilir. Gelitirilme amac脹 zay脹f unix ifrelerini tespit etmek. Unix crypt(3) ifre 旦z端, Kerberos AFS ve Windows NT/2000/XP LM 旦zlerini k脹rabilir. Ayn脹 zamanda s端rekli g端ncellenen ifre veritaban脹 vard脹r.
20. ISS Internet Scanner Uygulama d端zeyinde aa bal脹 ara巽lar 端zerinde hasar risk analizi yapabilen 端cretli bir yaz脹l脹m. 粥daki g端venlik a巽脹klar脹n脹 yakalamada 巽ok iyi fakat 巽ok pahal脹 bir yaz脹l脹m. (ucuz + iyi = nessus) www.iss.net
21. tripwire B端t端nl端k analizi yapan ara巽lar脹n b端y端kbabas脹. Dosya ve dizinlerin b端t端nl端klerinin bozulup bolulmad脹脹n脹 inceler. Herhangi bir deiim sonras脹 sistem y旦neticilerini uyar脹r. A巽脹k kaynak kodlu versiyonu Linux i巽in www.tripwire.org da mevcut. Dier sistemler i巽in 端cretli.