6. Sızma Testi Türleri?
Beyaz kutu (white box) sızma testleri: Testi yapacak kişi, firma tarafından
sistem hakkında bilgilendirilir. Bu tip testlerde daha önceden firmada
çalışmış/çalışmakta olan ve ağa misafir olarak bağlanan kişilerin sisteme
verebileceÄŸi hasar test edilir.
Gri kutu (gray box) sızma testleri: Hem içerden hem dışarıdan yapılan test
anlamındadır.
Siyah kutu (black box) sızma testleri: Bu yöntemde testi yapacak kişiyle
herhangi bir bilgi paylaşımı olmaz sadece saldırılacak hedef belirtilir. Bu tip
testlerde amaç dışardan bir saldırganın sisteme nasıl erişebileceği ile ilgili
bilgi elde edilir.
7. Temel Network Bilgisi
• IP Adresi Nedir?
Bir bilgisayar ağında iletişim için interneti kullanan bir aygıtın belirleyici
numarasıdır. Bir internet sitesine, alan adı yerine sadece IP adresi yazılarak da
eriÅŸim saÄŸlanabilir.
• DNS Nedir?
DNS girdiÄŸimiz sitelerin IP adresini tutan bir adres defteri gibidir.
8. Osi Modeli
Bu modelle, ağ farkındalığına sahip
cihazlarda çalışan uygulamaların
birbirleriyle nasıl iletişim
kuracakları tanımlanır.
9. Temel Network Bilgisi | TCP/IP
Tarihçe:
• İlk olarak 80'li yıllarda Amerikan Savunma Bakanlığı (DoD) tarafından
OSI tabanlı sistemlere alternatif olarak geliştirilmiştir.
• DoD'un Amerikan piyasasındaki ana belirleyici olması,bu protokolün
Amerikan yazılımlarında standart kabul edilmesine neden oldu.
• İnternet'in babası sayılabilecek ARPANet bu nedenle TCP/IP ile doğdu.
• İnternet kullanımının büyük bir hızla artması ile birlikte, TCP/IP OSI
üzerinde bir üstünlük kurmuş oldu.
10. Temel Network Bilgisi | TCP/IP
• Yapı olarak iki katmanlı bir haberleşme protokolüdür.
• Üst Katman TCP(Transmission Control Protocol) verinin iletimden
önce paketlere ayrılmasını ve karşı tarafta bu paketlerin yeniden
düzgün bir şekilde birleştirilmesini sağlar.
• Alt Katman IP (Internet Protocol) ise,iletilen paketlerin istenilen ağ
adresine yönlendirilmesini kontrol eder.
11. NETWORK PROTOKOLLERÄ°
TCP (Transmission Control Protocol)
TCP yani Gönderim Kontrol Protokolü , IP üzerinden ulaşma garantili ve
herhangi bir boyda veri gönderilmesine imkân tanıyan bir protokoldür.
UDP'den farklı olarak, TCP'de iki cihazın iletişim kurabilmesi için önce
birbirlerine bağlanmaları gerekmektedir.
UDP (User Datagram Protocol)
UDP yani Kullanıcı Veri Protokolü , IP üzerinden veri yollamaya yarar.
Verilerin ulaşacağını garanti etmez ve UDP paketlerinin maksimum boy
sınırları vardır. Öte yandan, UDP son derece basit ve bağlantı
gerektirmeyen bir protokoldür.
12. 3 lü El Sıkışma Nedir? (TCP 3 Way Hand shake)
16. NETWORK PROTOKOLLERÄ°
DHCP (Dynamic Host Configuration Protocol)
DHCP yani Dinamik Cihaz Ayar Protokolü bir TCP/IP ağına bağlanan bir
cihaza otomatik olarak IP adresi, ağ maskesi, ağ geçidi ve DNS sunucusu
atanmasına yarar.
DNS (Domain Name System)
DNS yani Alan Adı Sistemi alan adı verilen isimler ile IP adreslerini
birbirine bağlayan sistemdir. Paylaştırılmış bir veritabanı olarak çalışır.
UDP veya TCP üzerinden çalışabilir.
17. NETWORK PROTOKOLLERÄ°
HTTP (HyperText Transfer Protocol)
HTTP ilk başta HTML sayfaları yollamak için yazılmış olan bir protokol olup
günümüzde her türlü verinin gönderimi için kullanılır. TCP üzerinden çalışır.
NOT: HTTP Metodları ve HTTP Durum kodları Güvenlik için önemlidir.
Metodlar: Get,Head,Put,Post,Trace,Delete,Connection,Options
Durum Kod: 1xx :Bilgi 2xx Başarı 3xx :Yönlendirme 4xx :Tarayıcı Hatası 5xx : Sunucu
Hatası
HTTPS (Secure HTTP )
HTTPS yani Güvenli HTTP , HTTP'nin RSA şifrelemesi ile güçlendirilmiş halidir. TCP
üzerinden çalışır.
18. NETWORK PROTOKOLLERÄ°
SMTP (Simple Mail Transfer Protocol)
SMTP yani Basit Mektup Gönderme Protokolü e-posta göndermek için
kullanılır. TCP üzerinden çalışır.
FTP (File Transfer Protocol)
FTP yani Dosya Gönderme Protokolü dosya göndermek ve almak için
kullanılır. HTTP'den değişik olarak kullanıcının illa ki sisteme giriş
yapmasını gerektirir. TCP üzerinden çalışır.
19. ARP (Address Resolution Protocol)
ARP yani Adres Çözümleme Protokolü bir IP adresinin hangi ağ kartına (yani MAC adresine)
ait olduÄŸunu bulmaya yarar.
ICMP (Internet Control Message Protocol)
ICMP yani Internet Yönetim Mesajlaşması Protokolü, hata ve türlü bilgi mesajlarını ileten
protokoldür.
Örneğin, ping programı ICMP'yi kullanır.
Telnet
İnternet ağı üzerindeki çok kullanıcılı bir makineye uzaktaki başka bir makineden
bağlanmak için geliştirilen bir TCP/IP protokolü ve bu işi yapan programlara verilen genel
isimdir.
NETWORK PROTOKOLLERÄ°
20. Temel Network Bilgisi | PORTLAR
Port: Donanımsal ve Sanal olarak ikiye ayrılıyor. Temelde bilgisayar ile
dış aygıtlar arasında iletişimi sağlayan veri yoludur. Sistem üzerinde
çalışan internet ile haberleşen her sistem sanal bir port kullanır.
Port numaraları 0 ile 65535 arasında değişen numaralar alabilir.
27. Maltego
• Açık kaynak istikbarat toplama
yazılımı
• Kullanımı kolay.
• İnternetten toplanabilecek
bilgileri kolayca toplayıp ilişki
kurmamızı sağlar.