ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
SİBER SALDIRI YÖNTEMLERİ,
BİLGİ TOPLAMA ARAÇLARI
9.Hafta
Saldırı Aşamaları
• Bilgi Toplama(Veri)
• Hazırlık(Açıklık Tespiti)
• Saldırı(Açıklık Sömürme)
• Erişim
• Yetki Yükseltme
• İzleri Silmek
Saldırı Metodolojisi
Bilgi
Toplama
Aktif
Pasif
Tarama Zafiyet Doğrulama Sisteme Sızma
Yetki Yükseltme
Kendini Gizleme
Arka Kapı Bırakma
Saldırı Yöntem ve Çeşitleri
• Sistem tespiti (Fingerprinting)
• Zafiyetlerin Tespit Edilmesi
• Sistem ve Uygulamaya Yönelik Saldırıları
• Ağ Güvenliğine Yönelik Saldırılar
• Sosyal Mühendislik Saldırıları
Bilgi Toplama Yöntemleri
• Pasif
– Sistemle doğrudan iletişime geçmeden yapılan bilgi
toplama iÅŸlemleridir.
• Aktif
– Sistemle doğrudan iletişime geçerek yapılan bilgi toplama
iÅŸlemleridir.
OSINT (Open-Source Intelligence) Açık kaynak istihbaratı
Dünyaya açık sistemlerden bilgi edinmek..
Pasif Bilgi Toplama Araçları
• Whois/DNS
(whois, Ripe, vb.)
• Arama motorları
(Google, Bing, vb.)
• pingtool.org
• Netcraft (netcraft.com)
• Arşiv siteleri
(archive.org)
• IP Location
(iplocation.net)
• Centralops.net
• Pentest-tools.com
• Exploit-db.com
• Robtex (robtex.com)
• Mxtoolbox.com
• Shodan (shodan.io)
• Bilgi toplama araçları
• osintframework.com
• dnschecker.org
Aktif Bilgi Toplama Araçları
• Ping
• Nslookup
• Traceroute
• dig
• dnsmap
• Dmitry
• Fierce
• The Harvester
• Maltego
• Foca
• hping
• Nmap
whois
• Kali -> Terminal -> #whois cu.edu.tr
Google Hacking Database (Dorks)
Google
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
https://sitereport.netcraft.com/
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Ping
host
nslookup
Traceroute
dig
dnsenum
dnsmap
dmitry
The Harvester
Maltego
Metasploit ile eposta toplama
Foca
hping
wafw00f
nmap
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9
Siber Güvenlik ve Etik Hacking Sunu - 9

More Related Content

Siber Güvenlik ve Etik Hacking Sunu - 9