ethical hacking 1 . bölüm

27
ETHİCAL HACKİNG 1. BÖLÜM Eyüp ÇELİK Bilgi Teknolojileri Güvenlik Uzmanı http://www.eyupcelik.com.tr

Upload: sveta

Post on 14-Jan-2016

58 views

Category:

Documents


0 download

DESCRIPTION

Eyüp ÇELİK Bilgi Teknolojileri Güvenlik Uzmanı http://www. eyupcelik .com.tr. Ethical Hacking 1 . Bölüm. Introduction – 1 Bilişim Güvenliği. Bilişim Güvenliğinin Önemi ve Güvenliğin Tanımı Gizlilik Güven Erişebilirlik Sürdürülebilirlik Neden Ethical Hacking ? Hacking Terimleri - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Ethical Hacking  1 . Bölüm

ETHİCAL HACKİNG 1. BÖLÜM

Eyüp ÇELİKBilgi Teknolojileri Güvenlik Uzmanıhttp://www.eyupcelik.com.tr

Page 2: Ethical Hacking  1 . Bölüm

Bilişim Güvenliğinin Önemi ve Güvenliğin Tanımıo Gizliliko Güveno Erişebilirliko Sürdürülebilirlik

Neden Ethical Hacking ? Hacking Terimleri

o Z Kültürüo C0wb0y Dili

Terminoloji

Introduction – 1 Bilişim Güvenliği

Page 3: Ethical Hacking  1 . Bölüm

Hacker Sınıflarıo White Hat Hackero Black Hat Hacker

Lamer Cracker

o Grey Hat Hacker Güvenlik Testleri

o White Boxo Black Boxo Grey Box

Introduction – 2 Hacker – Güvenlik Testleri

Page 4: Ethical Hacking  1 . Bölüm

Hacking Bilgisi

Footprinting

Scanning

Enumeration

HackingGaining Access

Privileges Escalation

Hiding Files

Cover Tracking

Introduction – 3 / Hacking Anatomisi

Page 5: Ethical Hacking  1 . Bölüm

Internet Footprinting

Whois Footprinting

DNS Footprinting

Web Site Footprinting

Email Footprinting

Google Hacking

Database (GHDB)

Footprinting / Methodology

Page 6: Ethical Hacking  1 . Bölüm

Footprinting / Araçlar

Ping - hping3 - tracetoute (tracert)

Nmap Maltego Nslookup Loriot Pro Google Hacking Database (GHDB) Mail Header http://www.whois.sc http://www.dnsstuff.com

Page 7: Ethical Hacking  1 . Bölüm

Footprinting / Whois

Page 8: Ethical Hacking  1 . Bölüm

Footprinting / Nslookup

Page 9: Ethical Hacking  1 . Bölüm

Footprinting / Tracert - Traceroute

Page 10: Ethical Hacking  1 . Bölüm

Footprinting / Nmap

Page 11: Ethical Hacking  1 . Bölüm

Footprinting / Maltego 1

Page 12: Ethical Hacking  1 . Bölüm

Footprinting / Maltego 2

Page 13: Ethical Hacking  1 . Bölüm

Footprinting / W3AF

Page 14: Ethical Hacking  1 . Bölüm

Footprinting / Email Header

Page 15: Ethical Hacking  1 . Bölüm

Scanning

Vulnerability Scanning

Network Scanning

Port Scanning

Page 16: Ethical Hacking  1 . Bölüm

Scanning / Araçlar

×Nmap×Nessus×NetScan×Net Tools Suite Pack×Advanced Port Scanner×Super Scan×Retina×Core Impact×MBSA×Armitage×MetaSploit

Page 17: Ethical Hacking  1 . Bölüm

Scanning / Port Scanning

Port Scanning

1. Amaç2. Gerekli Bilgiler3. Saldırılara Açık Olan

Portlar

Page 18: Ethical Hacking  1 . Bölüm

Scanning / Port Scanning

Port Scanning

1. TCP Connect (Full Open) Scan

2. Stealth (Half Open) Scan

3. XMAS Scan4. FIN Scan5. NULL Scan6. IDLE Scan

Page 19: Ethical Hacking  1 . Bölüm

Scanning / Port Scanning

Page 20: Ethical Hacking  1 . Bölüm

Scanning / Network Scanning

Network Scanning

1. Amaç2. Gerekli Bilgiler3. Sunucuların Tespiti4. Zayıf Clientların

Tespiti

Page 21: Ethical Hacking  1 . Bölüm

Scanning / Network Scanning

Page 22: Ethical Hacking  1 . Bölüm

Scanning / Vulnerability Scanning

Vulnerability Scanning

1. Amaç2. Gerekli Bilgiler3. Zafiyet Barındıran

Servislerin Tespiti

Page 23: Ethical Hacking  1 . Bölüm

Scanning / Vulnerability Scanning

Page 24: Ethical Hacking  1 . Bölüm

Enumeration

Enumeration

1. Enumeration Nedir2. Bilgiler Alınır3. Emurable Edilen Servisler4. Enumeration Araçları

Page 25: Ethical Hacking  1 . Bölüm

Enumeration / Enumerable Edilebilen Servisler

Netbios Enumeration SNMP Enumeration SMTP Enumeration DNS Enumeration LDAP Enumeration NTP Enumeration

Page 26: Ethical Hacking  1 . Bölüm

Enumeration / Araçlar

SuperScan NetBios Enumerator SolarWinds IP Network Browser Loriot Pro JXplorer NTP Server Scanner NetScan Tools Pro Telnet

Page 27: Ethical Hacking  1 . Bölüm

Sorular ?

Sorular, Sorunlar, Aklınıza Takılanlar ?

Eyüp ÇELİKBilgi Teknolojileri Güvenlik

Uzmanıhttp://www.eyupcelik.com.tr