Bilge adam beşiktas şube ceh 1. introduction

27
ETHICAL HACKING 1. BÖLÜM

description

Bilge Adam Bilgi Teknolojileri Akademisi - Beşiktaş Şube'sinde 01.04.2012 tarihinde gerçekleştirilen "Ethical Hacking ve Kurumsal Networklerde Sızma Testleri" konu başlıklı eğitime ait etkinlik sunumu.

Transcript of Bilge adam beşiktas şube ceh 1. introduction

Page 1: Bilge adam beşiktas şube ceh 1. introduction

ETHICAL HACKING 1. BÖLÜM

Page 2: Bilge adam beşiktas şube ceh 1. introduction

Bilişim Güvenliğinin Önemi ve Güvenliğin Tanımı

o Gizlilik

o Güven

o Erişebilirlik

o Sürdürülebilirlik

Neden Ethical Hacking ?

Hacking Terimleri

o Z Kültürü

o C0wb0y Dili

Terminoloji

Page 3: Bilge adam beşiktas şube ceh 1. introduction

Hacker Sınıfları

o White Hat Hacker

o Black Hat Hacker Lamer

Cracker

o Grey Hat Hacker

Güvenlik Testleri

o White Box

o Black Box

o Grey Box

Page 4: Bilge adam beşiktas şube ceh 1. introduction

Hacking Bilgisi

Footprinting

Scanning

Enumeration

HackingGaining Access

Privileges Escalation

Hiding Files

Cover Tracking

Page 5: Bilge adam beşiktas şube ceh 1. introduction
Page 6: Bilge adam beşiktas şube ceh 1. introduction

Ping - hping3 - tracetoute (tracert)

Nmap

Maltego

Nslookup

Loriot Pro

Google Hacking Database (GHDB)

Mail Header

http://www.whois.sc

http://www.dnsstuff.com

Page 7: Bilge adam beşiktas şube ceh 1. introduction
Page 8: Bilge adam beşiktas şube ceh 1. introduction
Page 9: Bilge adam beşiktas şube ceh 1. introduction
Page 10: Bilge adam beşiktas şube ceh 1. introduction
Page 11: Bilge adam beşiktas şube ceh 1. introduction
Page 12: Bilge adam beşiktas şube ceh 1. introduction
Page 13: Bilge adam beşiktas şube ceh 1. introduction
Page 14: Bilge adam beşiktas şube ceh 1. introduction
Page 15: Bilge adam beşiktas şube ceh 1. introduction

Vulnerability Scanning

Network Scanning

Port Scanning

Page 16: Bilge adam beşiktas şube ceh 1. introduction

× Nmap

× Nessus

× NetScan

× Net Tools Suite Pack

× Advanced Port Scanner

× Super Scan

× Retina

× Core Impact

× MBSA

× Armitage

× MetaSploit

Page 17: Bilge adam beşiktas şube ceh 1. introduction

1. Amaç

2. Gerekli Bilgiler

3. Saldırılara Açık Olan

Portlar

Page 18: Bilge adam beşiktas şube ceh 1. introduction

1. TCP Connect (Full Open)

Scan

2. Stealth (Half Open) Scan

3. XMAS Scan

4. FIN Scan

5. NULL Scan

6. IDLE Scan

Page 19: Bilge adam beşiktas şube ceh 1. introduction
Page 20: Bilge adam beşiktas şube ceh 1. introduction

1. Amaç

2. Gerekli Bilgiler

3. Sunucuların Tespiti

4. Zayıf Clientların Tespiti

Page 21: Bilge adam beşiktas şube ceh 1. introduction
Page 22: Bilge adam beşiktas şube ceh 1. introduction

1. Amaç

2. Gerekli Bilgiler

3. Zafiyet Barındıran Servislerin

Tespiti

Page 23: Bilge adam beşiktas şube ceh 1. introduction
Page 24: Bilge adam beşiktas şube ceh 1. introduction

1. Enumeration Nedir

2. Bilgiler Alınır

3. Emurable Edilen Servisler

4. Enumeration Araçları

Page 25: Bilge adam beşiktas şube ceh 1. introduction

Netbios Enumeration

SNMP Enumeration

SMTP Enumeration

DNS Enumeration

LDAP Enumeration

NTP Enumeration

Page 26: Bilge adam beşiktas şube ceh 1. introduction

SuperScan

NetBios Enumerator

SolarWinds IP Network Browser

Loriot Pro

JXplorer

NTP Server Scanner

NetScan Tools Pro

Telnet

Page 27: Bilge adam beşiktas şube ceh 1. introduction