Ethical Hacking - Introduction Sunumu

Download Report

Transcript Ethical Hacking - Introduction Sunumu

ETHICAL HACKING 1. BÖLÜM

Bilişim Güvenliğinin Önemi ve Güvenliğin Tanımı
o
o
o
o
Gizlilik
Güven
Erişebilirlik
Sürdürülebilirlik
Neden Ethical Hacking ?
 Hacking Terimleri

o
o

Z Kültürü
C0wb0y Dili
Terminoloji

Hacker Sınıfları
o
o
White Hat Hacker
Black Hat Hacker


o

Lamer
Cracker
Grey Hat Hacker
Güvenlik Testleri
o
o
o
White Box
Black Box
Grey Box
Hacking
Bilgisi
Cover
Tracking
Footprinting
Hiding Files
Scanning
Privileges
Escalation
Enumeration
Gaining
Access
Hacking
Ping - hping3 - tracetoute (tracert)
 Nmap
 Maltego
 Nslookup
 Loriot Pro
 Google Hacking Database (GHDB)
 Mail Header
 http://www.whois.sc
 http://www.dnsstuff.com

Port Scanning
Network Scanning
Vulnerability Scanning
× Nmap
× Nessus
× NetScan
× Net Tools Suite Pack
× Advanced Port Scanner
× Super Scan
× Retina
× Core Impact
× MBSA
× Armitage
× MetaSploit
1. Amaç
2. Gerekli Bilgiler
3. Saldırılara Açık Olan Portlar
1.
2.
3.
4.
5.
6.
TCP Connect (Full Open) Scan
Stealth (Half Open) Scan
XMAS Scan
FIN Scan
NULL Scan
IDLE Scan
1.
2.
3.
4.
Amaç
Gerekli Bilgiler
Sunucuların Tespiti
Zayıf Clientların Tespiti
1. Amaç
2. Gerekli Bilgiler
3. Zafiyet Barındıran Servislerin Tespiti
1.
2.
3.
4.
Enumeration Nedir
Bilgiler Alınır
Emurable Edilen Servisler
Enumeration Araçları






Netbios Enumeration
SNMP Enumeration
SMTP Enumeration
DNS Enumeration
LDAP Enumeration
NTP Enumeration








SuperScan
NetBios Enumerator
SolarWinds IP Network Browser
Loriot Pro
JXplorer
NTP Server Scanner
NetScan Tools Pro
Telnet