Siber Güvenlik Temelleri / CyberSec #1

Pwdec

Kıdemli Üye
28 Haz 2016
4,606
148
/etc/passwd
9EEDDu.png

Konular​
• Bilgi Toplama, Keşif, Enumeration
• Network
• Web Uygulamalar
• Mobil Uygulamalar
• DDos / DoS
• Sosyal Mühendislik
• Linux ve Windows
• Kriptoloji
• Bellek Taşırma
• Zararli Yazılım ve Analizi
• Tersine Mühendislik
• Adli Bilişim (SOME)
• Powershell, Bash scripting, Python, PHP ve İngilizce


9EEDDu.png

Bilgi Güvenliği​

Tkdk'ya göre ;
Bilgi güvenliği, bilginin izinsiz veya yetkisiz bir biçimde erişim, kullanım, değiştirilme, ifşa edilme, ortadan kaldırılma, el değiştirme ve hasar verilmesini önlemektir. Gizlilik, Bütünlük ve Erişilebilirlik olarak isimlendirilen üç temel unsurdan meydana gelir. Bu üç temel güvenlik öğesinden herhangi biri zarar görürse güvenlik zaafiyeti oluşur.

Gizlilik: Bilginin yetkisiz kişilerin eline geçmeme ve yetkisiz erişime karşı korunmasıdır.
Bütünlük: Bilginin yetkisiz kişiler tarafından değiştirilmemesidir.
Erişilebilirlik: Bilginin yetkili kişilerce ihtiyaç duyulduğunda ulaşılabilir ve kullanılabilir durumda olmasıdır.

9EEDDu.png

Hack ve Hacker​
• Hack kelimesinin bir çok anlamı bulunmaktadır sizler bunu araştırabilirsiniz. Ben bir kitap okudum ve onu yorumlayarak size bir tanım yapmaya çalışacağım. Eğer siz bir şeyi amacı dışında kullanıyor iseniz bu bir hack sayılabilir. Örneğin kettle yani su ısıtıcısı düşünelim eğer siz bunu su ısıtmaktan başka bir amaçla kullanıyorsanız bu bir hackdir.
• Hacker ise bilgisayar korsanı diye geçebilir veya hack yapan kişiye denir. İşletim sistemleri üzerinde çalışmalar yürüten kişilerdir.


9EEDDu.png

Hacker Türleri​
• Hackerlar 3 e ayrılmaktadır bunlar beyaz, siyah ve gri şapkalı olmak şekildedir. Beyaz şapkalılar sisteme zarar vermeyen buldukları güvenlik problemlerini bildiren kişilerdir. Siyah şapkalılar tahmin edeceğiniz üzere tam tersi açığı bulduğu zaman affetmeyenlerdir. Gri şapkalılar ise istemeden zarar veren bulduğu açı raporlasa bile bunu izinsiz yaptığı için suçtur.
• Script Kiddie : Bunlar hacker değildir fakat lamerlerden bir tık üstün bir bilgiye sahiptir. Zarar vermeye odaklanırlar
• Cracker : Kötü niyetlidirler bir sisteme girdiğinde herşeyi silerler ve sorun yaratırlar.
• Lamer : Sadece taklit ederler bir bilgi birikimi yoktur.
• Phreaker : Elektronik alanda gelişmiş bilgiye sahiptirler donanımdan anlarlar.​


9EEDDu.png

Pentest ve Aşamaları​

Ben bu seride siyah şapkalılar hakkında bir şey anlatmayacağım haberiniz olsun yani sadece beyaz. Şimdi bir pentest konusundan bahsetmemiz lazım pentest yani sızma testi. Size bir site veriliyor ve siz buna girmeye çalışıyorsunuz bunları da rapor ediyorsunuz ve sızma testi başarılı & başarısız bitiyor. Bu raporda herşeyi yazıyorsunuz ne var ne yok ne kullandın nerde ne var ne olabilir. Aşamaları ;



9EEDDu.png

Siber Güvenlikte Kariyer​
Siber güvenlikte iki takım vardır red ve blue. Red takım ofansif blue ise defansif odaklıdır.

Ofansif
• Sızma Testi Uzmanı
- Ağ Sızma Testi Uzmanı
- Web Uygulama Sızma Testi Uzmanı
- Mobil Uygulama Sızma Testi Uzmanı
• Exploit Geliștirme
• Zararlı Yazılım (Malware) Geliștirme


9EEDDu.png


Defansif
• SOC – Security Operation Center – Analisti
• Adli Bilişim (Forensics) Uzmanı
• Sistem Güvenliği Uzmanı
• Zafiyet Yönetimi Uzmanı
• Yazılım Güvenliği Uzmanı
• Malware Analisti


9EEDDu.png


Sızma Testi Raporu
• Kullanılan araçlar
• Tespit edilen cihazlar
• Topoloji
• Zafiyetler
• Sömürme yöntemleri
• Ulaşılabilen son nokta
• Riskler
• Savunma yöntemleri
• Saldırı kombinasyonları


9EEDDu.png


Sertifikasyon Programları
• CEH – Certified Ethical Hacker
• TSE Beyaz Şapkalı Hacker
• OSCP – Offensive Security Certified Professional
• OSCE – Offensive Security Certified Expert
• GWAPT – GIAC Web Application Penetration Tester
• GPEN – GIAC Penetration Tester


9EEDDu.png
 
Son düzenleme:

kamulas33

Üye
20 Kas 2007
93
0
N/A
• Hackerlar 3 e ayrılmaktadır bunlar beyaz, siyah ve gri şapkalı olmak şekildedir. Beyaz şapkalılar sisteme zarar vermeyen buldukları güvenlik problemlerini bildiren kişilerdir. Siyah şapkalılar tahmin edeceğiniz üzere tam tersi açığı bulduğu zaman affetmeyenlerdir. Gri şapkalılar ise istemeden zarar veren bulduğu açı raporlasa bile bunu izinsiz yaptığı için suçtur.
• Script Kiddie : Bunlar hacker değildir fakat lamerlerden bir tık üstün bir bilgiye sahiptir. Zarar vermeye odaklanırlar
• Cracker : Kötü niyetlidirler bir sisteme girdiğinde herşeyi silerler ve sorun yaratırlar.
• Lamer : Sadece taklit ederler bir bilgi birikimi yoktur.
• Phreaker : Elektronik alanda gelişmiş bilgiye sahiptirler donanımdan anlarlar.

1) Script kidde dediğimiz zat'lar adı üstünde olduğu gibi script kullanıp bir şeyler yapmaya çalışan kişilerdir.
2) Phreaker dediğimiz kişiler ise telefon ağları üzerinde çalışır, günümüz örneklerinden biri VoIP bağlantılarıdır.
 

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,012
1,050
16
Konya Ovası Askeri Tesislerinde
9EEDDu.png



Konular

Bilgi Toplama, Keşif, Enumeration
Network
Web Uygulamalar
Mobil Uygulamalar
DDos / DoS
Sosyal Mühendislik
Linux ve Windows
Kriptoloji
Bellek Taşırma
Zararli Yazılım ve Analizi
Tersine Mühendislik
Adli Bilişim (SOME)
Powershell, Bash scripting, Python, PHP ve İngilizce



9EEDDu.png



Bilgi Güvenliği

Tkdk'ya göre ;


9EEDDu.png



Hack ve Hacker

Hack kelimesinin bir çok anlamı bulunmaktadır sizler bunu araştırabilirsiniz. Ben bir kitap okudum ve onu yorumlayarak size bir tanım yapmaya çalışacağım. Eğer siz bir şeyi amacı dışında kullanıyor iseniz bu bir hack sayılabilir. Örneğin kettle yani su ısıtıcısı düşünelim eğer siz bunu su ısıtmaktan başka bir amaçla kullanıyorsanız bu bir hackdir.
Hacker ise bilgisayar korsanı diye geçebilir veya hack yapan kişiye denir. İşletim sistemleri üzerinde çalışmalar yürüten kişilerdir.


9EEDDu.png



Hacker Türleri

Hackerlar 3 e ayrılmaktadır bunlar beyaz, siyah ve gri şapkalı olmak şekildedir. Beyaz şapkalılar sisteme zarar vermeyen buldukları güvenlik problemlerini bildiren kişilerdir. Siyah şapkalılar tahmin edeceğiniz üzere tam tersi açığı bulduğu zaman affetmeyenlerdir. Gri şapkalılar ise istemeden zarar veren bulduğu açı raporlasa bile bunu izinsiz yaptığı için suçtur.


Script Kiddie : Bunlar hacker değildir fakat lamerlerden bir tık üstün bir bilgiye sahiptir. Zarar vermeye odaklanırlar

Cracker : Kötü niyetlidirler bir sisteme girdiğinde herşeyi silerler ve sorun yaratırlar.

Lamer : Sadece taklit ederler bir bilgi birikimi yoktur.

Phreaker : Elektronik alanda gelişmiş bilgiye sahiptirler donanımdan anlarlar.



9EEDDu.png



Pentest ve Aşamaları


Ben bu seride siyah şapkalılar hakkında bir şey anlatmayacağım haberiniz olsun yani sadece beyaz. Şimdi bir pentest konusundan bahsetmemiz lazım pentest yani sızma testi. Size bir site veriliyor ve siz buna girmeye çalışıyorsunuz bunları da rapor ediyorsunuz ve sızma testi başarılı & başarısız bitiyor. Bu raporda herşeyi yazıyorsunuz ne var ne yok ne kullandın nerde ne var ne olabilir. Aşamaları ;




9EEDDu.png



Siber Güvenlikte Kariyer

Siber güvenlikte iki takım vardır red ve blue. Red takım ofansif blue ise defansif odaklıdır.

Ofansif
Sızma Testi Uzmanı
- Ağ Sızma Testi Uzmanı
- Web Uygulama Sızma Testi Uzmanı
- Mobil Uygulama Sızma Testi Uzmanı
Exploit Geliștirme
Zararlı Yazılım (Malware) Geliștirme


9EEDDu.png


Defansif
SOC Security Operation Center Analisti
Adli Bilişim (Forensics) Uzmanı
Sistem Güvenliği Uzmanı
Zafiyet Yönetimi Uzmanı
Yazılım Güvenliği Uzmanı
Malware Analisti



9EEDDu.png


Sızma Testi Raporu
Kullanılan araçlar
Tespit edilen cihazlar
Topoloji
Zafiyetler
Sömürme yöntemleri
Ulaşılabilen son nokta
Riskler
Savunma yöntemleri
Saldırı kombinasyonları


9EEDDu.png


Sertifikasyon Programları
CEH Certified Ethical Hacker
TSE Beyaz Şapkalı Hacker
OSCP Offensive Security Certified Professional
OSCE Offensive Security Certified Expert
GWAPT GIAC Web Application Penetration Tester
GPEN GIAC Penetration Tester


9EEDDu.png
Eline sağlık güzel konu olmuş
 

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,012
1,050
16
Konya Ovası Askeri Tesislerinde
9EEDDu.png



Konular

Bilgi Toplama, Keşif, Enumeration
Network
Web Uygulamalar
Mobil Uygulamalar
DDos / DoS
Sosyal Mühendislik
Linux ve Windows
Kriptoloji
Bellek Taşırma
Zararli Yazılım ve Analizi
Tersine Mühendislik
Adli Bilişim (SOME)
Powershell, Bash scripting, Python, PHP ve İngilizce



9EEDDu.png



Bilgi Güvenliği

Tkdk'ya göre ;


9EEDDu.png



Hack ve Hacker

Hack kelimesinin bir çok anlamı bulunmaktadır sizler bunu araştırabilirsiniz. Ben bir kitap okudum ve onu yorumlayarak size bir tanım yapmaya çalışacağım. Eğer siz bir şeyi amacı dışında kullanıyor iseniz bu bir hack sayılabilir. Örneğin kettle yani su ısıtıcısı düşünelim eğer siz bunu su ısıtmaktan başka bir amaçla kullanıyorsanız bu bir hackdir.
Hacker ise bilgisayar korsanı diye geçebilir veya hack yapan kişiye denir. İşletim sistemleri üzerinde çalışmalar yürüten kişilerdir.


9EEDDu.png



Hacker Türleri

Hackerlar 3 e ayrılmaktadır bunlar beyaz, siyah ve gri şapkalı olmak şekildedir. Beyaz şapkalılar sisteme zarar vermeyen buldukları güvenlik problemlerini bildiren kişilerdir. Siyah şapkalılar tahmin edeceğiniz üzere tam tersi açığı bulduğu zaman affetmeyenlerdir. Gri şapkalılar ise istemeden zarar veren bulduğu açı raporlasa bile bunu izinsiz yaptığı için suçtur.


Script Kiddie : Bunlar hacker değildir fakat lamerlerden bir tık üstün bir bilgiye sahiptir. Zarar vermeye odaklanırlar

Cracker : Kötü niyetlidirler bir sisteme girdiğinde herşeyi silerler ve sorun yaratırlar.

Lamer : Sadece taklit ederler bir bilgi birikimi yoktur.

Phreaker : Elektronik alanda gelişmiş bilgiye sahiptirler donanımdan anlarlar.



9EEDDu.png



Pentest ve Aşamaları


Ben bu seride siyah şapkalılar hakkında bir şey anlatmayacağım haberiniz olsun yani sadece beyaz. Şimdi bir pentest konusundan bahsetmemiz lazım pentest yani sızma testi. Size bir site veriliyor ve siz buna girmeye çalışıyorsunuz bunları da rapor ediyorsunuz ve sızma testi başarılı & başarısız bitiyor. Bu raporda herşeyi yazıyorsunuz ne var ne yok ne kullandın nerde ne var ne olabilir. Aşamaları ;




9EEDDu.png



Siber Güvenlikte Kariyer

Siber güvenlikte iki takım vardır red ve blue. Red takım ofansif blue ise defansif odaklıdır.

Ofansif
Sızma Testi Uzmanı
- Ağ Sızma Testi Uzmanı
- Web Uygulama Sızma Testi Uzmanı
- Mobil Uygulama Sızma Testi Uzmanı
Exploit Geliștirme
Zararlı Yazılım (Malware) Geliștirme


9EEDDu.png


Defansif
SOC Security Operation Center Analisti
Adli Bilişim (Forensics) Uzmanı
Sistem Güvenliği Uzmanı
Zafiyet Yönetimi Uzmanı
Yazılım Güvenliği Uzmanı
Malware Analisti



9EEDDu.png


Sızma Testi Raporu
Kullanılan araçlar
Tespit edilen cihazlar
Topoloji
Zafiyetler
Sömürme yöntemleri
Ulaşılabilen son nokta
Riskler
Savunma yöntemleri
Saldırı kombinasyonları


9EEDDu.png


Sertifikasyon Programları
CEH Certified Ethical Hacker
TSE Beyaz Şapkalı Hacker
OSCP Offensive Security Certified Professional
OSCE Offensive Security Certified Expert
GWAPT GIAC Web Application Penetration Tester
GPEN GIAC Penetration Tester


9EEDDu.png
Dostum bende kendime lamer diyom ama hacking öğreniyorum beni iki ara bi dereye soktun
 
30 Kas 2021
122
56
root@wortex
9EEDDu.png



Konular

Bilgi Toplama, Keşif, Enumeration
Network
Web Uygulamalar
Mobil Uygulamalar
DDos / DoS
Sosyal Mühendislik
Linux ve Windows
Kriptoloji
Bellek Taşırma
Zararli Yazılım ve Analizi
Tersine Mühendislik
Adli Bilişim (SOME)
Powershell, Bash scripting, Python, PHP ve İngilizce



9EEDDu.png



Bilgi Güvenliği

Tkdk'ya göre ;


9EEDDu.png



Hack ve Hacker

Hack kelimesinin bir çok anlamı bulunmaktadır sizler bunu araştırabilirsiniz. Ben bir kitap okudum ve onu yorumlayarak size bir tanım yapmaya çalışacağım. Eğer siz bir şeyi amacı dışında kullanıyor iseniz bu bir hack sayılabilir. Örneğin kettle yani su ısıtıcısı düşünelim eğer siz bunu su ısıtmaktan başka bir amaçla kullanıyorsanız bu bir hackdir.
Hacker ise bilgisayar korsanı diye geçebilir veya hack yapan kişiye denir. İşletim sistemleri üzerinde çalışmalar yürüten kişilerdir.


9EEDDu.png



Hacker Türleri

Hackerlar 3 e ayrılmaktadır bunlar beyaz, siyah ve gri şapkalı olmak şekildedir. Beyaz şapkalılar sisteme zarar vermeyen buldukları güvenlik problemlerini bildiren kişilerdir. Siyah şapkalılar tahmin edeceğiniz üzere tam tersi açığı bulduğu zaman affetmeyenlerdir. Gri şapkalılar ise istemeden zarar veren bulduğu açı raporlasa bile bunu izinsiz yaptığı için suçtur.


Script Kiddie : Bunlar hacker değildir fakat lamerlerden bir tık üstün bir bilgiye sahiptir. Zarar vermeye odaklanırlar

Cracker : Kötü niyetlidirler bir sisteme girdiğinde herşeyi silerler ve sorun yaratırlar.

Lamer : Sadece taklit ederler bir bilgi birikimi yoktur.

Phreaker : Elektronik alanda gelişmiş bilgiye sahiptirler donanımdan anlarlar.



9EEDDu.png



Pentest ve Aşamaları


Ben bu seride siyah şapkalılar hakkında bir şey anlatmayacağım haberiniz olsun yani sadece beyaz. Şimdi bir pentest konusundan bahsetmemiz lazım pentest yani sızma testi. Size bir site veriliyor ve siz buna girmeye çalışıyorsunuz bunları da rapor ediyorsunuz ve sızma testi başarılı & başarısız bitiyor. Bu raporda herşeyi yazıyorsunuz ne var ne yok ne kullandın nerde ne var ne olabilir. Aşamaları ;




9EEDDu.png



Siber Güvenlikte Kariyer

Siber güvenlikte iki takım vardır red ve blue. Red takım ofansif blue ise defansif odaklıdır.

Ofansif
Sızma Testi Uzmanı
- Ağ Sızma Testi Uzmanı
- Web Uygulama Sızma Testi Uzmanı
- Mobil Uygulama Sızma Testi Uzmanı
Exploit Geliștirme
Zararlı Yazılım (Malware) Geliștirme


9EEDDu.png


Defansif
SOC Security Operation Center Analisti
Adli Bilişim (Forensics) Uzmanı
Sistem Güvenliği Uzmanı
Zafiyet Yönetimi Uzmanı
Yazılım Güvenliği Uzmanı
Malware Analisti



9EEDDu.png


Sızma Testi Raporu
Kullanılan araçlar
Tespit edilen cihazlar
Topoloji
Zafiyetler
Sömürme yöntemleri
Ulaşılabilen son nokta
Riskler
Savunma yöntemleri
Saldırı kombinasyonları


9EEDDu.png


Sertifikasyon Programları
CEH Certified Ethical Hacker
TSE Beyaz Şapkalı Hacker
OSCP Offensive Security Certified Professional
OSCE Offensive Security Certified Expert
GWAPT GIAC Web Application Penetration Tester
GPEN GIAC Penetration Tester


9EEDDu.png
elinize sağlık
 

Bekbilisim

Yeni üye
29 Kas 2021
42
15
9EEDDu.png



Konular

Bilgi Toplama, Keşif, Enumeration
Network
Web Uygulamalar
Mobil Uygulamalar
DDos / DoS
Sosyal Mühendislik
Linux ve Windows
Kriptoloji
Bellek Taşırma
Zararli Yazılım ve Analizi
Tersine Mühendislik
Adli Bilişim (SOME)
Powershell, Bash scripting, Python, PHP ve İngilizce



9EEDDu.png



Bilgi Güvenliği

Tkdk'ya göre ;


9EEDDu.png



Hack ve Hacker

Hack kelimesinin bir çok anlamı bulunmaktadır sizler bunu araştırabilirsiniz. Ben bir kitap okudum ve onu yorumlayarak size bir tanım yapmaya çalışacağım. Eğer siz bir şeyi amacı dışında kullanıyor iseniz bu bir hack sayılabilir. Örneğin kettle yani su ısıtıcısı düşünelim eğer siz bunu su ısıtmaktan başka bir amaçla kullanıyorsanız bu bir hackdir.
Hacker ise bilgisayar korsanı diye geçebilir veya hack yapan kişiye denir. İşletim sistemleri üzerinde çalışmalar yürüten kişilerdir.


9EEDDu.png



Hacker Türleri

Hackerlar 3 e ayrılmaktadır bunlar beyaz, siyah ve gri şapkalı olmak şekildedir. Beyaz şapkalılar sisteme zarar vermeyen buldukları güvenlik problemlerini bildiren kişilerdir. Siyah şapkalılar tahmin edeceğiniz üzere tam tersi açığı bulduğu zaman affetmeyenlerdir. Gri şapkalılar ise istemeden zarar veren bulduğu açı raporlasa bile bunu izinsiz yaptığı için suçtur.


Script Kiddie : Bunlar hacker değildir fakat lamerlerden bir tık üstün bir bilgiye sahiptir. Zarar vermeye odaklanırlar

Cracker : Kötü niyetlidirler bir sisteme girdiğinde herşeyi silerler ve sorun yaratırlar.

Lamer : Sadece taklit ederler bir bilgi birikimi yoktur.

Phreaker : Elektronik alanda gelişmiş bilgiye sahiptirler donanımdan anlarlar.



9EEDDu.png



Pentest ve Aşamaları


Ben bu seride siyah şapkalılar hakkında bir şey anlatmayacağım haberiniz olsun yani sadece beyaz. Şimdi bir pentest konusundan bahsetmemiz lazım pentest yani sızma testi. Size bir site veriliyor ve siz buna girmeye çalışıyorsunuz bunları da rapor ediyorsunuz ve sızma testi başarılı & başarısız bitiyor. Bu raporda herşeyi yazıyorsunuz ne var ne yok ne kullandın nerde ne var ne olabilir. Aşamaları ;




9EEDDu.png



Siber Güvenlikte Kariyer

Siber güvenlikte iki takım vardır red ve blue. Red takım ofansif blue ise defansif odaklıdır.

Ofansif
Sızma Testi Uzmanı
- Ağ Sızma Testi Uzmanı
- Web Uygulama Sızma Testi Uzmanı
- Mobil Uygulama Sızma Testi Uzmanı
Exploit Geliștirme
Zararlı Yazılım (Malware) Geliștirme


9EEDDu.png


Defansif
SOC Security Operation Center Analisti
Adli Bilişim (Forensics) Uzmanı
Sistem Güvenliği Uzmanı
Zafiyet Yönetimi Uzmanı
Yazılım Güvenliği Uzmanı
Malware Analisti



9EEDDu.png


Sızma Testi Raporu
Kullanılan araçlar
Tespit edilen cihazlar
Topoloji
Zafiyetler
Sömürme yöntemleri
Ulaşılabilen son nokta
Riskler
Savunma yöntemleri
Saldırı kombinasyonları


9EEDDu.png


Sertifikasyon Programları
CEH Certified Ethical Hacker
TSE Beyaz Şapkalı Hacker
OSCP Offensive Security Certified Professional
OSCE Offensive Security Certified Expert
GWAPT GIAC Web Application Penetration Tester
GPEN GIAC Penetration Tester


9EEDDu.png
Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.