30
Hacking – Ethical Hacking Ahmet TOPRAKCI - MCT System / Network & Server Solutions IT Trainer & Consultant | BilgeAdam IT Academy System/Network Kadıkoy Branch Training Manager [email protected] | http://www.ahmettoprakci.com

Hacking – Ethical Hacking

Embed Size (px)

DESCRIPTION

Hacking – Ethical Hacking

Citation preview

Page 1: Hacking – Ethical Hacking

Hacking – Ethical Hacking

Ahmet TOPRAKCI - MCTSystem / Network & Server Solutions

IT Trainer & Consultant | BilgeAdam IT AcademySystem/Network Kadıkoy Branch Training Manager

[email protected] | http://www.ahmettoprakci.com

Page 2: Hacking – Ethical Hacking

Bilgi Toplama – Enumaration

• Kullanıcı Adı – Password Bilgileri• Kişisel Bilgiler– TC kimlik No– Anne Kızlık Soyadı– Doğum Tarihi– Doğum Yeri

• Sosyal Bilgiler– Okul– Kız/Erkek Arkadaş

• E-Mail ve Güvenlik & Kurumsal Şirket

Page 3: Hacking – Ethical Hacking

Enumaration Kolay ?

• Kolay Password’ler• Default Password’ler (Defaultpassword.com)– BruteForce– Dictionary Attack

• Laser ile Ses Dinleme (Toplantı Odaları)• Gizli Kameralar• Böcek’ler• Çöp Karıştırmak• Software Yöntemler

Page 4: Hacking – Ethical Hacking

Software Enumaration

• Keylogger• Trojan• Virüs• Steganography• Web.archive.org

(http://web.archive.org/web/20050205-re_/http://www.bilgeadam.com)

• İptools – iptrace !

Page 5: Hacking – Ethical Hacking

Sosyal Medya

Page 6: Hacking – Ethical Hacking

Facebook• Enumaration’a çok uygun• Privacy Ayarları• Eski içeriğe erişim• Chat ?

Page 7: Hacking – Ethical Hacking

Firesheep

Page 8: Hacking – Ethical Hacking

Firesheep

Page 9: Hacking – Ethical Hacking

Firesheep

Page 10: Hacking – Ethical Hacking

SSL

• HTTP | HTTPS

• Public Key• Private Key

Page 11: Hacking – Ethical Hacking

Facebook Açıkları

http://www.zdnet.com/blog/security/multiple-facebook-vulnerabilities-reported-on-full-disclosure/1414

Page 12: Hacking – Ethical Hacking

Facebook - Malware

• Bilgisayar güvenlik firması BitDefender, her 5 Facebook kullanıcısının birinin duvarlarındaki gönderilerin zararlı içerik bulundurduğunu bildirdi.

• Gönderilerdeki link'lere tıklanmasıyla bilgisayara virüs ya da zararlı yazılımlar bulaşıyor. Facebook buna karşı önlemlerini almış durumda. Bu tür içerik saptandığında, zararlı içerik gönderen kaynaklar uyarılıyor, ardından kaldırılıyor.

Page 14: Hacking – Ethical Hacking

Data Mining• Data Harwesting – Facebook• Applications

Page 15: Hacking – Ethical Hacking

MSN Kullanım Oranları - Türkiye

• Türkiye`deki MSN kullanıcı sayısı: 25 Milyon• Windows Live Mail kullanıcı sayısı: 19 milyon• Windows Live Spaces sayısı: 12 milyon• Video sohbet ve Windows Live servislerinin

kullanımında dünya birincisi.• Hotmail kullanımında 19 milyon hesap ile

dünya beşincisi

Konuşmayı Seviyoruz !

Page 16: Hacking – Ethical Hacking

Twitter

• Lokasyon Bilgisi ?• Aktivite Bilgisi ?• Sosyal Çevre Bilgisi• Twit Twit nereye kadar ?

Page 17: Hacking – Ethical Hacking

KeyLoggers

Page 19: Hacking – Ethical Hacking

Trojans

Page 20: Hacking – Ethical Hacking

Steganography

SteganographyGlueInvisible Secrets 4 MSU StegoVideoS-ToolsS-DartHide and SeekEZ stego,stego-onlineJ steg-Jpeg

Page 21: Hacking – Ethical Hacking

Sosyal Mühendislik

• Social Engineering | Toplum Mühendisliği– Güven Sağlama– Kızgın Davranma– Nazik Davranma– İşbilir Davranma – Rol Yapma– Teknik Destek Rolü

Page 22: Hacking – Ethical Hacking

Kevin Mitnick

Art of Deception(Aldatma Sanatı)

Page 23: Hacking – Ethical Hacking

WikiLeaksSitenin açıkladığı belgelerin birinde Bank of America'ın konu alındığı belgeye göre banka, binlerce özel isime ait web sitesini satın aldı.

Ancak buradaki şaşırtıcı durum bu sitelerinin hepsinin bankanın yöneticilerinin sonuna hakaret eklenmiş hallerine sahip olması. Banka yönetimi, çalışanlarının ve rakiplerinin kendilerini küçümseyeceği ve dalga geçeceği siteler açacağı korkusuyla bu konuda ciddi rakamlar harcamış. WikiLeaks'in açıklamalarına göre Bank of America sonunda hakaretle bitten yüzlerce site ismini satın almış durumda.

Hükümet Hackleme

Page 24: Hacking – Ethical Hacking

WikiLeaks2

http://213.251.145.96/

Page 25: Hacking – Ethical Hacking

Wireless Hacking

• SSID• MAC Filtering• WEP• WPA• WPA2• 802.1x– NetStumbler– AirCrack– AirSnort

Page 26: Hacking – Ethical Hacking

MSN Sniffing

• Arp Poisoning• Arp Spoofing• Men-in-the-Middle

Page 27: Hacking – Ethical Hacking

Biz ne yapıyoruz?

• Sistem Yöneticisi kimdir? • Neler Yapar?• Çalışma Koşulları Nelerdir?• Gelecek Hedefleri Nelerdir?• Diğer Mesleklere Göre Avantajları Nelerdir?

Page 28: Hacking – Ethical Hacking

Sistem’in Yöneticisi

Page 29: Hacking – Ethical Hacking

SORULARINIZ [email protected]

Page 30: Hacking – Ethical Hacking

Hacking – Ethical Hacking

Ahmet TOPRAKCI - MCTSystem / Network & Server Solutions

IT Trainer & Consultant | BilgeAdam IT AcademySystem/Network Kadıkoy Branch Training Manager

[email protected] | http://www.ahmettoprakci.net

Teşekkürler