Buradasınız

Backtrack 3 ile Ağ Takibi

Backtrack, ağ güvenliği testleri yapmak için geliştirilmiş bir linux dağıtımıdır. Bu videoda backtrack ile bir ağda nasıl takip(monitoring) yapılabileceği anlatılmaktadır.

Video Dili: İngilizce

Man In The Middle Örnek Saldırı

Man In The Middle saldırısını anlatan bir video. Saldırı Linux altında Audiator Security Collection kullanılarak yapılmıştır.

Remote File Inclusion Örnek Saldırı

Programcı kaynaklı olarak PHP host'larında oluşan bu açık, başka bir host üzerinde bulunan kodların server üzerinde çalıştırılmasına olanak tanıyor. Bu şekilde server üzerinde çalıştırılan kodlar ile saldırgan çeşitli aktivitelerde bulunabiliyor.

Bu açık dolayısıyla yapılabilecek olan bir saldırıyı anlatan bir video. Video'da kurban.dyndns.org adresindeki kurban'ımıza yapılan saldırı, server'a dosya yüklenmesi, komut satırı bağlantısı yapılması, geride backdoor bırakılması ve sorunlu kod gösterilmekte.

RPC DCOM Exploit Örnek Saldırı

"RPC (remote procedure call) DCOM exploit" kullanımını anlatan bir video. Saldırı Linux altında Audiator Security Collection kullanılarak yapılmıştır.

Saldırı Ağaçları

1. Saldırı Ağaçları Nedir?

Fikir olarak ilk defa Bruce Schneier [1] tarafından ortaya atılan saldırı ağaçları (attack trees) [10] bir sistemin tasarımı ve işletimi esnasında dikkate alınması gereken güvenlik risklerini bir saldırganın gözüyle ele alarak mümkün olan bütün tehditleri ve bu tehditlerin farklı özelliklerini (olabilirlik, maliyet v.b.) tespit etmeyi amaçlar.

Hack Anatomisi

Bu bölümde bir cracker’ın planlı bir saldırıyı nasıl yaptığını adım adım inceleyeceğiz. Burada anlatılan işlemler bir saldırganın uzaktan bir sisteme nasıl saldırdığını anlatmaktadır.

Cracker’ların sisteme saldırıları nasıl yaptığını bilirsek bu şekilde kendi sistemlerimizde gerekli tedbirleri daha bilinçli olarak alarak sistemimizi daha iyi koruyabiliriz diye düşünüyorum. Bu nedenle konunun bundan sonraki kısmına planlı olarak yapılan bir saldırının aşamalarını göstermek istiyorum.

All Rights Reserved © 2012 Guvenli.org | Güvenlik Çözümleri - Gizlilik Sözleşmesi -