
Hacking, Ethical Hacking, ve Sızma Testi gibi kavramların açıklanması
Udemy platformu sayesinde kursu yalnızca video dersleri olarak değil, sınıf ortamı gibi soru sorup cevap alabileceğiniz, derslerin ek kaynaklarına erişebildiğiniz, duyuru ve eğitmenlere ulaşabildiğiniz interaktif bir çekilde kullanabilirsiniz.
Sanallaştırma (Virtualization) teknolojisini kullanabilmek için BIOS ayarlarından VT-x veya Virtualization desteğini aktif hale getirmemiz gerekir. Bu derste BIOS ayarlarından ve çeşitli BIOS menülerinden örneklerle sorunumuzu çözdük.
Bu derste, sanal makine yöneticisi olan VirtualBox yazılımının kurulumunu işledik.
Bu derste, sanal makine yöneticisi olan VirtualBox yazılımının kurulumunu işledik.
Bu derste, kullandığımız işletim sistemi dosyasını indirmeyi anlattık.
Bu derste kısayoldan sanal makine yöneticisine Kali Linux dağıtımını içe aktarmayı işledik, derste kullandığımız işletim sistemi dosyası bir sanal makinenin dışa aktarılmış halidir.
Bu derste ayrıntılı bir şekilde adım adım sanal makine yöneticisine Kali Linux dağıtımı kurmayı işledik.
Kali kurulumu sonrası kullanıcının yapması gereken bazı konfigürasyonların açıklanması
Kali Linux'un güncel sürümderinde root kullanıcısı yetkilerini kullanmak ve root kullanıcısını aktif hale getirmeyi açıkladık.
Kali Linux dağıtımının ne olduğu ve diğer dağıtımlarından farkının açıklanması
Kali ile gelen gnome arayüzünün ve sistemde yüklü gelen araçların tanıtımı
Bu derste sanal makine yöneticimize Metasploitable 2 makinesi kurmayı işledik. Bu derste kurduğumuz işletim sistemi, kursumuzun ilerleyen derslerinde hedef makine olarak kullanılacak ve uygulamaları üzerinde yapacağız.
Sanal makine yöneticimiz Virtualbox üzerinde çalışan sanal makineleri çeşitli şekillerde kapatabiliriz. Kaydederek kapatarak daha sonra kaldığımız yerden devam edebiliriz. Bu derste virtualbox kısayolları ve menülerden de bahsedilmiştir.
Linux İşletim Sisteminin ne olduğunun anlatılması
Linux mimarisi ve kabuk kavramının anlatılması
Linux dizin yapısı ve dizinlerin işlevlerinin anlatılması
Linux'ta kullanıcıların başlangıç düzeyinde bilmesi gereken dosya ve genel terminal komutlarının açıklanması
Linux'ta kullanıcı yönetimi, kullanıcı ekleme silme gibi konuların ve önemli bazı kullanıcı bilgileri barındıran konfigürasyon dosyalarının anlatımı
Linux'ta süreç yönetimi, süreç öldürme gibi konuların anlatımı
Linux'ta paket, paket yöneticisi, repository gibi kavramların açıklanması ve yönetimi
Linux'ta sistem ve ağ izleme gibi konuların anlatılması
Bu derste internet dediğimiz büyük ağ yapısının ne olduğundan ve nasıl oluştuğundan kısaca bahsettik.
Bu derste ağ trafiğini oluşturan paketlerin uyduğu referans modeli olan OSI Modelini ve neden bu modele ihtiyaç duyulduğunu işledik. OSI modelinin katmanlarına ilerleyen derslerde değineceğiz.
Bu derste OSI modelinin Bağlantı Katmanlarından bahsettik.
Bu derste OSI modelinin Ağ Katmanından bahsettik.
Bu derste OSI modelinin Taşıma Katmanından bahsettik.
Bu derste OSI modelinin Uygulama Katmanlarından bahsettik.
Bu derste en çok kullanılan port numaraları ve karşılığındaki servisleri işliyoruz.
Pasif bilgi toplamanın ne olduğunun açıklanması
Netcraft aracının tanıtımı ve kullanımı
Shodan aracının tanıtımı ve kullanımı
TheHarvester aracı ile çoklu kaynaklardan bilgi toplamak
Dmitry aracı ve whois sorguları ile çeşitli bilgiler elde etmek
Kurum, kişi veya bir sistemle iletişime geçerek hakkında bilgi topladığımız yöntemlere aktif bilgi toplama deriz. Bu derste aktif bilgi toplamaya, temel yöntemlere ve neden buna ihtiyaç duyulduğundan bahsettik.
Bu derste bir ARP tarama aracı olan netdiscover'dan bahsettik, arkaplanda oluşturduğu paket trafiğini izleyerek çalışma mantığını işledik.
NOT: Eğer bilgisayarınızda bu araç yüklü değilse, (Kali Linux'ta yüklü gelir) aşağıdaki komutlarla yükleyebilirsiniz.
sudo apt-get update sudo apt-get install netdiscover
Bu derste canlı bilgisayar tespiti ve makine bilgilerini öğrenmek için kullandığımız netbios taraması metodunu işledik.
Bu derste nmap aracının tanıtılması ve genel kullanım şemasından bahsettik.
Nmap ile basit bir tarama gerçekleştirilmesi konusunu işledik, hedef sisteme basit SYN paketleri ile port taraması yaptık.
Nmap ile hedef belirleme dersinde nmap'in tarama yapacağı hedefleri, yani IP adreslerini veya domainleri nasıl belirteceğimizi işledik. Bunun için gerek komut satırına, gerek dosyadan çağırma metotlarını kullandık.
Nmap ile port taraması dersinde çeşitli port tarama özelliklerini kullandık, farklı parametlerle aldığımız sonuçları kıyasladık
Nmap ile hedef sistem üzerinde çalışan servisleri ve işletim sistemini tespit ettik.
Nmap Script Engine ve bununla yazılmış betiklerden örnekler vererek uygulamalar yaptık.
Exploit, payload gibi kavramların açıklanması
Metaspoit framework'ün tanıtılması
Metasploit ile zafiyetli barındıran bir uygulamanın exploitini kullanarak payload çalıştırmak ve zaafiyetli makinaya shell arayüzü ile erişmek
Metasploit uygulaması -1 videosunda kullanılan payload'un meterpreter arayüzüne yükseltilmesi ve meterpreter arayüzünün tanıtımı
Netcat aracı ile shell alma alıştırması
Msfvenom aracı ile payload modülü oluşturulup bu modülün kurban işletim sisteminde çalıştırılması ve shell arayüzü elde edilmesi, hakların yükseltilmesi
Ağ saldırıları ve ağ vektörlü yapılabilicek genel saldırı konseptlerinden bahsedilmesi
ARP protokolünün detaylı çalışma mantığı ve ARP zehirleme senaryosunun uygulanması
Hizmet kesintisi saldırılarının (DoS) ne olduğu ve geleneksel saldırı türlerinin anlatımı
Güncel hizmet kesintisi saldırılarından bahsedilmesi
WEP protokolü zaafiyetlerinin anlatılması ve WEP protokolü ile şifrelenmiş ağ şifresinin kırılması
WPA protokolü ile şifrelenmiş ağ şifresinin kırılması
Yerel Ağ içerisinde bulunan makinaların barındırdığı zafiyetli uygulamalar ve servislerin öneminin anlatılması
WannaCry virüsünün kullandığı SMB zafiyetinin metasploit içerisinde bulunan exploit ile uygulanması
Web uygulamalarından ve geliştirilmesi sırasında yapılan programlama hataları sonucu oluşan güvenlik zafiyetlerinden bahsettik.
Web sitelerinin çalıştığı sunucular ile istemciler arasındaki iletişimi sağlayan HTTP protokolünü işledik.
Burp Suite aracını kurduk ve SSL sertifikasını tarayıcımıza aktardık
Web sitelerinin çalıştığı sunucular ile istemciler arasındaki iletişimi sağlayan HTTP protokolüne ait metotları işledik.
Web sitelerinin çalıştığı sunucular ile istemciler arasındaki iletişimi sağlayan HTTP protokolüne ait durum kodlarını işledik.
Web sitelerinin çalıştığı sunucular ile istemciler arasındaki iletişimi sağlayan HTTP protokolünü tarayıcı üzerinde akış takibini yaptık ve analiz edilmesi konusunu işledik.
Web uygulamalarında kaba kuvvet saldırılarını uygulamalı olarak test ettik.
Web uygulamaları kullanılarak sunucu üzerinde komut çalıştırma konusunu işledik ve uygulama yaptık.
Öncekinden daha zor bir örnekte; web uygulamaları kullanılarak sunucu üzerinde komut çalıştırma konusunu işledik ve uygulama yaptık.
CSRF Saldırılarından ve etkilerinden bahsettik.
Önceki derste bahsettiğimiz CSRF saldırılarına bir örnek uygulama yaptık.
XSS Saldırıların ve etkilerini işledik.
Reflected XSS Saldırıları konusunda konsepti anlamak üzere bir uygulama yaptık.
Reflected XSS Saldırıları konusunda öncekinden biraz daha zor bir örnek üzerinde uygulama yaptık.
Stored XSS Saldırıları konusunda konsepti anlamak üzere bir uygulama yaptık.
Web uygulamalarını haritalandırma araçlarından nikto ile bir deneme yaptık ve nasıl çalıştığını işledik.
Web uygulamalarında klasör tarama araçlarından dirb ile tarama yaptık ve nasıl çalıştığını işledik.
Web uygulamalarında bulunabilen LFI Saldırılarından bahsettik ve uygulama yaptık.
SQL Komutları, veritabanı yapıları ve sorgularından ayrıntılı biçimde bahsettik. Bu sorguları manipüle ederek SQL Injection saldırı yöntemiyle veritabanından daha fazla veri çektik.
Sizlere tecrübemizle, sektördeki en geçerli bilgileri, en uygun sırada, en uygun sürede sunan yoğunlaştırılmış bir içerik hazırladık. Konunun özüne odaklanarak hızla ilerlemenizi hedefledik. Kariyerinizde beyaz şapkalı hacker veya sızma testi uzmanı olma hedefleriniz varsa, ağ ve web uygulama güvenliği konularında detaylı ve uygulamalı bilgiler edinmek istiyorsanız, bilgisayar ve ağ bilginizi daha ileri bir noktaya taşımak istiyorsanız bu Uygulamalı Beyaz Şapkalı Hacker Kursu'nu çok seveceksiniz. Boğaziçi Üniversitesi Siber Güvenlik Merkezi Topluluğu tarafından titizlikle hazırlanan bu kursta sektörde geçerliliği olan teknik bilgiye erişimin yanı sıra, sızma testleri ve etik hacker olmakla ilgili her sorunuza alanında uzman eğitmenlerden yanıt alabileceksiniz.
En temel seviyeden başlayarak temel linux, ağ ve sistem bilgisi, Kali Linux ve VirtualBox kullanımı, OSI katmanları, ağ ve servis protokolleri, Nmap, NetBIOS, Netdiscover araçları ile aktif bilgi toplama konularının yanı sıra; orta ve ileri seviye zafiyet sömürme araçları, metasploit, parola saldırıları, hash ve kripto kavramları, ağ saldırıları, bilinen zafiyetler, DDos saldırıları, ARP Saldırıları, kablosuz ağ saldırıları ile devam edeceğimiz kursun web uygulama güvenliği bölümünde HTTP metot ve mesajları, Brute-force saldırıları, sunucuda komut çalıştırma, CSRF, XSS, LFI ve SQL Injection zafiyetlerinin tamamını uygulamalı olarak zafiyetlerin arka planlarını inceleyerek öğrenebileceksiniz.
Bu kurs size şu konularda temelden başlayarak ileri seviyeye kadar Beyaz Şapkalı Hacker olmanın inceliklerini katacaktır:
Beyaz şapkalı hackerlığa giriş,
Kali Linux ile çalışma ortamının hazırlanması,
Linux kurulumları, sanal makine yönetimleri,
Temel Linux bilgisi, dizin, dosya, kullanıcı, süreç ve paket yönetimi,
Temel ağ bilgisi, bağlantı, ağ ve uygulama katmanları,
ARP, DDos veya uygulama zafiyetleri kullanılarak düzenlenen ağ saldırıları,
Web uygulamalarında uygulamalı olarak sunucuda komut çalıştırma, CSRF, XSS, Dosya çağırma ve SQL Injection saldırıları düzenleyerek zafiyet tespiti
HTTP protokolü, metot ve mesaj kodlarının yorumlanması,
Kablosuz ağ parolaları kırma araçlarının etkin kullanılması ve çalışma mekanizmaları,
Kişi ve kurumlar hakkında pasif tarama yöntemleri ile bilgi toplama,
Zafiyet sömürme araçlarını etkin kullanarak bulunan zafiyetlerin doğrulanması,
Parola saldırıları düzenleyebilmek ve popüler wordlistler
Sosyal mühendislik saldırıları ve korunma yolları
Uygulamalı Beyaz Şapkalı Hacker Kursu öğrenci talepleri doğrultusunda periyodik olarak güncellenecek ve yeni kurs ve videolar eklenecek, ayrıca öğrenciler kurstaki konular hakkında sorularına BÜSİBER eğitmenleri tarafından cevap alabilecekler; bu sayede online ortamda öğrenci etkileşimli en faydalı kursu sürekli sağlayacağız.