Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Etik Hackerlık ve Siber Güvenlik - 2 (Web Hacking & Pentest)
Rating: 4.8 out of 5(380 ratings)
3,748 students
Created byKayhan KIRBAŞ
Last updated 4/2023
Turkish

What you'll learn

  • Injection Saldırıları
  • Broken Authentication Saldırısı
  • Sensitive Data Exposure Saldırısı
  • XML External Entities (XXE) Saldırısı
  • Güvenlik Zaafiyeti İstismarı
  • Broken Access Control Saldırısı
  • Cross-Site Scripting (XSS) Saldırısı
  • Insecure Deserialization Zaafiyeti ve Saldırısı
  • Güvenlik Zaafiyetli Web Uygulamaları
  • Güvenlik Zaafiyeti Tespiti
  • Web Shell Yüklemeleri
  • HTTP Cevap Durum Kodları
  • HTTP İstek Metotları
  • DOS Saldırı
  • CTF ile Tanışma
  • Proxy Kullanma
  • Sunucu İstek ve Cevapları Manipüle Etme
  • HTTP Header'ları
  • Brute Force Saldırılar
  • Web Penetrasyon Raporu Yorumlama
  • CTF'te Lab Ortamı
  • SQL Injection Saldırıları
  • LFI ve RFI Saldırıları
  • Sitede Keylogger Çalıştırma
  • Phishing ile Şifre Elde Etme
  • XML ve XPath Saldırıları
  • Hatalı Güvenlik Yapılandırmaları
  • OWASP TOP10 Güvenlik Açıkları
  • Encoding ve Decoding
  • Güvensiz Seriden Çıkarma
  • HTTP Parametreleri
  • URL Shortener
  • Web Pentest Raporu Yorumlama
  • PHP Fonksiyonları
  • Veritabanı Dump Etme
  • Şifre Kırma
  • Otomatik Injection Saldırıları
  • Sosyal Mühendislik Teknikleri
  • Oturum Çalma
  • EXIF Data Manipülasyonu
  • HTML, PHP ve XML Source Kodlar
  • Clickjacking Saldırısı

Course content

18 sections121 lectures12h 47m total length
  • Giriş0:14

Requirements

  • Devam serisi bir eğitimdir. İlk eğitime atıflarda bulunulmuş ve derslerin alındığı varsayılmıştır.
  • Tam Lab Ortamı için Min. 2 GB RAM ve 20 GB disk alanına sahip bir bilgisayar.
  • VirtualBox veya TERCİHEN VMware Workstation Pro sanallaştırma uygulaması.
  • Programlama, Sistem, Network ve Siber Güvenlik bilgisi gerektirmez.

Description

  • En sık rastalanan ve en yaygın olarak bilinen web güvenlik açıkları, önce offline (OWASP BWA), ardından online (TryHackMe) iki ayrı laboratuvar ortamında anlatılmış, incelenmiş ve uygulanmıştır.

  • Web güvenlik açıklarının sınıflandırılması ve derecelendirilmesi alanında otorite olan OWASP (The Open Web Application Security Project)'ın raporladığı güvenlik açıkları, müfredata dahil edilmiştir.

  • CTF (Capture the Flag)'e ilk bakış ele alınmış ve CTF ortamı, online laboratuvar edilmiştir. CTF tanıtımı ve TryHackMe sertifikası kazanımı anlatılmıştır.

  • Offline laboratuvar ortamında dört ayrı (bWAPP, DVWA, Mutillidae, WebGoat) web projesi ve kapsadıkları onlarca web güvenlik açıklarına, zorluk seviyelerine göre yer verilmiştir.

  • Web güvenlik açıklarının doğru ele alınması, derinlemesine anlaşılması ve web penetrasyon testi raporlarının (bulgu raporlarının) yorumlanması konularına yer verilmiştir.

  • Porxy kullanımında tam hakimiyet kazadırılmıştır. Web sunucularına gönderilen/alınan paketler üzerinde değişiklik ve yorumlamalar uygulanmıştır.

  • Kendisinin anlaışmadan web hakkında profesyonlleşilmeyecek olan HTTP konusu, tüm hatlarıyla (HTTP istek metotları, cevap durum kodları, başlıklar ve parametreler) ele alınmıştır.

  • Header'lar içerisindeki dataların ve payload'ların encode (URL, HTML, Base64 vb.) ve decode edilmesine yer verilmiştir.

  • Doğru bilinen yanlışlar ve kullanım kolaylıklarına yer verilmiştir.

  • Anlatımlar sırasında kullanılan tüm meteryaller (sunumlar, kodlar ve kaynaklar) ders eklerinde paylaşılmıştır.

  • Kariyer başlangıcı ve ilerleyişinde olanların ünvan, sertifikasyon ve kazanç elde edebilmeleri adına hazırlanmıştır.


  • Not: Lütfen kurs gereksinimlerini inceleyerek mevcut kaynaklarınızla verim alıp alamayacağınızı kontrol ediniz

  • Not: Lütfen müfredatı inceleyerek aradıklarınızı içerip içermediğini kontrol ediniz. Bu eğitim, Etik Hackerlık ve Siber Güvenlik eğitiminin devamı niteliğindedir.


  • Not: Bu eğitimde edinilen bilgilerin etik dışı eylemlerde kullanılmayacağı kabul ve taahhüt edilir.

Who this course is for:

  • Siber Güvenlik ve Etik Hackerlık dünyasına ileri seviye meraklı, başlangıç düzeyindeki bilgisayar kullanıcıları.
  • Sistematik olarak web penetrasyon testi yapabilmek ve kazanç elde etmek isteyenler.
  • Şirketlerinin web güvenliğini test etmek ve güçlendirmek isteyenler.
  • Bilişim sektöründe yeni veya yarı-profesyonel düzeydeki çalışanlar.
  • Bilgisayar mühendisliği ve bilişim bölümleri öğrencileri ve mezunları.
  • CEH ve/veya OSCP sınavlarına hazırlananlar; CTF ve/veya Bug Bounty ile ilgilenenler.
  • Teorik bilgilerini pratik etmek isteyenler.
  • Kurumsal düzende web penetrasyon testlerinin nasıl yapıldığını merak edenler.