wireshark arşivleri • CanYouPwnMe! - For Cyber Security Researchers https://canyoupwn.me cypm! Sat, 21 Sep 2019 20:24:02 +0000 tr hourly 1 https://wordpress.org/?v=6.0 https://canyoupwn.me/wp-content/uploads/2016/02/cropped-Başlıksız-1-32x32.png wireshark arşivleri • CanYouPwnMe! - For Cyber Security Researchers https://canyoupwn.me 32 32 EN | Awesome Learn Network Security https://canyoupwn.me/en-awesome-learn-network-security/ https://canyoupwn.me/en-awesome-learn-network-security/#respond Fri, 01 Apr 2016 12:00:18 +0000 https://canyoupwn.me/?p=1381 CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Network Scanning / Pentesting OpenVAS Metasploit Framework pig Pompem Monitoring / Logging justniffer httpry ngrep passivedns sagan OSSEC ntopng nmap IDS / IPS / Host IDS / Host IPS Snort Bro Suricata Security Onion sshwatch Honey Pot / Honey Net Dionaea Conpot Amun Glastopf Kippo Kojoney HonSSH Bifrozt HoneyDrive Cuckoo Sandbox Full Packet Capture / Forensic […]

EN | Awesome Learn Network Security Mustafa Kaan Demirhan

]]>
CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Network

Scanning / Pentesting

Monitoring / Logging

IDS / IPS / Host IDS / Host IPS

Honey Pot / Honey Net

Full Packet Capture / Forensic

Sniffer

Security Information & Event Management

VPN

Fast Packet Processing

EN | Awesome Learn Network Security Mustafa Kaan Demirhan

]]>
https://canyoupwn.me/en-awesome-learn-network-security/feed/ 0
TR | Awesome Learn Malware Analysis https://canyoupwn.me/tr-awesome-learn-malware-analysis/ https://canyoupwn.me/tr-awesome-learn-malware-analysis/#respond Mon, 21 Mar 2016 07:30:52 +0000 https://canyoupwn.me/?p=1137 CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

  Statik Analiz Araçları: Mastiff – Online CFF Explorer Suite Pestudio Strings2 Objdump PEframe PEInsider   Dinamik Analiz Araçları: Windbg IDA Pro gdb/edb Radare2 Volatility HxD wxHexEditor Nagios Wireshark Process Monitor Process Explorer Autoruns RegShot NetworkMiner Fiddler   OS: REMnux SIFT Workstation   Online Sandbox Servisleri: ISECLAB Wepawet XecScan Anubis Malwr Comodo Instant Malware Analysis VirusTotal […]

TR | Awesome Learn Malware Analysis CanYouPwnMe

]]>
CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

 

Statik Analiz Araçları:

 

Dinamik Analiz Araçları:

 

OS:

 

Online Sandbox Servisleri:

 

Tutorials:

Online Kurslar :

 

Cheat Sheets :

 

Kitaplar:

 

 

 

 

TR | Awesome Learn Malware Analysis CanYouPwnMe

]]>
https://canyoupwn.me/tr-awesome-learn-malware-analysis/feed/ 0
TR | Awesome Learn Pentesting https://canyoupwn.me/tr-awesome-penetration-testing/ https://canyoupwn.me/tr-awesome-penetration-testing/#respond Wed, 09 Mar 2016 07:00:59 +0000 https://canyoupwn.me/?p=709 CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Online Kaynaklar: Sızma Testi Kaynakları Metasploit Unleashed – Ücretsiz Metasploit Kursları PTES – Sızma Testi Standartları OWASP – Web Uygulama Güvenliği Projesi   Shellcode Geliştirme Shellcode Örnekleri – Shellcode Veritabanı   Sosyal Mühendislik Kaynakları Kilit Kırma Kaynakları Schuyler Towne Youtube Channel – Kilit Kırma Teknikleri Reddit Lockpicking – Kilit Kırma Teknikleri ve Araç Önerileri   Araçlar Sızma Testi Dağıtımları Kali BlackArch […]

TR | Awesome Learn Pentesting Mustafa Kaan Demirhan

]]>
CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Online Kaynaklar:

Sızma Testi Kaynakları

 

Shellcode Geliştirme

 

Sosyal Mühendislik Kaynakları

Kilit Kırma Kaynakları

Schuyler Towne Youtube Channel – Kilit Kırma Teknikleri

Reddit Lockpicking – Kilit Kırma Teknikleri ve Araç Önerileri

 

Araçlar

Sızma Testi Dağıtımları

 

Basit Sızma Testi Araçları

 

Zafiyet Tarama Araçları

  • Netsparker – Web Uygulama Güvenliği Tarama Aracı
  • Nexpose – Zafiyet/Risk Yönetimi Aracı
  • Nessus – Zafiyet Yapılandırma, Denetleme Aracı
  • OpenVAS -Açık Kaynaklı Zafiyet Tarama Aracı
  • OWASP Zed Attack Proxy – Web Uygulama Zafiyet Tarama Aracı
  • Secapps – Entegre Web Uygulama Güvenliği Test Ortamı
  • w3af – Web Uygulama Saldırı Aracı
  • Wapiti – Web Uygulama Zafiyet Tarama Aracı
  • Webreaver – Web Uygulama Zafiyet Tarama Aracı

 

Ağ Araçları

  • nmap – Ağ Haritası Çıkarmak, Çalışan Hizmetleri…vb. Bilgileri Elde Etmemize Yardımcı Olur
  • tcpdump – Paket Analizi Yapmamıza Yardımcı Olur
  • Wireshark – Ağ Protokol Analiz Aracı
  • Network Tools – Yaygın Olarak Kullanılan Ağ Araçları
  • netsniff-ng – Ağ Dinleme Aracı
  • SPARTA – Ağ Protokol Analiz Aracı

 

Kablosuz Ağ Araçları

  • Aircrack-ng – Kablosuz Ağ Trafiği Dinleme Aracı
  • KISMET – Kablosuz Ağ Dinleme Aracı
  • Reaver – Kaba Kuvvet Saldırı Aracı

 

SSL Analiz Araçları

  • SSLyze – SSL YapılandırmasI Tarama Aracı
  • sslstrip – https Saldırı Aracı

 

HEX Düzenleme

  • Hexed – Tarayıcı Tabanlı Hex Analiz Aracı

 

Kırma Araçları

 

Windows Araçları

 

DDoS Araçları

 

Sosyal Mühendislik Araçları

  • SET – Sosyal Mühendislik Araç Kiti

 

OSInt Araçları

  • Maltego – Aktif ve Pasif Bilgi Toplama Aracı

 

Gizlilik Araçları

  • Tor – Onion Yönlendirme İle Ağda Kimliğinizi Gizlemeye Yarar
  • I2P – The Invisible Internet Project

 

Tersine Mühendislik Araçları

 

Kitaplar

Sızma Testi Kitapları

 

Hacker ın El Kitabı Serisi

 

Ağ Analiz Kitapları

 

Tersine Mühendislik Kitapları

Zararlı Analiz Kitapları

Windows Kitapları

Sosyal Mühendislik Kitapları

Kilit Kırma Kitapları

 

Zafiyet Veritabanları

 

Güvenlik Kursları

 

Ctf Kütüphaneleri

 

Bilgi Güvenliği Konferansları

 

En Yaygın 125 Ağ Güvenliği Aracı

 

 

TR | Awesome Learn Pentesting Mustafa Kaan Demirhan

]]>
https://canyoupwn.me/tr-awesome-penetration-testing/feed/ 0
TR | Scapy ile ARP Zehirleme Saldırısı https://canyoupwn.me/tr-arp-poisoning-attack-with-scapy/ https://canyoupwn.me/tr-arp-poisoning-attack-with-scapy/#respond Sun, 07 Feb 2016 17:53:19 +0000 http://canyoupwn.me/?p=376 CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Her zaman söylerim ve söylemeye de devam edeceğim “Eğer herhangi bir sistemin çalışma mantığını biliyorsanız, bu durumda hem atak vektörü hemde savunma vektörü geliştirebilirsiniz”   Bu yazıda da ARP nin çalışma mantığını anlatacak ve bir saldırı gerçekleştireceğiz. Konu içeriğimiz aşağıdaki gibi olacaktır. ARP Protokolünün Çalışma Mantığı ARP Zehirlemenin Çalışma Mantığı Scapy ile ARP Paketi Oluşturma Scapy […]

TR | Scapy ile ARP Zehirleme Saldırısı Besim ALTINOK

]]>
CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Her zaman söylerim ve söylemeye de devam edeceğim

  • “Eğer herhangi bir sistemin çalışma mantığını biliyorsanız, bu durumda hem atak vektörü hemde savunma vektörü geliştirebilirsiniz”

 

Bu yazıda da ARP nin çalışma mantığını anlatacak ve bir saldırı gerçekleştireceğiz. Konu içeriğimiz aşağıdaki gibi olacaktır.

  • ARP Protokolünün Çalışma Mantığı
  • ARP Zehirlemenin Çalışma Mantığı
  • Scapy ile ARP Paketi Oluşturma
  • Scapy ile ARP Saldırısı ve Sonucu

 

ARP Protokolünün Çalışma Mantığı

  • Ağda herhangi bir işlem yapmak istediğinizde [Bir cihaz ile iletişim kurmak istediğimizde] cihazımız ilk olarak ARP tablosunu kontrol eder. [arp -a]
  • Eğer iletişim kurmak istediğimiz cihazın MAC bilgisi bu tabloda yoksa bağlı olduğumuz ağa cihazımız tarafından genel bir mesaj gönderilir. Ağdaki bütün cihazlar bu mesajı alır ve ip adresinin sahibi olan cihaz karşı tarafın  MAC adresini kendi ARP tablosuna ekler [yoksa] ve bu ARP isteğine bir cevap döner.
  • Cevabı alan cihazımız hemen ARP tablosunu günceller. [arp -a]

arphaberleşmesiörnek

ARP Zehirlemenin Çalışma Mantığı

  • Burada amaç bilgisayarı router cihazı olduğumuza ikna edecek ARP paketleri göndermektir.

 

Scapy ile ARP Paketi Oluşturma

  • Scapy ile bir ARP paketi oluşturmadan önce gelin bu paketin yapısını wireshark ve scapy ile inceleyip içinde neler olduğuna bakalım.

 

Bir ARP paketinin yapısı

  • Wireshark ile ARP paketini inceleyelim :

wiresharkarp

  • Scapy ile ARP paketini inceleyelim
    • ilk olarak scapy içerisinde hazır gelen “rdpcap()” fonksiyonu ile elimizdeki pcap dosyasından ARP paketini okuyoruz. Daha sonra bunu aşağıdaki şekilde görüntülüyoruz.
    • arp = rdpcap(“/path/arp.pcap”)[0]

arpyapısı

ARP saldırısından önce :

ilk
# [Kurbanın ARP tablosu]

ARP saldırısından sonra :

zehirleme

# [ARP Zehirlemesinden sonra kurbanın ARP tablosu]

Sonuç : 

  • Daha da ilerisini yapabilirsiniz, bu sadece saldırının başarılı olduğunu gösterebilmek için.

 

sonuc2

İşlem için kullanılan kodlar : 

kodlar2

 

TR | Scapy ile ARP Zehirleme Saldırısı Besim ALTINOK

]]>
https://canyoupwn.me/tr-arp-poisoning-attack-with-scapy/feed/ 0