<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Complexity is the enemy of Security &#187; Network Tools</title>
	<atom:link href="http://blog.lifeoverip.net/category/network-tools/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lifeoverip.net</link>
	<description>Life (Over) IP,</description>
	<lastBuildDate>Wed, 08 Sep 2010 11:00:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Scapy &#8211; Özelleştirilebilen TCP/IP Test Aracı</title>
		<link>http://blog.lifeoverip.net/2010/08/23/scapy-ozellestirilebilen-tcpip-test-araci/</link>
		<comments>http://blog.lifeoverip.net/2010/08/23/scapy-ozellestirilebilen-tcpip-test-araci/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 12:56:02 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[Sniffer]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[network Scanning]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[TCP/IP güvenliği]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2688</guid>
		<description><![CDATA[http://www.secdev.org/projects/scapy/ Scapy, Python dili ile yazılmış Linux ve Windows sistemlerde komut satırından çalışan açık kaynak kodlu bir yazılımdır. Kullanım amacı TCP/IP ağlar için özelleştirilmiş paketler üretmektir. Nmap, packit, Hping, sing gibi bu işe özel araçlar varken neden özelleştirilmiş paketlere neden ihtiyaç duyarız? Bunun  cevabı yine  sorusunda yatıyor.Nmap ve Hping en sık kullanılan port tarama ve [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2007/04/11/scapy-calismalari-iv/' rel='bookmark' title='Permanent Link: Scapy Calismalari -IV'>Scapy Calismalari -IV</a></li>
<li><a href='http://blog.lifeoverip.net/2006/11/20/acik-kod-uygulama-test-araclari/' rel='bookmark' title='Permanent Link: Acik Kod Uygulama test araclari'>Acik Kod Uygulama test araclari</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blog.lifeoverip.net/wp-content/uploads/2010/08/scapy.png" alt="" width="117" height="51" /><a href=" http://www.secdev.org/projects/scapy/"> </a><strong><a href=" http://www.secdev.org/projects/scapy/">http://www.secdev.org/projects/scapy/</a></strong></p>
<p>Scapy, Python dili ile yazılmış Linux ve Windows sistemlerde komut satırından çalışan açık kaynak kodlu bir yazılımdır. Kullanım amacı TCP/IP ağlar için özelleştirilmiş paketler üretmektir. Nmap, packit, Hping, sing gibi bu işe özel araçlar varken neden özelleştirilmiş paketlere neden ihtiyaç duyarız?</p>
<p>Bunun  cevabı yine  sorusunda yatıyor.Nmap ve Hping en sık kullanılan port tarama ve paket üretme &#8220;araçlarıdır&#8221;, yani belirli amacı gerçekleştirmek için hazırlanmış yazılımlar. Fakat her iki aracın da sınırları vardır ve sadece yazılımcısının sunduğu özellikler kullanılabilir.<span id="more-2688"></span></p>
<p>Mesela Nmap ile istenilen türde TCP paketleri üreterek tarama yapılamaz ya da Hping kullanarak L2 seviyesinde(ARP, RARP) paketler üretilemez. Piyasada bulunan benzeri ürünlerin hepsinde buna benzer çeşitli kısıtlamalar vardır.</p>
<p>Scapy tüm bu araçlarda bulunan, bulunmayan özellikleri esnek bir şekilde sunar. Scapy için oyun hamuru diyebiliriz, Scapy ile TCP/IP ağlarda birşey yapmak için sadece ne istediğinizi bilmeniz ve bunu Scapy&#8217;nin anlayacağı şekilde yazmanız yeterli olacaktır.</p>
<p><strong>Scapy Kullanımı:</strong></p>
<p>Scapy interaktif bir kullanıma sahiptir, istenirse python scriptlerinde import edilerek de kullanılabilir.</p>
<p>TCP/80 portuna SYN bayraklı paket gönderimi<br />
<span style="font-size: small;"><br />
# scapy<br />
Welcome to Scapy (2.0.0.10 beta)<br />
&gt;&gt;&gt; sr(IP(dst=&#8221;192.168.0.0/24&#8243;)/TCP(dport=80, flags=&#8221;S&#8221;))</span></p>
<p>XMAS Tarama için özellştirilmiş paket gönderimi<br />
<span style="font-size: small;"><br />
&gt;&gt;&gt; ans,unans = sr(IP(dst=&#8221;192.168.1.1&#8243;)/TCP(dport=666,flags=&#8221;FPU&#8221;) )</span></p>
<p><strong>Script içerisinde Scapy kullanımı</strong></p>
<p>Basit TCP Port tarama aracı</p>
<p><span style="font-size: small;">#!/usr/bin/env python<br />
import sys<br />
from scapy import sr,IP,TCP,conf<br />
conf.verb = 0<br />
dstip = sys.argv[1]</span></p>
<p>print &#8220;\nScan started for  &#8220;+dstip<br />
res,unans = sr(IP(dst=dstip)/TCP(dport=[(0,1024)]),timeout=1)<br />
if res:<br />
print &#8220;\nReceived answers from the following ports:\n&#8221;<br />
for s,r in res:<br />
print r.sprintf(&#8220;%TCP.sport%&#8221;)<br />
print &#8220;\nScan Finished\n&#8221;</p>
<p>Scapy ile yapılabilecekleri daha detaylı görmek ve öğrenmek için <a href="http://www.secdev.org/projects/scapy/doc/ ">http://www.secdev.org/projects/scapy/doc/</a> adresindeki güncel dökümantasyonu incelenebilir.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F&amp;title=Scapy%20-%20%C3%96zelle%C5%9Ftirilebilen%20TCP%2FIP%20Test%20Arac%C4%B1&amp;bodytext=%20http%3A%2F%2Fwww.secdev.org%2Fprojects%2Fscapy%2F%0D%0A%0D%0AScapy%2C%20Python%20dili%20ile%20yaz%C4%B1lm%C4%B1%C5%9F%20Linux%20ve%20Windows%20sistemlerde%20komut%20sat%C4%B1r%C4%B1ndan%20%C3%A7al%C4%B1%C5%9Fan%20a%C3%A7%C4%B1k%20kaynak%20kodlu%20bir%20yaz%C4%B1l%C4%B1md%C4%B1r.%20Kullan%C4%B1m%20amac%C4%B1%20TCP%2FIP%20a%C4%9Flar%20i%C3%A7in%20%C3%B6zelle%C5%9Ftirilmi%C5%9F%20paketler%20%C3%BCretmekti" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F&amp;title=Scapy%20-%20%C3%96zelle%C5%9Ftirilebilen%20TCP%2FIP%20Test%20Arac%C4%B1&amp;notes=%20http%3A%2F%2Fwww.secdev.org%2Fprojects%2Fscapy%2F%0D%0A%0D%0AScapy%2C%20Python%20dili%20ile%20yaz%C4%B1lm%C4%B1%C5%9F%20Linux%20ve%20Windows%20sistemlerde%20komut%20sat%C4%B1r%C4%B1ndan%20%C3%A7al%C4%B1%C5%9Fan%20a%C3%A7%C4%B1k%20kaynak%20kodlu%20bir%20yaz%C4%B1l%C4%B1md%C4%B1r.%20Kullan%C4%B1m%20amac%C4%B1%20TCP%2FIP%20a%C4%9Flar%20i%C3%A7in%20%C3%B6zelle%C5%9Ftirilmi%C5%9F%20paketler%20%C3%BCretmekti" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F&amp;t=Scapy%20-%20%C3%96zelle%C5%9Ftirilebilen%20TCP%2FIP%20Test%20Arac%C4%B1" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F&amp;title=Scapy%20-%20%C3%96zelle%C5%9Ftirilebilen%20TCP%2FIP%20Test%20Arac%C4%B1" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F&amp;title=Scapy%20-%20%C3%96zelle%C5%9Ftirilebilen%20TCP%2FIP%20Test%20Arac%C4%B1&amp;annotation=%20http%3A%2F%2Fwww.secdev.org%2Fprojects%2Fscapy%2F%0D%0A%0D%0AScapy%2C%20Python%20dili%20ile%20yaz%C4%B1lm%C4%B1%C5%9F%20Linux%20ve%20Windows%20sistemlerde%20komut%20sat%C4%B1r%C4%B1ndan%20%C3%A7al%C4%B1%C5%9Fan%20a%C3%A7%C4%B1k%20kaynak%20kodlu%20bir%20yaz%C4%B1l%C4%B1md%C4%B1r.%20Kullan%C4%B1m%20amac%C4%B1%20TCP%2FIP%20a%C4%9Flar%20i%C3%A7in%20%C3%B6zelle%C5%9Ftirilmi%C5%9F%20paketler%20%C3%BCretmekti" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F&amp;title=Scapy%20-%20%C3%96zelle%C5%9Ftirilebilen%20TCP%2FIP%20Test%20Arac%C4%B1" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Scapy%20-%20%C3%96zelle%C5%9Ftirilebilen%20TCP%2FIP%20Test%20Arac%C4%B1%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F23%2Fscapy-ozellestirilebilen-tcpip-test-araci%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2007/04/11/scapy-calismalari-iv/' rel='bookmark' title='Permanent Link: Scapy Calismalari -IV'>Scapy Calismalari -IV</a></li>
<li><a href='http://blog.lifeoverip.net/2006/11/20/acik-kod-uygulama-test-araclari/' rel='bookmark' title='Permanent Link: Acik Kod Uygulama test araclari'>Acik Kod Uygulama test araclari</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/08/23/scapy-ozellestirilebilen-tcpip-test-araci/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ağ Üzerinden Pasif Veri Yedekleme Aracı:tcpxtract</title>
		<link>http://blog.lifeoverip.net/2010/08/16/ag-uzerinden-pasif-veri-yedekleme-aracitcpxtract/</link>
		<comments>http://blog.lifeoverip.net/2010/08/16/ag-uzerinden-pasif-veri-yedekleme-aracitcpxtract/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 07:53:43 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[network backup]]></category>
		<category><![CDATA[tcpxtract]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2676</guid>
		<description><![CDATA[tcpxtract Linux/UNIX sistemlerde data carving amaclı kullanılan açık kod bir yazılımdır. Daha çok adli bilişim analiz çalışmalarında kullanılır. Bu yazılımı ağ üzerinde tüm trafiği görecek şekilde konumlandırılıp(SPAN portu, TAP cihazı kullanarak ) trafik içerisinde geçen dosyaların orjinal hallerini diske kaydedebilirsiniz. Mesela şirket ağından dışarıya gönderilen ofis dosyaları, internetten indirilen resim, muzik ve görsel medyaların bir [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/04/30/tcpdump-ile-pasif-isletim-sistemi-saptama/' rel='bookmark' title='Permanent Link: tcpdump ile pasif isletim sistemi saptama'>tcpdump ile pasif isletim sistemi saptama</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2006/01/20/kaydedilen-trafikten-veriyi-olusturmak-data-carving/' rel='bookmark' title='Permanent Link: Kaydedilen trafikten veriyi olusturmak- Data Carving!'>Kaydedilen trafikten veriyi olusturmak- Data Carving!</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blog.lifeoverip.net/wp-content/uploads/2010/08/tcpxtract2.jpg" alt="" width="448" height="99" />tcpxtract Linux/UNIX sistemlerde data carving amaclı kullanılan açık kod bir yazılımdır. Daha çok adli bilişim analiz çalışmalarında kullanılır. Bu yazılımı ağ üzerinde tüm trafiği görecek şekilde konumlandırılıp(SPAN portu, TAP cihazı kullanarak ) trafik içerisinde geçen dosyaların orjinal hallerini diske kaydedebilirsiniz. Mesela şirket ağından dışarıya gönderilen ofis dosyaları, internetten indirilen resim, muzik ve görsel medyaların bir kopyasını almak için tcpxtract kullanılabilir.</p>
<p>Tcpxtract kullanarak akan trafikten anlık olarak olarak verileri yedekleyebileceği gibi pcap formatında kaydedilmiş(tcpdump, Wireshark vs) paketler içerisinden de orjinal verileri ayıklamak için kullanılabilir.<span id="more-2676"></span></p>
<p>Tcpxtract ile akan trafikten veri ayıklama</p>
<p>parametre olarak trafiğin geçtiği arabirim verilirse o arabiri üzerinden geçen ve konfigurasyon dosyasında belirtilen tüm dosyalar diske kaydedilir.</p>
<p><em><strong># tcpxtract -d eth0</strong><br />
Found file of type &#8220;pdf&#8221; in session [91.93.119.80:20480 -&gt; 10.2.1.13:7111], exporting to 00000000.pdf</em></p>
<p>Tcpdump ile kaydedilmis trafik uzerinden veri ayıklama</p>
<p><em><strong># tcpdump -i eth0 -s0 tcp port 80 -w file</strong><br />
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes<br />
^C634 packets captured<br />
634 packets received by filter<br />
0 packets dropped by kernel</em></p>
<p>tcpdump ile kaydedilen paketler tcpxtract&#8217;a parametre olarak verilirse içeriğinden istenen dosyalar ayıklanabilir</p>
<p><strong><em># tcpxtract -f file</em></strong><br />
Found file of type &#8220;pdf&#8221; in session [91.93.119.80:20480 -&gt; 10.200.169.163:2979], exporting to 00000000.pdf</p>
<p>Detay bilgi almak ve bu yazılımı denemek isterseniz <a href="http://tcpxtract.sourceforge.net/">http://tcpxtract.sourceforge.net/</a> adresi işinizi görecektir.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F&amp;title=A%C4%9F%20%C3%9Czerinden%20Pasif%20Veri%20Yedekleme%20Arac%C4%B1%3Atcpxtract%20&amp;bodytext=tcpxtract%20Linux%2FUNIX%20sistemlerde%20data%20carving%20amacl%C4%B1%20kullan%C4%B1lan%20a%C3%A7%C4%B1k%20kod%20bir%20yaz%C4%B1l%C4%B1md%C4%B1r.%20Daha%20%C3%A7ok%20adli%20bili%C5%9Fim%20analiz%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1nda%20kullan%C4%B1l%C4%B1r.%20Bu%20yaz%C4%B1l%C4%B1m%C4%B1%20a%C4%9F%20%C3%BCzerinde%20t%C3%BCm%20trafi%C4%9Fi%20g%C3%B6recek%20%C5%9Fekilde%20konumland%C4%B1r%C4%B1l%C4%B1p%28SPAN%20portu" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F&amp;title=A%C4%9F%20%C3%9Czerinden%20Pasif%20Veri%20Yedekleme%20Arac%C4%B1%3Atcpxtract%20&amp;notes=tcpxtract%20Linux%2FUNIX%20sistemlerde%20data%20carving%20amacl%C4%B1%20kullan%C4%B1lan%20a%C3%A7%C4%B1k%20kod%20bir%20yaz%C4%B1l%C4%B1md%C4%B1r.%20Daha%20%C3%A7ok%20adli%20bili%C5%9Fim%20analiz%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1nda%20kullan%C4%B1l%C4%B1r.%20Bu%20yaz%C4%B1l%C4%B1m%C4%B1%20a%C4%9F%20%C3%BCzerinde%20t%C3%BCm%20trafi%C4%9Fi%20g%C3%B6recek%20%C5%9Fekilde%20konumland%C4%B1r%C4%B1l%C4%B1p%28SPAN%20portu" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F&amp;t=A%C4%9F%20%C3%9Czerinden%20Pasif%20Veri%20Yedekleme%20Arac%C4%B1%3Atcpxtract%20" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F&amp;title=A%C4%9F%20%C3%9Czerinden%20Pasif%20Veri%20Yedekleme%20Arac%C4%B1%3Atcpxtract%20" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F&amp;title=A%C4%9F%20%C3%9Czerinden%20Pasif%20Veri%20Yedekleme%20Arac%C4%B1%3Atcpxtract%20&amp;annotation=tcpxtract%20Linux%2FUNIX%20sistemlerde%20data%20carving%20amacl%C4%B1%20kullan%C4%B1lan%20a%C3%A7%C4%B1k%20kod%20bir%20yaz%C4%B1l%C4%B1md%C4%B1r.%20Daha%20%C3%A7ok%20adli%20bili%C5%9Fim%20analiz%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1nda%20kullan%C4%B1l%C4%B1r.%20Bu%20yaz%C4%B1l%C4%B1m%C4%B1%20a%C4%9F%20%C3%BCzerinde%20t%C3%BCm%20trafi%C4%9Fi%20g%C3%B6recek%20%C5%9Fekilde%20konumland%C4%B1r%C4%B1l%C4%B1p%28SPAN%20portu" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F&amp;title=A%C4%9F%20%C3%9Czerinden%20Pasif%20Veri%20Yedekleme%20Arac%C4%B1%3Atcpxtract%20" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=A%C4%9F%20%C3%9Czerinden%20Pasif%20Veri%20Yedekleme%20Arac%C4%B1%3Atcpxtract%20%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F08%2F16%2Fag-uzerinden-pasif-veri-yedekleme-aracitcpxtract%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/04/30/tcpdump-ile-pasif-isletim-sistemi-saptama/' rel='bookmark' title='Permanent Link: tcpdump ile pasif isletim sistemi saptama'>tcpdump ile pasif isletim sistemi saptama</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2006/01/20/kaydedilen-trafikten-veriyi-olusturmak-data-carving/' rel='bookmark' title='Permanent Link: Kaydedilen trafikten veriyi olusturmak- Data Carving!'>Kaydedilen trafikten veriyi olusturmak- Data Carving!</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/08/16/ag-uzerinden-pasif-veri-yedekleme-aracitcpxtract/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tcpdump ile Trafik Analizi</title>
		<link>http://blog.lifeoverip.net/2010/04/14/tcpdump-ile-trafik-analizi/</link>
		<comments>http://blog.lifeoverip.net/2010/04/14/tcpdump-ile-trafik-analizi/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 11:16:57 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Sniffer]]></category>
		<category><![CDATA[tcpdump]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2216</guid>
		<description><![CDATA[İlk sürümünü 2006 yılında hazırladığım &#8220;Tcpdump ile Trafik Analizi&#8221; konulu belgenin yeni sürümü http://www.guvenlikegitimleri.com/calismalar/tcpdump1.pdf adresine eklenmiştir. Yeni sürümde  içeriği genişleterek üç bölüm haline getirdik. Diğer bölümleri de zaman buldukca internete aktaracağım. Share and Enjoy: Related posts:Sifreli Trafik analizi icin IDS Tasarimi Kaydedilmis trafik uzerinde anonimlestirme Thsark ile TCP/IP Paket Analizi


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/06/21/sifreli-trafigi-analiz-icin-ids-tasarimi/' rel='bookmark' title='Permanent Link: Sifreli Trafik analizi icin IDS Tasarimi'>Sifreli Trafik analizi icin IDS Tasarimi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/10/15/kaydedilmis-trafik-uzerinde-anonimlestirme/' rel='bookmark' title='Permanent Link: Kaydedilmis trafik uzerinde anonimlestirme'>Kaydedilmis trafik uzerinde anonimlestirme</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>İlk sürümünü 2006 yılında hazırladığım &#8220;Tcpdump ile Trafik Analizi&#8221; konulu belgenin yeni sürümü <a href="http://www.guvenlikegitimleri.com/calismalar/tcpdump1.pdf">http://www.guvenlikegitimleri.com/calismalar/tcpdump1.pdf</a> adresine eklenmiştir. Yeni sürümde  içeriği genişleterek üç bölüm haline getirdik. Diğer bölümleri de zaman buldukca internete aktaracağım.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F&amp;title=Tcpdump%20ile%20Trafik%20Analizi&amp;bodytext=%C4%B0lk%20s%C3%BCr%C3%BCm%C3%BCn%C3%BC%202006%20y%C4%B1l%C4%B1nda%20haz%C4%B1rlad%C4%B1%C4%9F%C4%B1m%20%22Tcpdump%20ile%20Trafik%20Analizi%22%20konulu%20belgenin%20yeni%20s%C3%BCr%C3%BCm%C3%BC%20http%3A%2F%2Fwww.guvenlikegitimleri.com%2Fcalismalar%2Ftcpdump1.pdf%C2%A0adresine%20eklenmi%C5%9Ftir.%20Yeni%20s%C3%BCr%C3%BCmde%C2%A0%20i%C3%A7eri%C4%9Fi%20geni%C5%9Fleterek%C2%A0%C3%BC%C3%A7%20b%C3%B6l%C3%BCm%20hal" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F&amp;title=Tcpdump%20ile%20Trafik%20Analizi&amp;notes=%C4%B0lk%20s%C3%BCr%C3%BCm%C3%BCn%C3%BC%202006%20y%C4%B1l%C4%B1nda%20haz%C4%B1rlad%C4%B1%C4%9F%C4%B1m%20%22Tcpdump%20ile%20Trafik%20Analizi%22%20konulu%20belgenin%20yeni%20s%C3%BCr%C3%BCm%C3%BC%20http%3A%2F%2Fwww.guvenlikegitimleri.com%2Fcalismalar%2Ftcpdump1.pdf%C2%A0adresine%20eklenmi%C5%9Ftir.%20Yeni%20s%C3%BCr%C3%BCmde%C2%A0%20i%C3%A7eri%C4%9Fi%20geni%C5%9Fleterek%C2%A0%C3%BC%C3%A7%20b%C3%B6l%C3%BCm%20hal" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F&amp;t=Tcpdump%20ile%20Trafik%20Analizi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F&amp;title=Tcpdump%20ile%20Trafik%20Analizi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F&amp;title=Tcpdump%20ile%20Trafik%20Analizi&amp;annotation=%C4%B0lk%20s%C3%BCr%C3%BCm%C3%BCn%C3%BC%202006%20y%C4%B1l%C4%B1nda%20haz%C4%B1rlad%C4%B1%C4%9F%C4%B1m%20%22Tcpdump%20ile%20Trafik%20Analizi%22%20konulu%20belgenin%20yeni%20s%C3%BCr%C3%BCm%C3%BC%20http%3A%2F%2Fwww.guvenlikegitimleri.com%2Fcalismalar%2Ftcpdump1.pdf%C2%A0adresine%20eklenmi%C5%9Ftir.%20Yeni%20s%C3%BCr%C3%BCmde%C2%A0%20i%C3%A7eri%C4%9Fi%20geni%C5%9Fleterek%C2%A0%C3%BC%C3%A7%20b%C3%B6l%C3%BCm%20hal" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F&amp;title=Tcpdump%20ile%20Trafik%20Analizi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Tcpdump%20ile%20Trafik%20Analizi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F14%2Ftcpdump-ile-trafik-analizi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/06/21/sifreli-trafigi-analiz-icin-ids-tasarimi/' rel='bookmark' title='Permanent Link: Sifreli Trafik analizi icin IDS Tasarimi'>Sifreli Trafik analizi icin IDS Tasarimi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/10/15/kaydedilmis-trafik-uzerinde-anonimlestirme/' rel='bookmark' title='Permanent Link: Kaydedilmis trafik uzerinde anonimlestirme'>Kaydedilmis trafik uzerinde anonimlestirme</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/04/14/tcpdump-ile-trafik-analizi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hping ile 50k$ kazanmak&#8230;</title>
		<link>http://blog.lifeoverip.net/2010/03/23/hping-ile-50k-kazanmak/</link>
		<comments>http://blog.lifeoverip.net/2010/03/23/hping-ile-50k-kazanmak/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 19:14:29 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[hping]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2127</guid>
		<description><![CDATA[Bugün ilginç bir görüşme yaptım. Bir uzantısı da Türkiye&#8217;de bulunan Avrupanın en büyük networküne sahip bir firmadan  firmanın tüm ağ altyapısını test edecek anlaşma teklifi geldi. Önce klasik pentest talebi olarak algılayıp çok sıcak bakmasam da işin tamamen network üzerine olduğunu anlayınca heyecanla varım dedim!. Mülakatta gelen ilk soru klasikti hangi araçları kullanacaksınız? Burada karşı tarafı [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/03/29/hping-iii-hping-ile-ag-kesif-calismalari/' rel='bookmark' title='Permanent Link: Hping-III Hping ile ağ keşif çalışmaları'>Hping-III Hping ile ağ keşif çalışmaları</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/05/hping-yazi-dizisi-1-hping-kullanarak-tcp-paketleriyle-oynama/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama'>Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/10/hping-yazi-dizisi-ii-hping-ile-ip-icmp-ve-udp-paketleri-olusturma/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma'>Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2010/03/moneyagaci.jpg"><img class="alignleft size-full wp-image-2128" title="moneyagaci" src="http://blog.lifeoverip.net/wp-content/uploads/2010/03/moneyagaci.jpg" alt="" width="183" height="146" /></a>Bugün ilginç bir görüşme yaptım. Bir uzantısı da Türkiye&#8217;de bulunan Avrupanın en büyük networküne sahip bir firmadan  firmanın tüm <span style="text-decoration: underline;">ağ altyapısını</span> test edecek anlaşma teklifi geldi. Önce klasik pentest talebi olarak algılayıp çok sıcak bakmasam da işin tamamen network üzerine olduğunu anlayınca heyecanla varım dedim!.</p>
<p>Mülakatta gelen ilk soru klasikti <em>hangi araçları kullanacaksınız?</em> Burada karşı tarafı etkileme amaçlı bir dünya araç ismi sayabilirdim fakat network testlerinde Hping, Nmap ve Netcat üçlüsü(+tcpdump) işimi fazlaca gördüğü için bunları saydım.</p>
<p>hping sihirli sözcük olmalı ki sorular onun üzerinden gelmeye devam etti. Neden hping, hping ile neler yapabilirsiniz vs&#8230;</p>
<p>Ben de her zamanki klasik cevabımı paylaştım: &#8220;Hping benim için aklımdakileri gerçekleştirmeme kolaylık sağlayan bir araç, iyi bir araç. Bunun ötesinde birşey değil&#8230;&#8221;<span id="more-2127"></span></p>
<p>Neyse zaman geçtikce firmaya daha önce bu konuda yaptığım başarılı testleri vurucu örneklerle anlattım ve sanırım onları bu işte benimle çalışmalarına ikna ettim. Yapılacak iş aslında benim için yeni değil, üzerinde onlarca tür çeşitlilikte sistem çalışan ve tamamen TCP/IP konuşan bir networkün kapsamlı testi(klasik vulnerability testi değil). Sonuç olarak  benden beklenen altyapıda kullanılan ağ/güvenlik sistemlerinin hem işlevsellik hem de performans testlerinin yapılmasını ve test çıktılarının firmanın ağ ve güvenlik uzmanlarına detaylıca anlatılması.</p>
<p>Beni nerden buldunuz diye sorduğumda gelen cevaplardan anladığım Hping ile ilgili yazdıklarımın referans olmasıymış. hey gidi hping sen nelere kadirsin:). Bakalım gerekli izinleri vs halledebilirsem bir iki aylığına bu işe vereceğim kendimi. Sonrasında belki sadece bu yaptıklarımı anlatan bir eğitim bile açarız:)</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak...&amp;bodytext=Bug%C3%BCn%20ilgin%C3%A7%20bir%20g%C3%B6r%C3%BC%C5%9Fme%20yapt%C4%B1m.%20Bir%20uzant%C4%B1s%C4%B1%20da%20T%C3%BCrkiye%27de%20bulunan%20Avrupan%C4%B1n%20en%20b%C3%BCy%C3%BCk%20network%C3%BCne%20sahip%20bir%20firmadan%C2%A0%C2%A0firman%C4%B1n%20t%C3%BCm%20a%C4%9F%20altyap%C4%B1s%C4%B1n%C4%B1%20test%20edecek%20anla%C5%9Fma%20teklifi%20geldi.%20%C3%96nce%20klasik%20pentest%20talebi%20olarak%20alg%C4%B1lay%C4%B1p%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak...&amp;notes=Bug%C3%BCn%20ilgin%C3%A7%20bir%20g%C3%B6r%C3%BC%C5%9Fme%20yapt%C4%B1m.%20Bir%20uzant%C4%B1s%C4%B1%20da%20T%C3%BCrkiye%27de%20bulunan%20Avrupan%C4%B1n%20en%20b%C3%BCy%C3%BCk%20network%C3%BCne%20sahip%20bir%20firmadan%C2%A0%C2%A0firman%C4%B1n%20t%C3%BCm%20a%C4%9F%20altyap%C4%B1s%C4%B1n%C4%B1%20test%20edecek%20anla%C5%9Fma%20teklifi%20geldi.%20%C3%96nce%20klasik%20pentest%20talebi%20olarak%20alg%C4%B1lay%C4%B1p%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;t=Hping%20ile%2050k%24%20kazanmak..." title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak..." title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak...&amp;annotation=Bug%C3%BCn%20ilgin%C3%A7%20bir%20g%C3%B6r%C3%BC%C5%9Fme%20yapt%C4%B1m.%20Bir%20uzant%C4%B1s%C4%B1%20da%20T%C3%BCrkiye%27de%20bulunan%20Avrupan%C4%B1n%20en%20b%C3%BCy%C3%BCk%20network%C3%BCne%20sahip%20bir%20firmadan%C2%A0%C2%A0firman%C4%B1n%20t%C3%BCm%20a%C4%9F%20altyap%C4%B1s%C4%B1n%C4%B1%20test%20edecek%20anla%C5%9Fma%20teklifi%20geldi.%20%C3%96nce%20klasik%20pentest%20talebi%20olarak%20alg%C4%B1lay%C4%B1p%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak..." title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Hping%20ile%2050k%24%20kazanmak...%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/03/29/hping-iii-hping-ile-ag-kesif-calismalari/' rel='bookmark' title='Permanent Link: Hping-III Hping ile ağ keşif çalışmaları'>Hping-III Hping ile ağ keşif çalışmaları</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/05/hping-yazi-dizisi-1-hping-kullanarak-tcp-paketleriyle-oynama/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama'>Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/10/hping-yazi-dizisi-ii-hping-ile-ip-icmp-ve-udp-paketleri-olusturma/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma'>Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/03/23/hping-ile-50k-kazanmak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SynCookie/SynProxy ile korunan sistemlere yönelik port tarama</title>
		<link>http://blog.lifeoverip.net/2010/02/16/syncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama/</link>
		<comments>http://blog.lifeoverip.net/2010/02/16/syncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 06:34:15 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[IDS/IPS/IDP]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[syncookie]]></category>
		<category><![CDATA[synproxy]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2032</guid>
		<description><![CDATA[Synproxy/syncookie(farklı şekilde aynı işi yaparlar), günümüz IPS ve Firewall sistemlerinin Synflood DOS saldırıları için aldığı klasik önlemlerdendir. Synproxy/syncookie ile korunan bir system DOS saldırısı altında iken gelen spoof edilmiş SYN paketlerinden etkilenmez çünki önünde synflood koruması yapan bir system vardır. Syncookie/synproxy için “SynFlood DDOS Saldırıları ve Korunma Yolları” yazısının okunması faydalı olacaktır. Syncookie /Synproxy’nin Synflood [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/02/16/tor-networku-uzerinden-port-tarama/' rel='bookmark' title='Permanent Link: TOR Networku Uzerinden Port Tarama'>TOR Networku Uzerinden Port Tarama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2010/01/02/freebsd-packet-filter-synproxy-problemi/' rel='bookmark' title='Permanent Link: FreeBSD Packet Filter SynProxy Problemi'>FreeBSD Packet Filter SynProxy Problemi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Synproxy/syncookie(farklı şekilde aynı işi yaparlar), günümüz IPS ve Firewall sistemlerinin Synflood DOS saldırıları için aldığı klasik önlemlerdendir. Synproxy/syncookie ile korunan bir system DOS saldırısı altında iken gelen spoof edilmiş SYN paketlerinden etkilenmez çünki önünde synflood koruması yapan bir system vardır. Syncookie/synproxy için “<a href="http://www.guvenlikegitimleri.com/new/calismalar/synflood.pdf">SynFlood DDOS Saldırıları ve Korunma Yolları</a>” yazısının okunması faydalı olacaktır.<span id="more-2032"></span></p>
<p>Syncookie /Synproxy’nin Synflood  DOS engelleme haricinde başka faydaları da vardır. Bunlardan biri de TCP üzerinden yapılan port taramalarını zorlaştırmaktır. Eğer saldırgan TCP port tarama yapıyorsa sürpriz bir şekilde tüm portları açık olarak görecektir.<br />
Syncookie/Synproxy gelen her SYN pakjetine karşılık SYN+ACK cevabı döner. Taradığı sistemden SYN+ACK cevabı geldiğini gören tarama program port açık der ve tekrar paket göndermez.<br />
<strong>Synproxy/syncookie ile korunan sistemlere karşı port tarama</strong></p>
<p style="padding-left: 30px;"><a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# hping &#8211;scan 80-100 </strong><a href="http://www.example.com-S"><strong>www.example.com-S</strong></a><strong> -V</strong><br />
using eth0, addr: 192.168.1.103, MTU: 1500<br />
Scanning <a href="http://www.example.com(95.0.11.13">www.example.com(95.0.11.13</a>), port 80-100<br />
21 ports to scan, use -V to see all the replies<br />
+&#8212;-+&#8212;&#8212;&#8212;&#8211;+&#8212;&#8212;&#8212;+&#8212;+&#8212;&#8211;+&#8212;&#8211;+<br />
|port| serv name |  flags  |ttl| id  | win |<br />
+&#8212;-+&#8212;&#8212;&#8212;&#8211;+&#8212;&#8212;&#8212;+&#8212;+&#8212;&#8211;+&#8212;&#8211;+<br />
   80 www        : .S..A&#8230;  55 56928     0<br />
   81            : .S..A&#8230;  55 57184     0<br />
   82            : .S..A&#8230;  55 57440     0<br />
   83            : .S..A&#8230;  55 57696     0<br />
   84            : .S..A&#8230;  56 57952     0<br />
   85            : .S..A&#8230;  56 58208     0<br />
   86            : .S..A&#8230;  56 58464     0<br />
   87 link       : .S..A&#8230;  56 58720     0<br />
   88 kerberos   : .S..A&#8230;  56 58976     0<br />
   89            : .S..A&#8230;  56 59232     0<br />
   90            : .S..A&#8230;  56 59488     0<br />
   91            : .S..A&#8230;  56 59744     0<br />
   92            : .S..A&#8230;  55 60000     0<br />
   93            : .S..A&#8230;  55 60256     0<br />
   94            : .S..A&#8230;  55 60512     0<br />
   95 supdup     : .S..A&#8230;  55 60768     0<br />
   96            : .S..A&#8230;  55 61024     0<br />
   97            : .S..A&#8230;  55 61280     0<br />
   98 linuxconf  : .S..A&#8230;  55 61536     0<br />
   99            : .S..A&#8230;  55 61792     0<br />
  100            : .S..A&#8230;  56 62048     0<br />
All replies received. Done.<br />
Not responding ports: </p>
<p style="padding-left: 30px;"> </p>
<p>Aynı çıktıyı nmap ile tarama yaptığımızda da alırız</p>
<p style="padding-left: 30px;"><a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# nmap </strong><a href="http://www.example.com-p80-100"><strong>www.example.com-p80-100</strong></a><strong> &#8211;reason</strong></p>
<p style="padding-left: 30px;">Starting Nmap 5.00 ( <a href="http://nmap.org">http://nmap.org</a> ) at 2010-02-14 12:09 EST<br />
Warning: Hostname <a href="http://www.example.comresolves">www.example.comresolves</a> to 5 IPs. Using 95.0.11.13.<br />
PORT    STATE SERVICE      REASON<br />
80/tcp  open  http         syn-ack<br />
81/tcp  open  hosts2-ns    syn-ack<br />
82/tcp  open  xfer         syn-ack<br />
83/tcp  open  mit-ml-dev   syn-ack<br />
84/tcp  open  ctf          syn-ack<br />
85/tcp  open  mit-ml-dev   syn-ack<br />
86/tcp  open  mfcobol      syn-ack<br />
87/tcp  open  priv-term-l  syn-ack<br />
88/tcp  open  kerberos-sec syn-ack<br />
89/tcp  open  su-mit-tg    syn-ack<br />
90/tcp  open  dnsix        syn-ack<br />
91/tcp  open  mit-dov      syn-ack<br />
92/tcp  open  npp          syn-ack<br />
93/tcp  open  dcp          syn-ack<br />
94/tcp  open  objcall      syn-ack<br />
95/tcp  open  supdup       syn-ack<br />
96/tcp  open  dixie        syn-ack<br />
97/tcp  open  swift-rvf    syn-ack<br />
98/tcp  open  linuxconf    syn-ack<br />
99/tcp  open  metagram     syn-ack<br />
100/tcp open  newacct      syn-ack</p>
<p style="padding-left: 30px;">Nmap done: 1 IP address (1 host up) scanned in 0.24 seconds</p>
<p style="padding-left: 30px;"> </p>
<p>Bu şekilde korunmuş sistemlere yönelik başarılı TCP taramaları gerçekleştirmek için 3’lü el sıkışmayı tamamlayan ve sonrasında ek paketler gönderen tarama tiplerini denemek gerekir.</p>
<p> Mesela nmap ile birlikte gelen versiyon belirleme özelliği burada işimize yarayabilir. Zira versiyon belirleme özelliği sadece SYN paketi gönderip cevap olarak SYN+ACK gelmesiyle tarama işlemini sonuçlandırmaz, portu açık olarak belirledikten sonra(<em>karşı taraftan gelecek SYN+ACK cevabı</em>) o portta çalışan uygulamanın versiyonunu belirlemek için ek paketler gönderir ki bu ek paketler SYNCookie/SynProxy korumasını devre dışı bırakır(<em>Syncookie/synproxy 3’lü el sıkışmayı tamamlayan paketler için devreden çıkar ve paketleri doğrudan koruduğu sistemlere iletir</em>). Her ne kadar tarama süresi oldukça uzasa da açık portları sağlıklı bir şekilde keşfetmek için versiyon belirleme taraması yapmak gerekir.<br />
<a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# nmap </strong><a href="http://www.example.com-PN"><strong>www.example.com-PN</strong></a><strong> -sV &#8211;top-ports 10</strong></p>
<p>Starting Nmap 5.00 ( <a href="http://nmap.org">http://nmap.org</a> ) at 2010-02-14 12:52 EST<br />
Interesting ports on 11.22.33.44(11.22.33.44):<br />
PORT     STATE    SERVICE      VERSION<br />
21/tcp   filtered ftp<br />
22/tcp   filtered ssh<br />
23/tcp   filtered telnet<br />
25/tcp   filtered smtp<br />
<strong>80/tcp   open     http         Microsoft IIS webserver 7.0</strong><br />
110/tcp  filtered pop3<br />
139/tcp  filtered netbios-ssn<br />
443/tcp  filtered https<br />
445/tcp  filtered microsoft-ds<br />
3389/tcp filtered ms-term-serv<br />
Service Info: OS: Windows</p>
<p>Service detection performed. Please report any incorrect results at <a href="http://nmap.org/submit/">http://nmap.org/submit/</a> .<br />
Nmap done: 1 IP address (1 host up) scanned in 10.32 seconds</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama&amp;bodytext=Synproxy%2Fsyncookie%28farkl%C4%B1%20%C5%9Fekilde%20ayn%C4%B1%20i%C5%9Fi%20yaparlar%29%2C%20g%C3%BCn%C3%BCm%C3%BCz%20IPS%20ve%20Firewall%20sistemlerinin%20Synflood%20DOS%20sald%C4%B1r%C4%B1lar%C4%B1%20i%C3%A7in%20ald%C4%B1%C4%9F%C4%B1%20klasik%20%C3%B6nlemlerdendir.%20Synproxy%2Fsyncookie%20ile%20korunan%20bir%20system%20DOS%20sald%C4%B1r%C4%B1s%C4%B1%20alt%C4%B1nda%20iken%20gelen%20spoo" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama&amp;notes=Synproxy%2Fsyncookie%28farkl%C4%B1%20%C5%9Fekilde%20ayn%C4%B1%20i%C5%9Fi%20yaparlar%29%2C%20g%C3%BCn%C3%BCm%C3%BCz%20IPS%20ve%20Firewall%20sistemlerinin%20Synflood%20DOS%20sald%C4%B1r%C4%B1lar%C4%B1%20i%C3%A7in%20ald%C4%B1%C4%9F%C4%B1%20klasik%20%C3%B6nlemlerdendir.%20Synproxy%2Fsyncookie%20ile%20korunan%20bir%20system%20DOS%20sald%C4%B1r%C4%B1s%C4%B1%20alt%C4%B1nda%20iken%20gelen%20spoo" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;t=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama&amp;annotation=Synproxy%2Fsyncookie%28farkl%C4%B1%20%C5%9Fekilde%20ayn%C4%B1%20i%C5%9Fi%20yaparlar%29%2C%20g%C3%BCn%C3%BCm%C3%BCz%20IPS%20ve%20Firewall%20sistemlerinin%20Synflood%20DOS%20sald%C4%B1r%C4%B1lar%C4%B1%20i%C3%A7in%20ald%C4%B1%C4%9F%C4%B1%20klasik%20%C3%B6nlemlerdendir.%20Synproxy%2Fsyncookie%20ile%20korunan%20bir%20system%20DOS%20sald%C4%B1r%C4%B1s%C4%B1%20alt%C4%B1nda%20iken%20gelen%20spoo" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/02/16/tor-networku-uzerinden-port-tarama/' rel='bookmark' title='Permanent Link: TOR Networku Uzerinden Port Tarama'>TOR Networku Uzerinden Port Tarama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2010/01/02/freebsd-packet-filter-synproxy-problemi/' rel='bookmark' title='Permanent Link: FreeBSD Packet Filter SynProxy Problemi'>FreeBSD Packet Filter SynProxy Problemi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/02/16/syncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>10 Soruda Pentest(Penetrasyon Testleri)</title>
		<link>http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/</link>
		<comments>http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 06:13:40 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[PCI DSS]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[System Security]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[risk assessment]]></category>
		<category><![CDATA[vulnerability assessment]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1434</guid>
		<description><![CDATA[Penetrasyon testleri(Sızma testleri) günümüz bilgi güvenliği dünyasının en popüler konularından biri. Bu konuda verdiğim eğitimlerde sık sık karşılaştığım belirli sorular oluyor, bunlara toptan cevap olması adına 10 soruda pentest konulu bir yazı hazırladım. Pentest nedir, neden yaptırmalıyım, kime nasıl yaptırmalıyım gibi sorulara cevap arıyoruz. Sizin de bu konu hakkında fikirleriniz varsa yorumlarınızla zenginleştirebilirsiniz. Öncelikle pentest [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/10/05/backtrack-ile-penetrasyon-testleri-egitimi/' rel='bookmark' title='Permanent Link: Backtrack ile Penetrasyon Testleri Eğitimi'>Backtrack ile Penetrasyon Testleri Eğitimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/09/network-penetrasyon-testleri-egitimi-17-18-nisan/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Eğitimi / 17-18 Nisan'>Network Penetrasyon Testleri Eğitimi / 17-18 Nisan</a></li>
<li><a href='http://blog.lifeoverip.net/2009/06/11/network-penetrasyon-testleri-egitimi-13-haziran/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran'>Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Penetrasyon testleri(Sızma testleri) günümüz bilgi güvenliği dünyasının en popüler konularından biri. Bu konuda verdiğim eğitimlerde sık sık <img class="size-full wp-image-1581 alignright" title="heykir" src="http://blog.lifeoverip.net/wp-content/uploads/2009/10/heykir.png" alt="heykir" width="229" height="196" />karşılaştığım belirli sorular oluyor, bunlara toptan cevap olması adına 10 soruda pentest konulu bir yazı hazırladım. Pentest nedir, neden yaptırmalıyım, kime nasıl yaptırmalıyım gibi sorulara cevap arıyoruz. Sizin de bu konu hakkında fikirleriniz varsa yorumlarınızla zenginleştirebilirsiniz.</p>
<p>Öncelikle pentest kavramından ne anladığınızı  ve ne beklediğinizi bilmek size bu süreçte yardımcı olacaktır. Zira ne olduğunu bilmediğiniz bir servisi alarak sonradan bu muydu yani? Bu kadar parayı bu iş için mi verdim ya da bu sistemlere neden baktırmadım  gibi sorular sormayın kendinize.</p>
<p><strong> </strong><strong> <span id="more-1434"></span></strong></p>
<p><strong>1)Pentest nedir? Vulnerability assessment ve risk asssessment kavramları</strong><strong>ndan farkı nedir?</strong></p>
<p><strong>Pentest tanımı:</strong> Belirlenen bilişim sistemlerine mümkün olabilcek her yolun denenerek sızılmasıdır. Pentest de amaç güvenlik açıklığını bulmaktan öte bulunan açıklığı değerlendirip sistemlere yetkili erişimler elde etmektir.</p>
<p><strong>Pentest çeşitleri: </strong>Whitebox, blackbox, graybox olmak üzere genel kabul görmüş üç çeşidi vardır. Bunlardan blackbox bizim genelde bildiğimiz ve yaptırdığımız pentest yöntemidir. Bu yöntemde testleri gerçekleştiren firmayla herhangi bir bilgi paylaşılmaz. Firma ismi ve firmanın sahip olduğu domainler üzerinden firmaya ait sistemler belirlenerek çalışma yapılır.</p>
<p>Diğer yöntemlerde pentest yapacak firmayla belirli bilgiler paylaşılır.</p>
<p><strong>Vulnerability Assessment(zaafiyet tarama):</strong> Belirlenen sistemlerde güvenlik zaafiyetine sebep olabilecek açıklıkların araştırılması. Bu yöntem için genellikle otomatize araçlar kullanılır(Nmap, Nessus, Qualys vs)gibi.</p>
<p>Risk assessment tamamen farklı bir kavram olup pentest ve vuln. assessmenti kapsar. Zzaman zaman technical risk assessment tanımı kullanılarak Vulnerability assessment kastedilir.</p>
<p><strong>2)Neden Pentest yaptırmalıyım?</strong></p>
<p>Sahip olduğunuz bilişim sistemlerindeki güvenlik zaafiyetlerinin üçüncü bir göz tarafından kontrol edilmesi ve raporlanması proaktif güvenliğin ilk adımlarındandır. Siz ne kadar güvenliğe dikkat ederseniz birşeylerin gözünüzden kaçma ihtimali vardır ve internette hackerlarin sayısı ve bilgi becerisi her zaman sizden iyidir. Hackerlara yem olmadan kendi güvenliğinizi Beyaz şapkalı hackerlara test ettirmeniz yararınıza olaacktır.</p>
<p>Ek olarak PCI, HIPAA gibi standartlar da Pentest yaptırmayı zorunlu tutmaktadır.</p>
<p><strong>3)Pentest projesinin planı nasıl olmalıdır?</strong></p>
<p>Yaptırılacak pentestden olabildiğince çok verim alabilmek için her işte olduğu gibi burada da plan yapmak gerekir. Pentest planınıza en azından aşağıdaki soruları cevaplayarak hazırlayın</p>
<ul>
<li>Pentest&#8217;in kapsamı ne olacak?</li>
<li>Sadece iç ağ sistemlerimimi, uygulamalarımı mı yoksa tüm altyapıyı mı test ettirmek istiyorum</li>
<li>Testleri kime yaptıracağım</li>
<li>Ne kadar sıklıkla yaptırmalıyım</li>
<li>Riskli sistem ve servisler kapsam dışı olmalı mı yoksa riski kabul edip sonucunu görmelimiyim.</li>
<li>DDOS denemesi yapılacak mı</li>
</ul>
<p><strong>4)Firma secimi konusunda nelere dikkat etmeliyim?</strong></p>
<p>Pentest yapacak firma ne kadar güvenili olsa da-aranizda muhakkak imzalı ve maddeleri açık bir NDA olmalı- siz yine de kendinizi sağlama alma açısından firmanın yapacağı tüm işlemleri loglamaya çalışın. Bunu nasıl yaparsınız? Firmanın pentest yapacağı ip adres bilgilerini isteyerek bu ip adreslerinden gelecek tum trafiği Snort veya benzeri bir yazılım kullanarak loglayabilirsiniz.</p>
<ul>
<li>Özellikle web trafiği -ki en kirik bilgiler burada çıkacaktır- Snort ile cok rahatlıkla sonradan incelendiğinde anlaşılacak şekilde kaydettirilebilir.</li>
<li>Firmada test yapacak çalışanların CVlerini isteyin . Varsa testi yapacak çalışanların konu ile ilgili sertifikasyonlara sahip olmasını ercih edin.</li>
<li>Testi yapacak çalışanların ilgili firmanın elemanı olmasına dikkat edin.</li>
<li>Firmaya daha önceki referanslarını sorun ve bunlardan birkaçına memnuniyetlerini sorun.</li>
<li>Mümkünse firma seçimi öncesinde teknik kapasiteyi belirlemek için tuzak sistemler kurarak firmaların bu sistemlere saldırması ve sizin de bildiğiniz açıklığı bulmalarını isteyin.</li>
<li>Firmadan daha önce yaptığı testlerle ilgili örnek raporlar isteyin.</li>
<li>Testlerin belirli ip adreslerinden yapılmasını ve bu ip adreslerinin size bildirilmesini talep edin.</li>
<li>Firmaya test için kullandıkları standartları sorun.</li>
<li>Firmanın test raporunda kullandığı tüm araçları da yazmasını isteyin.</li>
<li>Pentest teklifinin diğerlerine göre çok düşük olmaması</li>
</ul>
<p>Penetration test firmanın özel işi mi yoksa oylesine yaptığı bir iş mi? Bu sorgu size firmanın konu hakkında yetkinliğine dair ipuçları verecektir.</p>
<p><strong>5)Pentest yapan firmadan sonuç olarak neler beklemeliyim?</strong></p>
<ul>
<li>Yöneticilere ve teknik çalışanlara özel iki farklı rapor</li>
<li>Raporların okunabilir ve anlaşılır olması</li>
<li>Testler esnasında keşfedilen kritik seviye güvenlik açıklıklarının anında bildirilmesi</li>
<li>Pentest raporunun şifreli bir şekilde iletilmesi</li>
</ul>
<p><strong>6)Pentest sonrası nasıl bir yol izlemeliyim?</strong></p>
<p>Pentest yaptırmak ne kadar önemliyse sonuçlarını değerlendirip aksiyon almak çok daha önemlidir.Malesef ki yaygın olarak yapılan yanlış sadece pentest yapıp raporu incelemek oluyor. Pentest sonrası açıklıkların kapatılmaması ve bir sonraki pentestde aynı açıklıkların tekrar çıkması sık karşılaşılan bir durumdur.</p>
<ul>
<li>Pentest raporlarının üst yönetimle paylaşılıp yönetim desteğinin alınması</li>
<li>Sonuçlarının basit açıklıklar olarak değil, bir risk haritası kapsamında yönetime sunulması(bu açıklık hackerlar tarafından değerlendirilirse şu kadar kaybımız olur gibisinden)</li>
<li>Raporu detaylıca inceleyip her bir açıklığın kimin ilgi alanına girdiğinin belirlenmesi</li>
<li>Sistem yöneticileri/yazılımcılarla toplantı yapıp sonuçların paylaşılması</li>
<li>Açıklıkların kapatılmasının takibi</li>
<li>Bir sonraki pentestin tarihinin belirlenmesi</li>
</ul>
<p><strong>7)Turkiye&#8217;de pentest yapan hangi firmalar var?</strong></p>
<p>Benim 2000 yılından beri çeşitli ortamlarda çalıştığım, raporlarını incelediğim ve ortanın üzerinde kabul ettiğim Pentest firmaları :</p>
<ul>
<li><strong>Pro-G</strong> <a href="http://www.pro-g.com.tr">http://www.pro-g.com.tr</a></li>
<li><strong>Nebula Bilişim Hizmetleri</strong> <a href="http://www.nebulabilisim.com.tr/tr/home.aspx">http://www.nebulabilisim.com.tr/tr/home.aspx</a></li>
<li><strong>ADEO</strong> <a href="http://www.adeo.com.tr">http://www.adeo.com.tr</a></li>
<li><strong>BizNet</strong><a href=" http://www.biznet.com.tr"> http://www.biznet.com.tr</a></li>
<li><strong>GamaSec -</strong> <a href="http://www.gamasec.net">http://www.gamasec.net</a></li>
<li><strong>Tubitak UEKAE </strong><a href="http://www.uekae.tubitak.gov.tr/">http://www.uekae.tubitak.gov.tr/</a></li>
<li><strong>Lostar B.G</strong> &#8211; <a href="http://www.lostar.com.tr">http://www.lostar.com.tr</a></li>
</ul>
<p>Bunların haricinde bir de bireysel olarak bu işi yapanlar var. Bu konuda eğer pentest yapan kişiyi iyi tanımıyorsanız kişi yerine firmayı tercih etmeniz faydalı olacaktır.<br />
<strong> 8)Pentest konusunda kendimi geliştirmek için izleme gereken yol nedir?</strong></p>
<p><strong> </strong>Pentest konusunda kendinizi geliştirmek için öncelikle bu alana meraklı bir yapınızın olmasın gerekir. İçinizde bilişim konularına karşı ciddi merak hissi , sistemleri bozmaktan korkmadan kurcalayan bir düşünce yapınız yoksa işiniz biraz zor demektir. Zira pentester olmak demek başkalarının düşünemediğini düşünmek, yapamadığını yapmak ve farklı olmak demektir.</p>
<p>Bu işin en kolay öğrenimi bireysel çalışmalardır, kendi kendinize deneyerek öğrenmeye çalışmak, yanılmak sonra tekrar yanılmak ve doğrsunu öğrenmek. Eğitimler bu konuda destekci olabilir. Sizin 5-6 ayda katedeceğiniz yolu bir iki haftada size aktarabilir ama hiçbir zaman sizi tam manasıyla yetiştirmez, yol gösterici olur.</p>
<p>Pentest konularının konuşulduğu güvenlik listelerine üyelik de sizi hazır bilgi kaynaklarına doğrudan ulaştıracak bir yöntemdir.</p>
<p>Linux öğrenmek, pentest konusunda mutlaka elinizi kuvvetlendirecek, rakiplerinize fark attıracak bir bileziktir. Bu işi ciddi düşünüyorsanız mutlaka Linux bilgisine ihtiyaç duyacaksınız.<br />
<strong>9)Pentest için hangi yazılımlar kullanılır?</strong></p>
<p><strong>Açıkkod Pentest Yazılımları:</strong> Nmap,  Nessus, Metasploit, Inguma, hping, Webscarab, jtr, W3af</p>
<p>Açık kodlu bilinen çoğu pentest yazılımı Backtrack güvenlik CDsi ile birlikte gelir. Bu araçları uygulamalı olarak öğrenmek isterseniz <a href="http://www.guvenlikegitimleri.com/new/backtrack-ile-penetrasyon-testleri-24-25-ekim-2009">Backtrack ile Penetrasyon testleri </a>eğitimine kayıt olabilirsiniz.</p>
<p><strong>Ticari Pentest Yazılımları:</strong> Immunity Canvas, Core Impact, HP Webinspect, Saint Ssecurity Scanner</p>
<p>Bu araçların yanında araçlar kadar önemli olan pentest metodolojileri vardır. Bunların da araçlar kadar iyi bilinmesi ve kullanılması gerekir.</p>
<p>OWASP guide, NIST, ISSAF, OSTTM</p>
<p><strong>10)Pentest konusunda hangi eğitimler vardır?</strong></p>
<ul>
<li>SANS&#8217;ın Pentest eğitimleri</li>
<li><a href="http://www.guvenlikegitimleri.com/">Guvenlik egitimleri.com </a>Pentest eğitimleri</li>
<li>Ec-Council Pentest eğitimleri</li>
<li>http://www.penetration-testing.com/</li>
</ul>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29&amp;bodytext=Penetrasyon%20testleri%28S%C4%B1zma%20testleri%29%20g%C3%BCn%C3%BCm%C3%BCz%20bilgi%20g%C3%BCvenli%C4%9Fi%20d%C3%BCnyas%C4%B1n%C4%B1n%20en%20pop%C3%BCler%20konular%C4%B1ndan%20biri.%20Bu%20konuda%20verdi%C4%9Fim%20e%C4%9Fitimlerde%20s%C4%B1k%20s%C4%B1k%20kar%C5%9F%C4%B1la%C5%9Ft%C4%B1%C4%9F%C4%B1m%20belirli%20sorular%20oluyor%2C%20bunlara%20toptan%20cevap%20olmas%C4%B1%20ad%C4%B1na%2010%20soruda%20pent" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29&amp;notes=Penetrasyon%20testleri%28S%C4%B1zma%20testleri%29%20g%C3%BCn%C3%BCm%C3%BCz%20bilgi%20g%C3%BCvenli%C4%9Fi%20d%C3%BCnyas%C4%B1n%C4%B1n%20en%20pop%C3%BCler%20konular%C4%B1ndan%20biri.%20Bu%20konuda%20verdi%C4%9Fim%20e%C4%9Fitimlerde%20s%C4%B1k%20s%C4%B1k%20kar%C5%9F%C4%B1la%C5%9Ft%C4%B1%C4%9F%C4%B1m%20belirli%20sorular%20oluyor%2C%20bunlara%20toptan%20cevap%20olmas%C4%B1%20ad%C4%B1na%2010%20soruda%20pent" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;t=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29&amp;annotation=Penetrasyon%20testleri%28S%C4%B1zma%20testleri%29%20g%C3%BCn%C3%BCm%C3%BCz%20bilgi%20g%C3%BCvenli%C4%9Fi%20d%C3%BCnyas%C4%B1n%C4%B1n%20en%20pop%C3%BCler%20konular%C4%B1ndan%20biri.%20Bu%20konuda%20verdi%C4%9Fim%20e%C4%9Fitimlerde%20s%C4%B1k%20s%C4%B1k%20kar%C5%9F%C4%B1la%C5%9Ft%C4%B1%C4%9F%C4%B1m%20belirli%20sorular%20oluyor%2C%20bunlara%20toptan%20cevap%20olmas%C4%B1%20ad%C4%B1na%2010%20soruda%20pent" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/10/05/backtrack-ile-penetrasyon-testleri-egitimi/' rel='bookmark' title='Permanent Link: Backtrack ile Penetrasyon Testleri Eğitimi'>Backtrack ile Penetrasyon Testleri Eğitimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/09/network-penetrasyon-testleri-egitimi-17-18-nisan/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Eğitimi / 17-18 Nisan'>Network Penetrasyon Testleri Eğitimi / 17-18 Nisan</a></li>
<li><a href='http://blog.lifeoverip.net/2009/06/11/network-penetrasyon-testleri-egitimi-13-haziran/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran'>Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Paket analizi, protokol analizi kavramları</title>
		<link>http://blog.lifeoverip.net/2009/09/13/paket-analizi-protokol-analizi-kavramlari/</link>
		<comments>http://blog.lifeoverip.net/2009/09/13/paket-analizi-protokol-analizi-kavramlari/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 16:55:52 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[IDS/IPS/IDP]]></category>
		<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Network Tools]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1505</guid>
		<description><![CDATA[Paket ve protokol birbirleri yerine sık kullanılan ama gerçekte birbirinden farklı iki kavramdır. Paket kavramı protokol kavramına göre daha kuşatıcıdır(paket&#62;protokol). Paket&#8217;den kastımız TCP/IP ağlarda tüm iletişimin temelidir. Protokol ise paketlerin detayıdır. Gönderip aldığımız mailler, web sayfalarına girişimiz, mesaj gönderişimiz hatta 3g kullanıyorsak telefon konuşmalarımız vs arka planda hep paketler vasıtasıyla kotarılır. Bu paketleri görmek Sniffer adı [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2009/09/13/aginizda-hangi-protokol-ne-kadar-kullaniliyor/' rel='bookmark' title='Permanent Link: Ağınızda hangi protokol ne kadar kullanılıyor?'>Ağınızda hangi protokol ne kadar kullanılıyor?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Paket ve protokol birbirleri yerine sık kullanılan ama gerçekte birbirinden farklı iki kavramdır. Paket kavramı protokol kavramına göre daha kuşatıcıdır(paket&gt;protokol). Paket&#8217;den kastımız TCP/IP ağlarda tüm iletişimin temelidir. Protokol ise paketlerin detayıdır.</p>
<p>Gönderip aldığımız mailler, web sayfalarına girişimiz, mesaj gönderişimiz hatta 3g kullanıyorsak telefon konuşmalarımız vs arka planda hep paketler vasıtasıyla kotarılır. Bu paketleri görmek Sniffer adı verilen programlar vasıtasıyla mümkün olur. </p>
<p>Bir de bu paketler içerisinde gidip gelen protokoller vardır. Mesela web sayfalarına giriş için HTTP, 3G ya da GPRS bağlantıları için GTP, mail için SMTP . Bir de bunlar için güvenli ulaşım sağlayan alt seviye protokoller vardır TCP, IP, UDP gibi. Tüm bu protokoller iletişime geçmek isteyen uçlar arasında azami standartları belirlemek için düşünülmüştür.</p>
<p>Paket ve protokol analizi için sniffer araçları kullanılır. Bazı snifferlar kısıtlı protokol analizi yapabilirken b azı snifferlar detaylı paket ve protokol analizi yapmaya olanak sağlar. Kısıtlı paket ve protokol analizine imkan sağlayan sniffer olarak tcpdump&#8217;ı, gelişmiş paket ve protol analizine örnek olarak da Wireshark/Tshark&#8217;ı örnek verebiliriz.</p>
<p><strong>Sniffer aracılığıyla paket analizi</strong></p>
<p>tcpdump ile HTTP trafigi analizi</p>
<p style="padding-left: 30px;"><strong>~# tcpdump -i eth0 -ttttnn tcp port 80 -vv<span id="more-1505"></span><br />
</strong>tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes<br />
2009-09-08 05:47:23.057285 IP (tos 0&#215;0, ttl 64, id 28117, offset 0, flags [DF], proto TCP (6), length 52) 10.200.169.163.45196 &gt; 64.233.169.147.80: S, ck                 sum 0xfdbf (correct), 906286265:906286265(0) win 5840 &lt;mss 1460,nop,nop,sackOK,nop,wscale 6&gt;
</p>
<p style="padding-left: 30px;">2009-09-08 05:47:23.191048 IP (tos 0&#215;0, ttl 52, id 58446, offset 0, flags [none], proto TCP (6), length 52) 64.233.169.147.80 &gt; 10.200.169.163.45196: S,                  cksum 0x535f (correct), 2146314999:2146314999(0) ack 906286266 win 5720 &lt;mss 1430,nop,nop,sackOK,nop,wscale 6&gt;</p>
<p style="padding-left: 30px;">2009-09-08 05:47:23.191090 IP (tos 0&#215;0, ttl 64, id 28118, offset 0, flags [DF], proto TCP (6), length 40) 10.200.169.163.45196 &gt; 64.233.169.147.80: ., ck                 sum 0xaa0e (correct), 1:1(0) ack 1 win 92</p>
<p style="padding-left: 30px;">2009-09-08 05:47:23.191924 IP (tos 0&#215;0, ttl 64, id 28119, offset 0, flags [DF], proto TCP (6), length 239) 10.200.169.163.45196 &gt; 64.233.169.147.80: P 1:                 200(199) ack 1 win 92<br />
2009-09-08 05:47:23.325691 IP (tos 0&#215;0, ttl 52, id 58447, offset 0, flags [none], proto TCP (6), length 40) 64.233.169.147.80 &gt; 10.200.169.163.45196: .,                  cksum 0xa938 (correct), 1:1(0) ack 200 win 107<br />
2009-09-08 05:47:23.328801 IP (tos 0&#215;0, ttl 52, id 58448, offset 0, flags [none], proto TCP (6), length 608) 64.233.169.147.80 &gt; 10.200.169.163.45196: P                  1:569(568) ack 200 win 107<br />
2009-09-08 05:47:23.328818 IP (tos 0&#215;0, ttl 64, id 28120, offset 0, flags [DF], proto TCP (6), length 40) 10.200.169.163.45196 &gt; 64.233.169.147.80: ., ck                 sum 0xa6fe (correct), 200:200(0) ack 569 win 109<br />
2009-09-08 05:47:23.328826 IP (tos 0&#215;0, ttl 52, id 58449, offset 0, flags [none], proto TCP (6), length 40) 64.233.169.147.80 &gt; 10.200.169.163.45196: F,                  cksum 0xa6ff (correct), 569:569(0) ack 200 win 107<br />
2009-09-08 05:47:23.368014 IP (tos 0&#215;0, ttl 64, id 28121, offset 0, flags [DF], proto TCP (6), length 40) 10.200.169.163.45196 &gt; 64.233.169.147.80: ., ck                 sum 0xa6fd (correct), 200:200(0) ack 570 win 109</p>
<p>Yukardaki çıktıya bakılacak olursa her bir satır bir paketi işsaret eder. Satırlar incelenirse HTTP protokolüne ait   bilgi edinilemez, sadece TCP protokolüne ait bazı bilgiler elde edilebilir.</p>
<p>Bunun sebebi analiz için kullandığımız yazılımın(tcpdump) kısıtlı protokol analizine sahip olmasıdır(tcpdump tcp, ip, udp vs gibi alt seviye protokollere ait analiz imkanı sunar). Bizim görmek istediğimiz HTTP&#8217;e ait başlık bilgileri ise tcpdump ile görüntülenemez. Bunun için Wireshark/Tshark kullanmamız gerekir.</p>
<p><strong>Sniffer aracılığıyla protokol analizi</strong></p>
<p>Aşağıdaki çıktılar Tshark sniffer programından alınmıştır. Görüleceği üzere bir HTTP paketine ait tüm detaylar bulunmaktadır.</p>
<p>Capturing on eth0
</p>
<p style="padding-left: 30px;">&#8230;<br />
Transmission Control Protocol, Src Port: 56537 (56537), Dst Port: http (80), Seq: 1, Ack: 1, Len: 199<br />
    Source port: 56537 (56537)<br />
    Destination port: http (80)<br />
    Sequence number: 1    (relative sequence number)<br />
    [Next sequence number: 200    (relative sequence number)]<br />
    Acknowledgement number: 1    (relative ack number)<br />
    Header length: 20 bytes<br />
    Flags: 0&#215;18 (PSH, ACK)<br />
        0&#8230; &#8230;. = Congestion Window Reduced (CWR): Not set<br />
        .0.. &#8230;. = ECN-Echo: Not set<br />
        ..0. &#8230;. = Urgent: Not set<br />
        &#8230;1 &#8230;. = Acknowledgment: Set<br />
        &#8230;. 1&#8230; = Push: Set<br />
        &#8230;. .0.. = Reset: Not set<br />
        &#8230;. ..0. = Syn: Not set<br />
        &#8230;. &#8230;0 = Fin: Not set<br />
    Window size: 5888 (scaled)<br />
    Checksum: 0x9f9e [incorrect, should be 0xf736 (maybe caused by "TCP checksum offload"?)]<br />
        [Good Checksum: False]<br />
        [Bad Checksum: True]<br />
Hypertext Transfer Protocol<br />
    GET / HTTP/1.0\r\n<br />
        Request Method: GET<br />
        Request URI: /<br />
        Request Version: HTTP/1.0<br />
    Host: <a href="http://www.google.com\r\n">www.google.com\r\n</a><br />
    Accept: text/html, text/plain, text/css, text/sgml, */*;q=0.01\r\n<br />
    Accept-Encoding: gzip, bzip2\r\n<br />
    Accept-Language: en\r\n<br />
    User-Agent: Lynx/2.8.6rel.4 libwww-FM/2.14\r\n<br />
    \r\n</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1&amp;bodytext=Paket%20ve%20protokol%20birbirleri%20yerine%20s%C4%B1k%20kullan%C4%B1lan%20ama%20ger%C3%A7ekte%20birbirinden%20farkl%C4%B1%20iki%20kavramd%C4%B1r.%20Paket%20kavram%C4%B1%20protokol%20kavram%C4%B1na%20g%C3%B6re%20daha%20ku%C5%9Fat%C4%B1c%C4%B1d%C4%B1r%28paket%26gt%3Bprotokol%29.%20Paket%27den%20kast%C4%B1m%C4%B1z%20TCP%2FIP%20a%C4%9Flarda%20t%C3%BCm%20ileti%C5%9Fimin%20temelidir.%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1&amp;notes=Paket%20ve%20protokol%20birbirleri%20yerine%20s%C4%B1k%20kullan%C4%B1lan%20ama%20ger%C3%A7ekte%20birbirinden%20farkl%C4%B1%20iki%20kavramd%C4%B1r.%20Paket%20kavram%C4%B1%20protokol%20kavram%C4%B1na%20g%C3%B6re%20daha%20ku%C5%9Fat%C4%B1c%C4%B1d%C4%B1r%28paket%26gt%3Bprotokol%29.%20Paket%27den%20kast%C4%B1m%C4%B1z%20TCP%2FIP%20a%C4%9Flarda%20t%C3%BCm%20ileti%C5%9Fimin%20temelidir.%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;t=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1&amp;annotation=Paket%20ve%20protokol%20birbirleri%20yerine%20s%C4%B1k%20kullan%C4%B1lan%20ama%20ger%C3%A7ekte%20birbirinden%20farkl%C4%B1%20iki%20kavramd%C4%B1r.%20Paket%20kavram%C4%B1%20protokol%20kavram%C4%B1na%20g%C3%B6re%20daha%20ku%C5%9Fat%C4%B1c%C4%B1d%C4%B1r%28paket%26gt%3Bprotokol%29.%20Paket%27den%20kast%C4%B1m%C4%B1z%20TCP%2FIP%20a%C4%9Flarda%20t%C3%BCm%20ileti%C5%9Fimin%20temelidir.%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2009/09/13/aginizda-hangi-protokol-ne-kadar-kullaniliyor/' rel='bookmark' title='Permanent Link: Ağınızda hangi protokol ne kadar kullanılıyor?'>Ağınızda hangi protokol ne kadar kullanılıyor?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/09/13/paket-analizi-protokol-analizi-kavramlari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web sunuculara latency olcumu</title>
		<link>http://blog.lifeoverip.net/2009/07/23/web-sunuculara-latency-olcumu/</link>
		<comments>http://blog.lifeoverip.net/2009/07/23/web-sunuculara-latency-olcumu/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 22:00:35 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Web Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1349</guid>
		<description><![CDATA[Zaman zaman web sunucularımıza performans testleri yaparak kapasitlerini ölçüyoruz. Performans testleri esnasında web sunucuların yük durumu, hizmet kalitesi ve dışardan bağlanan kullanıcılara yaşattığı latency değerlerini ölçmek gerekiyor. Latency harici diğer değerler sistem üzerinden snmp vs ile alinabiliyor, latency ölçümü için networkun dışından birilerinden siteye girmelerini isteyip yavaşlık var mı sorusu sayısal değerlerden uzak olduğu için [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/05/11/web-sunuculara-yonelik-performansdos-testleri/' rel='bookmark' title='Permanent Link: Web sunuculara yönelik performans/DoS testleri'>Web sunuculara yönelik performans/DoS testleri</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/06/tcpdump-tshark-ile-cdp-paketleri/' rel='bookmark' title='Permanent Link: tcpdump &amp; tshark ile CDP paketleri'>tcpdump &amp; tshark ile CDP paketleri</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Zaman zaman web sunucularımıza performans testleri yaparak kapasitlerini ölçüyoruz. Performans testleri esnasında web sunucuların yük durumu, hizmet kalitesi ve dışardan bağlanan kullanıcılara yaşattığı latency değerlerini ölçmek gerekiyor. Latency harici diğer değerler sistem üzerinden snmp vs ile alinabiliyor, latency ölçümü için networkun dışından birilerinden siteye girmelerini isteyip yavaşlık var mı sorusu sayısal değerlerden uzak olduğu için pek işime yaramıyordu. Kısa bir araştırmayla bu konuda kullanılabilecek iki araç buldum ve inceledim. Araçlardan biri <a href="http://www.acme.com/software/http_ping/">http_ping</a> diğeri de daha kapsamlı testlerde kullanılabilecek bir araç olan <a href="http://echoping.sf.net">echoping</a></p>
<p>Alternatif araç önerileriniz varsa yorumlarınızla zenginleştirebilirsiniz.</p>
<p><strong>Http_ping ile latency testleri</strong></p>
<p># http_ping -count  5 -interval 5  http://www.turkcell.com.tr</p>
<p>219 bytes from http://www.turkcell.com.tr: 24.088 ms (11.618c/12.458r/0.012d)<br />
219 bytes from http://www.turkcell.com.tr: 23.424 ms (10.788c/12.621r/0.015d)<br />
219 bytes from http://www.turkcell.com.tr: 17.003 ms (8.413c/8.577r/0.013d)<br />
219 bytes from http://www.turkcell.com.tr: 20.625 ms (9.113c/11.501r/0.011d)</p>
<pre>219 bytes from http://www.turkcell.com.tr: 20.398 ms (8.221c/12.165r/0.012d)</pre>
<p>&#8212; http://www.turkcell.com.tr http_ping statistics &#8212;<br />
5 fetches started, 5 completed (100%), 0 failures (0%), 0 timeouts (0%)<br />
total    min/avg/max = 17.003/21.1076/24.088 ms<br />
connect  min/avg/max = 8.221/9.6306/11.618 ms<br />
response min/avg/max = 8.577/11.4644/12.621 ms<br />
data     min/avg/max = 0.011/0.0126/0.015 ms</p>
<p><strong>Echoping ile latency testleri</strong></p>
<p>[root@mail ~]# echoping -v  -n 5 -w 3 -R -D  -h /anasayfa www.turkcell.com.tr</p>
<p>This is echoping, version 6.0.0.</p>
<p><em><strong>Trying to connect to internet address 212.252.168.225 80 to transmit 103 bytes&#8230;</strong></em><br />
Trying to send 256 bytes to internet address 212.252.168.225&#8230;<br />
Connected&#8230;<br />
TCP Latency: 0.005898 seconds<br />
Sent (103 bytes)&#8230;<br />
Application Latency: 0.044271 seconds<br />
12781 bytes read from server.<br />
Elapsed time: 0.059465 seconds<br />
<em><strong>Trying to connect to internet address 212.252.168.225 80 to transmit 103 bytes&#8230;</strong></em><br />
Trying to send 256 bytes to internet address 212.252.168.225&#8230;<br />
Connected&#8230;<br />
TCP Latency: 0.004449 seconds<br />
Sent (103 bytes)&#8230;<br />
Application Latency: 0.050749 seconds<br />
12779 bytes read from server.<br />
Elapsed time: 0.068128 seconds<br />
<em><strong>Trying to connect to internet address 212.252.168.225 80 to transmit 103 bytes&#8230;</strong></em><br />
Trying to send 256 bytes to internet address 212.252.168.225&#8230;<br />
Connected&#8230;<br />
TCP Latency: 0.013045 seconds<br />
Sent (103 bytes)&#8230;<br />
Application Latency: 0.042985 seconds<br />
12781 bytes read from server.<br />
Elapsed time: 0.060604 seconds<br />
<em><strong>Trying to connect to internet address 212.252.168.225 80 to transmit 103 bytes&#8230;</strong></em><br />
Trying to send 256 bytes to internet address 212.252.168.225&#8230;<br />
Connected&#8230;<br />
TCP Latency: 0.004867 seconds<br />
Sent (103 bytes)&#8230;<br />
Application Latency: 0.044789 seconds<br />
12781 bytes read from server.<br />
Elapsed time: 0.053972 seconds<br />
<em><strong>Trying to connect to internet address 212.252.168.225 80 to transmit 103 bytes&#8230;</strong></em><br />
Trying to send 256 bytes to internet address 212.252.168.225&#8230;<br />
Connected&#8230;<br />
TCP Latency: 0.003864 seconds<br />
Sent (103 bytes)&#8230;<br />
Application Latency: 0.056953 seconds<br />
12779 bytes read from server.<br />
Elapsed time: 0.065896 seconds<br />
&#8212;<br />
Minimum time: 0.053972 seconds (4743 bytes per sec.)<br />
Maximum time: 0.068128 seconds (3758 bytes per sec.)<br />
Average time: 0.061613 seconds (4155 bytes per sec.)<br />
Standard deviation: 0.031128<br />
Median time: 0.044271 seconds (5783 bytes per sec.)</p>
<p><span id="more-1349"></span></p>
<p>http_ping&#8217;in detay kullanımı için man http_ping komutu kullanılabilir.</p>
<p>man http_ping</p>
<p>http_ping(1)                                                      http_ping(1)</p>
<p>NAME<br />
http_ping &#8211; measure HTTP latency</p>
<p>SYNOPSIS<br />
http_ping [-count n] [-interval n] [-quiet] [-proxy host:port] url</p>
<p>DESCRIPTION<br />
http_ping  runs  an  HTTP  fetch  every few seconds, timing how long it<br />
takes.</p>
<p>Sample run:<br />
% http_ping http://www.example.com/<br />
7816 bytes from http://www.example.com/: 246.602 ms (9.923c/23.074r/213.605d)<br />
7816 bytes from http://www.example.com/: 189.997 ms (11.619c/22.971r/155.407d)<br />
7816 bytes from http://www.example.com/: 190.463 ms (8.994c/25.091r/156.378d)<br />
7816 bytes from http://www.example.com/: 190.07 ms (9.234c/23.9r/156.936d)<br />
7816 bytes from http://www.example.com/: 190.706 ms (10.142c/46.579r/133.985d)<br />
^C<br />
&#8212; http://www.example.com/ http_ping statistics &#8212;<br />
5 fetches started, 5 completed (100%), 0 failures (0%), 0 timeouts (0%)<br />
total    min/avg/max = 189.997/201.568/246.602 ms<br />
connect  min/avg/max = 8.994/9.9824/11.619 ms<br />
response min/avg/max = 22.971/28.323/46.579 ms<br />
data     min/avg/max = 133.985/163.262/213.605 ms</p>
<p>OPTIONS<br />
-count Stop after  the  specified  number  of  fetches.   Without  this<br />
option, http_ping will continue until interrupted.</p>
<p>-interval<br />
Wait  the  specified  number  of  seconds  between fetches.  The<br />
default is five seconds.</p>
<p>-quiet Only display the summary info at the end.</p>
<p>-proxy Specifies a proxy host and port to use.</p>
<p>SEE ALSO<br />
http_load(1), http_get(1), ping(8)</p>
<p>AUTHOR<br />
Copyright (C) 1998,1999,2001,2002 by Jef Poskanzer &lt;jef@mail.acme.com&gt;.<br />
All rights reserved.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F&amp;title=Web%20sunuculara%20latency%20olcumu&amp;bodytext=Zaman%20zaman%20web%20sunucular%C4%B1m%C4%B1za%20performans%20testleri%20yaparak%20kapasitlerini%20%C3%B6l%C3%A7%C3%BCyoruz.%20Performans%20testleri%20esnas%C4%B1nda%20web%20sunucular%C4%B1n%20y%C3%BCk%20durumu%2C%20hizmet%20kalitesi%20ve%20d%C4%B1%C5%9Fardan%20ba%C4%9Flanan%20kullan%C4%B1c%C4%B1lara%20ya%C5%9Fatt%C4%B1%C4%9F%C4%B1%20latency%20de%C4%9Ferlerini%20%C3%B6l%C3%A7mek%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F&amp;title=Web%20sunuculara%20latency%20olcumu&amp;notes=Zaman%20zaman%20web%20sunucular%C4%B1m%C4%B1za%20performans%20testleri%20yaparak%20kapasitlerini%20%C3%B6l%C3%A7%C3%BCyoruz.%20Performans%20testleri%20esnas%C4%B1nda%20web%20sunucular%C4%B1n%20y%C3%BCk%20durumu%2C%20hizmet%20kalitesi%20ve%20d%C4%B1%C5%9Fardan%20ba%C4%9Flanan%20kullan%C4%B1c%C4%B1lara%20ya%C5%9Fatt%C4%B1%C4%9F%C4%B1%20latency%20de%C4%9Ferlerini%20%C3%B6l%C3%A7mek%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F&amp;t=Web%20sunuculara%20latency%20olcumu" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F&amp;title=Web%20sunuculara%20latency%20olcumu" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F&amp;title=Web%20sunuculara%20latency%20olcumu&amp;annotation=Zaman%20zaman%20web%20sunucular%C4%B1m%C4%B1za%20performans%20testleri%20yaparak%20kapasitlerini%20%C3%B6l%C3%A7%C3%BCyoruz.%20Performans%20testleri%20esnas%C4%B1nda%20web%20sunucular%C4%B1n%20y%C3%BCk%20durumu%2C%20hizmet%20kalitesi%20ve%20d%C4%B1%C5%9Fardan%20ba%C4%9Flanan%20kullan%C4%B1c%C4%B1lara%20ya%C5%9Fatt%C4%B1%C4%9F%C4%B1%20latency%20de%C4%9Ferlerini%20%C3%B6l%C3%A7mek%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F&amp;title=Web%20sunuculara%20latency%20olcumu" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Web%20sunuculara%20latency%20olcumu%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F23%2Fweb-sunuculara-latency-olcumu%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/05/11/web-sunuculara-yonelik-performansdos-testleri/' rel='bookmark' title='Permanent Link: Web sunuculara yönelik performans/DoS testleri'>Web sunuculara yönelik performans/DoS testleri</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/06/tcpdump-tshark-ile-cdp-paketleri/' rel='bookmark' title='Permanent Link: tcpdump &amp; tshark ile CDP paketleri'>tcpdump &amp; tshark ile CDP paketleri</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/07/23/web-sunuculara-latency-olcumu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Agda Kullanilmayan IP Adreslerini Bulma</title>
		<link>http://blog.lifeoverip.net/2009/06/06/agda-kullanilmayan-ip-adreslerini-bulma/</link>
		<comments>http://blog.lifeoverip.net/2009/06/06/agda-kullanilmayan-ip-adreslerini-bulma/#comments</comments>
		<pubDate>Sat, 06 Jun 2009 21:20:23 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Netsec]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Penetration]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1233</guid>
		<description><![CDATA[Bulunduğumuz ağda DHCP kullanılmıyorsa ya da DHCP üzerinden bize ip verilmiyorsa ağa dahil olabilmek için boş bir ip adresi bulup kendimize atamamız gerekir. Bu durum daha çok kablosuz ağlarda yaşanır. bir ağa L2 seviyesinde dahil olduğumuzda(kablolu ya da kablosuz) ağdaki ip aralığını ve sonrasında boş ip adreslerini bulmak için aşağıdaki gibi bir yöntem izlenebilir. Öncelikle [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/06/06/l2-seviyesinde-paket-islemleriarping/' rel='bookmark' title='Permanent Link: L2 seviyesinde paket işlemleri(arping)'>L2 seviyesinde paket işlemleri(arping)</a></li>
<li><a href='http://blog.lifeoverip.net/2006/05/20/qmailde-gonderilen-maillerdeki-yerel-ip-adreslerini-saklamak/' rel='bookmark' title='Permanent Link: Qmail&#8217;de gonderilen maillerdeki yerel IP adreslerini saklamak'>Qmail&#8217;de gonderilen maillerdeki yerel IP adreslerini saklamak</a></li>
<li><a href='http://blog.lifeoverip.net/2010/03/09/internette-kullanilmayan-ip-bloklarini-engelleme/' rel='bookmark' title='Permanent Link: Internette kullanılmayan ip bloklarını engelleme'>Internette kullanılmayan ip bloklarını engelleme</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Bulunduğumuz ağda DHCP kullanılmıyorsa ya da DHCP üzerinden bize ip verilmiyorsa ağa dahil olabilmek için boş bir ip adresi bulup kendimize atamamız gerekir. Bu durum daha çok kablosuz ağlarda yaşanır. bir ağa L2 seviyesinde dahil olduğumuzda(kablolu ya da kablosuz) ağdaki ip aralığını ve sonrasında boş ip adreslerini bulmak için aşağıdaki gibi bir yöntem izlenebilir.</p>
<p>Öncelikle ağdaki ip bloğunun bulunması gerekir. Bunun için tcpdump gibi bir ağ dinleyicisi(sniffer) kullanabiliriz. Ağlardaki ARP ve bazi UDP paketleri brodcast olacaktır. Biz de L2 seviyesinde ağa dahil olduğumuzdan bu broadcast paketleri görebiliriz. Ağda görünen broadcast paketlerden de hangi ip aralıklarının kullanıldığı bilgisine ulaşabiliriz.</p>
<blockquote><p>
<a href="mailto:root@home-labs"><strong>root@home-labs</strong></a><strong>:~# tcpdump -i eth1 -tttnn udp or arp</strong><br />
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes<br />
000000 arp who-has 192.168.2.22 tell 192.168.2.1<br />
000133 arp reply 192.168.2.22 is-at 00:1f:d0:5a:1b:96<br />
32. 487744 arp who-has 192.168.2.222 tell 192.168.2.23<br />
1<em><strong>. 000918 arp who-has 192.168.2.222 tell 192.168.2.23</strong></em><br />
1. 000618 arp who-has 192.168.2.222 tell 192.168.2.23<br />
3. 277225 arp who-has <strong>192.168.162.10</strong> tell 192.168.162.129<br />
198024 arp who-has 192.168.162.10 tell 192.168.162.129<br />
<em><strong>802725 IP 192.168.2.20.138 &gt; 192.168.2.255.138: NBT UDP PACKET(138</strong></em>)<br />
197820 arp who-has 192.168.162.10 tell 192.168.162.129<br />
802624 IP 192.168.2.20.138 &gt; 192.168.2.255.138: NBT UDP PACKET(138)</p></blockquote>
<p>Yukarıdaki tcpdump çıktısı incelenecek olursa ağda kullanılan IP adres aralıkları tespit edilebilir. Örnek: <em><strong>192.168.2 </strong>bloğu, </em><strong>192.168.162. </strong>bloğu gibi.</p>
<p> </p>
<p>Hani ip aralığının kullanıldığını bulduktan sonra sıra boş ip adreslerini bulmaya geldi.  Bunun için arping aracını kullanıyoruz.</p>
<p>Basitçe <em><strong>for a in {1..26};do arping -c1 192.168.2.$a|grep   &#8220;Unicast&#8221;;done</strong></em> komutu ya da <a href="http://www.digininja.org/files/find_ip_1.0.tar.bz2">http://www.digininja.org/files/find_ip_1.0.tar.bz2</a> adresindeki mini scripti bize ağdaki hangi ip adreslerinin kullanımda hangilerinin boşta olacağını söyleyecektir.</p>
<blockquote><p><a href="mailto:root@home-labs"><strong>root@home-labs</strong></a><strong>:~# for a in {1..26};do arping -c1 192.168.2.$a|grep   &#8220;Unicast&#8221;;done<br />
</strong>Unicast reply from <strong>192.168.2.1</strong> [00:1A:2A:A7:22:5C]  1.168ms<br />
Unicast reply from <strong>192.168.2.21</strong> [00:1D:E0:17:C2:CB]  5.776ms<br />
Unicast reply from <strong>192.168.2.22</strong> [00:1F:D0:5A:1B:96]  0.792ms</p></blockquote>
<p> </p>
<p>Yukardaki çıktıya göre 192.168.2.1, 192.168.2.21 ve 192.168.2.22 ip adresleri bu ağda kullanımda gözüküyor.</p>
<p>Tek satırlık script yerine biraz daha düzenli çıktı veren find_ip scriptini kullanmak istersek aşağıdaki gibi çıktı verecektir.</p>
<p>Not:Scriptte ufak düzenlemeler yapilmasi gerekiyor.(arping komutunun geçtigi satirdaki -O parametresinin kaldirilmasi gibi)</p>
<p>find_ip scriptinin sonucu</p>
<blockquote><p>
<a href="mailto:root@guvenliyim:~/find_ip"><strong>root@guvenliyim:~/find_ip</strong></a><strong># bash find_ip.sh -c 2 -s 10.10.10<br />
</strong>10.10.10.1 Used<br />
10.10.10.2 Used<br />
10.10.10.3 Used<br />
10.10.10.4 Free<br />
10.10.10.5 Free<br />
10.10.10.6 Free<br />
10.10.10.7 Free<br />
10.10.10.8 Used<br />
10.10.10.9 Free<br />
10.10.10.10 Free<br />
10.10.10.11 Free<br />
10.10.10.12 Free<br />
10.10.10.13 Free<br />
10.10.10.14 Free<br />
10.10.10.15 Used<br />
10.10.10.16 Free<br />
10.10.10.17 Used<br />
10.10.10.18 Used<br />
10.10.10.19 Used<br />
10.10.10.20 Free<br />
&#8230;..</p></blockquote>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F&amp;title=Agda%20Kullanilmayan%20IP%20Adreslerini%20Bulma&amp;bodytext=Bulundu%C4%9Fumuz%20a%C4%9Fda%20DHCP%20kullan%C4%B1lm%C4%B1yorsa%20ya%20da%20DHCP%20%C3%BCzerinden%20bize%20ip%20verilmiyorsa%20a%C4%9Fa%20dahil%20olabilmek%20i%C3%A7in%20bo%C5%9F%20bir%20ip%20adresi%20bulup%20kendimize%20atamam%C4%B1z%20gerekir.%20Bu%20durum%20daha%20%C3%A7ok%20kablosuz%20a%C4%9Flarda%20ya%C5%9Fan%C4%B1r.%20bir%20a%C4%9Fa%20L2%20seviyesinde%20dahil%20oldu%C4" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F&amp;title=Agda%20Kullanilmayan%20IP%20Adreslerini%20Bulma&amp;notes=Bulundu%C4%9Fumuz%20a%C4%9Fda%20DHCP%20kullan%C4%B1lm%C4%B1yorsa%20ya%20da%20DHCP%20%C3%BCzerinden%20bize%20ip%20verilmiyorsa%20a%C4%9Fa%20dahil%20olabilmek%20i%C3%A7in%20bo%C5%9F%20bir%20ip%20adresi%20bulup%20kendimize%20atamam%C4%B1z%20gerekir.%20Bu%20durum%20daha%20%C3%A7ok%20kablosuz%20a%C4%9Flarda%20ya%C5%9Fan%C4%B1r.%20bir%20a%C4%9Fa%20L2%20seviyesinde%20dahil%20oldu%C4" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F&amp;t=Agda%20Kullanilmayan%20IP%20Adreslerini%20Bulma" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F&amp;title=Agda%20Kullanilmayan%20IP%20Adreslerini%20Bulma" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F&amp;title=Agda%20Kullanilmayan%20IP%20Adreslerini%20Bulma&amp;annotation=Bulundu%C4%9Fumuz%20a%C4%9Fda%20DHCP%20kullan%C4%B1lm%C4%B1yorsa%20ya%20da%20DHCP%20%C3%BCzerinden%20bize%20ip%20verilmiyorsa%20a%C4%9Fa%20dahil%20olabilmek%20i%C3%A7in%20bo%C5%9F%20bir%20ip%20adresi%20bulup%20kendimize%20atamam%C4%B1z%20gerekir.%20Bu%20durum%20daha%20%C3%A7ok%20kablosuz%20a%C4%9Flarda%20ya%C5%9Fan%C4%B1r.%20bir%20a%C4%9Fa%20L2%20seviyesinde%20dahil%20oldu%C4" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F&amp;title=Agda%20Kullanilmayan%20IP%20Adreslerini%20Bulma" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Agda%20Kullanilmayan%20IP%20Adreslerini%20Bulma%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fagda-kullanilmayan-ip-adreslerini-bulma%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/06/06/l2-seviyesinde-paket-islemleriarping/' rel='bookmark' title='Permanent Link: L2 seviyesinde paket işlemleri(arping)'>L2 seviyesinde paket işlemleri(arping)</a></li>
<li><a href='http://blog.lifeoverip.net/2006/05/20/qmailde-gonderilen-maillerdeki-yerel-ip-adreslerini-saklamak/' rel='bookmark' title='Permanent Link: Qmail&#8217;de gonderilen maillerdeki yerel IP adreslerini saklamak'>Qmail&#8217;de gonderilen maillerdeki yerel IP adreslerini saklamak</a></li>
<li><a href='http://blog.lifeoverip.net/2010/03/09/internette-kullanilmayan-ip-bloklarini-engelleme/' rel='bookmark' title='Permanent Link: Internette kullanılmayan ip bloklarını engelleme'>Internette kullanılmayan ip bloklarını engelleme</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/06/agda-kullanilmayan-ip-adreslerini-bulma/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>L2 seviyesinde paket işlemleri(arping)</title>
		<link>http://blog.lifeoverip.net/2009/06/06/l2-seviyesinde-paket-islemleriarping/</link>
		<comments>http://blog.lifeoverip.net/2009/06/06/l2-seviyesinde-paket-islemleriarping/#comments</comments>
		<pubDate>Sat, 06 Jun 2009 21:05:10 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Penetration]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1230</guid>
		<description><![CDATA[ Network güvenlik testlerinde bazen bulunduğunuz ağın yapısını çıkarmak için ip katmanı yeterli olmaz ya da bu katmana doğrudan ulaşımınız olmayabilir. Bu durumda L2 seviyesinde çeşitli paketler göndererek ağın yapısını çıkarabiliriz. L2 seviyesinde gönderebileceğimiz paketler ARP&#8217;a dayalıdır. L2&#8242;deki protokoller kullanılarak basitce ağdaki  ip adreslerinin hangi mac adresine sahip olduğunu, bir mac adresinin ip adresi vs gibi bilgiler [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/06/06/agda-kullanilmayan-ip-adreslerini-bulma/' rel='bookmark' title='Permanent Link: Agda Kullanilmayan IP Adreslerini Bulma'>Agda Kullanilmayan IP Adreslerini Bulma</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-1229 alignleft" title="pentest" src="http://blog.lifeoverip.net/wp-content/uploads/2009/06/pentest.jpg" alt="pentest" width="160" height="125" /></p>
<p> Network güvenlik testlerinde bazen bulunduğunuz ağın yapısını çıkarmak için ip katmanı yeterli olmaz ya da bu katmana doğrudan ulaşımınız olmayabilir. Bu durumda L2 seviyesinde çeşitli paketler göndererek ağın yapısını çıkarabiliriz. L2 seviyesinde gönderebileceğimiz paketler ARP&#8217;a dayalıdır. L2&#8242;deki protokoller kullanılarak basitce ağdaki  ip adreslerinin hangi mac adresine sahip olduğunu, bir mac adresinin ip adresi vs gibi bilgiler edinilebilir.</p>
<p>Layer2&#8242;de bu tip işlemleri yapmak için sık kullandığım bir araç var: arping, kısaca bu araç kullanılarak neler yapılabilir bir bakalım.</p>
<p> </p>
<p><strong>Arping  aracı  ne işe yarar?</strong></p>
<p>Arping adından da anlaşılacağı gibi Layer 2 seviyesinde ping atmaya yarayan bir araçtır. Arping kullanarak Layer 2 seviyesinde bir makinenin açık olup olmadığı, ağdaki ip çakışmaları, bir ipnin ağda kullanılıp kullanılmadığı gibi bilgiler edinilebilir. Aynı zamanda arping kullanılarak gratious arp paketleri üretilebilir. Gratious paketlerle bir ip adresine ait mac adresi tüm yerel ağdaki sistemlerde  güncellenebilir.</p>
<p>Arping ARP Request ve Reply paketleri kullanır.</p>
<p><em>Not: arping&#8217;i diğer l3 ping araçlarından ayıran önemli özelliği ağ arabirimi üzerinde ip adresi olmasa dahi ping işlemlerini gerçekleştirebilir(yani L2 de çalışabilir).</em></p>
<p><strong>Basit arping kullanımı</strong><br />
 arping&#8217;in en basit kullanımı ağdaki bir ip adresinin L2 seviyesinde MAC adresinin alınmasıdır. Bunu aşağıdaki komutla gerçekleyebiliriz.</p>
<p> </p>
<blockquote><p><a href="mailto:root@home-labs"><strong>root@home-labs</strong></a><strong>:~# arping 192.168.2.1 -c 1</strong><br />
ARPING 192.168.2.1 from 192.168.2.23 eth0<br />
<em>Unicast reply from 192.168.2.1 [00:1A:2A:A7:22:5C]  1.860ms<br />
</em>Sent 1 probes (1 broadcast(s))<br />
Received 1 response(s)</p></blockquote>
<p>Yukardaki komuta ait tcpdump çıktısı;</p>
<blockquote><p><a href="mailto:root@home-labs"><strong>root@home-labs</strong></a><strong>:~# tcpdump -i eth1 -tttnn   arp</strong><br />
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes<br />
<em>000000 arp who-has 192.168.2.1 (ff:ff:ff:ff:ff:ff) tell 192.168.2.23<br />
</em>000918 arp reply 192.168.2.1 is-at 00:1a:2a:a7:22:5c</p>
<p> </p></blockquote>
<p>Kısaca yukardaki arp paketi brodcast paket olarak 192.168.2.1 ip adresinin kim olduğunu sorguladı. Bu ip adresini üzerinde barındıran sistem cevap olarak MAC adresini döndü.</p>
<p><strong>Ağdaki IP Çakışmalarının Bulunması</strong></p>
<p>Ağınızda IP çakışmasından şüpheleniyorsanız arping kullanarak emin olabilirsiniz.</p>
<p>arping -D IP_Adresi</p>
<blockquote><p><a href="mailto:root@home-labs"><strong>root@home-labs</strong></a><strong>:~# arping  -I eth1  -D 192.168.2.20<br />
</strong></p></blockquote>
<blockquote><p><span style="color: #0000ff;">000000 arp who-has 192.168.2.20 (ff:ff:ff:ff:ff:ff) tell 0.0.0.0<br />
</span><span style="color: #800000;">000140 arp reply 192.168.2.20 is-at 00:0c:29:06:df:e4<br />
</span><span style="color: #008000;">001738 arp reply 192.168.2.20 is-at 00:1b:77:9b:cb:e2</span></p></blockquote>
<p>Yukarıdaki çıktıda 192.168.2.20 ip adresi için yapılan sorguya iki farklı mac adresi cevap veriyor. Bu da ağda IP çakışmasının olduğu manasına gelir.</p>
<p><strong>Güvenlik duvarı aktif edilmiş yerel sistemlerin arping ile bulunması</strong></p>
<p>Eğitimlerimde Port Tarama kısmında katılımcılara sorduğum meşhur soru şudur: Bir ağda açık olduğunu bildiğiniz fakat güvenlik duvarı ile tamamen korunmuş bir sistemin  açık olduğunu teknik olarka nasıl ispatlarsınız?</p>
<p>Bu sorunun cevabı genellikle  ilgili makineye ulaşmaya çalışırız(ping vs) ya da port tarama yaparız oluyor. Fakat hostun üzerinde üzerinde bulunan güvenlik duvarı herhangi bir protokole izin vermediği için bu yöntemlerle hostun açık olup olmadığını anlaşılmaz.</p>
<p>Bunun tek yöntemi 2. katmanda(OSI katmanları) ilgili sistemin açık olup olmadığını öğrenmektir. L2(Ikinci katman) denildiğinde ise akla ilk gelen MAC adresleri ve ARP oluyor. L2 seviyesinde bir sistemin canlı olup olmadığını anlamak için arping komutu kullanılabilir.(Normal ping ve arp komutlarıyla da aynı iş yapılabilir)</p>
<p><strong>#arping 192.168.2.1</strong></p>
<p>komutu eğer hedef sistem canlı ise aşağıdaki gibi çıktı verecektir.</p>
<blockquote><p><a href="mailto:root@home-labs">root@home-labs</a>:~# arping 192.168.2.1<br />
ARPING 192.168.2.1 from 192.168.2.23 eth0<br />
Unicast reply from 192.168.2.1 [00:1A:2A:A7:22:5C]  1.343ms<br />
^CSent 1 probes (1 broadcast(s))<br />
Received 1 response(s)</p></blockquote>
<p>Eğer hedef sistem kapalı ise aşağıdaki gibi çıktı verecektir.</p>
<blockquote><p><a href="mailto:root@home-labs">root@home-labs</a>:~# arping 192.168.2.111 -c1<br />
ARPING 192.168.2.111 from 192.168.2.23 eth0<br />
Sent 1 probes (1 broadcast(s))<br />
Received 0 response(s)</p></blockquote>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F&amp;title=L2%20seviyesinde%20paket%20i%C5%9Flemleri%28arping%29&amp;bodytext=%0D%0A%0D%0A%C2%A0Network%20g%C3%BCvenlik%20testlerinde%20bazen%20bulundu%C4%9Funuz%20a%C4%9F%C4%B1n%20yap%C4%B1s%C4%B1n%C4%B1%20%C3%A7%C4%B1karmak%20i%C3%A7in%20ip%20katman%C4%B1%20yeterli%20olmaz%20ya%20da%20bu%20katmana%20do%C4%9Frudan%20ula%C5%9F%C4%B1m%C4%B1n%C4%B1z%20olmayabilir.%20Bu%20durumda%20L2%20seviyesinde%20%C3%A7e%C5%9Fitli%20paketler%20g%C3%B6ndererek%20a%C4%9F%C4%B1n%20yap%C4%B1s%C4%B1n%C4%B1%20%C3" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F&amp;title=L2%20seviyesinde%20paket%20i%C5%9Flemleri%28arping%29&amp;notes=%0D%0A%0D%0A%C2%A0Network%20g%C3%BCvenlik%20testlerinde%20bazen%20bulundu%C4%9Funuz%20a%C4%9F%C4%B1n%20yap%C4%B1s%C4%B1n%C4%B1%20%C3%A7%C4%B1karmak%20i%C3%A7in%20ip%20katman%C4%B1%20yeterli%20olmaz%20ya%20da%20bu%20katmana%20do%C4%9Frudan%20ula%C5%9F%C4%B1m%C4%B1n%C4%B1z%20olmayabilir.%20Bu%20durumda%20L2%20seviyesinde%20%C3%A7e%C5%9Fitli%20paketler%20g%C3%B6ndererek%20a%C4%9F%C4%B1n%20yap%C4%B1s%C4%B1n%C4%B1%20%C3" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F&amp;t=L2%20seviyesinde%20paket%20i%C5%9Flemleri%28arping%29" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F&amp;title=L2%20seviyesinde%20paket%20i%C5%9Flemleri%28arping%29" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F&amp;title=L2%20seviyesinde%20paket%20i%C5%9Flemleri%28arping%29&amp;annotation=%0D%0A%0D%0A%C2%A0Network%20g%C3%BCvenlik%20testlerinde%20bazen%20bulundu%C4%9Funuz%20a%C4%9F%C4%B1n%20yap%C4%B1s%C4%B1n%C4%B1%20%C3%A7%C4%B1karmak%20i%C3%A7in%20ip%20katman%C4%B1%20yeterli%20olmaz%20ya%20da%20bu%20katmana%20do%C4%9Frudan%20ula%C5%9F%C4%B1m%C4%B1n%C4%B1z%20olmayabilir.%20Bu%20durumda%20L2%20seviyesinde%20%C3%A7e%C5%9Fitli%20paketler%20g%C3%B6ndererek%20a%C4%9F%C4%B1n%20yap%C4%B1s%C4%B1n%C4%B1%20%C3" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F&amp;title=L2%20seviyesinde%20paket%20i%C5%9Flemleri%28arping%29" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=L2%20seviyesinde%20paket%20i%C5%9Flemleri%28arping%29%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F06%2F06%2Fl2-seviyesinde-paket-islemleriarping%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/06/06/agda-kullanilmayan-ip-adreslerini-bulma/' rel='bookmark' title='Permanent Link: Agda Kullanilmayan IP Adreslerini Bulma'>Agda Kullanilmayan IP Adreslerini Bulma</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/06/l2-seviyesinde-paket-islemleriarping/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
