<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Complexity is the enemy of Security &#187; Penetration</title>
	<atom:link href="http://blog.lifeoverip.net/category/penetration/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lifeoverip.net</link>
	<description>Life (Over) IP,</description>
	<lastBuildDate>Wed, 08 Sep 2010 11:00:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Medusa &#8211; Network servislerine yönelik bruteforce test aracı</title>
		<link>http://blog.lifeoverip.net/2010/09/01/medusa-network-servislerine-yonelik-bruteforce-test-araci/</link>
		<comments>http://blog.lifeoverip.net/2010/09/01/medusa-network-servislerine-yonelik-bruteforce-test-araci/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 07:35:20 +0000</pubDate>
		<dc:creator>root</dc:creator>
				<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bruteforce]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2700</guid>
		<description><![CDATA[Güvenlik testlerinin önemli konularından biri de bruteforce parola saldırılardır. Özellikle hedef sistemlerde herhangi bir açık bulunamıyorsa ve dışarıya açık login servisi sunuluyorsa bruteforce saldırıları kaçınılmaz olur. Network üzerinden yapılan bruteforce denemelerinde en önemli nokta yazılımın paralel denemeler yapabilmesi ve modüler yapıda(çokça sayıda network servisini destekleme) olmasıdır. Network üzerinden yapılacak brute force denemeleri içi çeşitli yazılımlar [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/05/14/voip-guvenligi-test-araclari/' rel='bookmark' title='Permanent Link: VoIP Guvenligi Test araclari'>VoIP Guvenligi Test araclari</a></li>
<li><a href='http://blog.lifeoverip.net/2009/08/18/time-to-patch-linux-kernel/' rel='bookmark' title='Permanent Link: Time To Patch Linux Kernel'>Time To Patch Linux Kernel</a></li>
<li><a href='http://blog.lifeoverip.net/2007/05/14/sudo-ile-detayli-komut-loglama/' rel='bookmark' title='Permanent Link: sudo ile detayli komut loglama'>sudo ile detayli komut loglama</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blog.lifeoverip.net/wp-content/uploads/2010/08/bruteforcea.jpg" alt="" width="160" height="112" />Güvenlik testlerinin önemli konularından biri de bruteforce parola saldırılardır. Özellikle hedef sistemlerde herhangi bir açık bulunamıyorsa ve dışarıya açık login servisi sunuluyorsa bruteforce saldırıları kaçınılmaz olur.</p>
<p>Network üzerinden yapılan bruteforce denemelerinde en önemli nokta yazılımın paralel denemeler yapabilmesi ve modüler yapıda(çokça sayıda network servisini destekleme) olmasıdır.</p>
<p>Network üzerinden yapılacak brute force denemeleri içi çeşitli yazılımlar var. Bunlardan en günceli ve özellik olarak en zengini Medusa&#8217;dır.  Medusa ve diğer bruteforce yazılımlarının güncel karşılaştırma tablosu için http://foofus.net/jmk/medusa/medusa-compare.html  adresi incelenmelidir.<span id="more-2700"></span></p>
<p><strong><span style="text-decoration: underline;">Medusa Kurulumu:</span></strong></p>
<p><em><strong>#apt-get install medusa </strong></em> <span style="font-size: xx-small;">//Debian/Ubuntu Linux dağıtımları için</span></p>
<p>sonrasinda hangi parametreleri aldigini ve yardim menusunu goruntulemek için komut satırından medusa yazilir.</p>
<p><em><strong>root@elmasekeri:~#</strong></em><em><strong> medusa</strong><br />
Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks &lt;jmk@foofus.net&gt;</em></p>
<p><em> </em></p>
<p>ALERT: Host information must be supplied.</p>
<p><em>&#8230;.</em></p>
<p>Medusa&#8217;nin moduler yapısı sayesinde bilinen çoğu network servisine yönelik bruteforce denemeleri yapılabilir. Desteklenen modullerin neler oldugunu gormek icin -d parametresi kullanilir.</p>
<p><em><strong>root@elmasekeri:~# medusa -d</strong><br />
Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks &lt;jmk@foofus.net&gt;</em></p>
<p><em> </em></p>
<p>Available modules in &#8220;.&#8221; :</p>
<p><em>Available modules in &#8220;/usr/lib/medusa/modules&#8221; :<br />
+ cvs.mod : Brute force module for CVS sessions : version 1.0.0<br />
+ ftp.mod : Brute force module for FTP/FTPS sessions : version 1.3.0<br />
+ http.mod : Brute force module for HTTP : version 1.3.0<br />
+ imap.mod : Brute force module for IMAP sessions : version 1.1.0<br />
+ mssql.mod : Brute force module for M$-SQL sessions : version 1.1.1<br />
+ mysql.mod : Brute force module for MySQL sessions : version 1.2<br />
+ ncp.mod : Brute force module for NCP sessions : version 1.0.0<br />
+ nntp.mod : Brute force module for NNTP sessions : version 0.9<br />
+ pcanywhere.mod : Brute force module for PcAnywhere sessions : version 1.0.2<br />
+ pop3.mod : Brute force module for POP3 sessions : version 1.1.1</em></p>
<p>Herhangi bir module ait ek parametreler  dogrudan ekranda gozukmez. Ilgili module ait ek parametreleri ogrenmek için medusa -M modül_ismi -q parametreleri kullanılır.</p>
<p><em><strong>root@elmasekeri:~#medusa -M web-form -q</strong></em></p>
<p><em> </em></p>
<p>Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks &lt;jmk@foofus.net&gt;</p>
<p>web-form.mod (0.9) Luciano Bello &lt;luciano@debian.org&gt; :: Brute force module for web forms</p>
<p><em>Available module options:<br />
USER-AGENT:?       User-agent value. Default: &#8220;I&#8217;m not Mozilla, I&#8217;m Ming Mong&#8221;.<br />
FORM:?             Target form to request. Default: &#8220;/&#8221;<br />
DENY-SIGNAL:?      Authentication failure message. Attempt flagged as successful if text is not present in</em></p>
<p><strong><span style="text-decoration: underline;">Medusa kullanarak SSH brute force denemesi:</span></strong></p>
<p><em><strong>root@elmasekeri:~# medusa -M ssh -m BANNER:SSH-2.0-MEDUSA -h localhost -u huzeyfe -P wordlist </strong><br />
Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks &lt;jmk@foofus.net&gt;</em></p>
<p><em> </em></p>
<p><em>ACCOUNT CHECK: [ssh] Host: 127.0.0.1 (1/1) User: huzeyfe (1/1) Password: a (1/26125)<br />
ACCOUNT CHECK: [ssh] Host: 127.0.0.1 (1/1) User: huzeyfe (1/1) Password: aba (2/26125)<br />
ACCOUNT CHECK: [ssh] Host: 127.0.0.1 (1/1) User: huzeyfe (1/1) Password: abaci (3/26125)<br />
ERROR: Failed to retrieve supported authentication modes. Aborting&#8230;<br />
ERROR: No supported authentication methods located.<br />
ACCOUNT CHECK: [ssh] Host: 127.0.0.1 (1/1) User: huzeyfe (1/1) Password: abacilik (4/26125)</em></p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F&amp;title=Medusa%20-%20Network%20servislerine%20y%C3%B6nelik%20bruteforce%20test%20arac%C4%B1&amp;bodytext=G%C3%BCvenlik%20testlerinin%20%C3%B6nemli%20konular%C4%B1ndan%20biri%20de%20bruteforce%20parola%20sald%C4%B1r%C4%B1lard%C4%B1r.%20%C3%96zellikle%20hedef%20sistemlerde%20herhangi%20bir%20a%C3%A7%C4%B1k%20bulunam%C4%B1yorsa%20ve%20d%C4%B1%C5%9Far%C4%B1ya%20a%C3%A7%C4%B1k%20login%20servisi%20sunuluyorsa%20bruteforce%20sald%C4%B1r%C4%B1lar%C4%B1%20ka%C3%A7%C4%B1n%C4%B1lmaz%20olur.%0D%0A%0D%0AN" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F&amp;title=Medusa%20-%20Network%20servislerine%20y%C3%B6nelik%20bruteforce%20test%20arac%C4%B1&amp;notes=G%C3%BCvenlik%20testlerinin%20%C3%B6nemli%20konular%C4%B1ndan%20biri%20de%20bruteforce%20parola%20sald%C4%B1r%C4%B1lard%C4%B1r.%20%C3%96zellikle%20hedef%20sistemlerde%20herhangi%20bir%20a%C3%A7%C4%B1k%20bulunam%C4%B1yorsa%20ve%20d%C4%B1%C5%9Far%C4%B1ya%20a%C3%A7%C4%B1k%20login%20servisi%20sunuluyorsa%20bruteforce%20sald%C4%B1r%C4%B1lar%C4%B1%20ka%C3%A7%C4%B1n%C4%B1lmaz%20olur.%0D%0A%0D%0AN" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F&amp;t=Medusa%20-%20Network%20servislerine%20y%C3%B6nelik%20bruteforce%20test%20arac%C4%B1" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F&amp;title=Medusa%20-%20Network%20servislerine%20y%C3%B6nelik%20bruteforce%20test%20arac%C4%B1" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F&amp;title=Medusa%20-%20Network%20servislerine%20y%C3%B6nelik%20bruteforce%20test%20arac%C4%B1&amp;annotation=G%C3%BCvenlik%20testlerinin%20%C3%B6nemli%20konular%C4%B1ndan%20biri%20de%20bruteforce%20parola%20sald%C4%B1r%C4%B1lard%C4%B1r.%20%C3%96zellikle%20hedef%20sistemlerde%20herhangi%20bir%20a%C3%A7%C4%B1k%20bulunam%C4%B1yorsa%20ve%20d%C4%B1%C5%9Far%C4%B1ya%20a%C3%A7%C4%B1k%20login%20servisi%20sunuluyorsa%20bruteforce%20sald%C4%B1r%C4%B1lar%C4%B1%20ka%C3%A7%C4%B1n%C4%B1lmaz%20olur.%0D%0A%0D%0AN" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F&amp;title=Medusa%20-%20Network%20servislerine%20y%C3%B6nelik%20bruteforce%20test%20arac%C4%B1" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Medusa%20-%20Network%20servislerine%20y%C3%B6nelik%20bruteforce%20test%20arac%C4%B1%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F09%2F01%2Fmedusa-network-servislerine-yonelik-bruteforce-test-araci%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/05/14/voip-guvenligi-test-araclari/' rel='bookmark' title='Permanent Link: VoIP Guvenligi Test araclari'>VoIP Guvenligi Test araclari</a></li>
<li><a href='http://blog.lifeoverip.net/2009/08/18/time-to-patch-linux-kernel/' rel='bookmark' title='Permanent Link: Time To Patch Linux Kernel'>Time To Patch Linux Kernel</a></li>
<li><a href='http://blog.lifeoverip.net/2007/05/14/sudo-ile-detayli-komut-loglama/' rel='bookmark' title='Permanent Link: sudo ile detayli komut loglama'>sudo ile detayli komut loglama</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/09/01/medusa-network-servislerine-yonelik-bruteforce-test-araci/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hping-III Hping ile ağ keşif çalışmaları</title>
		<link>http://blog.lifeoverip.net/2010/03/29/hping-iii-hping-ile-ag-kesif-calismalari/</link>
		<comments>http://blog.lifeoverip.net/2010/03/29/hping-iii-hping-ile-ag-kesif-calismalari/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 18:03:52 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[hping]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2157</guid>
		<description><![CDATA[Hping serisinin üçüncü yazısı &#8220;Hping ile ağ keşif çalışmaları&#8221; yayınlandı. http://www.guvenlikegitimleri.com/calismalar/hping3.pdf adresinden indirilebilir. Hping-1 Hping kullanarak TCP paketleriyle oynama Hping-2 Hping ile IP, ICMP ve UDP paketleri Oluşturma Benzer konudaki diğer belgelere http://www.guvenlikegitimleri.com/new/makaleler adresinden ulaşabilirsiniz. Share and Enjoy: Related posts:Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma Hping yazı dizisi-1: hping kullanarak tcp paketleriyle [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/11/10/hping-yazi-dizisi-ii-hping-ile-ip-icmp-ve-udp-paketleri-olusturma/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma'>Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/05/hping-yazi-dizisi-1-hping-kullanarak-tcp-paketleriyle-oynama/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama'>Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/05/hping-volume-i/' rel='bookmark' title='Permanent Link: Hping Volume-I'>Hping Volume-I</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Hping serisinin üçüncü yazısı &#8220;Hping ile ağ keşif çalışmaları&#8221; yayınlandı. <a href="http://www.guvenlikegitimleri.com/calismalar/hping3.pdf">http://www.guvenlikegitimleri.com/calismalar/hping3.pdf</a> adresinden indirilebilir.</p>
<p>Hping-1 <a href="http://www.guvenlikegitimleri.com/new/calismalar/hping1.pdf">Hping kullanarak TCP paketleriyle oynama</a></p>
<p>Hping-2 <a href="http://www.guvenlikegitimleri.com/new/calismalar/hping2.pdf">Hping ile IP, ICMP ve UDP paketleri Oluşturma</a></p>
<p>Benzer konudaki diğer belgelere <a href="http://www.guvenlikegitimleri.com/new/makaleler">http://www.guvenlikegitimleri.com/new/makaleler</a> adresinden ulaşabilirsiniz.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F&amp;title=Hping-III%20Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1&amp;bodytext=Hping%20serisinin%20%C3%BC%C3%A7%C3%BCnc%C3%BC%20yaz%C4%B1s%C4%B1%20%22Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1%22%20yay%C4%B1nland%C4%B1.%20http%3A%2F%2Fwww.guvenlikegitimleri.com%2Fcalismalar%2Fhping3.pdf%C2%A0adresinden%20indirilebilir.%0D%0A%0D%0AHping-1%20Hping%20kullanarak%20TCP%20paketleriyle%20oynama%0D%0A%0D%0AHping-2%20Hping%20ile%20IP%2C%20I" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F&amp;title=Hping-III%20Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1&amp;notes=Hping%20serisinin%20%C3%BC%C3%A7%C3%BCnc%C3%BC%20yaz%C4%B1s%C4%B1%20%22Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1%22%20yay%C4%B1nland%C4%B1.%20http%3A%2F%2Fwww.guvenlikegitimleri.com%2Fcalismalar%2Fhping3.pdf%C2%A0adresinden%20indirilebilir.%0D%0A%0D%0AHping-1%20Hping%20kullanarak%20TCP%20paketleriyle%20oynama%0D%0A%0D%0AHping-2%20Hping%20ile%20IP%2C%20I" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F&amp;t=Hping-III%20Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F&amp;title=Hping-III%20Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F&amp;title=Hping-III%20Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1&amp;annotation=Hping%20serisinin%20%C3%BC%C3%A7%C3%BCnc%C3%BC%20yaz%C4%B1s%C4%B1%20%22Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1%22%20yay%C4%B1nland%C4%B1.%20http%3A%2F%2Fwww.guvenlikegitimleri.com%2Fcalismalar%2Fhping3.pdf%C2%A0adresinden%20indirilebilir.%0D%0A%0D%0AHping-1%20Hping%20kullanarak%20TCP%20paketleriyle%20oynama%0D%0A%0D%0AHping-2%20Hping%20ile%20IP%2C%20I" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F&amp;title=Hping-III%20Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Hping-III%20Hping%20ile%20a%C4%9F%20ke%C5%9Fif%20%C3%A7al%C4%B1%C5%9Fmalar%C4%B1%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F29%2Fhping-iii-hping-ile-ag-kesif-calismalari%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/11/10/hping-yazi-dizisi-ii-hping-ile-ip-icmp-ve-udp-paketleri-olusturma/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma'>Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/05/hping-yazi-dizisi-1-hping-kullanarak-tcp-paketleriyle-oynama/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama'>Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/05/hping-volume-i/' rel='bookmark' title='Permanent Link: Hping Volume-I'>Hping Volume-I</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/03/29/hping-iii-hping-ile-ag-kesif-calismalari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hping ile 50k$ kazanmak&#8230;</title>
		<link>http://blog.lifeoverip.net/2010/03/23/hping-ile-50k-kazanmak/</link>
		<comments>http://blog.lifeoverip.net/2010/03/23/hping-ile-50k-kazanmak/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 19:14:29 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[hping]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2127</guid>
		<description><![CDATA[Bugün ilginç bir görüşme yaptım. Bir uzantısı da Türkiye&#8217;de bulunan Avrupanın en büyük networküne sahip bir firmadan  firmanın tüm ağ altyapısını test edecek anlaşma teklifi geldi. Önce klasik pentest talebi olarak algılayıp çok sıcak bakmasam da işin tamamen network üzerine olduğunu anlayınca heyecanla varım dedim!. Mülakatta gelen ilk soru klasikti hangi araçları kullanacaksınız? Burada karşı tarafı [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/03/29/hping-iii-hping-ile-ag-kesif-calismalari/' rel='bookmark' title='Permanent Link: Hping-III Hping ile ağ keşif çalışmaları'>Hping-III Hping ile ağ keşif çalışmaları</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/05/hping-yazi-dizisi-1-hping-kullanarak-tcp-paketleriyle-oynama/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama'>Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/10/hping-yazi-dizisi-ii-hping-ile-ip-icmp-ve-udp-paketleri-olusturma/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma'>Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2010/03/moneyagaci.jpg"><img class="alignleft size-full wp-image-2128" title="moneyagaci" src="http://blog.lifeoverip.net/wp-content/uploads/2010/03/moneyagaci.jpg" alt="" width="183" height="146" /></a>Bugün ilginç bir görüşme yaptım. Bir uzantısı da Türkiye&#8217;de bulunan Avrupanın en büyük networküne sahip bir firmadan  firmanın tüm <span style="text-decoration: underline;">ağ altyapısını</span> test edecek anlaşma teklifi geldi. Önce klasik pentest talebi olarak algılayıp çok sıcak bakmasam da işin tamamen network üzerine olduğunu anlayınca heyecanla varım dedim!.</p>
<p>Mülakatta gelen ilk soru klasikti <em>hangi araçları kullanacaksınız?</em> Burada karşı tarafı etkileme amaçlı bir dünya araç ismi sayabilirdim fakat network testlerinde Hping, Nmap ve Netcat üçlüsü(+tcpdump) işimi fazlaca gördüğü için bunları saydım.</p>
<p>hping sihirli sözcük olmalı ki sorular onun üzerinden gelmeye devam etti. Neden hping, hping ile neler yapabilirsiniz vs&#8230;</p>
<p>Ben de her zamanki klasik cevabımı paylaştım: &#8220;Hping benim için aklımdakileri gerçekleştirmeme kolaylık sağlayan bir araç, iyi bir araç. Bunun ötesinde birşey değil&#8230;&#8221;<span id="more-2127"></span></p>
<p>Neyse zaman geçtikce firmaya daha önce bu konuda yaptığım başarılı testleri vurucu örneklerle anlattım ve sanırım onları bu işte benimle çalışmalarına ikna ettim. Yapılacak iş aslında benim için yeni değil, üzerinde onlarca tür çeşitlilikte sistem çalışan ve tamamen TCP/IP konuşan bir networkün kapsamlı testi(klasik vulnerability testi değil). Sonuç olarak  benden beklenen altyapıda kullanılan ağ/güvenlik sistemlerinin hem işlevsellik hem de performans testlerinin yapılmasını ve test çıktılarının firmanın ağ ve güvenlik uzmanlarına detaylıca anlatılması.</p>
<p>Beni nerden buldunuz diye sorduğumda gelen cevaplardan anladığım Hping ile ilgili yazdıklarımın referans olmasıymış. hey gidi hping sen nelere kadirsin:). Bakalım gerekli izinleri vs halledebilirsem bir iki aylığına bu işe vereceğim kendimi. Sonrasında belki sadece bu yaptıklarımı anlatan bir eğitim bile açarız:)</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak...&amp;bodytext=Bug%C3%BCn%20ilgin%C3%A7%20bir%20g%C3%B6r%C3%BC%C5%9Fme%20yapt%C4%B1m.%20Bir%20uzant%C4%B1s%C4%B1%20da%20T%C3%BCrkiye%27de%20bulunan%20Avrupan%C4%B1n%20en%20b%C3%BCy%C3%BCk%20network%C3%BCne%20sahip%20bir%20firmadan%C2%A0%C2%A0firman%C4%B1n%20t%C3%BCm%20a%C4%9F%20altyap%C4%B1s%C4%B1n%C4%B1%20test%20edecek%20anla%C5%9Fma%20teklifi%20geldi.%20%C3%96nce%20klasik%20pentest%20talebi%20olarak%20alg%C4%B1lay%C4%B1p%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak...&amp;notes=Bug%C3%BCn%20ilgin%C3%A7%20bir%20g%C3%B6r%C3%BC%C5%9Fme%20yapt%C4%B1m.%20Bir%20uzant%C4%B1s%C4%B1%20da%20T%C3%BCrkiye%27de%20bulunan%20Avrupan%C4%B1n%20en%20b%C3%BCy%C3%BCk%20network%C3%BCne%20sahip%20bir%20firmadan%C2%A0%C2%A0firman%C4%B1n%20t%C3%BCm%20a%C4%9F%20altyap%C4%B1s%C4%B1n%C4%B1%20test%20edecek%20anla%C5%9Fma%20teklifi%20geldi.%20%C3%96nce%20klasik%20pentest%20talebi%20olarak%20alg%C4%B1lay%C4%B1p%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;t=Hping%20ile%2050k%24%20kazanmak..." title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak..." title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak...&amp;annotation=Bug%C3%BCn%20ilgin%C3%A7%20bir%20g%C3%B6r%C3%BC%C5%9Fme%20yapt%C4%B1m.%20Bir%20uzant%C4%B1s%C4%B1%20da%20T%C3%BCrkiye%27de%20bulunan%20Avrupan%C4%B1n%20en%20b%C3%BCy%C3%BCk%20network%C3%BCne%20sahip%20bir%20firmadan%C2%A0%C2%A0firman%C4%B1n%20t%C3%BCm%20a%C4%9F%20altyap%C4%B1s%C4%B1n%C4%B1%20test%20edecek%20anla%C5%9Fma%20teklifi%20geldi.%20%C3%96nce%20klasik%20pentest%20talebi%20olarak%20alg%C4%B1lay%C4%B1p%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F&amp;title=Hping%20ile%2050k%24%20kazanmak..." title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Hping%20ile%2050k%24%20kazanmak...%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fhping-ile-50k-kazanmak%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/03/29/hping-iii-hping-ile-ag-kesif-calismalari/' rel='bookmark' title='Permanent Link: Hping-III Hping ile ağ keşif çalışmaları'>Hping-III Hping ile ağ keşif çalışmaları</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/05/hping-yazi-dizisi-1-hping-kullanarak-tcp-paketleriyle-oynama/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama'>Hping yazı dizisi-1: hping kullanarak tcp paketleriyle oynama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/10/hping-yazi-dizisi-ii-hping-ile-ip-icmp-ve-udp-paketleri-olusturma/' rel='bookmark' title='Permanent Link: Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma'>Hping yazı dizisi-II: Hping ile IP, ICMP ve UDP paketleri Oluşturma</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/03/23/hping-ile-50k-kazanmak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetrasyon testlerinde firewall keşfi</title>
		<link>http://blog.lifeoverip.net/2010/03/23/penetrasyon-testlerinde-firewall-kesfi/</link>
		<comments>http://blog.lifeoverip.net/2010/03/23/penetrasyon-testlerinde-firewall-kesfi/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 18:36:48 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[firewall keşfi]]></category>
		<category><![CDATA[hping]]></category>
		<category><![CDATA[tcp traceroute]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2117</guid>
		<description><![CDATA[Penetrasyon testlerinin ilk ve en önemli adımı olan bilgi toplama kısmında pentest yapan kişi/firma öncelikle hedef ağın bir haritasını çıkarır. Bu harita test edilen ağın dışardan nasıl göründüğünü belirler aynı zamanda testi yapanların ne kadar işin ehli olduğunu belirlemeye de yarar. Gerçi Türkiye&#8217;de yapılan pentestlerde firmalar IPS ve Firewall üzerinden full erişim istemekte ve aslında [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/02/15/penetrasyon-testlerinde-ips-kesfi/' rel='bookmark' title='Permanent Link: Penetrasyon testlerinde IPS Keşfi'>Penetrasyon testlerinde IPS Keşfi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/' rel='bookmark' title='Permanent Link: 10 Soruda Pentest(Penetrasyon Testleri)'>10 Soruda Pentest(Penetrasyon Testleri)</a></li>
<li><a href='http://blog.lifeoverip.net/2007/08/27/firewallrouterdan-ip-mac-degisimini-kontrol-etmek/' rel='bookmark' title='Permanent Link: Firewall/Router&#8217;dan Ip-MAC degisimini kontrol etmek'>Firewall/Router&#8217;dan Ip-MAC degisimini kontrol etmek</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2010/03/fw.jpg"><img class="alignleft size-medium wp-image-2133" title="fw" src="http://blog.lifeoverip.net/wp-content/uploads/2010/03/fw-300x169.jpg" alt="" width="219" height="116" /></a></p>
<p>Penetrasyon testlerinin ilk ve en önemli adımı olan bilgi toplama kısmında pentest yapan kişi/firma öncelikle hedef ağın bir haritasını çıkarır. Bu harita test edilen ağın dışardan nasıl göründüğünü belirler aynı zamanda testi yapanların ne kadar işin ehli olduğunu belirlemeye de yarar.</p>
<p>Gerçi Türkiye&#8217;de yapılan pentestlerde firmalar IPS ve Firewall üzerinden full erişim istemekte ve aslında çok sağlam bulgulara yol açacak bu adım es geçilmekte. Çok sağlam bulgulardan kastım yapılan testlerde hedef sisteme sızma değil, hedef sistemin avaibility&#8217;sini sıkıntıya sokabilecek bulgular(birkaç yüz paketle 1-2Gblik hatta sahip olan bir sistemi DOS&#8217;a maruz bırakma vs gibi).</p>
<p>Evet günümüzde sık kullanılan bazı güvenlik sistemleri(Firewall/IPS/DDOS Engelleme)eğer dikkatli ayarlanmadıysa rahatlıkla DOS&#8217;a maruz bırakılabiliyor(DOS yapmak için 3-4 Mb hat yeterli oluyor). Bunlardan 4-5 tanesini bizzat çalışan sistemlerde firmaların izinlerini alarak test ettim ve sonuç tam manasıyla ürkütücü çıktı. Çeşitli saldırılardan korunmak üzere kurduğumuz  sistemlere karşı yapılacak akıllı saldırılar sonucu koruma sistemleri birden kılık değiştirerek tüm ağı engellemeye başlayabiliyor.<span id="more-2117"></span></p>
<p>Nasıl&#8217;ı merak ediyorsanız <a href="http://www.guvenlikegitimleri.com/new/">Beyaz Şapkalı Hacker </a>veya <a href="http://www.guvenlikegitimleri.com/new/">Uygulamalı TCP/IP Güvenliği </a>eğitimlerinden birine kontenjanınızı ayırtmanızı öneririm.<!--more--></p>
<p>Lafı bırakıp icraata geçelim: Amacımız hedef sistem önündeki Router ve Firewall&#8217;u keşfetme. IPS keşfini daha önce <a href="http://blog.lifeoverip.net/2010/02/15/penetrasyon-testlerinde-ips-kesfi/">burada</a> yazmaya çalışmıştım. </p>
<p>Hedef sistem önünde bulunan firewallu keşfetme için öncelikle babadan kalma traceroute&#8217;u denemek gerekiyor ki buradan bir ekmek çıkmayacağını peşinen biliyoruz ama yine de ayıp olmasın diye ilk  adım olarak deniyoruz.</p>
<p> <strong># traceroute </strong><a href="http://www.checkpoint.com"><strong>www.checkpoint.com</strong></a><br />
traceroute to <a href="http://www.checkpoint.com">www.checkpoint.com</a> (216.200.241.66), 64 hops max, 40 byte packets<br />
 1 &#8230;.<br />
 2  &#8230;<br />
 3  21.9.229.240 (212.98.229.240)  0.231 ms  0.243 ms  0.378 ms<br />
 4  84.44.45.21 (84.44.45.21)  0.730 ms  0.589 ms  0.457 ms<br />
 5  195.175.51.157 (195.175.51.157)  3.862 ms  17.334 ms  9.852 ms<br />
 6  gayrettepe-t2-2-gayrettepe-t3-2.turktelekom.com.tr (212.156.118.241)  2.080 ms  94.674 ms  4.689 ms<br />
 7  static.turktelekom.com.tr (212.156.103.33)  67.097 ms  56.423 ms  59.083 ms<br />
 8  xe-11-1-0.edge3.London1.Level3.net (212.113.15.109)  67.160 ms  67.119 ms  67.198 ms<br />
 9  ae-22-52.car2.London1.Level3.net (4.69.139.99)  68.780 ms<br />
    ae-12-51.car2.London1.Level3.net (4.69.139.67)  68.719 ms  69.232 ms<br />
10  ge-3-0-0.mpr1.lhr2.uk.above.net (208.185.188.185)  68.731 ms  68.871 ms  68.811 ms<br />
11  ge-4-1-0.mpr1.lhr2.uk.above.net (64.125.27.145)  68.930 ms  69.333 ms  68.821 ms<br />
12  so-1-1-0.mpr1.dca2.us.above.net (64.125.31.186)  133.635 ms  133.576 ms  135.907 ms<br />
13  so-1-2-0.mpr1.lga5.us.above.net (64.125.26.102)  132.384 ms  132.603 ms  132.791 ms<br />
14  xe-0-1-0.er1.lga5.us.above.net (64.125.27.61)  132.520 ms  133.093 ms  132.402 ms<br />
15  xe-0-2-0.er1.sjc2.us.above.net (64.125.25.6)  215.351 ms  215.059 ms  215.109 ms<br />
16  64.124.201.234 (64.124.201.234)  216.458 ms  216.444 ms  216.469 ms<br />
<strong>17  * * *<br />
18  * *^C</strong><br />
Görüleceği üzere klasik traceroute işimize yaramadı. Hedefe ulaşamadan aradaki sistemlerin ACL’lerine takıldı.</p>
<p>Hedef sistemin web sunucusu olduğunu bildiğimizden yöntem değiştirerek TCP paketlerini kullanarak trace çekmeyi deniyoruz. Burada amacımız Firewall arkasında olan web sunucuya 80. Porttan TCP SYN bayraklı paketler göndermek (her pakette TTL değerini bir düşürerek) ve dönecek cevaplara gore Router-Firewall-Web sunucu üçlüsünü bulmak.<br />
Tcptraceroute için hping kullanıyoruz, isteyen aynı işi yapan tcptraceroute  programını da kullanabilir.</p>
<p style="padding-left: 30px;"><strong># hping -T -S -p 80 </strong><a href="http://www.checkpoint.com"><strong>www.checkpoint.com</strong></a><strong> -n</strong><br />
HPING <a href="http://www.checkpoint.com">www.checkpoint.com</a> (em0 216.200.241.66): S set, 40 headers + 0 data bytes<br />
hop=1 TTL 0 during transit from &#8230;.<br />
hop=1 hoprtt=4.3 ms<br />
hop=2 TTL 0 during transit from ip=&#8230;.<br />
hop=2 hoprtt=0.2 ms<br />
hop=3 TTL 0 during transit from ip=212.98.229.240<br />
hop=3 hoprtt=1.9 ms<br />
hop=4 TTL 0 during transit from ip=84.44.45.21<br />
hop=4 hoprtt=0.6 ms<br />
hop=5 TTL 0 during transit from ip=195.175.51.157<br />
hop=5 hoprtt=4.3 ms<br />
hop=6 TTL 0 during transit from ip=212.156.118.241<br />
hop=6 hoprtt=33.0 ms<br />
hop=7 TTL 0 during transit from ip=212.156.103.33<br />
hop=7 hoprtt=56.9 ms<br />
hop=8 TTL 0 during transit from ip=212.113.15.109<br />
hop=8 hoprtt=68.5 ms<br />
hop=9 TTL 0 during transit from ip=4.69.139.99<br />
hop=9 hoprtt=239.8 ms<br />
hop=10 TTL 0 during transit from ip=208.185.188.185<br />
hop=10 hoprtt=67.6 ms<br />
hop=11 TTL 0 during transit from ip=64.125.27.145<br />
hop=11 hoprtt=69.4 ms<br />
hop=12 TTL 0 during transit from ip=64.125.31.186<br />
hop=12 hoprtt=133.4 ms<br />
hop=13 TTL 0 during transit from ip=64.125.26.102<br />
hop=13 hoprtt=132.8 ms<br />
hop=14 TTL 0 during transit from ip=64.125.27.61<br />
hop=14 hoprtt=132.4 ms<br />
hop=15 TTL 0 during transit from ip=64.125.25.6<br />
hop=15 hoprtt=214.9 ms<br />
hop=16 TTL 0 during transit from ip=64.124.201.234<br />
<strong>hop=16 hoprtt=216.0 ms<br />
hop=17 TTL 0 during transit from ip=216.200.160.5<br />
hop=17 hoprtt=231.9 ms<br />
len=46 ip=216.200.241.66 ttl=48 DF id=0 sport=80 flags=SA seq=17 win=5840 rtt=206.7 ms<br />
</strong>len=46 ip=216.200.241.66 ttl=48 DF id=0 sport=80 flags=SA seq=18 win=5840 rtt=206.8 ms<br />
len=46 ip=216.200.241.66 ttl=48 DF id=0 sport=80 flags=SA seq=19 win=5840 rtt=245.8 ms<br />
^C<br />
&#8212; <a href="http://www.checkpoint.com">www.checkpoint.com</a> hping statistic &#8212;</p>
<p>ilk traceroute denemesinde son gördüğümüz ip adresi 64.124.201.234 idi. Tcptrace çekerek iki adım daha ileriye gidebildik.(-&gt; 216.200.160.5 ve 216.200.241.66)</p>
<p>Burada web sunucudan bir önceki adımı -17.adım-(216.200.160.5) Firewall olarak düşünebiliriz(ya da benzeri işlev gören bir ağ cihazı). Bu bulgumuzu kesinleştirmek için aynı hedefe açık olmadığını düşündüğümüz bir porttan tekrar TCPtrace çekelim ve sonucunu inceleyelim.</p>
<p>#  hping -T -S -p 81 <a href="http://www.checkpoint.com">www.checkpoint.com</a>  -n<br />
HPING <a href="http://www.checkpoint.com">www.checkpoint.com</a> (em0 216.200.241.66): S set, 40 headers + 0 data bytes<br />
hop=1 TTL 0 during transit from ip=&#8230;<br />
hop=1 hoprtt=0.7 ms<br />
hop=2 TTL 0 during transit from ip=&#8230;.<br />
hop=2 hoprtt=0.3 ms<br />
hop=3 TTL 0 during transit from ip=212.98.229.240<br />
hop=3 hoprtt=0.2 ms<br />
hop=4 TTL 0 during transit from ip=84.44.45.21<br />
hop=4 hoprtt=0.5 ms<br />
hop=5 TTL 0 during transit from ip=195.175.51.157<br />
hop=5 hoprtt=8.2 ms<br />
hop=6 TTL 0 during transit from ip=212.156.118.241<br />
hop=6 hoprtt=57.7 ms<br />
hop=7 TTL 0 during transit from ip=212.156.103.33<br />
hop=7 hoprtt=59.5 ms<br />
hop=8 TTL 0 during transit from ip=212.113.15.109<br />
hop=8 hoprtt=67.1 ms<br />
hop=9 TTL 0 during transit from ip=4.69.139.99<br />
hop=9 hoprtt=67.5 ms<br />
hop=10 TTL 0 during transit from ip=208.185.188.185<br />
hop=10 hoprtt=67.4 ms<br />
hop=11 TTL 0 during transit from ip=64.125.27.145<br />
hop=11 hoprtt=69.1 ms<br />
hop=12 TTL 0 during transit from ip=64.125.31.186<br />
hop=12 hoprtt=133.6 ms<br />
hop=13 TTL 0 during transit from ip=64.125.26.102<br />
hop=13 hoprtt=132.5 ms<br />
hop=14 TTL 0 during transit from ip=64.125.27.61<br />
hop=14 hoprtt=132.3 ms<br />
hop=15 TTL 0 during transit from ip=64.125.25.6<br />
hop=15 hoprtt=215.2 ms<br />
hop=16 TTL 0 during transit from ip=64.124.201.234<br />
hop=16 hoprtt=216.2 ms<br />
19: ^C<br />
&#8212; <a href="http://www.checkpoint.com">www.checkpoint.com</a> hping statistic &#8212;<br />
51 packets tramitted, 16 packets re</p>
<p>çıktıdan görüleceği üzere 81. porta yaptığımız tcptrace çalışmasında 16. adımda takıldık. Bulgularımıza göre 16. adım Router, 17. adım Firewall idi. Firewall&#8217;a gelen TCP 81 ve TTL değeri 1 olan paket firewall kurallarında DROP olacağı için geriye TTL Expired mesajı dönmüyor ve biz 16.adımdan ileriye geçemiyoruz.</p>
<p><strong>Firewall yanı zamanda NAT yapıyorsa&#8230;</strong></p>
<p>Eğer firewall cihazı NAT yapıyorsa son iki adımın IP adresi aynı kalacaktır.</p>
<p style="padding-left: 30px;">#<strong> hping -T -S -p 80 </strong><a href="http://www.sirkett.com"><strong>www.sirkett.com</strong></a><strong> -n</strong><br />
HPING <a href="http://www.sirkett.com">www.sirkett.com</a> (em0 11.22.33.66): S set, 40 headers + 0 data bytes<br />
hop=1 TTL 0 during transit from ip=212.98.228.241<br />
hop=1 hoprtt=0.6 ms<br />
hop=2 TTL 0 during transit from ip=62.244.216.145<br />
hop=2 hoprtt=0.2 ms<br />
hop=3 TTL 0 during transit from ip=212.98.229.240<br />
hop=3 hoprtt=0.2 ms<br />
hop=4 TTL 0 during transit from ip=84.44.45.21<br />
hop=4 hoprtt=0.7 ms<br />
hop=5 TTL 0 during transit from ip=92.44.45.1<br />
hop=5 hoprtt=61.8 ms<br />
hop=6 TTL 0 during transit from ip=85.29.56.38<br />
hop=6 hoprtt=1.8 ms<br />
hop=7 TTL 0 during transit from ip=85.29.5.30<br />
hop=7 hoprtt=3.3 ms<br />
hop=8 TTL 0 during transit from ip=85.29.5.54<br />
hop=8 hoprtt=3.4 ms<br />
hop=9 TTL 0 during transit from ip=85.29.5.4<br />
hop=9 hoprtt=3.4 ms<br />
hop=10 TTL 0 during transit from ip=11.22.33.66<br />
hop=10 hoprtt=3.4 ms<br />
len=46 ip=11.22.33.66 ttl=54 DF id=0 sport=80 flags=SA seq=10 win=5840 rtt=3.7 ms</p>
<p>Eğer hedef sistemin önünde Syncooki/synproxy destekleyen bir cihaz varsa tcptrace denemelerimiz başarılı sonuç vermeyecektir. Zira aradaki syncookie korumalı cihaz bizden gelen her SYN paketine kendisi cevap vereceği ve biz üçlü el sıkışmayı tamamlamadan arkasına paket geçirmeyeceği için Firewall cihazını keşfetme planımız TCP üzerinden suya düşecektir.</p>
<p style="padding-left: 30px;"><strong># hping -p 80 -S </strong><a href="http://www.sirket1.com"><strong>www.sirket1.com</strong></a><strong> -n -T<br />
</strong>HPING <a href="http://www.sirket1.com">www.sirket1.com</a> (bce1 11.22.33.44): S set, 40 headers + 0 data bytes<br />
hop=1 TTL 0 during transit from ip=91.9.19.5<br />
hop=1 hoprtt=27.2 ms<br />
hop=2 TTL 0 during transit from ip=84.51.1.97<br />
hop=2 hoprtt=2.6 ms<br />
hop=3 TTL 0 during transit from ip=92.44.45.7<br />
hop=3 hoprtt=4.8 ms<br />
hop=4 TTL 0 during transit from ip=212.98.229.240<br />
hop=4 hoprtt=3.4 ms<br />
hop=5 TTL 0 during transit from ip=84.44.64.1<br />
hop=5 hoprtt=4.8 ms<br />
hop=6 TTL 0 during transit from ip=62.244.26.16<br />
hop=6 hoprtt=30.7 ms<br />
len=46 ip=11.22.33.44 ttl=58 DF id=21415 sport=80 flags=SA seq=6 win=0 rtt=6.4 ms<br />
len=46 ip=11.22.33.44 ttl=58 DF id=21504 sport=80 flags=SA seq=7 win=0 rtt=8.4 ms<br />
len=46 ip=11.22.33.44 ttl=58 DF id=21541 sport=80 flags=SA seq=8 win=0 rtt=5.9 ms</p>
<p>6. hoptan sonraki adımda doğrudan SYN-ACK cevapları gelmeye başlıyor. Bu cevapları gönderen 212.98.228.246 adresli cihaz aslında SYNProxy destekli bir system. Bunu aşabilsek arkadaki iki hopu da görebilecektik.</p>
<p>TCP üzerinden yapılacak keşif testlerinde ortamda eğer syncookie destekli bir cihaz varsa sonuçlar sağlıklı olmayacaktır ya da Firewall dışarı doğru ICMP mesajları göndermeye yetkili değilse yine testlerimiz başarısız olacaktır.</p>
<p>Bu gibi durumlarda hedef sistemin DNS sunucusu bulunup dns’e yönelik  udp port 53 üzerinden  trace çekme faydalı olabilir. Tabi ortamda birden fazla firewall vs varsa iş daha da karmaşıklaşacaktır. Sabırla çeşitli paketler göndererek hedef sistemi analiz etmek mutlaka size bir sonuca ulaştıracaktır.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20firewall%20ke%C5%9Ffi&amp;bodytext=%0D%0A%0D%0APenetrasyon%20testlerinin%20ilk%20ve%20en%20%C3%B6nemli%20ad%C4%B1m%C4%B1%20olan%20bilgi%20toplama%20k%C4%B1sm%C4%B1nda%20pentest%20yapan%20ki%C5%9Fi%2Ffirma%20%C3%B6ncelikle%20hedef%20a%C4%9F%C4%B1n%20bir%20haritas%C4%B1n%C4%B1%20%C3%A7%C4%B1kar%C4%B1r.%20Bu%20harita%20test%20edilen%20a%C4%9F%C4%B1n%20d%C4%B1%C5%9Fardan%20nas%C4%B1l%20g%C3%B6r%C3%BCnd%C3%BC%C4%9F%C3%BCn%C3%BC%20belirler%20ayn%C4%B1%20zamanda" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20firewall%20ke%C5%9Ffi&amp;notes=%0D%0A%0D%0APenetrasyon%20testlerinin%20ilk%20ve%20en%20%C3%B6nemli%20ad%C4%B1m%C4%B1%20olan%20bilgi%20toplama%20k%C4%B1sm%C4%B1nda%20pentest%20yapan%20ki%C5%9Fi%2Ffirma%20%C3%B6ncelikle%20hedef%20a%C4%9F%C4%B1n%20bir%20haritas%C4%B1n%C4%B1%20%C3%A7%C4%B1kar%C4%B1r.%20Bu%20harita%20test%20edilen%20a%C4%9F%C4%B1n%20d%C4%B1%C5%9Fardan%20nas%C4%B1l%20g%C3%B6r%C3%BCnd%C3%BC%C4%9F%C3%BCn%C3%BC%20belirler%20ayn%C4%B1%20zamanda" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F&amp;t=Penetrasyon%20testlerinde%20firewall%20ke%C5%9Ffi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20firewall%20ke%C5%9Ffi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20firewall%20ke%C5%9Ffi&amp;annotation=%0D%0A%0D%0APenetrasyon%20testlerinin%20ilk%20ve%20en%20%C3%B6nemli%20ad%C4%B1m%C4%B1%20olan%20bilgi%20toplama%20k%C4%B1sm%C4%B1nda%20pentest%20yapan%20ki%C5%9Fi%2Ffirma%20%C3%B6ncelikle%20hedef%20a%C4%9F%C4%B1n%20bir%20haritas%C4%B1n%C4%B1%20%C3%A7%C4%B1kar%C4%B1r.%20Bu%20harita%20test%20edilen%20a%C4%9F%C4%B1n%20d%C4%B1%C5%9Fardan%20nas%C4%B1l%20g%C3%B6r%C3%BCnd%C3%BC%C4%9F%C3%BCn%C3%BC%20belirler%20ayn%C4%B1%20zamanda" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20firewall%20ke%C5%9Ffi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Penetrasyon%20testlerinde%20firewall%20ke%C5%9Ffi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F03%2F23%2Fpenetrasyon-testlerinde-firewall-kesfi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/02/15/penetrasyon-testlerinde-ips-kesfi/' rel='bookmark' title='Permanent Link: Penetrasyon testlerinde IPS Keşfi'>Penetrasyon testlerinde IPS Keşfi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/' rel='bookmark' title='Permanent Link: 10 Soruda Pentest(Penetrasyon Testleri)'>10 Soruda Pentest(Penetrasyon Testleri)</a></li>
<li><a href='http://blog.lifeoverip.net/2007/08/27/firewallrouterdan-ip-mac-degisimini-kontrol-etmek/' rel='bookmark' title='Permanent Link: Firewall/Router&#8217;dan Ip-MAC degisimini kontrol etmek'>Firewall/Router&#8217;dan Ip-MAC degisimini kontrol etmek</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/03/23/penetrasyon-testlerinde-firewall-kesfi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mart 2010 Güvenlik Eğitimleri</title>
		<link>http://blog.lifeoverip.net/2010/02/22/mart-2010-guvenlik-egitimleri/</link>
		<comments>http://blog.lifeoverip.net/2010/02/22/mart-2010-guvenlik-egitimleri/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 17:55:02 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Training]]></category>
		<category><![CDATA[Web Security]]></category>
		<category><![CDATA[Wireless Security]]></category>
		<category><![CDATA[pentest eğitim]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2052</guid>
		<description><![CDATA[Mart ayında açılacak güvenlik eğitimleri listesi: Eğitim Adı Eğitim Tarihi Kontenjan Durumu Yer Wireless Pentest 16,17,18 Mart Dolu İstanbul-Avrupa Yakası Web Application Pentest 13-27 Mart 2010 Açık İstanbul-Anadolu Yakası Certified Ethical Hacker 06-27 Mart 2010 Dolu İstanbul-Anadolu Yakası Eğitimler hakkında detay bilgi için http://www.guvenlikegitimleri.com sayfasını ziyaret edebilirsiniz. Share and Enjoy: Related posts:Web uygulama güvenlik testleri [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/12/30/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010/' rel='bookmark' title='Permanent Link: Web uygulama güvenlik testleri eğitimi 13 Mart 2010'>Web uygulama güvenlik testleri eğitimi 13 Mart 2010</a></li>
<li><a href='http://blog.lifeoverip.net/2010/03/03/beyaz-sapkali-hacker-egitimi-3-24-nisan-2010/' rel='bookmark' title='Permanent Link: Beyaz Şapkalı Hacker Eğitimi 3-24 Nisan 2010'>Beyaz Şapkalı Hacker Eğitimi 3-24 Nisan 2010</a></li>
<li><a href='http://blog.lifeoverip.net/2009/12/10/beyaz-sapkali-hacker-egitimi-6-subat-2010/' rel='bookmark' title='Permanent Link: Beyaz Şapkalı Hacker Eğitimi &#8211; 6 Şubat 2010'>Beyaz Şapkalı Hacker Eğitimi &#8211; 6 Şubat 2010</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mart ayında açılacak güvenlik eğitimleri listesi:</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="177" valign="top"><strong>Eğitim Adı</strong></td>
<td width="142" valign="top"><strong>Eğitim Tarihi</strong></td>
<td width="160" valign="top"><strong>Kontenjan Durumu</strong></td>
<td width="160" valign="top"><strong>Yer</strong></td>
</tr>
<tr>
<td width="177" valign="top"><strong>Wireless Pentest</strong></td>
<td width="142" valign="top">16,17,18 Mart</td>
<td width="160" valign="top">Dolu</td>
<td width="160" valign="top">İstanbul-Avrupa Yakası</td>
</tr>
<tr>
<td width="177" valign="top"><a href="http://www.guvenlikegitimleri.com/new/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010" target="_blank"><strong>Web Application Pentest</strong></a></td>
<td width="142" valign="top">13-27 Mart 2010</td>
<td width="160" valign="top"><span style="color: #ff0000;">Açık</span></td>
<td width="160" valign="top">İstanbul-Anadolu Yakası</td>
</tr>
<tr>
<td width="177" valign="top"><a href="http://www.guvenlikegitimleri.com/new/beyaz-sapkali-hacker-egitimi-6-mart-2010" target="_blank"><strong>Certified Ethical Hacker</strong></a></td>
<td width="142" valign="top">06-27 Mart 2010</td>
<td width="160" valign="top">Dolu</td>
<td width="160" valign="top">İstanbul-Anadolu Yakası</td>
</tr>
</tbody>
</table>
<p>Eğitimler hakkında detay bilgi için <a href="http://www.guvenlikegitimleri.com/" target="_blank">http://www.guvenlikegitimleri.com</a> sayfasını ziyaret edebilirsiniz.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F&amp;title=Mart%202010%20G%C3%BCvenlik%20E%C4%9Fitimleri&amp;bodytext=Mart%20ay%C4%B1nda%20a%C3%A7%C4%B1lacak%20g%C3%BCvenlik%20e%C4%9Fitimleri%20listesi%3A%0D%0A%0D%0A%0D%0A%0D%0AE%C4%9Fitim%20Ad%C4%B1%0D%0AE%C4%9Fitim%20Tarihi%0D%0AKontenjan%20Durumu%0D%0AYer%0D%0A%0D%0A%0D%0AWireless%20Pentest%0D%0A16%2C17%2C18%20Mart%0D%0ADolu%0D%0A%C4%B0stanbul-Avrupa%20Yakas%C4%B1%0D%0A%0D%0A%0D%0AWeb%20Application%20Pentest%0D%0A13-27%20Mart%202010%0D%0AA%C3%A7%C4%B1k%0D%0A%C4%B0stanbul-An" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F&amp;title=Mart%202010%20G%C3%BCvenlik%20E%C4%9Fitimleri&amp;notes=Mart%20ay%C4%B1nda%20a%C3%A7%C4%B1lacak%20g%C3%BCvenlik%20e%C4%9Fitimleri%20listesi%3A%0D%0A%0D%0A%0D%0A%0D%0AE%C4%9Fitim%20Ad%C4%B1%0D%0AE%C4%9Fitim%20Tarihi%0D%0AKontenjan%20Durumu%0D%0AYer%0D%0A%0D%0A%0D%0AWireless%20Pentest%0D%0A16%2C17%2C18%20Mart%0D%0ADolu%0D%0A%C4%B0stanbul-Avrupa%20Yakas%C4%B1%0D%0A%0D%0A%0D%0AWeb%20Application%20Pentest%0D%0A13-27%20Mart%202010%0D%0AA%C3%A7%C4%B1k%0D%0A%C4%B0stanbul-An" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F&amp;t=Mart%202010%20G%C3%BCvenlik%20E%C4%9Fitimleri" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F&amp;title=Mart%202010%20G%C3%BCvenlik%20E%C4%9Fitimleri" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F&amp;title=Mart%202010%20G%C3%BCvenlik%20E%C4%9Fitimleri&amp;annotation=Mart%20ay%C4%B1nda%20a%C3%A7%C4%B1lacak%20g%C3%BCvenlik%20e%C4%9Fitimleri%20listesi%3A%0D%0A%0D%0A%0D%0A%0D%0AE%C4%9Fitim%20Ad%C4%B1%0D%0AE%C4%9Fitim%20Tarihi%0D%0AKontenjan%20Durumu%0D%0AYer%0D%0A%0D%0A%0D%0AWireless%20Pentest%0D%0A16%2C17%2C18%20Mart%0D%0ADolu%0D%0A%C4%B0stanbul-Avrupa%20Yakas%C4%B1%0D%0A%0D%0A%0D%0AWeb%20Application%20Pentest%0D%0A13-27%20Mart%202010%0D%0AA%C3%A7%C4%B1k%0D%0A%C4%B0stanbul-An" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F&amp;title=Mart%202010%20G%C3%BCvenlik%20E%C4%9Fitimleri" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Mart%202010%20G%C3%BCvenlik%20E%C4%9Fitimleri%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F22%2Fmart-2010-guvenlik-egitimleri%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/12/30/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010/' rel='bookmark' title='Permanent Link: Web uygulama güvenlik testleri eğitimi 13 Mart 2010'>Web uygulama güvenlik testleri eğitimi 13 Mart 2010</a></li>
<li><a href='http://blog.lifeoverip.net/2010/03/03/beyaz-sapkali-hacker-egitimi-3-24-nisan-2010/' rel='bookmark' title='Permanent Link: Beyaz Şapkalı Hacker Eğitimi 3-24 Nisan 2010'>Beyaz Şapkalı Hacker Eğitimi 3-24 Nisan 2010</a></li>
<li><a href='http://blog.lifeoverip.net/2009/12/10/beyaz-sapkali-hacker-egitimi-6-subat-2010/' rel='bookmark' title='Permanent Link: Beyaz Şapkalı Hacker Eğitimi &#8211; 6 Şubat 2010'>Beyaz Şapkalı Hacker Eğitimi &#8211; 6 Şubat 2010</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/02/22/mart-2010-guvenlik-egitimleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SynCookie/SynProxy ile korunan sistemlere yönelik port tarama</title>
		<link>http://blog.lifeoverip.net/2010/02/16/syncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama/</link>
		<comments>http://blog.lifeoverip.net/2010/02/16/syncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 06:34:15 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[IDS/IPS/IDP]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[syncookie]]></category>
		<category><![CDATA[synproxy]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2032</guid>
		<description><![CDATA[Synproxy/syncookie(farklı şekilde aynı işi yaparlar), günümüz IPS ve Firewall sistemlerinin Synflood DOS saldırıları için aldığı klasik önlemlerdendir. Synproxy/syncookie ile korunan bir system DOS saldırısı altında iken gelen spoof edilmiş SYN paketlerinden etkilenmez çünki önünde synflood koruması yapan bir system vardır. Syncookie/synproxy için “SynFlood DDOS Saldırıları ve Korunma Yolları” yazısının okunması faydalı olacaktır. Syncookie /Synproxy’nin Synflood [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/02/16/tor-networku-uzerinden-port-tarama/' rel='bookmark' title='Permanent Link: TOR Networku Uzerinden Port Tarama'>TOR Networku Uzerinden Port Tarama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2010/01/02/freebsd-packet-filter-synproxy-problemi/' rel='bookmark' title='Permanent Link: FreeBSD Packet Filter SynProxy Problemi'>FreeBSD Packet Filter SynProxy Problemi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Synproxy/syncookie(farklı şekilde aynı işi yaparlar), günümüz IPS ve Firewall sistemlerinin Synflood DOS saldırıları için aldığı klasik önlemlerdendir. Synproxy/syncookie ile korunan bir system DOS saldırısı altında iken gelen spoof edilmiş SYN paketlerinden etkilenmez çünki önünde synflood koruması yapan bir system vardır. Syncookie/synproxy için “<a href="http://www.guvenlikegitimleri.com/new/calismalar/synflood.pdf">SynFlood DDOS Saldırıları ve Korunma Yolları</a>” yazısının okunması faydalı olacaktır.<span id="more-2032"></span></p>
<p>Syncookie /Synproxy’nin Synflood  DOS engelleme haricinde başka faydaları da vardır. Bunlardan biri de TCP üzerinden yapılan port taramalarını zorlaştırmaktır. Eğer saldırgan TCP port tarama yapıyorsa sürpriz bir şekilde tüm portları açık olarak görecektir.<br />
Syncookie/Synproxy gelen her SYN pakjetine karşılık SYN+ACK cevabı döner. Taradığı sistemden SYN+ACK cevabı geldiğini gören tarama program port açık der ve tekrar paket göndermez.<br />
<strong>Synproxy/syncookie ile korunan sistemlere karşı port tarama</strong></p>
<p style="padding-left: 30px;"><a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# hping &#8211;scan 80-100 </strong><a href="http://www.example.com-S"><strong>www.example.com-S</strong></a><strong> -V</strong><br />
using eth0, addr: 192.168.1.103, MTU: 1500<br />
Scanning <a href="http://www.example.com(95.0.11.13">www.example.com(95.0.11.13</a>), port 80-100<br />
21 ports to scan, use -V to see all the replies<br />
+&#8212;-+&#8212;&#8212;&#8212;&#8211;+&#8212;&#8212;&#8212;+&#8212;+&#8212;&#8211;+&#8212;&#8211;+<br />
|port| serv name |  flags  |ttl| id  | win |<br />
+&#8212;-+&#8212;&#8212;&#8212;&#8211;+&#8212;&#8212;&#8212;+&#8212;+&#8212;&#8211;+&#8212;&#8211;+<br />
   80 www        : .S..A&#8230;  55 56928     0<br />
   81            : .S..A&#8230;  55 57184     0<br />
   82            : .S..A&#8230;  55 57440     0<br />
   83            : .S..A&#8230;  55 57696     0<br />
   84            : .S..A&#8230;  56 57952     0<br />
   85            : .S..A&#8230;  56 58208     0<br />
   86            : .S..A&#8230;  56 58464     0<br />
   87 link       : .S..A&#8230;  56 58720     0<br />
   88 kerberos   : .S..A&#8230;  56 58976     0<br />
   89            : .S..A&#8230;  56 59232     0<br />
   90            : .S..A&#8230;  56 59488     0<br />
   91            : .S..A&#8230;  56 59744     0<br />
   92            : .S..A&#8230;  55 60000     0<br />
   93            : .S..A&#8230;  55 60256     0<br />
   94            : .S..A&#8230;  55 60512     0<br />
   95 supdup     : .S..A&#8230;  55 60768     0<br />
   96            : .S..A&#8230;  55 61024     0<br />
   97            : .S..A&#8230;  55 61280     0<br />
   98 linuxconf  : .S..A&#8230;  55 61536     0<br />
   99            : .S..A&#8230;  55 61792     0<br />
  100            : .S..A&#8230;  56 62048     0<br />
All replies received. Done.<br />
Not responding ports: </p>
<p style="padding-left: 30px;"> </p>
<p>Aynı çıktıyı nmap ile tarama yaptığımızda da alırız</p>
<p style="padding-left: 30px;"><a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# nmap </strong><a href="http://www.example.com-p80-100"><strong>www.example.com-p80-100</strong></a><strong> &#8211;reason</strong></p>
<p style="padding-left: 30px;">Starting Nmap 5.00 ( <a href="http://nmap.org">http://nmap.org</a> ) at 2010-02-14 12:09 EST<br />
Warning: Hostname <a href="http://www.example.comresolves">www.example.comresolves</a> to 5 IPs. Using 95.0.11.13.<br />
PORT    STATE SERVICE      REASON<br />
80/tcp  open  http         syn-ack<br />
81/tcp  open  hosts2-ns    syn-ack<br />
82/tcp  open  xfer         syn-ack<br />
83/tcp  open  mit-ml-dev   syn-ack<br />
84/tcp  open  ctf          syn-ack<br />
85/tcp  open  mit-ml-dev   syn-ack<br />
86/tcp  open  mfcobol      syn-ack<br />
87/tcp  open  priv-term-l  syn-ack<br />
88/tcp  open  kerberos-sec syn-ack<br />
89/tcp  open  su-mit-tg    syn-ack<br />
90/tcp  open  dnsix        syn-ack<br />
91/tcp  open  mit-dov      syn-ack<br />
92/tcp  open  npp          syn-ack<br />
93/tcp  open  dcp          syn-ack<br />
94/tcp  open  objcall      syn-ack<br />
95/tcp  open  supdup       syn-ack<br />
96/tcp  open  dixie        syn-ack<br />
97/tcp  open  swift-rvf    syn-ack<br />
98/tcp  open  linuxconf    syn-ack<br />
99/tcp  open  metagram     syn-ack<br />
100/tcp open  newacct      syn-ack</p>
<p style="padding-left: 30px;">Nmap done: 1 IP address (1 host up) scanned in 0.24 seconds</p>
<p style="padding-left: 30px;"> </p>
<p>Bu şekilde korunmuş sistemlere yönelik başarılı TCP taramaları gerçekleştirmek için 3’lü el sıkışmayı tamamlayan ve sonrasında ek paketler gönderen tarama tiplerini denemek gerekir.</p>
<p> Mesela nmap ile birlikte gelen versiyon belirleme özelliği burada işimize yarayabilir. Zira versiyon belirleme özelliği sadece SYN paketi gönderip cevap olarak SYN+ACK gelmesiyle tarama işlemini sonuçlandırmaz, portu açık olarak belirledikten sonra(<em>karşı taraftan gelecek SYN+ACK cevabı</em>) o portta çalışan uygulamanın versiyonunu belirlemek için ek paketler gönderir ki bu ek paketler SYNCookie/SynProxy korumasını devre dışı bırakır(<em>Syncookie/synproxy 3’lü el sıkışmayı tamamlayan paketler için devreden çıkar ve paketleri doğrudan koruduğu sistemlere iletir</em>). Her ne kadar tarama süresi oldukça uzasa da açık portları sağlıklı bir şekilde keşfetmek için versiyon belirleme taraması yapmak gerekir.<br />
<a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# nmap </strong><a href="http://www.example.com-PN"><strong>www.example.com-PN</strong></a><strong> -sV &#8211;top-ports 10</strong></p>
<p>Starting Nmap 5.00 ( <a href="http://nmap.org">http://nmap.org</a> ) at 2010-02-14 12:52 EST<br />
Interesting ports on 11.22.33.44(11.22.33.44):<br />
PORT     STATE    SERVICE      VERSION<br />
21/tcp   filtered ftp<br />
22/tcp   filtered ssh<br />
23/tcp   filtered telnet<br />
25/tcp   filtered smtp<br />
<strong>80/tcp   open     http         Microsoft IIS webserver 7.0</strong><br />
110/tcp  filtered pop3<br />
139/tcp  filtered netbios-ssn<br />
443/tcp  filtered https<br />
445/tcp  filtered microsoft-ds<br />
3389/tcp filtered ms-term-serv<br />
Service Info: OS: Windows</p>
<p>Service detection performed. Please report any incorrect results at <a href="http://nmap.org/submit/">http://nmap.org/submit/</a> .<br />
Nmap done: 1 IP address (1 host up) scanned in 10.32 seconds</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama&amp;bodytext=Synproxy%2Fsyncookie%28farkl%C4%B1%20%C5%9Fekilde%20ayn%C4%B1%20i%C5%9Fi%20yaparlar%29%2C%20g%C3%BCn%C3%BCm%C3%BCz%20IPS%20ve%20Firewall%20sistemlerinin%20Synflood%20DOS%20sald%C4%B1r%C4%B1lar%C4%B1%20i%C3%A7in%20ald%C4%B1%C4%9F%C4%B1%20klasik%20%C3%B6nlemlerdendir.%20Synproxy%2Fsyncookie%20ile%20korunan%20bir%20system%20DOS%20sald%C4%B1r%C4%B1s%C4%B1%20alt%C4%B1nda%20iken%20gelen%20spoo" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama&amp;notes=Synproxy%2Fsyncookie%28farkl%C4%B1%20%C5%9Fekilde%20ayn%C4%B1%20i%C5%9Fi%20yaparlar%29%2C%20g%C3%BCn%C3%BCm%C3%BCz%20IPS%20ve%20Firewall%20sistemlerinin%20Synflood%20DOS%20sald%C4%B1r%C4%B1lar%C4%B1%20i%C3%A7in%20ald%C4%B1%C4%9F%C4%B1%20klasik%20%C3%B6nlemlerdendir.%20Synproxy%2Fsyncookie%20ile%20korunan%20bir%20system%20DOS%20sald%C4%B1r%C4%B1s%C4%B1%20alt%C4%B1nda%20iken%20gelen%20spoo" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;t=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama&amp;annotation=Synproxy%2Fsyncookie%28farkl%C4%B1%20%C5%9Fekilde%20ayn%C4%B1%20i%C5%9Fi%20yaparlar%29%2C%20g%C3%BCn%C3%BCm%C3%BCz%20IPS%20ve%20Firewall%20sistemlerinin%20Synflood%20DOS%20sald%C4%B1r%C4%B1lar%C4%B1%20i%C3%A7in%20ald%C4%B1%C4%9F%C4%B1%20klasik%20%C3%B6nlemlerdendir.%20Synproxy%2Fsyncookie%20ile%20korunan%20bir%20system%20DOS%20sald%C4%B1r%C4%B1s%C4%B1%20alt%C4%B1nda%20iken%20gelen%20spoo" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F&amp;title=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=SynCookie%2FSynProxy%20ile%20korunan%20sistemlere%20y%C3%B6nelik%20port%20tarama%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F16%2Fsyncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/02/16/tor-networku-uzerinden-port-tarama/' rel='bookmark' title='Permanent Link: TOR Networku Uzerinden Port Tarama'>TOR Networku Uzerinden Port Tarama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2010/01/02/freebsd-packet-filter-synproxy-problemi/' rel='bookmark' title='Permanent Link: FreeBSD Packet Filter SynProxy Problemi'>FreeBSD Packet Filter SynProxy Problemi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/02/16/syncookiesynproxy-ile-korunan-sistemlere-yonelik-port-tarama/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Penetrasyon testlerinde IPS Keşfi</title>
		<link>http://blog.lifeoverip.net/2010/02/15/penetrasyon-testlerinde-ips-kesfi/</link>
		<comments>http://blog.lifeoverip.net/2010/02/15/penetrasyon-testlerinde-ips-kesfi/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 10:06:40 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[IDS/IPS/IDP]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[ips bypass]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2029</guid>
		<description><![CDATA[Günümüzde çoğu firma gelebilecek siber saldırılara karşı Saldırı tespit ve engelleme (IPS) sistemleri kullanmaktadır. IPS’ler eğer iyi yapılandırılır ve logları takip edilirse birçok konuda şirketleri siber saldırılara karşı koruyacaktır. Fakat gerek IPS’lerin güvenlikciler tarafından sihirbaz cihaz olarak bilinmesi gerek IPS firmalarının web uygulamalarına yönelik yapılan kompleks saldırılar karşısında yetersiz kalması sonucu günümüzde IPS kullanmak gerçek [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/03/23/penetrasyon-testlerinde-firewall-kesfi/' rel='bookmark' title='Permanent Link: Penetrasyon testlerinde firewall keşfi'>Penetrasyon testlerinde firewall keşfi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Günümüzde çoğu firma gelebilecek siber saldırılara karşı Saldırı tespit ve engelleme (IPS) sistemleri kullanmaktadır. IPS’ler eğer iyi yapılandırılır ve logları takip edilirse birçok konuda şirketleri siber saldırılara karşı koruyacaktır. Fakat gerek IPS’lerin güvenlikciler tarafından<span style="text-decoration: underline;"><strong> sihirbaz cihaz</strong></span> olarak bilinmesi gerek IPS firmalarının web uygulamalarına yönelik yapılan kompleks saldırılar karşısında yetersiz kalması sonucu günümüzde IPS kullanmak<span style="text-decoration: underline;"><strong> gerçek güvenlik açısından</strong></span> çok birşey ifade etmemektedir.<span id="more-2029"></span></p>
<p>Yapılan güvenlik testlerinde(penetrasyon testleri) bu tip cihazlar konuya hakim bir güvenlikci/hacker  tarafından rahatlıkla bypass edilebilmektedir. (Çeşitli teknikler kullanarak IPS bypass etme konusunu  yakında çıkacak yazımda detaylı değineceğim)</p>
<p>Testler öncesi hedef sistemi koruyan bir IPS var mı yok mu(IPS’in aktif olup olmadığı, aktifse gelen saldırı paketlerine nasıl aksiyon aldığı) anlamak için basit denemeler yapmamız bizi sonuca götürecektir.</p>
<p><strong>IPS Keşfi</strong></p>
<p>IPS keşfi  için çeşitli yöntemler denenebilir fakat benim uzun süredir sık kullanılan IPS ürünlerinde test ettiğim ve çalıştığını onayladığım basit bir yöntem var: hedef sisteme IPS’I tetikleyecek  HTTP istekleri göndermek ve cevapları incelemek. Gönderilecek HTTP istekleri anahtar kelime olup IPS&#8217;i tetikleyecek HTTP istekleri seçilmelidir.</p>
<p>Hemen hemen tüm IPS’lerde directory/path  traversal  zaafiyetine karşı çeşitli imzalar yer almaktadır. Ya da URL de geçecek /etc/passwd, /bin/sh, cmd.exe gibi stringler IPS’in devreye girmesi ve aksiyon alması için yeterlidir.</p>
<p><strong>Örnekler:</strong></p>
<p style="padding-left: 30px;">#telnet ip_adresi 80<br />
GET ../../../etc/passwd HTTP/1.0</p>
<p style="padding-left: 30px;"><strong>#telnet ip_adresi 80<br />
GET ../../../bin/sh   HTTP/1.0</strong></p>
<p style="padding-left: 30px;">#telnet ip_adresi 80<br />
GET ../../../../cmd.exe  HTTP/1.0</p>
<p>gibi.</p>
<p>Bu istekleri hedef sisteme gönderdiğimizde eğer bağlantı aniden kesiliyorsa (TCP RST) ya da hedef sisteme olan bağlantınız kesiliyorsa(hedefe gönderdiğiniz paketlere cevap dönmüyorsa) arada koruma modunda bir IPS(ya da benzeri işlevi yapan bir Firewall özelliği(Checkpoint SmartDefense gibi)) var demektir.</p>
<p>Eğer geriye cevap olarak RST paketi dönüyorsa IPS aktif olarak saldırıları RST paketiyle engelliyor demektir. Geriye cevap dönmüyr ve bağlantınız zaman aşımına uğruyosa IPS herhangi bir paket dönmeden sessiz olarak paketinizi düşürüyor demektir.</p>
<p> IPS koruması olmayan bir sisteme bu tip HTTP istekleri gönderdiğimizde aşağıdakina benzer çıktı alırız.</p>
<p style="padding-left: 30px;"><strong># telnet </strong><a href="http://www.snort.org"><strong>www.snort.org</strong></a><strong> 80<br />
</strong>Trying 68.177.102.20&#8230;<br />
Connected to <a href="http://www.snort.org">www.snort.org</a>.<br />
Escape character is &#8216;^]&#8217;.<br />
<strong>GET ../../../etc/passwd HTTP/1.0</strong></p>
<p style="padding-left: 30px;"><strong>HTTP/1.1 400 Bad Request<br />
</strong>Date: Mon, 15 Feb 2010 09:53:42 GMT<br />
Server: Apache<br />
Content-Length: 289<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p style="padding-left: 30px;">&lt;!DOCTYPE HTML PUBLIC &#8220;-//IETF//DTD HTML 2.0//EN&#8221;&gt;<br />
&lt;html&gt;&lt;head&gt;<br />
&lt;title&gt;400 Bad Request&lt;/title&gt;<br />
&lt;/head&gt;&lt;body&gt;<br />
&lt;h1&gt;Bad Request&lt;/h1&gt;<br />
&lt;p&gt;Your browser sent a request that this server could not understand.&lt;br /&gt;<br />
&lt;/p&gt;<br />
&lt;hr&gt;<br />
&lt;address&gt;Apache Server at <a href="http://www.snort.org">www.snort.org</a> Port 80&lt;/address&gt;<br />
&lt;/body&gt;&lt;/html&gt;<br />
Connection closed by foreign host.</p>
<p>IPS koruması olduğunu düşündüğümüz bir siteye aynı isteği gönderip tcpdump ile paketleri izlersek nasıl bir aksiyon aldığını rahatlıka görebiliriz.</p>
<p style="padding-left: 30px;"><a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# telnet </strong><a href="http://www.tippingpoint.com"><strong>www.tippingpoint.com</strong></a><strong> 80<br />
</strong>Trying 66.179.208.38&#8230;<br />
Connected to <a href="http://www.tippingpoint.com">www.tippingpoint.com</a><br />
Escape character is &#8216;^]&#8217;.<br />
<strong>GET ../../../etc/passwd HTTP/1.0</strong></p>
<p style="padding-left: 30px;"><strong>&#8230;</strong></p>
<p style="padding-left: 30px;"><strong>&#8230;</strong></p>
<p>Yapılan isteğe herhangi bir cevap dönmüyor, arada bir cihazın engellediğini düşünüyoruz ve tcpdump ile paketleri izliyoruz.</p>
<p><a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# tcpdump -i eth0 -ttnn host </strong><a href="http://www.tippingpoint.com-X"><strong>www.tippingpoint.com-X</strong></a><br />
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes<br />
1266164687.171707 IP 192.168.1.103.33743 &gt; 66.179.208.38.80: S 2292162228:2292162228(0) win 5840 &lt;mss 1460,sackOK,timestamp 5333259 0,nop,wscale 6&gt;<br />
1266164687.186012 IP 66.179.208.38.80 &gt; 192.168.1.103.33743: S 2738042328:2738042328(0) ack<br />
1266164687.186042 IP 192.168.1.103.33743 &gt; 66.179.208.38.80: . ack 1 win 5840<br />
1266164701.117674 IP 192.168.1.103.33743 &gt; 66.179.208.38.80: P 1:35(34) ack 1 win 5840<br />
1266164704.116954 IP 192.168.1.103.33743 &gt; 66.179.208.38.80: P 1:35(34) ack 1 win 5840<br />
        0&#215;0000:  4510 004a ffc2 4000 4006 e3a3 c0a8 0167  <a href="mailto:E..J..@.@......g">E..J..@.@&#8230;&#8230;g</a><br />
        0&#215;0010:  c21d d30a 83cf 0050 889f 9eb5 a333 35d9  &#8230;&#8230;.P&#8230;..35.<br />
        0&#215;0020:  5018 16d0 54ae 0000 4745 5420 2e2e 2f2e  P&#8230;T&#8230;GET&#8230;/.<br />
        0&#215;0030:  2e2f 2e2e 2f65 7463 2f70 6173 7377 6420  ./../etc/passwd.<br />
        0&#215;0040:  4854 5450 2f31 2e30 0d0a                 HTTP/1.0..<br />
1266164710.117343 IP 192.168.1.103.33743 &gt; 66.179.208.38.80: P 1:35(34) ack 1 win 5840<br />
        0&#215;0000:  4510 004a ffc3 4000 4006 e3a2 c0a8 0167  <a href="mailto:E..J..@.@......g">E..J..@.@&#8230;&#8230;g</a><br />
        0&#215;0010:  c21d d30a 83cf 0050 889f 9eb5 a333 35d9  &#8230;&#8230;.P&#8230;..35.<br />
        0&#215;0020:  5018 16d0 54ae 0000 4745 5420 2e2e 2f2e  P&#8230;T&#8230;GET&#8230;/.<br />
        0&#215;0030:  2e2f 2e2e 2f65 7463 2f70 6173 7377 6420  ./../etc/passwd.<br />
        0&#215;0040:  4854 5450 2f31 2e30 0d0a                 HTTP/1.0..<br />
1266164722.117149 IP 192.168.1.103.33743 &gt; 66.179.208.38.80: P 1:35(34) ack 1 win 5840<br />
        0&#215;0000:  4510 004a ffc4 4000 4006 e3a1 c0a8 0167  <a href="mailto:E..J..@.@......g">E..J..@.@&#8230;&#8230;g</a><br />
        0&#215;0010:  c21d d30a 83cf 0050 889f 9eb5 a333 35d9  &#8230;&#8230;.P&#8230;..35.<br />
        0&#215;0020:  5018 16d0 54ae 0000 4745 5420 2e2e 2f2e<strong>  P&#8230;T&#8230;GET&#8230;/.<br />
        0&#215;0030:  2e2f 2e2e 2f65 7463 2f70 6173 7377 6420  ./../etc/passwd.<br />
</strong>        0&#215;0040:  4854 5450 2f31 2e30 0d0a                 HTTP/1.0..<br />
Tcpdump çıktısından anlaşılacağı gibi hedef system gönderdiğimiz HTTP istekleri karşılık bulmuyor. Çünki aradaki IPS bu paketleri zararlı olarak işaretleyip  sessize blokluyor.</p>
<p><strong>IPS’in RST paketiyle engelleme yaptığı durum</strong></p>
<p>Bazı IPS’ler saldırıyı engellerken TCP RST paketi kullanır(aslında bu engelleme yöntemi ayarlanabilir bir seçenektir ve çoğu  IPS için sessiz blokla ya da TCP RST gönder denilebilir)</p>
<p>Yine önünde IPS olduğunu düşündüğümüz bir siteye yönelik HTTP isteğiimizi gönderelim.</p>
<p style="padding-left: 30px;"><a href="mailto:root@bt"><strong>root@bt</strong></a><strong>:~# telnet </strong><a href="http://www.checkpoint.com"><strong>www.checkpoint.com</strong></a><strong>  80</strong><br />
Trying 216.200.241.66&#8230;<br />
Connected to <a href="http://www.checkpoint.com">www.checkpoint.com</a>.<br />
Escape character is &#8216;^]&#8217;.<br />
<strong>GET ../../../etc/passwd HTTP/1.0</strong><br />
<strong><span style="text-decoration: underline;">Connection closed by foreign host.</span></strong></p>
<p>Aldığımız “Connection closed by foreign host.”  Mesajı bize arada bir cihazın aktif olarak bağlantımızı blokladığını gösterir. Önermemizi doğrulamak için tcpdump çalıştırıp ekrana düşen paketleri incelersek hedef sistemden dönen RST paketi görülebilir.</p>
<p><strong># tcpdump -i eth0 -ttttnn host </strong><a href="http://www.checkpoint.com"><strong>www.checkpoint.com</strong></a><br />
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes<br />
2010-02-14 11:37:26.306084 IP 192.168.1.103.52392 &gt; 216.200.241.66.80: S 1303966254:1303966254(0) win 5840 &lt;mss 1460,sackOK,timestamp 5560999 0,nop,wscale 6&gt;</p>
<p>2010-02-14 11:37:29.303649 IP 192.168.1.103.52392 &gt; 216.200.241.66.80: S 1303966254:1303966254(0) win 5840 &lt;mss 1460,sackOK,timestamp 5561899 0,nop,wscale 6&gt;</p>
<p>2010-02-14 11:37:29.559554 IP 216.200.241.66.80 &gt; 192.168.1.103.52392: S 3390823897:3390823897(0) ack 1303966255 win 5792 &lt;mss 1460,sackOK,timestamp 3163092484 5560999,nop,wscale 2&gt;</p>
<p>2010-02-14 11:37:29.559597 IP 192.168.1.103.52392 &gt; 216.200.241.66.80: . ack 1 win 92 &lt;nop,nop,timestamp 5561975 3163092484&gt;</p>
<p>2010-02-14 11:37:42.377165 IP 192.168.1.103.52392 &gt; 216.200.241.66.80: P 1:35(34) ack 1 win 92 &lt;nop,nop,timestamp 5565821 3163092484&gt;</p>
<p><strong>2010-02-14 11:37:42.632340 IP 216.200.241.66.80 &gt; 192.168.1.103.<span style="text-decoration: underline;">52392: R 3390823898</span>:3390823898(0) win 0</strong><br />
Son pakete bakılacak olursa bağlantımızı koparanın RST paketi olduğu görülecektir.</p>
<p>..</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20IPS%20Ke%C5%9Ffi&amp;bodytext=G%C3%BCn%C3%BCm%C3%BCzde%20%C3%A7o%C4%9Fu%20firma%20gelebilecek%20siber%20sald%C4%B1r%C4%B1lara%20kar%C5%9F%C4%B1%20Sald%C4%B1r%C4%B1%20tespit%20ve%20engelleme%20%28IPS%29%20sistemleri%20kullanmaktad%C4%B1r.%20IPS%E2%80%99ler%20e%C4%9Fer%20iyi%20yap%C4%B1land%C4%B1r%C4%B1l%C4%B1r%20ve%20loglar%C4%B1%20takip%20edilirse%20bir%C3%A7ok%20konuda%20%C5%9Firketleri%20siber%20sald%C4%B1r%C4%B1lara%20kar%C5%9F%C4%B1" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20IPS%20Ke%C5%9Ffi&amp;notes=G%C3%BCn%C3%BCm%C3%BCzde%20%C3%A7o%C4%9Fu%20firma%20gelebilecek%20siber%20sald%C4%B1r%C4%B1lara%20kar%C5%9F%C4%B1%20Sald%C4%B1r%C4%B1%20tespit%20ve%20engelleme%20%28IPS%29%20sistemleri%20kullanmaktad%C4%B1r.%20IPS%E2%80%99ler%20e%C4%9Fer%20iyi%20yap%C4%B1land%C4%B1r%C4%B1l%C4%B1r%20ve%20loglar%C4%B1%20takip%20edilirse%20bir%C3%A7ok%20konuda%20%C5%9Firketleri%20siber%20sald%C4%B1r%C4%B1lara%20kar%C5%9F%C4%B1" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F&amp;t=Penetrasyon%20testlerinde%20IPS%20Ke%C5%9Ffi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20IPS%20Ke%C5%9Ffi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20IPS%20Ke%C5%9Ffi&amp;annotation=G%C3%BCn%C3%BCm%C3%BCzde%20%C3%A7o%C4%9Fu%20firma%20gelebilecek%20siber%20sald%C4%B1r%C4%B1lara%20kar%C5%9F%C4%B1%20Sald%C4%B1r%C4%B1%20tespit%20ve%20engelleme%20%28IPS%29%20sistemleri%20kullanmaktad%C4%B1r.%20IPS%E2%80%99ler%20e%C4%9Fer%20iyi%20yap%C4%B1land%C4%B1r%C4%B1l%C4%B1r%20ve%20loglar%C4%B1%20takip%20edilirse%20bir%C3%A7ok%20konuda%20%C5%9Firketleri%20siber%20sald%C4%B1r%C4%B1lara%20kar%C5%9F%C4%B1" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F&amp;title=Penetrasyon%20testlerinde%20IPS%20Ke%C5%9Ffi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Penetrasyon%20testlerinde%20IPS%20Ke%C5%9Ffi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F02%2F15%2Fpenetrasyon-testlerinde-ips-kesfi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/03/23/penetrasyon-testlerinde-firewall-kesfi/' rel='bookmark' title='Permanent Link: Penetrasyon testlerinde firewall keşfi'>Penetrasyon testlerinde firewall keşfi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/02/15/penetrasyon-testlerinde-ips-kesfi/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Uygulamalı TCP/IP Güvenliği Eğitimi- 14 Kasım 2009</title>
		<link>http://blog.lifeoverip.net/2009/10/26/uygulamali-tcpip-guvenligi-egitimi-14-kasim-2009/</link>
		<comments>http://blog.lifeoverip.net/2009/10/26/uygulamali-tcpip-guvenligi-egitimi-14-kasim-2009/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 19:53:24 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[System Security]]></category>
		<category><![CDATA[Training]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1652</guid>
		<description><![CDATA[Günümüz network ve güvenlik problemlerinin temelinde hep aynı sorun yatar: temel bilgi eksikliği. Aynı bir binanın  sağlamlığının temelinin sağlamlığına bağlı olduğu gibi network ve güvenlik işinde de temel çok önemlidir. Altyapınız ne kadar iyiyse sorunlar karşısında o kadar hızlı ve atik davranabilirsiniz.  Bugün çoğu network ve güvenlik uzmanı temel TCP/IP bilgisinden yoksun olarak iş yapmaya [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/10/uygulamali-tcpip-guvenligi-1-agustos/' rel='bookmark' title='Permanent Link: Uygulamalı TCP/IP Güvenliği Eğitimi- 1 Ağustos'>Uygulamalı TCP/IP Güvenliği Eğitimi- 1 Ağustos</a></li>
<li><a href='http://blog.lifeoverip.net/2009/07/06/guvenlikegitimleri-ogrenci-indirimi/' rel='bookmark' title='Permanent Link: GuvenlikEğitimleri Öğrenci İndirimi'>GuvenlikEğitimleri Öğrenci İndirimi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1653" title="tcpip" src="http://blog.lifeoverip.net/wp-content/uploads/2009/10/tcpip.png" alt="tcpip" width="204" height="114" /></p>
<p>Günümüz network ve güvenlik problemlerinin temelinde hep aynı sorun yatar: <strong><em>temel bilgi eksikliği.</em></strong></p>
<p>Aynı bir binanın  sağlamlığının temelinin sağlamlığına bağlı olduğu gibi network ve güvenlik işinde de temel çok önemlidir. Altyapınız ne kadar iyiyse sorunlar karşısında o kadar hızlı ve atik davranabilirsiniz. </p>
<p>Bugün çoğu network ve güvenlik uzmanı temel TCP/IP bilgisinden yoksun olarak iş yapmaya çalışmaktadır. Bu sebeple en iyi bildikleri, kullandıkları ürünlerde bile daha önce yaşamadıkları bir sorunla karşılaştıklarında çaresiz kalırlar, görmedikleri bir konuyla ilgili yorum yapamazlar. </p>
<p>Çeşitli konularda alınan sertifikalar malesef temel bilgi vermemektedir. Her eğitim sizin TCP/IP konusunda yeteri kadar bilgi sahibi olduğunuzu düşünerek verilir. Oysa durum hiç de öyle değil. Hem verdiğim eğitimlerde hem de çevremde tanıdığım network, sistem ve güvenlik işiyle uğraşan arkadaşlarad bu temel bilginin eksikliğini hep görüyorum.</p>
<p>Bu sebeple bundan sonra vereceğimiz her eğitim öncesi alınması zorunlu ek bir TCP/IP güvenliği eğitimi hazırladım. Eğitim 1 günlük workshop tadında ve teori ile pratiğin dengeli bir şekilde birleştirilmesinden oluşuyor. Eğitim içeriği tüm TCP/IP katmanlarını(ARP, IP, ICMP, TCP, UDP, DNS, DHCP, HTTP, SMTP, SSH, SSL) detaylıca inceleyip bu katmanlarda ne tip güvenlik sıkıntıları olabilir uygulamalarıyla gösteriyor.</p>
<p>Kısaca internetin altyapısını oluşturan TCP/IP konusunda bilgilerinizi geliştirmek, teorik bilgilerinizi pratiğe dökmek ve network güvenliği konusunda uzmanlaşmak istiyorsanız kaçırmamanız gereken bir eğitim.</p>
<p>Eğitim içeriği ve detay bilgi için <a href="http://www.guvenlikegitimleri.com/new/uygulamali-tcpip-guvenligi-egitimi-14-kasim-2009">http://www.guvenlikegitimleri.com/new/uygulamali-tcpip-guvenligi-egitimi-14-kasim-2009</a></p>
<p>Not:Eğitim sıfını max. 10 kişi olacaktır.</p>
<p>Detaylar için <a href="mailto:huzeyfe@lifeoverip.net">huzeyfe@lifeoverip.net</a> adresine e-posta gönderebilirsiniz.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F&amp;title=Uygulamal%C4%B1%20TCP%2FIP%20G%C3%BCvenli%C4%9Fi%20E%C4%9Fitimi-%2014%20Kas%C4%B1m%202009&amp;bodytext=%0D%0A%0D%0AG%C3%BCn%C3%BCm%C3%BCz%20network%20ve%20g%C3%BCvenlik%20problemlerinin%20temelinde%20hep%20ayn%C4%B1%20sorun%20yatar%3A%20temel%20bilgi%20eksikli%C4%9Fi.%0D%0A%0D%0AAyn%C4%B1%20bir%20binan%C4%B1n%C2%A0%20sa%C4%9Flaml%C4%B1%C4%9F%C4%B1n%C4%B1n%20temelinin%20sa%C4%9Flaml%C4%B1%C4%9F%C4%B1na%20ba%C4%9Fl%C4%B1%20oldu%C4%9Fu%20gibi%20network%20ve%20g%C3%BCvenlik%20i%C5%9Finde%20de%20temel%20%C3%A7ok%20%C3%B6nemlid" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F&amp;title=Uygulamal%C4%B1%20TCP%2FIP%20G%C3%BCvenli%C4%9Fi%20E%C4%9Fitimi-%2014%20Kas%C4%B1m%202009&amp;notes=%0D%0A%0D%0AG%C3%BCn%C3%BCm%C3%BCz%20network%20ve%20g%C3%BCvenlik%20problemlerinin%20temelinde%20hep%20ayn%C4%B1%20sorun%20yatar%3A%20temel%20bilgi%20eksikli%C4%9Fi.%0D%0A%0D%0AAyn%C4%B1%20bir%20binan%C4%B1n%C2%A0%20sa%C4%9Flaml%C4%B1%C4%9F%C4%B1n%C4%B1n%20temelinin%20sa%C4%9Flaml%C4%B1%C4%9F%C4%B1na%20ba%C4%9Fl%C4%B1%20oldu%C4%9Fu%20gibi%20network%20ve%20g%C3%BCvenlik%20i%C5%9Finde%20de%20temel%20%C3%A7ok%20%C3%B6nemlid" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F&amp;t=Uygulamal%C4%B1%20TCP%2FIP%20G%C3%BCvenli%C4%9Fi%20E%C4%9Fitimi-%2014%20Kas%C4%B1m%202009" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F&amp;title=Uygulamal%C4%B1%20TCP%2FIP%20G%C3%BCvenli%C4%9Fi%20E%C4%9Fitimi-%2014%20Kas%C4%B1m%202009" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F&amp;title=Uygulamal%C4%B1%20TCP%2FIP%20G%C3%BCvenli%C4%9Fi%20E%C4%9Fitimi-%2014%20Kas%C4%B1m%202009&amp;annotation=%0D%0A%0D%0AG%C3%BCn%C3%BCm%C3%BCz%20network%20ve%20g%C3%BCvenlik%20problemlerinin%20temelinde%20hep%20ayn%C4%B1%20sorun%20yatar%3A%20temel%20bilgi%20eksikli%C4%9Fi.%0D%0A%0D%0AAyn%C4%B1%20bir%20binan%C4%B1n%C2%A0%20sa%C4%9Flaml%C4%B1%C4%9F%C4%B1n%C4%B1n%20temelinin%20sa%C4%9Flaml%C4%B1%C4%9F%C4%B1na%20ba%C4%9Fl%C4%B1%20oldu%C4%9Fu%20gibi%20network%20ve%20g%C3%BCvenlik%20i%C5%9Finde%20de%20temel%20%C3%A7ok%20%C3%B6nemlid" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F&amp;title=Uygulamal%C4%B1%20TCP%2FIP%20G%C3%BCvenli%C4%9Fi%20E%C4%9Fitimi-%2014%20Kas%C4%B1m%202009" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Uygulamal%C4%B1%20TCP%2FIP%20G%C3%BCvenli%C4%9Fi%20E%C4%9Fitimi-%2014%20Kas%C4%B1m%202009%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F26%2Fuygulamali-tcpip-guvenligi-egitimi-14-kasim-2009%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/10/uygulamali-tcpip-guvenligi-1-agustos/' rel='bookmark' title='Permanent Link: Uygulamalı TCP/IP Güvenliği Eğitimi- 1 Ağustos'>Uygulamalı TCP/IP Güvenliği Eğitimi- 1 Ağustos</a></li>
<li><a href='http://blog.lifeoverip.net/2009/07/06/guvenlikegitimleri-ogrenci-indirimi/' rel='bookmark' title='Permanent Link: GuvenlikEğitimleri Öğrenci İndirimi'>GuvenlikEğitimleri Öğrenci İndirimi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/10/26/uygulamali-tcpip-guvenligi-egitimi-14-kasim-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 Soruda Pentest(Penetrasyon Testleri)</title>
		<link>http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/</link>
		<comments>http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 06:13:40 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[PCI DSS]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[System Security]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[risk assessment]]></category>
		<category><![CDATA[vulnerability assessment]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1434</guid>
		<description><![CDATA[Penetrasyon testleri(Sızma testleri) günümüz bilgi güvenliği dünyasının en popüler konularından biri. Bu konuda verdiğim eğitimlerde sık sık karşılaştığım belirli sorular oluyor, bunlara toptan cevap olması adına 10 soruda pentest konulu bir yazı hazırladım. Pentest nedir, neden yaptırmalıyım, kime nasıl yaptırmalıyım gibi sorulara cevap arıyoruz. Sizin de bu konu hakkında fikirleriniz varsa yorumlarınızla zenginleştirebilirsiniz. Öncelikle pentest [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/10/05/backtrack-ile-penetrasyon-testleri-egitimi/' rel='bookmark' title='Permanent Link: Backtrack ile Penetrasyon Testleri Eğitimi'>Backtrack ile Penetrasyon Testleri Eğitimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/09/network-penetrasyon-testleri-egitimi-17-18-nisan/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Eğitimi / 17-18 Nisan'>Network Penetrasyon Testleri Eğitimi / 17-18 Nisan</a></li>
<li><a href='http://blog.lifeoverip.net/2009/06/11/network-penetrasyon-testleri-egitimi-13-haziran/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran'>Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Penetrasyon testleri(Sızma testleri) günümüz bilgi güvenliği dünyasının en popüler konularından biri. Bu konuda verdiğim eğitimlerde sık sık <img class="size-full wp-image-1581 alignright" title="heykir" src="http://blog.lifeoverip.net/wp-content/uploads/2009/10/heykir.png" alt="heykir" width="229" height="196" />karşılaştığım belirli sorular oluyor, bunlara toptan cevap olması adına 10 soruda pentest konulu bir yazı hazırladım. Pentest nedir, neden yaptırmalıyım, kime nasıl yaptırmalıyım gibi sorulara cevap arıyoruz. Sizin de bu konu hakkında fikirleriniz varsa yorumlarınızla zenginleştirebilirsiniz.</p>
<p>Öncelikle pentest kavramından ne anladığınızı  ve ne beklediğinizi bilmek size bu süreçte yardımcı olacaktır. Zira ne olduğunu bilmediğiniz bir servisi alarak sonradan bu muydu yani? Bu kadar parayı bu iş için mi verdim ya da bu sistemlere neden baktırmadım  gibi sorular sormayın kendinize.</p>
<p><strong> </strong><strong> <span id="more-1434"></span></strong></p>
<p><strong>1)Pentest nedir? Vulnerability assessment ve risk asssessment kavramları</strong><strong>ndan farkı nedir?</strong></p>
<p><strong>Pentest tanımı:</strong> Belirlenen bilişim sistemlerine mümkün olabilcek her yolun denenerek sızılmasıdır. Pentest de amaç güvenlik açıklığını bulmaktan öte bulunan açıklığı değerlendirip sistemlere yetkili erişimler elde etmektir.</p>
<p><strong>Pentest çeşitleri: </strong>Whitebox, blackbox, graybox olmak üzere genel kabul görmüş üç çeşidi vardır. Bunlardan blackbox bizim genelde bildiğimiz ve yaptırdığımız pentest yöntemidir. Bu yöntemde testleri gerçekleştiren firmayla herhangi bir bilgi paylaşılmaz. Firma ismi ve firmanın sahip olduğu domainler üzerinden firmaya ait sistemler belirlenerek çalışma yapılır.</p>
<p>Diğer yöntemlerde pentest yapacak firmayla belirli bilgiler paylaşılır.</p>
<p><strong>Vulnerability Assessment(zaafiyet tarama):</strong> Belirlenen sistemlerde güvenlik zaafiyetine sebep olabilecek açıklıkların araştırılması. Bu yöntem için genellikle otomatize araçlar kullanılır(Nmap, Nessus, Qualys vs)gibi.</p>
<p>Risk assessment tamamen farklı bir kavram olup pentest ve vuln. assessmenti kapsar. Zzaman zaman technical risk assessment tanımı kullanılarak Vulnerability assessment kastedilir.</p>
<p><strong>2)Neden Pentest yaptırmalıyım?</strong></p>
<p>Sahip olduğunuz bilişim sistemlerindeki güvenlik zaafiyetlerinin üçüncü bir göz tarafından kontrol edilmesi ve raporlanması proaktif güvenliğin ilk adımlarındandır. Siz ne kadar güvenliğe dikkat ederseniz birşeylerin gözünüzden kaçma ihtimali vardır ve internette hackerlarin sayısı ve bilgi becerisi her zaman sizden iyidir. Hackerlara yem olmadan kendi güvenliğinizi Beyaz şapkalı hackerlara test ettirmeniz yararınıza olaacktır.</p>
<p>Ek olarak PCI, HIPAA gibi standartlar da Pentest yaptırmayı zorunlu tutmaktadır.</p>
<p><strong>3)Pentest projesinin planı nasıl olmalıdır?</strong></p>
<p>Yaptırılacak pentestden olabildiğince çok verim alabilmek için her işte olduğu gibi burada da plan yapmak gerekir. Pentest planınıza en azından aşağıdaki soruları cevaplayarak hazırlayın</p>
<ul>
<li>Pentest&#8217;in kapsamı ne olacak?</li>
<li>Sadece iç ağ sistemlerimimi, uygulamalarımı mı yoksa tüm altyapıyı mı test ettirmek istiyorum</li>
<li>Testleri kime yaptıracağım</li>
<li>Ne kadar sıklıkla yaptırmalıyım</li>
<li>Riskli sistem ve servisler kapsam dışı olmalı mı yoksa riski kabul edip sonucunu görmelimiyim.</li>
<li>DDOS denemesi yapılacak mı</li>
</ul>
<p><strong>4)Firma secimi konusunda nelere dikkat etmeliyim?</strong></p>
<p>Pentest yapacak firma ne kadar güvenili olsa da-aranizda muhakkak imzalı ve maddeleri açık bir NDA olmalı- siz yine de kendinizi sağlama alma açısından firmanın yapacağı tüm işlemleri loglamaya çalışın. Bunu nasıl yaparsınız? Firmanın pentest yapacağı ip adres bilgilerini isteyerek bu ip adreslerinden gelecek tum trafiği Snort veya benzeri bir yazılım kullanarak loglayabilirsiniz.</p>
<ul>
<li>Özellikle web trafiği -ki en kirik bilgiler burada çıkacaktır- Snort ile cok rahatlıkla sonradan incelendiğinde anlaşılacak şekilde kaydettirilebilir.</li>
<li>Firmada test yapacak çalışanların CVlerini isteyin . Varsa testi yapacak çalışanların konu ile ilgili sertifikasyonlara sahip olmasını ercih edin.</li>
<li>Testi yapacak çalışanların ilgili firmanın elemanı olmasına dikkat edin.</li>
<li>Firmaya daha önceki referanslarını sorun ve bunlardan birkaçına memnuniyetlerini sorun.</li>
<li>Mümkünse firma seçimi öncesinde teknik kapasiteyi belirlemek için tuzak sistemler kurarak firmaların bu sistemlere saldırması ve sizin de bildiğiniz açıklığı bulmalarını isteyin.</li>
<li>Firmadan daha önce yaptığı testlerle ilgili örnek raporlar isteyin.</li>
<li>Testlerin belirli ip adreslerinden yapılmasını ve bu ip adreslerinin size bildirilmesini talep edin.</li>
<li>Firmaya test için kullandıkları standartları sorun.</li>
<li>Firmanın test raporunda kullandığı tüm araçları da yazmasını isteyin.</li>
<li>Pentest teklifinin diğerlerine göre çok düşük olmaması</li>
</ul>
<p>Penetration test firmanın özel işi mi yoksa oylesine yaptığı bir iş mi? Bu sorgu size firmanın konu hakkında yetkinliğine dair ipuçları verecektir.</p>
<p><strong>5)Pentest yapan firmadan sonuç olarak neler beklemeliyim?</strong></p>
<ul>
<li>Yöneticilere ve teknik çalışanlara özel iki farklı rapor</li>
<li>Raporların okunabilir ve anlaşılır olması</li>
<li>Testler esnasında keşfedilen kritik seviye güvenlik açıklıklarının anında bildirilmesi</li>
<li>Pentest raporunun şifreli bir şekilde iletilmesi</li>
</ul>
<p><strong>6)Pentest sonrası nasıl bir yol izlemeliyim?</strong></p>
<p>Pentest yaptırmak ne kadar önemliyse sonuçlarını değerlendirip aksiyon almak çok daha önemlidir.Malesef ki yaygın olarak yapılan yanlış sadece pentest yapıp raporu incelemek oluyor. Pentest sonrası açıklıkların kapatılmaması ve bir sonraki pentestde aynı açıklıkların tekrar çıkması sık karşılaşılan bir durumdur.</p>
<ul>
<li>Pentest raporlarının üst yönetimle paylaşılıp yönetim desteğinin alınması</li>
<li>Sonuçlarının basit açıklıklar olarak değil, bir risk haritası kapsamında yönetime sunulması(bu açıklık hackerlar tarafından değerlendirilirse şu kadar kaybımız olur gibisinden)</li>
<li>Raporu detaylıca inceleyip her bir açıklığın kimin ilgi alanına girdiğinin belirlenmesi</li>
<li>Sistem yöneticileri/yazılımcılarla toplantı yapıp sonuçların paylaşılması</li>
<li>Açıklıkların kapatılmasının takibi</li>
<li>Bir sonraki pentestin tarihinin belirlenmesi</li>
</ul>
<p><strong>7)Turkiye&#8217;de pentest yapan hangi firmalar var?</strong></p>
<p>Benim 2000 yılından beri çeşitli ortamlarda çalıştığım, raporlarını incelediğim ve ortanın üzerinde kabul ettiğim Pentest firmaları :</p>
<ul>
<li><strong>Pro-G</strong> <a href="http://www.pro-g.com.tr">http://www.pro-g.com.tr</a></li>
<li><strong>Nebula Bilişim Hizmetleri</strong> <a href="http://www.nebulabilisim.com.tr/tr/home.aspx">http://www.nebulabilisim.com.tr/tr/home.aspx</a></li>
<li><strong>ADEO</strong> <a href="http://www.adeo.com.tr">http://www.adeo.com.tr</a></li>
<li><strong>BizNet</strong><a href=" http://www.biznet.com.tr"> http://www.biznet.com.tr</a></li>
<li><strong>GamaSec -</strong> <a href="http://www.gamasec.net">http://www.gamasec.net</a></li>
<li><strong>Tubitak UEKAE </strong><a href="http://www.uekae.tubitak.gov.tr/">http://www.uekae.tubitak.gov.tr/</a></li>
<li><strong>Lostar B.G</strong> &#8211; <a href="http://www.lostar.com.tr">http://www.lostar.com.tr</a></li>
</ul>
<p>Bunların haricinde bir de bireysel olarak bu işi yapanlar var. Bu konuda eğer pentest yapan kişiyi iyi tanımıyorsanız kişi yerine firmayı tercih etmeniz faydalı olacaktır.<br />
<strong> 8)Pentest konusunda kendimi geliştirmek için izleme gereken yol nedir?</strong></p>
<p><strong> </strong>Pentest konusunda kendinizi geliştirmek için öncelikle bu alana meraklı bir yapınızın olmasın gerekir. İçinizde bilişim konularına karşı ciddi merak hissi , sistemleri bozmaktan korkmadan kurcalayan bir düşünce yapınız yoksa işiniz biraz zor demektir. Zira pentester olmak demek başkalarının düşünemediğini düşünmek, yapamadığını yapmak ve farklı olmak demektir.</p>
<p>Bu işin en kolay öğrenimi bireysel çalışmalardır, kendi kendinize deneyerek öğrenmeye çalışmak, yanılmak sonra tekrar yanılmak ve doğrsunu öğrenmek. Eğitimler bu konuda destekci olabilir. Sizin 5-6 ayda katedeceğiniz yolu bir iki haftada size aktarabilir ama hiçbir zaman sizi tam manasıyla yetiştirmez, yol gösterici olur.</p>
<p>Pentest konularının konuşulduğu güvenlik listelerine üyelik de sizi hazır bilgi kaynaklarına doğrudan ulaştıracak bir yöntemdir.</p>
<p>Linux öğrenmek, pentest konusunda mutlaka elinizi kuvvetlendirecek, rakiplerinize fark attıracak bir bileziktir. Bu işi ciddi düşünüyorsanız mutlaka Linux bilgisine ihtiyaç duyacaksınız.<br />
<strong>9)Pentest için hangi yazılımlar kullanılır?</strong></p>
<p><strong>Açıkkod Pentest Yazılımları:</strong> Nmap,  Nessus, Metasploit, Inguma, hping, Webscarab, jtr, W3af</p>
<p>Açık kodlu bilinen çoğu pentest yazılımı Backtrack güvenlik CDsi ile birlikte gelir. Bu araçları uygulamalı olarak öğrenmek isterseniz <a href="http://www.guvenlikegitimleri.com/new/backtrack-ile-penetrasyon-testleri-24-25-ekim-2009">Backtrack ile Penetrasyon testleri </a>eğitimine kayıt olabilirsiniz.</p>
<p><strong>Ticari Pentest Yazılımları:</strong> Immunity Canvas, Core Impact, HP Webinspect, Saint Ssecurity Scanner</p>
<p>Bu araçların yanında araçlar kadar önemli olan pentest metodolojileri vardır. Bunların da araçlar kadar iyi bilinmesi ve kullanılması gerekir.</p>
<p>OWASP guide, NIST, ISSAF, OSTTM</p>
<p><strong>10)Pentest konusunda hangi eğitimler vardır?</strong></p>
<ul>
<li>SANS&#8217;ın Pentest eğitimleri</li>
<li><a href="http://www.guvenlikegitimleri.com/">Guvenlik egitimleri.com </a>Pentest eğitimleri</li>
<li>Ec-Council Pentest eğitimleri</li>
<li>http://www.penetration-testing.com/</li>
</ul>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29&amp;bodytext=Penetrasyon%20testleri%28S%C4%B1zma%20testleri%29%20g%C3%BCn%C3%BCm%C3%BCz%20bilgi%20g%C3%BCvenli%C4%9Fi%20d%C3%BCnyas%C4%B1n%C4%B1n%20en%20pop%C3%BCler%20konular%C4%B1ndan%20biri.%20Bu%20konuda%20verdi%C4%9Fim%20e%C4%9Fitimlerde%20s%C4%B1k%20s%C4%B1k%20kar%C5%9F%C4%B1la%C5%9Ft%C4%B1%C4%9F%C4%B1m%20belirli%20sorular%20oluyor%2C%20bunlara%20toptan%20cevap%20olmas%C4%B1%20ad%C4%B1na%2010%20soruda%20pent" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29&amp;notes=Penetrasyon%20testleri%28S%C4%B1zma%20testleri%29%20g%C3%BCn%C3%BCm%C3%BCz%20bilgi%20g%C3%BCvenli%C4%9Fi%20d%C3%BCnyas%C4%B1n%C4%B1n%20en%20pop%C3%BCler%20konular%C4%B1ndan%20biri.%20Bu%20konuda%20verdi%C4%9Fim%20e%C4%9Fitimlerde%20s%C4%B1k%20s%C4%B1k%20kar%C5%9F%C4%B1la%C5%9Ft%C4%B1%C4%9F%C4%B1m%20belirli%20sorular%20oluyor%2C%20bunlara%20toptan%20cevap%20olmas%C4%B1%20ad%C4%B1na%2010%20soruda%20pent" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;t=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29&amp;annotation=Penetrasyon%20testleri%28S%C4%B1zma%20testleri%29%20g%C3%BCn%C3%BCm%C3%BCz%20bilgi%20g%C3%BCvenli%C4%9Fi%20d%C3%BCnyas%C4%B1n%C4%B1n%20en%20pop%C3%BCler%20konular%C4%B1ndan%20biri.%20Bu%20konuda%20verdi%C4%9Fim%20e%C4%9Fitimlerde%20s%C4%B1k%20s%C4%B1k%20kar%C5%9F%C4%B1la%C5%9Ft%C4%B1%C4%9F%C4%B1m%20belirli%20sorular%20oluyor%2C%20bunlara%20toptan%20cevap%20olmas%C4%B1%20ad%C4%B1na%2010%20soruda%20pent" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F&amp;title=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=10%20Soruda%20Pentest%28Penetrasyon%20Testleri%29%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F10%2F06%2F10-soruda-pentestpenetrasyon-testleri%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/10/05/backtrack-ile-penetrasyon-testleri-egitimi/' rel='bookmark' title='Permanent Link: Backtrack ile Penetrasyon Testleri Eğitimi'>Backtrack ile Penetrasyon Testleri Eğitimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/09/network-penetrasyon-testleri-egitimi-17-18-nisan/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Eğitimi / 17-18 Nisan'>Network Penetrasyon Testleri Eğitimi / 17-18 Nisan</a></li>
<li><a href='http://blog.lifeoverip.net/2009/06/11/network-penetrasyon-testleri-egitimi-13-haziran/' rel='bookmark' title='Permanent Link: Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran'>Network Penetrasyon Testleri Egitimi &#8211; 20 Haziran</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>GuvenlikEğitimleri Öğrenci İndirimi</title>
		<link>http://blog.lifeoverip.net/2009/07/06/guvenlikegitimleri-ogrenci-indirimi/</link>
		<comments>http://blog.lifeoverip.net/2009/07/06/guvenlikegitimleri-ogrenci-indirimi/#comments</comments>
		<pubDate>Mon, 06 Jul 2009 06:28:18 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Activity]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Training]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1319</guid>
		<description><![CDATA[Öğrenci arkadaşlardan sık sık eğitime katılmak istedikleri maddi durumlarının eğitime yetmediği şikayet ve talebini alıyorum. Yeni dönem eğitimlerinde her eğitim sınıfı için üç kişilik öğrenci kontenjanı ayırıp bu kontenjanı %40 indirimle isteyenlere vereceğiz. Böylece mezun olmadan piyasaya hazır hale gelmek isteyen öğrencilere hem piyasada çalışanlarla aynı ortamı paylaşarak eğitim alacaklar hem de guvenlik konusunda uygulamalı [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.lifeoverip.net/wp-content/uploads/2009/07/discount.jpg" alt="discount" title="discount" width="257" height="298" class="alignleft size-full wp-image-1320" /></p>
<p> Öğrenci arkadaşlardan sık sık eğitime katılmak istedikleri maddi durumlarının eğitime yetmediği şikayet ve talebini alıyorum. Yeni dönem eğitimlerinde her eğitim sınıfı için üç kişilik öğrenci kontenjanı ayırıp bu kontenjanı %40 indirimle isteyenlere vereceğiz. </p>
<p>Böylece mezun olmadan piyasaya hazır hale gelmek isteyen öğrencilere hem piyasada çalışanlarla aynı ortamı paylaşarak eğitim alacaklar hem de guvenlik konusunda uygulamalı olarak kendilerini geliştirebilecekler. </p>
<p>Günümüzde yeni mezunların en temel sıkıntısının tecrübe eksikliği olduğunu düşünürsek eğitimler öğrenci arkadaşlar için birer uygulama ortamı olarak kabul edilebilir.</p>
<p>Eğitimlere öğrenci kontenjanından başvuru için hangi üniversite, hangi bölümde olduğunuzu ve kısaca konuya olan ilginizi anlatan bir maili huzeyfe@lifeoverip.net adresine göndermeniz yeterli olacaktır.</p>
<p>11 Temmuz 2009&#8242;da açılacak <a href="http://www.guvenlikegitimleri.com/egitimler/netsec/network_penetrasyon_testleri_egitimi/8">Network Penetrasyon Testleri Eğitimine</a> 2 kişilik boş kontanjanımız var. Vakti olup da nakit sıkıntısı çeken öğrencilere duyurulur.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F&amp;title=GuvenlikE%C4%9Fitimleri%20%C3%96%C4%9Frenci%20%C4%B0ndirimi&amp;bodytext=%0D%0A%20%C3%96%C4%9Frenci%20arkada%C5%9Flardan%20s%C4%B1k%20s%C4%B1k%20e%C4%9Fitime%20kat%C4%B1lmak%20istedikleri%20maddi%20durumlar%C4%B1n%C4%B1n%20e%C4%9Fitime%20yetmedi%C4%9Fi%20%C5%9Fikayet%20ve%20talebini%20al%C4%B1yorum.%20Yeni%20d%C3%B6nem%20e%C4%9Fitimlerinde%20her%20e%C4%9Fitim%20s%C4%B1n%C4%B1f%C4%B1%20i%C3%A7in%20%C3%BC%C3%A7%20ki%C5%9Filik%20%C3%B6%C4%9Frenci%20kontenjan%C4%B1%20ay%C4%B1r%C4%B1p%20bu%20konte" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F&amp;title=GuvenlikE%C4%9Fitimleri%20%C3%96%C4%9Frenci%20%C4%B0ndirimi&amp;notes=%0D%0A%20%C3%96%C4%9Frenci%20arkada%C5%9Flardan%20s%C4%B1k%20s%C4%B1k%20e%C4%9Fitime%20kat%C4%B1lmak%20istedikleri%20maddi%20durumlar%C4%B1n%C4%B1n%20e%C4%9Fitime%20yetmedi%C4%9Fi%20%C5%9Fikayet%20ve%20talebini%20al%C4%B1yorum.%20Yeni%20d%C3%B6nem%20e%C4%9Fitimlerinde%20her%20e%C4%9Fitim%20s%C4%B1n%C4%B1f%C4%B1%20i%C3%A7in%20%C3%BC%C3%A7%20ki%C5%9Filik%20%C3%B6%C4%9Frenci%20kontenjan%C4%B1%20ay%C4%B1r%C4%B1p%20bu%20konte" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F&amp;t=GuvenlikE%C4%9Fitimleri%20%C3%96%C4%9Frenci%20%C4%B0ndirimi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F&amp;title=GuvenlikE%C4%9Fitimleri%20%C3%96%C4%9Frenci%20%C4%B0ndirimi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F&amp;title=GuvenlikE%C4%9Fitimleri%20%C3%96%C4%9Frenci%20%C4%B0ndirimi&amp;annotation=%0D%0A%20%C3%96%C4%9Frenci%20arkada%C5%9Flardan%20s%C4%B1k%20s%C4%B1k%20e%C4%9Fitime%20kat%C4%B1lmak%20istedikleri%20maddi%20durumlar%C4%B1n%C4%B1n%20e%C4%9Fitime%20yetmedi%C4%9Fi%20%C5%9Fikayet%20ve%20talebini%20al%C4%B1yorum.%20Yeni%20d%C3%B6nem%20e%C4%9Fitimlerinde%20her%20e%C4%9Fitim%20s%C4%B1n%C4%B1f%C4%B1%20i%C3%A7in%20%C3%BC%C3%A7%20ki%C5%9Filik%20%C3%B6%C4%9Frenci%20kontenjan%C4%B1%20ay%C4%B1r%C4%B1p%20bu%20konte" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F&amp;title=GuvenlikE%C4%9Fitimleri%20%C3%96%C4%9Frenci%20%C4%B0ndirimi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=GuvenlikE%C4%9Fitimleri%20%C3%96%C4%9Frenci%20%C4%B0ndirimi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F06%2Fguvenlikegitimleri-ogrenci-indirimi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/07/06/guvenlikegitimleri-ogrenci-indirimi/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
