Wireshark'la Siber Saldırı Analizi

بواسطة: Udemy

Overview

Siber Saldırıların Ağ Üzerinde Bıraktıkları İzleri ve Etkilerini Analiz Etmek

What you'll learn:
  • Wireshark'la siber saldırı analizi
  • Wireshark kullanımı
  • Siber saldırıları paketler üzerinden incelemek

Arkadaşlar merhaba, bu videoda sizlere, Wiresharkla Siber Saldırı Analizi eğitiminin içeriginden bahsedicem. Eğitime wireshark aracını, menü ve kısa yollarını tanıtarak başladım. Hangi menünün ne amaçla kullanıldığından ve kısayol butonlarının ne iş yaptığından bahsettim. 2,3,4,5,6,7 ve 8. videolarda çeşitli servislere yönelik gerçekleşen siber saldırıların wireshark'la nasıl tespit ve analiz edildiğini gösterdim, bu videolarda öncelikle saldırıyı gerçekleştirip sonrasında bu saldırının izini sürmeyi gösterdim, yani ilk olarak wireshark aracını çalıştırıp paket yakalama işlemini başlattım, ardından hedef servise yönelik siber saldırı gerçekleştirdim ve son olarak da wireshark aracıyla bu saldırının nasıl tespit ve analiz edildiğini gösterdim.FTP Servisi, SSH servisi, TELNET servisi, SMTP Servisi, HTTP servisi, SMB Servisi, MYSQL Servisi ele aldığım servislerdir. 9. videoda sıklıkla kullandığımız port tarama işleminin nasıl tespit ve analiz edildiğini gösterdim. 10. videoda dos/ddos saldırılarını ve wireshark'la nasıl tespit ve analiz edildiğini gösterdim. 11, 12, 13, 14 ve 15. videolarda web uygulamalarına yönelik gerçekleşen siber saldırıların wireshark la nasıl tespit ve analiz edildiğini gösterdim. 16. ve 17. videolarda tryhackme web sitesindeki wireshark la 2 odanın çözümünü uygulamalı olarak gösterdim. ve eğitimi bu şekilde tamamlamış oldum.

Bu eğitim boyunca en anlaşılır şekilde konuları ele aldım. Eğitimin süresini uzatma stratejisi uygulamadan , gereksiz ve sıkıcı bilgilere yer vermeden sadece konuyu öğrenmenizi sağlamak adına, net konu başlıkları ve içerikleri hazırladım. Bu eğitimi bitirdikten sonra, wireshark'la paket yakalama ve analiz işlemini öğrenmiş olacaksınız, Her türlü internet bağlantısında gidip-gelen paketleri ve paketlerin içeriklerini incelemeyi öğrenmiş olacaksınız, özellikle gerçekleşen siber saldırıların ağ üzerinde nasıl bir etki bıraktığını ve nasıl tespit edildiğini öğrenmiş olacaksınız,

Ben “Ahmet Birkan – Siber Güvenlik Uzmanı” hakkımda daha detaylı bilgilere ulaşmak için beni “GOOGLE”de arayın. 2014 yılından beri siber güvenlik alanında ücretsiz ve profesyonel siber güvenlik eğitimleri hazırlıyorum. Hazırladığım eğitimler sayesinde binlerce kişinin hayatına yeniden yön vermesine katkı sağladım. ve halen devam etmekteyim.

Eğitimlerimi almış olan arkadaşlar;

  • kendi eğitimlerini hazırlayarak kazanç elde etmeye,

  • siber güvenlikle alakalı şirketlerde çalışmaya,

  • bireysel olarak şirketlerin güvenlik açıklarını bularak kazanç elde etmeye başladılar

Eğitimleri hazırlarken dikkat ettiğim önemli hususlar;

  • konuyu en anlaşılır hale getirerek anlatmak,

  • eğitimleri belli aralıklarda güncelleyerek zamanı yakalamak,

Eğitimlerimi almış olan arkadaşlara tavsiyeler;

  • eğitimleri sıralı ve anlayarak izleyin,

  • izlediğiniz konuyu, bir başkasına anlatacak şekilde notlar alın veya yazın

  • uygulama esnasında hatalarla karşılaşırsanız, çözmek için 1 saatten fazla uğraşmayın, ilgili konuyu daha sonra tekrar denemek üzere ‘askıya alın’

  • bir konuyu eğitimde kullanılan örneğin dışında, başka örnekler kullanarak da uygulayın

  • bir konuyu farklı kaynaklardan da araştırın

  • motivasyonunuz düştüğünde siber güvenlikle alakalı dizi, film, belgesel veya video seyredin

Taught by

AHMET BIRKAN

Wireshark'la Siber Saldırı Analizi
الذهاب الي الدورة

Wireshark'la Siber Saldırı Analizi

بواسطة: Udemy

  • Udemy
  • مدفوعة
  • Turkish
  • متاح شهادة
  • متاح في أي وقت
  • beginner
  • N/A
8.1.2PHP Version297msRequest Duration2MBMemory UsageGET ar/الدورات/{slug}Route
    • Booting (177ms)
    • Application (120ms)
    • 1 x Booting (59.48%)
      176.55ms
      1 x Application (40.29%)
      119.59ms
      14 templates were rendered
      • public.courses.show (resources/views/public/courses/show.blade.php)3bladefile
        Params
        0
        course
        1
        links
        2
        config
      • public.courses.partials.breadcrumbs (resources/views/public/courses/partials/breadcrumbs.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.courses.partials.heading (resources/views/public/courses/partials/heading.blade.php)7bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        classes
      • public.courses.partials.details (resources/views/public/courses/partials/details.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.courses.partials.breadcrumbs (resources/views/public/courses/partials/breadcrumbs.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.courses.partials.heading (resources/views/public/courses/partials/heading.blade.php)7bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        classes
      • public.layouts.main (resources/views/public/layouts/main.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.layouts.partials.meta (resources/views/public/layouts/partials/meta.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.layouts.partials.navbar (resources/views/public/layouts/partials/navbar.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.auth.profile.partials.links (resources/views/public/auth/profile/partials/links.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.auth.profile.partials.link (resources/views/public/auth/profile/partials/link.blade.php)8bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        route
        7
        title
      • public.auth.profile.partials.link (resources/views/public/auth/profile/partials/link.blade.php)8bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        route
        7
        title
      • public.auth.profile.partials.link (resources/views/public/auth/profile/partials/link.blade.php)8bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        route
        7
        title
      • public.layouts.partials.flash-session (resources/views/public/layouts/partials/flash-session.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      uri
      GET ar/الدورات/{slug}
      middleware
      web, localize:ar
      controller
      App\Http\Controllers\CourseController@show
      as
      ar.courses.show
      namespace
      prefix
      /ar
      where
      file
      app/Http/Controllers/CourseController.php:17-35
      6 statements were executed18.89ms
      • select * from `courses` where `slug_ar` = 'wireshark\'la-siber-saldırı-analizi' limit 1
        16.63ms/app/Http/Controllers/CourseController.php:20corspedia
        Metadata
        Bindings
        • 0. wireshark'la-siber-saldırı-analizi
        Backtrace
        • 17. /app/Http/Controllers/CourseController.php:20
        • 18. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 19. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 20. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • update `courses` set `visitors` = `visitors` + 1, `courses`.`updated_at` = '2025-04-04 02:05:47' where `id` = 7111
        760μs/app/Http/Controllers/CourseController.php:21corspedia
        Metadata
        Bindings
        • 0. 2025-04-04 02:05:47
        • 1. 7111
        Backtrace
        • 17. /app/Http/Controllers/CourseController.php:21
        • 18. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 19. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 20. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select `id`, `name_en`, `name_ar`, `topic_id`, `slug_en`, `slug_ar` from `subjects` where `subjects`.`id` in (116)
        420μs/app/Http/Controllers/CourseController.php:23corspedia
        Metadata
        Backtrace
        • 20. /app/Http/Controllers/CourseController.php:23
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 22. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 23. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 24. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select `id`, `name_en`, `name_ar`, `slug_en`, `slug_ar` from `topics` where `topics`.`id` in (1)
        310μs/app/Http/Controllers/CourseController.php:23corspedia
        Metadata
        Backtrace
        • 25. /app/Http/Controllers/CourseController.php:23
        • 26. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 27. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 28. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 29. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select * from `providers` where `providers`.`id` in (51) and `providers`.`deleted_at` is null
        360μs/app/Http/Controllers/CourseController.php:23corspedia
        Metadata
        Backtrace
        • 20. /app/Http/Controllers/CourseController.php:23
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 22. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 23. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 24. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select * from `html_files` where `html_files`.`id` = 7102 limit 1
        410μs/app/Models/Course.php:84corspedia
        Metadata
        Bindings
        • 0. 7102
        Backtrace
        • 21. /app/Models/Course.php:84
        • 28. view::public.courses.show:29
        • 30. /vendor/laravel/framework/src/Illuminate/Filesystem/Filesystem.php:125
        • 31. /vendor/laravel/framework/src/Illuminate/View/Engines/PhpEngine.php:58
        • 32. /vendor/laravel/framework/src/Illuminate/View/Engines/CompilerEngine.php:72
      App\Models\HtmlFile
      1
      App\Models\Provider
      1
      App\Models\Topic
      1
      App\Models\Subject
      1
      App\Models\Course
      1
        _token
        I00ABfREtyRLyMQNiEAAU0hR9F9LrQBLTZpAtOOA
        locale
        ar
        _previous
        array:1 [ "url" => "https://www.corspedia.com/ar/%D8%A7%D9%84%D8%AF%D9%88%D8%B1%D8%A7%D8%AA/wiresh...
        _flash
        array:2 [ "old" => [] "new" => [] ]
        PHPDEBUGBAR_STACK_DATA
        []
        path_info
        /ar/%D8%A7%D9%84%D8%AF%D9%88%D8%B1%D8%A7%D8%AA/wireshark%27la-siber-sald%C4%B1r%C4%B1-analizi
        status_code
        200
        
        status_text
        OK
        format
        html
        content_type
        text/html; charset=UTF-8
        request_query
        []
        
        request_request
        []
        
        request_headers
        0 of 0
        array:24 [ "cf-ipcountry" => array:1 [ 0 => "US" ] "cf-connecting-ip" => array:1 [ 0 => "3.133.94.82" ] "cdn-loop" => array:1 [ 0 => "cloudflare; loops=1" ] "x-forwarded-proto" => array:1 [ 0 => "https" ] "cf-visitor" => array:1 [ 0 => "{"scheme":"https"}" ] "sec-fetch-site" => array:1 [ 0 => "none" ] "accept" => array:1 [ 0 => "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7" ] "user-agent" => array:1 [ 0 => "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)" ] "upgrade-insecure-requests" => array:1 [ 0 => "1" ] "sec-ch-ua-platform" => array:1 [ 0 => ""Windows"" ] "sec-ch-ua-mobile" => array:1 [ 0 => "?0" ] "sec-ch-ua" => array:1 [ 0 => ""HeadlessChrome";v="129", "Not=A?Brand";v="8", "Chromium";v="129"" ] "cache-control" => array:1 [ 0 => "no-cache" ] "pragma" => array:1 [ 0 => "no-cache" ] "sec-fetch-dest" => array:1 [ 0 => "document" ] "cf-ray" => array:1 [ 0 => "92ad3e1f6c7c2322-ORD" ] "accept-encoding" => array:1 [ 0 => "gzip, br" ] "priority" => array:1 [ 0 => "u=0, i" ] "sec-fetch-user" => array:1 [ 0 => "?1" ] "sec-fetch-mode" => array:1 [ 0 => "navigate" ] "x-forwarded-for" => array:1 [ 0 => "3.133.94.82" ] "host" => array:1 [ 0 => "www.corspedia.com" ] "content-length" => array:1 [ 0 => "" ] "content-type" => array:1 [ 0 => "" ] ]
        request_server
        0 of 0
        array:50 [ "USER" => "www-data" "HOME" => "/var/www" "HTTP_CF_IPCOUNTRY" => "US" "HTTP_CF_CONNECTING_IP" => "3.133.94.82" "HTTP_CDN_LOOP" => "cloudflare; loops=1" "HTTP_X_FORWARDED_PROTO" => "https" "HTTP_CF_VISITOR" => "{"scheme":"https"}" "HTTP_SEC_FETCH_SITE" => "none" "HTTP_ACCEPT" => "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7" "HTTP_USER_AGENT" => "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)" "HTTP_UPGRADE_INSECURE_REQUESTS" => "1" "HTTP_SEC_CH_UA_PLATFORM" => ""Windows"" "HTTP_SEC_CH_UA_MOBILE" => "?0" "HTTP_SEC_CH_UA" => ""HeadlessChrome";v="129", "Not=A?Brand";v="8", "Chromium";v="129"" "HTTP_CACHE_CONTROL" => "no-cache" "HTTP_PRAGMA" => "no-cache" "HTTP_SEC_FETCH_DEST" => "document" "HTTP_CF_RAY" => "92ad3e1f6c7c2322-ORD" "HTTP_ACCEPT_ENCODING" => "gzip, br" "HTTP_PRIORITY" => "u=0, i" "HTTP_SEC_FETCH_USER" => "?1" "HTTP_SEC_FETCH_MODE" => "navigate" "HTTP_X_FORWARDED_FOR" => "3.133.94.82" "HTTP_HOST" => "www.corspedia.com" "REDIRECT_STATUS" => "200" "SERVER_NAME" => "corspedia.com" "SERVER_PORT" => "443" "SERVER_ADDR" => "141.95.147.152" "REMOTE_USER" => "" "REMOTE_PORT" => "25712" "REMOTE_ADDR" => "172.71.255.132" "SERVER_SOFTWARE" => "nginx/1.18.0" "GATEWAY_INTERFACE" => "CGI/1.1" "HTTPS" => "on" "REQUEST_SCHEME" => "https" "SERVER_PROTOCOL" => "HTTP/2.0" "DOCUMENT_ROOT" => "/var/www/corspedia/public" "DOCUMENT_URI" => "/index.php" "REQUEST_URI" => "/ar/%D8%A7%D9%84%D8%AF%D9%88%D8%B1%D8%A7%D8%AA/wireshark%27la-siber-sald%C4%B1r%C4%B1-analizi" "SCRIPT_NAME" => "/index.php" "CONTENT_LENGTH" => "" "CONTENT_TYPE" => "" "REQUEST_METHOD" => "GET" "QUERY_STRING" => "" "SCRIPT_FILENAME" => "/var/www/corspedia/public/index.php" "PATH_INFO" => "" "FCGI_ROLE" => "RESPONDER" "PHP_SELF" => "/index.php" "REQUEST_TIME_FLOAT" => 1743732347.0793 "REQUEST_TIME" => 1743732347 ]
        request_cookies
        []
        
        response_headers
        0 of 0
        array:5 [ "content-type" => array:1 [ 0 => "text/html; charset=UTF-8" ] "cache-control" => array:1 [ 0 => "no-cache, private" ] "date" => array:1 [ 0 => "Fri, 04 Apr 2025 02:05:47 GMT" ] "set-cookie" => array:2 [ 0 => "XSRF-TOKEN=eyJpdiI6IjNYSS9URm1ZNFE0cHo3MnNSSG1zTFE9PSIsInZhbHVlIjoib2tTWnVYNjVXb203aXJKOFFMRmxpRmg3R1VIU004aHVtTUppbU8rY21Gek9wVXlIbVovNUtwUmpyaFduWlZGamh6WXc1amZRMWhZc0tGL01DYnBiYUt6OUtieVh2UnpYV3c3dTdtZWZOZkJQUXd6N0NFQ0dNdmsvWjZkUHlRVlEiLCJtYWMiOiJmZGI2NjNhNWQ2Zjg2NmQzNTQ5YzBhZjVhNGNhNWRiNzBiNTAyOGY3NDQxYzA5NmI5N2MxOTI0ZDE0YWEyMmRkIiwidGFnIjoiIn0%3D; expires=Fri, 04 Apr 2025 04:05:47 GMT; Max-Age=7200; path=/; samesite=laxXSRF-TOKEN=eyJpdiI6IjNYSS9URm1ZNFE0cHo3MnNSSG1zTFE9PSIsInZhbHVlIjoib2tTWnVYNjVXb203aXJKOFFMRmxpRmg3R1VIU004aHVtTUppbU8rY21Gek9wVXlIbVovNUtwUmpyaFduWlZGamh6WXc1a" 1 => "laravel_session=eyJpdiI6ImdnU3hXd1c4aFoyOVpzTHhET1Z2Q2c9PSIsInZhbHVlIjoiZWVrNElEaTc3TzFrbjlvbHZxVFU5eE1SbHhiTU4vTCttREtvb3hoVExoc21tanZqVFRBWnR0ZmFRQVViSnlRTGFZWU4vaUVPc2RPY1RYTGNPa2xmVTY0U3l5aTdzM2tkUFNnZUVqNXdGaGZYVDEvS2QwSEhjb2h4a2V3aGJmWGwiLCJtYWMiOiI4Yjk5ZTI1ZWJlZTk1MTUzMmVhMjAwYTg4ODE4M2Y5NTg1NWZkOGMzYjJlN2JhZTdmMDA4OWE5ZDY4MzkyZDdkIiwidGFnIjoiIn0%3D; expires=Fri, 04 Apr 2025 04:05:47 GMT; Max-Age=7200; path=/; httponly; samesite=laxlaravel_session=eyJpdiI6ImdnU3hXd1c4aFoyOVpzTHhET1Z2Q2c9PSIsInZhbHVlIjoiZWVrNElEaTc3TzFrbjlvbHZxVFU5eE1SbHhiTU4vTCttREtvb3hoVExoc21tanZqVFRBWnR0ZmFRQVViSnlRTGFZ" ] "Set-Cookie" => array:2 [ 0 => "XSRF-TOKEN=eyJpdiI6IjNYSS9URm1ZNFE0cHo3MnNSSG1zTFE9PSIsInZhbHVlIjoib2tTWnVYNjVXb203aXJKOFFMRmxpRmg3R1VIU004aHVtTUppbU8rY21Gek9wVXlIbVovNUtwUmpyaFduWlZGamh6WXc1amZRMWhZc0tGL01DYnBiYUt6OUtieVh2UnpYV3c3dTdtZWZOZkJQUXd6N0NFQ0dNdmsvWjZkUHlRVlEiLCJtYWMiOiJmZGI2NjNhNWQ2Zjg2NmQzNTQ5YzBhZjVhNGNhNWRiNzBiNTAyOGY3NDQxYzA5NmI5N2MxOTI0ZDE0YWEyMmRkIiwidGFnIjoiIn0%3D; expires=Fri, 04-Apr-2025 04:05:47 GMT; path=/XSRF-TOKEN=eyJpdiI6IjNYSS9URm1ZNFE0cHo3MnNSSG1zTFE9PSIsInZhbHVlIjoib2tTWnVYNjVXb203aXJKOFFMRmxpRmg3R1VIU004aHVtTUppbU8rY21Gek9wVXlIbVovNUtwUmpyaFduWlZGamh6WXc1a" 1 => "laravel_session=eyJpdiI6ImdnU3hXd1c4aFoyOVpzTHhET1Z2Q2c9PSIsInZhbHVlIjoiZWVrNElEaTc3TzFrbjlvbHZxVFU5eE1SbHhiTU4vTCttREtvb3hoVExoc21tanZqVFRBWnR0ZmFRQVViSnlRTGFZWU4vaUVPc2RPY1RYTGNPa2xmVTY0U3l5aTdzM2tkUFNnZUVqNXdGaGZYVDEvS2QwSEhjb2h4a2V3aGJmWGwiLCJtYWMiOiI4Yjk5ZTI1ZWJlZTk1MTUzMmVhMjAwYTg4ODE4M2Y5NTg1NWZkOGMzYjJlN2JhZTdmMDA4OWE5ZDY4MzkyZDdkIiwidGFnIjoiIn0%3D; expires=Fri, 04-Apr-2025 04:05:47 GMT; path=/; httponlylaravel_session=eyJpdiI6ImdnU3hXd1c4aFoyOVpzTHhET1Z2Q2c9PSIsInZhbHVlIjoiZWVrNElEaTc3TzFrbjlvbHZxVFU5eE1SbHhiTU4vTCttREtvb3hoVExoc21tanZqVFRBWnR0ZmFRQVViSnlRTGFZ" ] ]
        session_attributes
        0 of 0
        array:5 [ "_token" => "I00ABfREtyRLyMQNiEAAU0hR9F9LrQBLTZpAtOOA" "locale" => "ar" "_previous" => array:1 [ "url" => "https://www.corspedia.com/ar/%D8%A7%D9%84%D8%AF%D9%88%D8%B1%D8%A7%D8%AA/wireshark%27la-siber-sald%C4%B1r%C4%B1-analizi" ] "_flash" => array:2 [ "old" => [] "new" => [] ] "PHPDEBUGBAR_STACK_DATA" => [] ]