Wireshark'la Siber Saldırı Analizi

Brought by: Udemy

Overview

Siber Saldırıların Ağ Üzerinde Bıraktıkları İzleri ve Etkilerini Analiz Etmek

What you'll learn:
  • Wireshark'la siber saldırı analizi
  • Wireshark kullanımı
  • Siber saldırıları paketler üzerinden incelemek

Arkadaşlar merhaba, bu videoda sizlere, Wiresharkla Siber Saldırı Analizi eğitiminin içeriginden bahsedicem. Eğitime wireshark aracını, menü ve kısa yollarını tanıtarak başladım. Hangi menünün ne amaçla kullanıldığından ve kısayol butonlarının ne iş yaptığından bahsettim. 2,3,4,5,6,7 ve 8. videolarda çeşitli servislere yönelik gerçekleşen siber saldırıların wireshark'la nasıl tespit ve analiz edildiğini gösterdim, bu videolarda öncelikle saldırıyı gerçekleştirip sonrasında bu saldırının izini sürmeyi gösterdim, yani ilk olarak wireshark aracını çalıştırıp paket yakalama işlemini başlattım, ardından hedef servise yönelik siber saldırı gerçekleştirdim ve son olarak da wireshark aracıyla bu saldırının nasıl tespit ve analiz edildiğini gösterdim.FTP Servisi, SSH servisi, TELNET servisi, SMTP Servisi, HTTP servisi, SMB Servisi, MYSQL Servisi ele aldığım servislerdir. 9. videoda sıklıkla kullandığımız port tarama işleminin nasıl tespit ve analiz edildiğini gösterdim. 10. videoda dos/ddos saldırılarını ve wireshark'la nasıl tespit ve analiz edildiğini gösterdim. 11, 12, 13, 14 ve 15. videolarda web uygulamalarına yönelik gerçekleşen siber saldırıların wireshark la nasıl tespit ve analiz edildiğini gösterdim. 16. ve 17. videolarda tryhackme web sitesindeki wireshark la 2 odanın çözümünü uygulamalı olarak gösterdim. ve eğitimi bu şekilde tamamlamış oldum.

Bu eğitim boyunca en anlaşılır şekilde konuları ele aldım. Eğitimin süresini uzatma stratejisi uygulamadan , gereksiz ve sıkıcı bilgilere yer vermeden sadece konuyu öğrenmenizi sağlamak adına, net konu başlıkları ve içerikleri hazırladım. Bu eğitimi bitirdikten sonra, wireshark'la paket yakalama ve analiz işlemini öğrenmiş olacaksınız, Her türlü internet bağlantısında gidip-gelen paketleri ve paketlerin içeriklerini incelemeyi öğrenmiş olacaksınız, özellikle gerçekleşen siber saldırıların ağ üzerinde nasıl bir etki bıraktığını ve nasıl tespit edildiğini öğrenmiş olacaksınız,

Ben “Ahmet Birkan – Siber Güvenlik Uzmanı” hakkımda daha detaylı bilgilere ulaşmak için beni “GOOGLE”de arayın. 2014 yılından beri siber güvenlik alanında ücretsiz ve profesyonel siber güvenlik eğitimleri hazırlıyorum. Hazırladığım eğitimler sayesinde binlerce kişinin hayatına yeniden yön vermesine katkı sağladım. ve halen devam etmekteyim.

Eğitimlerimi almış olan arkadaşlar;

  • kendi eğitimlerini hazırlayarak kazanç elde etmeye,

  • siber güvenlikle alakalı şirketlerde çalışmaya,

  • bireysel olarak şirketlerin güvenlik açıklarını bularak kazanç elde etmeye başladılar

Eğitimleri hazırlarken dikkat ettiğim önemli hususlar;

  • konuyu en anlaşılır hale getirerek anlatmak,

  • eğitimleri belli aralıklarda güncelleyerek zamanı yakalamak,

Eğitimlerimi almış olan arkadaşlara tavsiyeler;

  • eğitimleri sıralı ve anlayarak izleyin,

  • izlediğiniz konuyu, bir başkasına anlatacak şekilde notlar alın veya yazın

  • uygulama esnasında hatalarla karşılaşırsanız, çözmek için 1 saatten fazla uğraşmayın, ilgili konuyu daha sonra tekrar denemek üzere ‘askıya alın’

  • bir konuyu eğitimde kullanılan örneğin dışında, başka örnekler kullanarak da uygulayın

  • bir konuyu farklı kaynaklardan da araştırın

  • motivasyonunuz düştüğünde siber güvenlikle alakalı dizi, film, belgesel veya video seyredin

Taught by

AHMET BIRKAN

Wireshark'la Siber Saldırı Analizi
Go to course

Wireshark'la Siber Saldırı Analizi

Brought by: Udemy

  • Udemy
  • Paid
  • Turkish
  • Certificate Available
  • Available at any time
  • beginner
  • N/A
8.1.2PHP Version294msRequest Duration2MBMemory UsageGET en/courses/{slug}Route
    • Booting (181ms)
    • Application (112ms)
    • 1 x Booting (61.58%)
      181.18ms
      1 x Application (38.17%)
      112.30ms
      14 templates were rendered
      • public.courses.show (resources/views/public/courses/show.blade.php)3bladefile
        Params
        0
        course
        1
        links
        2
        config
      • public.courses.partials.breadcrumbs (resources/views/public/courses/partials/breadcrumbs.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.courses.partials.heading (resources/views/public/courses/partials/heading.blade.php)7bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        classes
      • public.courses.partials.details (resources/views/public/courses/partials/details.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.courses.partials.breadcrumbs (resources/views/public/courses/partials/breadcrumbs.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.courses.partials.heading (resources/views/public/courses/partials/heading.blade.php)7bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        classes
      • public.layouts.main (resources/views/public/layouts/main.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.layouts.partials.meta (resources/views/public/layouts/partials/meta.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.layouts.partials.navbar (resources/views/public/layouts/partials/navbar.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.auth.profile.partials.links (resources/views/public/auth/profile/partials/links.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      • public.auth.profile.partials.link (resources/views/public/auth/profile/partials/link.blade.php)8bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        route
        7
        title
      • public.auth.profile.partials.link (resources/views/public/auth/profile/partials/link.blade.php)8bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        route
        7
        title
      • public.auth.profile.partials.link (resources/views/public/auth/profile/partials/link.blade.php)8bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
        6
        route
        7
        title
      • public.layouts.partials.flash-session (resources/views/public/layouts/partials/flash-session.blade.php)6bladefile
        Params
        0
        __env
        1
        app
        2
        errors
        3
        course
        4
        links
        5
        config
      uri
      GET en/courses/{slug}
      middleware
      web, localize:en
      controller
      App\Http\Controllers\CourseController@show
      as
      en.courses.show
      namespace
      prefix
      /en
      where
      file
      app/Http/Controllers/CourseController.php:17-35
      6 statements were executed11.4ms
      • select * from `courses` where `slug_en` = 'wireshark\'la-siber-saldırı-analizi' limit 1
        9.97ms/app/Http/Controllers/CourseController.php:20corspedia
        Metadata
        Bindings
        • 0. wireshark'la-siber-saldırı-analizi
        Backtrace
        • 17. /app/Http/Controllers/CourseController.php:20
        • 18. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 19. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 20. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • update `courses` set `visitors` = `visitors` + 1, `courses`.`updated_at` = '2025-04-08 08:26:36' where `id` = 7111
        390μs/app/Http/Controllers/CourseController.php:21corspedia
        Metadata
        Bindings
        • 0. 2025-04-08 08:26:36
        • 1. 7111
        Backtrace
        • 17. /app/Http/Controllers/CourseController.php:21
        • 18. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 19. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 20. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select `id`, `name_en`, `name_ar`, `topic_id`, `slug_en`, `slug_ar` from `subjects` where `subjects`.`id` in (116)
        290μs/app/Http/Controllers/CourseController.php:23corspedia
        Metadata
        Backtrace
        • 20. /app/Http/Controllers/CourseController.php:23
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 22. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 23. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 24. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select `id`, `name_en`, `name_ar`, `slug_en`, `slug_ar` from `topics` where `topics`.`id` in (1)
        240μs/app/Http/Controllers/CourseController.php:23corspedia
        Metadata
        Backtrace
        • 25. /app/Http/Controllers/CourseController.php:23
        • 26. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 27. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 28. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 29. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select * from `providers` where `providers`.`id` in (51) and `providers`.`deleted_at` is null
        230μs/app/Http/Controllers/CourseController.php:23corspedia
        Metadata
        Backtrace
        • 20. /app/Http/Controllers/CourseController.php:23
        • 21. /vendor/laravel/framework/src/Illuminate/Routing/Controller.php:54
        • 22. /vendor/laravel/framework/src/Illuminate/Routing/ControllerDispatcher.php:43
        • 23. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:260
        • 24. /vendor/laravel/framework/src/Illuminate/Routing/Route.php:205
      • select * from `html_files` where `html_files`.`id` = 7102 limit 1
        280μs/app/Models/Course.php:84corspedia
        Metadata
        Bindings
        • 0. 7102
        Backtrace
        • 21. /app/Models/Course.php:84
        • 28. view::public.courses.show:29
        • 30. /vendor/laravel/framework/src/Illuminate/Filesystem/Filesystem.php:125
        • 31. /vendor/laravel/framework/src/Illuminate/View/Engines/PhpEngine.php:58
        • 32. /vendor/laravel/framework/src/Illuminate/View/Engines/CompilerEngine.php:72
      App\Models\HtmlFile
      1
      App\Models\Provider
      1
      App\Models\Topic
      1
      App\Models\Subject
      1
      App\Models\Course
      1
        _token
        GaBdr4Trm2hy0CNksJZm5fnwEbkWE8ib0SSEWXTq
        locale
        en
        _previous
        array:1 [ "url" => "https://www.corspedia.com/en/courses/wireshark%27la-siber-sald%C4%B1r%C4%B1-an...
        _flash
        array:2 [ "old" => [] "new" => [] ]
        PHPDEBUGBAR_STACK_DATA
        []
        path_info
        /en/courses/wireshark%27la-siber-sald%C4%B1r%C4%B1-analizi
        status_code
        200
        
        status_text
        OK
        format
        html
        content_type
        text/html; charset=UTF-8
        request_query
        []
        
        request_request
        []
        
        request_headers
        0 of 0
        array:24 [ "cf-ipcountry" => array:1 [ 0 => "US" ] "cf-connecting-ip" => array:1 [ 0 => "18.119.106.146" ] "cdn-loop" => array:1 [ 0 => "cloudflare; loops=1" ] "x-forwarded-proto" => array:1 [ 0 => "https" ] "cf-visitor" => array:1 [ 0 => "{"scheme":"https"}" ] "sec-fetch-site" => array:1 [ 0 => "none" ] "accept" => array:1 [ 0 => "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7" ] "user-agent" => array:1 [ 0 => "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)" ] "upgrade-insecure-requests" => array:1 [ 0 => "1" ] "sec-ch-ua-platform" => array:1 [ 0 => ""Windows"" ] "sec-ch-ua-mobile" => array:1 [ 0 => "?0" ] "sec-ch-ua" => array:1 [ 0 => ""HeadlessChrome";v="129", "Not=A?Brand";v="8", "Chromium";v="129"" ] "cache-control" => array:1 [ 0 => "no-cache" ] "pragma" => array:1 [ 0 => "no-cache" ] "sec-fetch-dest" => array:1 [ 0 => "document" ] "cf-ray" => array:1 [ 0 => "92d061746850eafd-ORD" ] "accept-encoding" => array:1 [ 0 => "gzip, br" ] "priority" => array:1 [ 0 => "u=0, i" ] "sec-fetch-user" => array:1 [ 0 => "?1" ] "sec-fetch-mode" => array:1 [ 0 => "navigate" ] "x-forwarded-for" => array:1 [ 0 => "18.119.106.146" ] "host" => array:1 [ 0 => "www.corspedia.com" ] "content-length" => array:1 [ 0 => "" ] "content-type" => array:1 [ 0 => "" ] ]
        request_server
        0 of 0
        array:50 [ "USER" => "www-data" "HOME" => "/var/www" "HTTP_CF_IPCOUNTRY" => "US" "HTTP_CF_CONNECTING_IP" => "18.119.106.146" "HTTP_CDN_LOOP" => "cloudflare; loops=1" "HTTP_X_FORWARDED_PROTO" => "https" "HTTP_CF_VISITOR" => "{"scheme":"https"}" "HTTP_SEC_FETCH_SITE" => "none" "HTTP_ACCEPT" => "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7" "HTTP_USER_AGENT" => "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)" "HTTP_UPGRADE_INSECURE_REQUESTS" => "1" "HTTP_SEC_CH_UA_PLATFORM" => ""Windows"" "HTTP_SEC_CH_UA_MOBILE" => "?0" "HTTP_SEC_CH_UA" => ""HeadlessChrome";v="129", "Not=A?Brand";v="8", "Chromium";v="129"" "HTTP_CACHE_CONTROL" => "no-cache" "HTTP_PRAGMA" => "no-cache" "HTTP_SEC_FETCH_DEST" => "document" "HTTP_CF_RAY" => "92d061746850eafd-ORD" "HTTP_ACCEPT_ENCODING" => "gzip, br" "HTTP_PRIORITY" => "u=0, i" "HTTP_SEC_FETCH_USER" => "?1" "HTTP_SEC_FETCH_MODE" => "navigate" "HTTP_X_FORWARDED_FOR" => "18.119.106.146" "HTTP_HOST" => "www.corspedia.com" "REDIRECT_STATUS" => "200" "SERVER_NAME" => "corspedia.com" "SERVER_PORT" => "443" "SERVER_ADDR" => "141.95.147.152" "REMOTE_USER" => "" "REMOTE_PORT" => "37882" "REMOTE_ADDR" => "172.71.255.132" "SERVER_SOFTWARE" => "nginx/1.18.0" "GATEWAY_INTERFACE" => "CGI/1.1" "HTTPS" => "on" "REQUEST_SCHEME" => "https" "SERVER_PROTOCOL" => "HTTP/2.0" "DOCUMENT_ROOT" => "/var/www/corspedia/public" "DOCUMENT_URI" => "/index.php" "REQUEST_URI" => "/en/courses/wireshark%27la-siber-sald%C4%B1r%C4%B1-analizi" "SCRIPT_NAME" => "/index.php" "CONTENT_LENGTH" => "" "CONTENT_TYPE" => "" "REQUEST_METHOD" => "GET" "QUERY_STRING" => "" "SCRIPT_FILENAME" => "/var/www/corspedia/public/index.php" "PATH_INFO" => "" "FCGI_ROLE" => "RESPONDER" "PHP_SELF" => "/index.php" "REQUEST_TIME_FLOAT" => 1744100795.8278 "REQUEST_TIME" => 1744100795 ]
        request_cookies
        []
        
        response_headers
        0 of 0
        array:5 [ "content-type" => array:1 [ 0 => "text/html; charset=UTF-8" ] "cache-control" => array:1 [ 0 => "no-cache, private" ] "date" => array:1 [ 0 => "Tue, 08 Apr 2025 08:26:36 GMT" ] "set-cookie" => array:2 [ 0 => "XSRF-TOKEN=eyJpdiI6ImRzUFR5eUEwcnlvYTgrcDRTalRKYkE9PSIsInZhbHVlIjoidFVkUGFDYllOeTB1VERldXJnSEpJY0R6TGVvcjFqZGlVZVNMOFA0RXJQU1F1VFMwWG4zTjlKSHpOYVoweDhTcFdmK04xbzJkYTJROXZrS1RsUVJkTm11NW5pZEI5c2xYY05OQWtyRHp5cWZib0RKU1cyS2p0WTdxMUVmTkJBQ08iLCJtYWMiOiIzM2VkZWIxNDM2YzE5YWRjMTRhNWFlZWUzMjU0YmY1NDFhY2U5YjFmMDhmNDlhY2Y3YmNkNDg5YjQ2YTFiNmI5IiwidGFnIjoiIn0%3D; expires=Tue, 08 Apr 2025 10:26:36 GMT; Max-Age=7200; path=/; samesite=laxXSRF-TOKEN=eyJpdiI6ImRzUFR5eUEwcnlvYTgrcDRTalRKYkE9PSIsInZhbHVlIjoidFVkUGFDYllOeTB1VERldXJnSEpJY0R6TGVvcjFqZGlVZVNMOFA0RXJQU1F1VFMwWG4zTjlKSHpOYVoweDhTcFdmK04xb" 1 => "laravel_session=eyJpdiI6IkNweDZYR3pReU9nYS92ekkwZ3JKNWc9PSIsInZhbHVlIjoidVdNelJ5b25tNkVKSWluU2lsKzl3VC9MbHAxWnFwZ2FHeDNPQ01IY3ZPK0lGVWZqQlJQYUhPVGJhdG1NOXc0ajc3OTV2SnVva09JeklJNG5nLzI5RzBFTjlIMWhNdkwyb29VekNDeTYwNVg0eEFzY3pHMVpmemViTHNJcSt0dDUiLCJtYWMiOiJmMjhiMjQwOTgzYjgwNTZlMzUxZDYxM2FmYjRmNTYyZDZkMDE0OWM0ZWIxZjhjMjYwZTU1ZjZmN2VmZTgxZThlIiwidGFnIjoiIn0%3D; expires=Tue, 08 Apr 2025 10:26:36 GMT; Max-Age=7200; path=/; httponly; samesite=laxlaravel_session=eyJpdiI6IkNweDZYR3pReU9nYS92ekkwZ3JKNWc9PSIsInZhbHVlIjoidVdNelJ5b25tNkVKSWluU2lsKzl3VC9MbHAxWnFwZ2FHeDNPQ01IY3ZPK0lGVWZqQlJQYUhPVGJhdG1NOXc0ajc3" ] "Set-Cookie" => array:2 [ 0 => "XSRF-TOKEN=eyJpdiI6ImRzUFR5eUEwcnlvYTgrcDRTalRKYkE9PSIsInZhbHVlIjoidFVkUGFDYllOeTB1VERldXJnSEpJY0R6TGVvcjFqZGlVZVNMOFA0RXJQU1F1VFMwWG4zTjlKSHpOYVoweDhTcFdmK04xbzJkYTJROXZrS1RsUVJkTm11NW5pZEI5c2xYY05OQWtyRHp5cWZib0RKU1cyS2p0WTdxMUVmTkJBQ08iLCJtYWMiOiIzM2VkZWIxNDM2YzE5YWRjMTRhNWFlZWUzMjU0YmY1NDFhY2U5YjFmMDhmNDlhY2Y3YmNkNDg5YjQ2YTFiNmI5IiwidGFnIjoiIn0%3D; expires=Tue, 08-Apr-2025 10:26:36 GMT; path=/XSRF-TOKEN=eyJpdiI6ImRzUFR5eUEwcnlvYTgrcDRTalRKYkE9PSIsInZhbHVlIjoidFVkUGFDYllOeTB1VERldXJnSEpJY0R6TGVvcjFqZGlVZVNMOFA0RXJQU1F1VFMwWG4zTjlKSHpOYVoweDhTcFdmK04xb" 1 => "laravel_session=eyJpdiI6IkNweDZYR3pReU9nYS92ekkwZ3JKNWc9PSIsInZhbHVlIjoidVdNelJ5b25tNkVKSWluU2lsKzl3VC9MbHAxWnFwZ2FHeDNPQ01IY3ZPK0lGVWZqQlJQYUhPVGJhdG1NOXc0ajc3OTV2SnVva09JeklJNG5nLzI5RzBFTjlIMWhNdkwyb29VekNDeTYwNVg0eEFzY3pHMVpmemViTHNJcSt0dDUiLCJtYWMiOiJmMjhiMjQwOTgzYjgwNTZlMzUxZDYxM2FmYjRmNTYyZDZkMDE0OWM0ZWIxZjhjMjYwZTU1ZjZmN2VmZTgxZThlIiwidGFnIjoiIn0%3D; expires=Tue, 08-Apr-2025 10:26:36 GMT; path=/; httponlylaravel_session=eyJpdiI6IkNweDZYR3pReU9nYS92ekkwZ3JKNWc9PSIsInZhbHVlIjoidVdNelJ5b25tNkVKSWluU2lsKzl3VC9MbHAxWnFwZ2FHeDNPQ01IY3ZPK0lGVWZqQlJQYUhPVGJhdG1NOXc0ajc3" ] ]
        session_attributes
        0 of 0
        array:5 [ "_token" => "GaBdr4Trm2hy0CNksJZm5fnwEbkWE8ib0SSEWXTq" "locale" => "en" "_previous" => array:1 [ "url" => "https://www.corspedia.com/en/courses/wireshark%27la-siber-sald%C4%B1r%C4%B1-analizi" ] "_flash" => array:2 [ "old" => [] "new" => [] ] "PHPDEBUGBAR_STACK_DATA" => [] ]