Comments on: 10 Soruda Pentest(Penetrasyon Testleri) http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/ Life (Over) IP, Sun, 05 Aug 2018 18:53:09 +0000 hourly 1 By: zerocool http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/comment-page-1/#comment-131146 Sun, 23 Oct 2016 22:00:17 +0000 http://blog.lifeoverip.net/?p=1434#comment-131146 Yorumlar eski tarihli ama belki yeni okuyan olabilir.

Sadece Programlama dilinde çok iyi olmak tek başına hiçbişey ifade etmez. Evet önemli ve sana çok şeyler katacak bir özellik. Fakat, Önce OSI Layer 2’den başlayarak network bilgini tcp/ıp ve diğer tüm protokollerin çalışma mantığını, güvenlik sistemlerinin çalışma mantığını öğrenmelisin. İşletim sistemlerini öğrenmelisin. Bunuda en iyi açık kaynak kodlu güvenlik yazılımlarını kurcalayarak öğrenebilirsin. Örnek Snort IDS, Pfsense Fw, Iptables, Linux, Unix, Freebsd gibi. Bir Database IDS alertlerini, bir snort nw IDS alertlerini görerek ve farklı düşünürek yorumlayacakların senin sistemi aşman için neler yapman gerektiğinin cevabını sana fazlasıyla verecektir. Ayrıca sistemi koruman için neler yapmanı da öğretecektir.
Yıl 90 lar olsaydı sana ilk söyleyeceğim evet önce bir programlama dilini öğrenmekle işe başla olurdu.
Şeytanın bile aklına gelmeyecek kadar farklı düşünebilmen için sistemleri çok iyi bilmen gerekiyor. Karşındaki sistemi tanımıyorsan Sistemi istismar edecek kodu da yazamazsın.
Sonrasında da bir buffer over flow açığını tespit ederek ve bunu istismar edecek bir shell exploiti yazabilecek kadar programlama öğrenmiş olursan o zaman voltranı tamamlarsın.
Bunun dışında söyliyeceğim tüm sistemlerin de altyapıları kodardan oluştuğu için tabiki programlama bilmek önemli ama işin bir parçası sadece.

]]>
By: Penetrasyon testi nedir ? | Bayram TATKAN http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/comment-page-1/#comment-123902 Thu, 05 May 2016 06:47:37 +0000 http://blog.lifeoverip.net/?p=1434#comment-123902 […] on October 6, 2009 by Huzeyfe […]

]]>
By: Harun http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/comment-page-1/#comment-2830 Thu, 20 Oct 2011 16:52:16 +0000 http://blog.lifeoverip.net/?p=1434#comment-2830 …”Bu işin en kolay öğrenimi bireysel çalışmalardır, kendi kendinize deneyerek öğrenmeye çalışmak, yanılmak sonra tekrar yanılmak ve doğrusunu öğrenmek.” demişsiniz peki böyle deneme çalışmalarını yapabileceğim test ortamını nasıl temin edicem.Yani ben kendime sanal hedefler belirleyip(sanal hedeften kasıt vmware ile bir test ortamı oluşturmak mı)bu şekilde mi çalışmalıyım yok değilse pentestte pratik nasıl yapacağım

]]>
By: NetSec Güvenlik Bülteni-VI « Elektronik Yayın Arşivi http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/comment-page-1/#comment-1179 Fri, 09 Oct 2009 22:20:57 +0000 http://blog.lifeoverip.net/?p=1434#comment-1179 […] -10 Soruda Pentest(Penetrasyon Testleri) http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/ […]

]]>