Bilgi Güvenliği AKADEMİSİ olarak verdiğimiz eğitimlerde uygulamaya özel önem veriyoruz. Güvenlik gibi karmaşık bir konu detaylı uygulamalar gerçekleştirmeden anlatıldığında konuya yabancı olan katılımcılar tarafından tam olarak anlaşılamamaktadır. Eğitim notlarına destek olmak amacıyla başlattığımız lab çalışmalarını içeren kitapçık çalışmalarını uzun süre önce başlamıştık.
Bu konuda ilk kitap çalışmamız olan Beyaz Şapkalı Hacker eğitimi Lab kitapçığını 2013 yılı başlarında öğrencilerimizin kullanımına sunmuştuk (Detaylarına adresinden erişilebilir)
Yeni dönem eğitimlerinde Uygulamalı Ağ Güvenliği Lab Kitabı Çalışması ve Web/Mobil Uygulama Güvenlik Testleri Eğitimi Lab Kitabı çalışmalarında son aşamaya gelmiş bulunmaktayız. BGA ekibinden Celal ERDİK ve Onur ALANBEL tarafından şağıdaki içeriğe sahip Web/Mobil Uygulama Güvenlik Testleri Eğitimi Lab Kitabı’nı ücretsiz edinmek için daha önce BGA tarafından açılan Web/Mobil Pentest eğitimlerinden birine katılmış olmanız yeterlidir.
Kitapçığı edinmek için egitim@bga.com.tr adresine kitabı istediğinize dair bir e-posta göndererek BGA İstanbul ofisinden 5 Eylül itibariyle teslim alabilirsiniz. Kargo ile gönderim yapılmamaktadır.
Web/Mobil Uygulama Güvenlik Testleri Eğitimi Lab Kitabçığı Taslak İçeriği
-
Uygulama Adı: Google Üzerinden Web Uygulamalarına Ait Girdi Alanlarının Belirlenmesi
-
Uygulama Adı: Google Üzerinden Hedef Sisteme Ait Web Platformu Araştırması
-
Uygulama Adı: Bir Web Sunucusu Üzerinde Bulunan Tüm Sitelerin Bulunması
-
Uygulama Adı: Desteklenen HTTP Metodlarını Belirleme
-
Uygulama Adı: Dirbuster, Wfuzz Kullanarak Alt Dizin Keşfi
-
Uygulama-Adı: Web Uygulamalarına Ait Yönetim Panellerinin Bulunması
-
Uygulama Adı: Nikto Kullanarak Web Uygulamasına/Sunucuya Yönelik Statik Güvenlik Testleri
-
Uygulama-Adı:Uzaktan Web Sunucu Sürüm Bilgisi ve Güvenlik Zafiyetlerini Belirleme
-
Uygulama Adı: İstemci Tarafı Güvenlik Korumalarını Aşma – Java Script
-
Uygulama Adı: İstemci Tarafı Güvenlik Korumalarını Aşma – HTML Form
-
Uygulama Adı: Firefox Web Pentest Güvenlik Eklentileri
-
Uygulama-Adı:Burp Suite Eklenti Kullanımı
-
Uygulama-Adı: Web Uygulama Test Araçlarını SSH Tünel Üzerinden Kullanma
-
Uygulama-Adı: Waf Aracını Proxy Olarak Kullanarak Web Uygulama Testleri Gerçekleştirme
-
Uygulama-Adı: W3af Kullanarak Otomatize Uygulama Testler
-
Uygulama-Adı: Arachni Kullanarak Web Uygulama Testleri Gerçekleştirme
-
Uygulama Adı: Tomcat Kullanılan Sistemleri Ele Geçirme
-
Uygulama-Adı:JBOSS JMX-Console Yetkilendirme Atlatma Zafiyeti İstismarı
-
Uygulama Adı: Komut Enjeksiyonu Kullanarak İşletim Sistemi Ele Geçirme
-
Uygulama Adı: HTTP PUT Desteği Aktif Web Sunucusu Üzerinden Sistem Ele Geçirme
-
Uygulama Adı: HTML Form Tabanlı Kaba Kuvvet Saldırıları
-
Uygulama Adı: Sqlmap Kullanarak Blind Sqli Veri Çekme
-
Uygulama Adı: SQLi Kullanarak Giriş Formu Aşma / Authentication Bypass
-
Uygulama Adı: Web Testlerinde Saldırı Engelleme Sistemi Atlatma
-
Uygulama Adı: Encoding Kullanarak IDS/IPS Şaşırtma
-
Uygulama Adı: HTTP Parameter Pollution Kullanarak WAF Atlatma
-
Uygulama-Adı: Sqlmap ile Web Uygulama Testlerinde IPS/WAF Atlatma
-
Uygulama Adı: Web Uygulama Testlerinde Encoding Yöntemleri ve Kullanım Alanları
-
Uygulama Adı: Directory Traversal Kullanarak Sistemde Gezinme
-
Uygulama Adı: HTTP Yetkilendirme Yöntemleri Kaba Kuvvet Saldırısı – Basic Authentication
-
Uygulama Adı: Antivirüsler Tarafından Yakalanmayan PHP Shell Oluşturma.
-
Uygulama Adı: XSS Kullanarak Cookie Bilgilerinin Elde Edilmesi
-
Uygulama Adı: Stored XSS Kullanarak Zararlı Yazılım Barındıran Sayfaya Yönlendirme
-
Uygulama-Adı: XSS Tespiti için Kullanılan Gelişmiş Payload Örnekleri.
-
Uygulama Adı: Antivirüsler Tarafından Yakalanmayan ASP Shell Oluşturma
-
Uygulama-Adı:Antivirüsler Tarafından Yakalanamayan JSP Shell Oluşturma
-
Uygulama Adı: Insecure Direct Object Reference Kullanarak Yetki İstismarı
-
Uygulama Adı: Time Based Blind Sqli Zafiyeti Belirleme Yöntemi
-
Uygulama Adı: Time Based Blind Sqli Zafiyeti Üzerinden Veri Çekme
-
Uygulama-Adı: SQL Injection Kullanarak Domain Admin Olma [Pentest Senaryosu]
-
Uygulama-Adı: Mysql Load_file()/Into outfile() Kullanarak Arka Kapı Yerleştirme
-
Uygulama-Adı: Web Uygulama Güvenlik Testlerinde İleri Seviye Sqlmap Kullanımı
-
Uygulama Adı: Captcha Güvenlik Kontrolleri ve Bypass Yöntemleri
-
Uygulama Adı: Session-Id ve Cookie Bilgilerinin İstismar Edilerek Farklı Yetkilere Geçilmesi
-
Uygulama Adı: Clickjacking (UI Redressing)
-
Uygulama Adı: Local File Inclusion Kullanarak Sistemden Dosya Okuma
-
Uygulama-Adı: Local File Inclusion Kullanarak Shell Elde Etme
-
Uygulama Adı: Local File Inclusion Kullanarak Sisteme Arka Kapı Yerleştirme
-
Uygulama-Adı: Flash Uygulamalarına yönelik Güvenlik Testleri Testleri
-
Uygulama-Adı: CMS sistemlere Yönelik Güvenlik testleri (wordpress,joomla)
-
Uygulama-Adı:Nessus Kullanarak Web Uygulama Güvenlik Testleri
-
Uygulama-Adı: Web Servis Güvenlik Testleri
-
Uygulama-Adı: Webdav Servisine Yönelik Keşif ve Sızma Testleriirişimleri
-
Uygulama-Adı: PHP ile Reverse Shell Elde Etme Çalışması
-
Uygulama-Adı: ASP ile Reverse Shell Elde Etme Çalışması
-
Uygulama-Adı: OWA(Outlook Web App.) Yönelik Kaba Kuvvet Çalışmaları
-
Uygulama-Adı: WordPress Sistemlere Yönelik Sızma Çalışmaları
-
Uygulama-Adı: Web Sunucu Loglarında Saldırı Analizi
-
Uygulama-Adı:Web Testlerinde Antivirüs Atlatmak için Alternatif Web Shell Kullanımı
-
Uygulama-Adı: HPP(HTTP Parameter Pollution) Zaafiyeti
-
Uygulama-Adı: Webshell Üzerinden Default RDP Portunu Değiştirerek Firewall Atlatma
-
Uygulama-Adı: HTTP GET Flood DoS/DDoS Saldırısı Gerçekleştirme…
-
Uygulama-Adı: HTTP Slowloris DoS Saldırısı Gerçekleştirme
-
Uygulama-Adı: OWASP HTTP DoS Aracı Kullanarak Web Stres Testleri
-
Uygulama-Adı: SSL Kullanarak DoS Gerçekleştirme
-
Uygulama-Adı: Android Uygulamaları icin Test Ortamının Oluşturulması..
-
Uygulama-Adı: Android uygulamarını proxy üzerinden geçirme..
-
Uygulama-Adı: Uygulama Sertfikalarının Mobil Cihazda Trusted Listesine Aldırılması..
-
Uygulama-Adı: Android debug bridge (adb) Kullanımı
-
Uygulama-Adı: Emülatör Üzerinden .apk Uzantılı Mobil Uygulamaların Kurulumu…
-
Uygulama-Adı: Android Uygulamalarına Ait Local Veritabanı Testleri…….
-
Uygulama-Adı: Android Uygulamalarda Sql İnjection Açıklığı Tespiti.
-
Uygulama-Adı: Android Uygulamalarda Ön Bellek(Cache) İnceleme
-
Uygulama-Adı: Android Uygulamalarda Log Görüntüleme ve Analizi..
-
Uygulama-Adı: iOs uygulamaları icin test ortamının olusturulması..
-
Uygulama-Adı: Teste tabi tutulacak uygulamaların decompile edilmesi..
-
Uygulama-Adı: Android uygulamaları icin statik analiz yontem ve araçları
-
Uygulama-Adı: iOS Uygulamaları icin Statik Analiz Yöntem ve Araçları
-
Uygulama-Adı: GoatDroid and iGoat Kullanımı