Yapay zekadan makale özeti
- Kısa
- Ayrıntılı
- Bu video, bir eğitim içeriği olup, konuşmacı Callinux işletim sistemindeki araçları tanıtmaktadır. Konuşmacı, 2016 yılında çıkan Callinux işletim sistemi ile 2017.1 sürümü arasındaki araç farklılıklarını da belirtmektedir.
- Video, Callinux'taki araçları kategorilere göre tanıtmaktadır. Gözler, Information Gathering, Vulnerability Analysis, Web Application Analysis, Database Assessment, Password Attack, Wireless, Reverse Engineering, Exploitation Tools, Sniffing and Boffing, Post-Exploitation, Forensic, Reporting Tools, Social Engineering Tools, System Servis ve Visual Applications Tools gibi kategoriler detaylı olarak açıklanmaktadır. Konuşmacı, bu araçların hepsinin kullanımını ayrı ayrı videolu şekilde anlatacağını belirtmektedir.
- 00:14Callinux'ta Araçlar Tanıtımı
- Bu videoda Callinux işletim sistemindeki araçlar tanıtılacaktır.
- Callinux 2016 ve 2017.1 sürümleri araçlar bakımından farklılık göstermektedir.
- Videoda 2017.1 sürümü üzerinden araçlar tanıtılacaktır.
- 00:46Kategoriler ve Kullanım Alanları
- "Gözler" kategorisi bilgisayarda bulunan donatılar kısmına benzetilebilir ve en çok kullanılan programlar burada bulunmaktadır.
- "Information gathering" kategorisi bilgi toplama işlemleri için kullanılır ve penetrasyon test aşamasının en önemli bölümüdür.
- "Vulnera blity analiz" kategorisinde zafiyet taramaları yapılır, örneğin bir web sitesinin SQL injection açığı olup olmadığı kontrol edilebilir.
- 02:19Diğer Kategoriler
- "Web application analiz" kategorisi web uygulamalarındaki güvenlik açıklarını bulmak ve export etmek için kullanılır.
- "Database assessment" kategorisi veritabanları ile ilgili sızma ve uygulama testleri gerçekleştirmeye yarayan programları içerir.
- "Password atak" kategorisi şifreler oluşturma, wordlist kırma ve brute force saldırıları yapmaya yarayan programları barındırır.
- 03:09Ağ ve Tersine Mühendislik Araçları
- "Wireless" kategorisi WiFi ağlarına sızmaya yönelik penetration test işlemlerini gerçekleştirebildiğimiz bölümdür.
- "Reverse engineering" kategorisi tersine mühendislik ve yazılımsal hataları ayıklama işlemleri için kullanılır.
- "Exploitation tools" kategorisi, daha önceden yazılmış veya kendi yazdığınız exploitleri kullanarak bilgisayardan bilgisayara sızma testlerini gerçekleştirmenize olanak sağlar.
- 04:58Koklayıcı ve Raporlama Araçları
- "Sniffing ve boffing" kategorisi tehlikeli ve test edilmesi zor araçlardır, en popüler olanı "Wireshark" programıdır.
- "Post expolitization" kategorisi arka kapı ve benzeri exploitleri devreye sokarak penetrasyon testleri gerçekleştirebilirsiniz.
- "Reporting tools" kategorisi sızma testlerinde en önemli ve son aşama olan raporlama işlemleri için kullanılır.
- 06:40Sosyal Mühendislik ve Sistem Araçları
- "Sosyal mühendislik araçları" kategorisi sosyal mühendislik yöntemleri kullanılarak kullanıcıları kandırmaya yönelik testler için kullanılır.
- "System servis" kategorisi framework ve servislerin kontrolünü sağlayan seçenekleri içerir.
- "Visual applications tools" kategorisi Windows bilgisayarında bulunan başlangıç menüsüne benzeyen bir kategoridir ve sistem araçları, ses, video programlama, office ve internet araçları içerir.