Ortadaki Adam Saldırıları

(Man In The Middle Attacks)

kimim ?

Uygar KÖROĞLU

 

 

http://uygarkoroglu.com

@uygarkoroglu

MITM

OSI

OSI (Open Systems Interconnection) modelini ISO (International Organization for Standardization) geliştirmiştir.

 

Amaç iki bilgisayar arasındaki iletişimin nasıl olacağını tanımlamaktır.

OSI Katmanları

OSI Katmanları

    1. Fiziksel Katman(Physical Layer): Bu katman verinin sayısal rakamlara dönüşerek aktarıldığı katmandır. Örneğin, kablolar, hub, repeater. Bu katmanda herhangi bir protokol yoktur.

    2. Veri Bağı Katmanı (Data Link Layer): Fiziksel adreslemenin tanımlandığı ve network ortamında verinin nasıl taşınacağının tanımlandığı katmandır. Örnek protokolleri: ATM, PPP, frame relay, HDLC

    3. Ağ Katmanı (Network Layer): Bir veri paketinin ağ içindeki hareketini sağlayan katmandır. Verinin en kısa yoldan hedefe gitmesinin, donanımların (ip) adreslenmesinin yapıldığı katmandır. Bu katmanda kullanılan protokollere örnek olarak : IP, ARP, ICMP, RARP, BOOTP

    4. Taşıma Katmanı (Transport Layer): Verinin nasıl gönderileceğinin belirlendiği katmandır. Örneğin: TCP, UDP

    5. Oturum Katmanı (Session Layer): İletişim kuran bilgisayarlar arasında oturum açan ve sonlandıran katmandır. Örneğin: SQL, NFS, Netbios adları

    6. Sunum Katmanı (Presentation Layer): Verinin sunum şeklinin belirlendiği katmandır. Örneğin; JPG, MPEG, GIF, ASCII

    7. Uygulama Katmanı (Application Layer): Yazılımların anlaşabileceği katmandır. Örneğin: HTTP, FTP, TFTP, Telnet...

ARP

Adres Çözümleme Protokolü; IP (Internet Protokol) adresi bilinen bir cihazın MAC (Media Access Control) adresini öğrenmek için kullanılır. Tablolar halinde tutulur.

Seni bırak ben kimsin

Kimsin sen

?

ARP Tablosu

Biz N'apcaz?

Güvendeyiz Biz

DEMO

Olası Saldırılar

Yerel Ağ Üzerinde Yapılabilecek Saldırılar

  • ARP Poisoning (ARP Zehirlenmesi)
  • DNS Spoofing (DNS Önbellek Zehirlenmesi, Aldatma)
  • Port Stealing
  • STP Mangling

Yerel Ağdan Uzak Ağa Gateway Aracılığıyla Yapılabilecek Saldırılar

  • ARP Poisoning (ARP Zehirlenmesi)
  • DNS Spoofing (DNS Önbellek Zehirlenmesi, Aldatma)
  • DHCP Spoofing (DHCP Aldatma)
  • ICMP Redirection
  • IRDP Spoofing
  • Route Mangling

Uzak Ağ Üzerinde Yapılabilecek Saldırılar

  • DNS Poisoning (DNS Zehirlenmesi)
  • Traffiec Tunneling
  • Route Mangling

@uygarkoroglu

 





 


________________

Ortadaki Adam Saldırıları

By Uygar Köroğlu

Ortadaki Adam Saldırıları

  • 1,447