Ortadaki Adam Saldırıları
(Man In The Middle Attacks)
kimim ?
Uygar KÖROĞLU
http://uygarkoroglu.com
@uygarkoroglu
MITM
OSI
OSI (Open Systems Interconnection) modelini ISO (International Organization for Standardization) geliştirmiştir.
Amaç iki bilgisayar arasındaki iletişimin nasıl olacağını tanımlamaktır.
OSI Katmanları

OSI Katmanları
1. Fiziksel Katman(Physical Layer): Bu katman verinin sayısal rakamlara dönüşerek aktarıldığı katmandır. Örneğin, kablolar, hub, repeater. Bu katmanda herhangi bir protokol yoktur.
2. Veri Bağı Katmanı (Data Link Layer): Fiziksel adreslemenin tanımlandığı ve network ortamında verinin nasıl taşınacağının tanımlandığı katmandır. Örnek protokolleri: ATM, PPP, frame relay, HDLC
3. Ağ Katmanı (Network Layer): Bir veri paketinin ağ içindeki hareketini sağlayan katmandır. Verinin en kısa yoldan hedefe gitmesinin, donanımların (ip) adreslenmesinin yapıldığı katmandır. Bu katmanda kullanılan protokollere örnek olarak : IP, ARP, ICMP, RARP, BOOTP
4. Taşıma Katmanı (Transport Layer): Verinin nasıl gönderileceğinin belirlendiği katmandır. Örneğin: TCP, UDP
5. Oturum Katmanı (Session Layer): İletişim kuran bilgisayarlar arasında oturum açan ve sonlandıran katmandır. Örneğin: SQL, NFS, Netbios adları
6. Sunum Katmanı (Presentation Layer): Verinin sunum şeklinin belirlendiği katmandır. Örneğin; JPG, MPEG, GIF, ASCII
7. Uygulama Katmanı (Application Layer): Yazılımların anlaşabileceği katmandır. Örneğin: HTTP, FTP, TFTP, Telnet...
ARP
Adres Çözümleme Protokolü; IP (Internet Protokol) adresi bilinen bir cihazın MAC (Media Access Control) adresini öğrenmek için kullanılır. Tablolar halinde tutulur.

Seni bırak ben kimsin
☺
Kimsin sen
?
ARP Tablosu

Biz N'apcaz?

Güvendeyiz Biz

DEMO

Olası Saldırılar
Yerel Ağ Üzerinde Yapılabilecek Saldırılar
- ARP Poisoning (ARP Zehirlenmesi)
- DNS Spoofing (DNS Önbellek Zehirlenmesi, Aldatma)
- Port Stealing
- STP Mangling
Yerel Ağdan Uzak Ağa Gateway Aracılığıyla Yapılabilecek Saldırılar
- ARP Poisoning (ARP Zehirlenmesi)
- DNS Spoofing (DNS Önbellek Zehirlenmesi, Aldatma)
- DHCP Spoofing (DHCP Aldatma)
- ICMP Redirection
- IRDP Spoofing
- Route Mangling
Uzak Ağ Üzerinde Yapılabilecek Saldırılar
- DNS Poisoning (DNS Zehirlenmesi)
- Traffiec Tunneling
- Route Mangling


@uygarkoroglu


________________
Ortadaki Adam Saldırıları
By Uygar Köroğlu
Ortadaki Adam Saldırıları
- 1,447