حل الوظيفة
Aşağıda
verilen proje konularından birisi seçilerek (ör: 2.b IP Spoofing) uygun
bir senaryo oluşturularak verilen proje gerçekleştirilecektir.
Ana başlığın tümü de seçilebilir (Ör: 2 Man-in-the-middle (MitM) attack)
Bir başlığı birden fazla kişi seçebilir. Fakat hazırlanan içerik birbirinden tamamen farklı olmalıdır.
Bir kişi birden fazla konu başlığını seçip ayrı ayrı yapabilir.
Hazırlanan proje ile ilgili yapılacaklar şu şekilde dir:
Öncelikle
atak hakkında bilgi toplanacak ve ne olduğu, nasıl çalıştığı, nasıl
engellenebileceği ve sonuçlara ait rapor dosyası oluşturulacaktır.
(Dosya Adı: Okulno-ProjeAdı-Rapor.docx)
Yapılan proje ile ilgili uygulama videosu hazırlanacaktır. (Dosya Adı: Okulno-ProjeAdı-Video)
Yapılan işlemlere ait 5 dk. Anlatım süresi olacak şekilde sunum dosyası hazırlanacaktır. (Dosya Adı: Okulno-ProjeAdı-Sunu.pptx)
Hazırlanan Dosyalar (3 dosya) classroom üzerinden yüklenecektir.
Tüm dosyalar classrooma yüklenecektir.
DOSYALARI SIKIŞTIRMADAN AYRI AYRI YÜKLENİZ.
15 Mayıs 2021 Tarihine kadar tamamlamaya çalışınız
Proje Konuları:
1. Denial-of-service (DoS) and distributed denial-of-service (DDoS) attacks
a. TCP SYN flood attack
b. Teardrop attack
c. Smurf attack
d. Ping of death attack
e. Botnets
2. Man-in-the-middle (MitM) attack
a. Session hijacking
b. IP Spoofing
c. Replay
3. Phishing attacks
a. Spear Phishing Attacks
b. Whaling Phishing Attack
4. Drive-by attack
5. Password attack
a. Brute-force
b. dictionary attack
6. SQL injection attack
7. Web Attack
a. Cross-site scripting (XSS) attack
b. SQL Injection (SQLi)
c. Path Traversal
8. Eavesdropping attack
a. Passive eavesdropping
b. Active eavesdropping
9. Birthday attack
10. Malware attack
11. Spoofing attack
a. IP Address spoofing
b. ARP spoofing (ARP Poisoning)
c. DNS spoofing (DNS Cache Poisoning)
d. Email spoofing
12. Metasploit attack
رح حاول اختار اسهل شي مشان الحل في عنا رقم 3 و عنا رقم 12
رقم 3 بيحكي عن هجمات الهندسة الاجتماعية وتعتبر اسهل وحدة مابين الموجودين
لحتى تجمع معلومات عنها بكفي تبحث بغوغل رح اترك روابط مشان تكتبو عن الهجمة
https://berqnet.com/blog/sosyal-muhendislik-saldirilari
https://halilozel1903.medium.com/sosyal-m%C3%BChendislik-nedir-754984e5b0aa
بالنسبة للتطبيق فهي حرفيا اسهل شي ممكن تعملو من بين الخيارات
1- شغل الكالي لينكس
2- شغل الاداة المخصصة للهندسة الاجتماعية setoolkit مجرد ما تكتب اسم الاداة بتشتغل
3- رح اترك رابط فيديو لشرح الاداة بشكل بسيط وسهل , رح تسوي رابط مخادع مجرد ما يصير هالرابط وتستلم المعلومات المطلوبة فهيك انت اتممت العملية بنجاح .
شرح الاداة بشكل بسيط وسهل:
https://www.youtube.com/watch?v=nmh6QYV9rEs
https://www.youtube.com/watch?v=uJmkcjs8zfY
https://www.youtube.com/watch?v=6w1gjXcsmic
فيديو واحد من هدول كافي بس انا حطيت اكتر من فيديو للتوضيح واخترت الفيديوهات بشكل عشوائي لانو ماشفت ولا واحد فيهم
بالنسبة للرقم 12 والي بيحكي عن الميتاسبلويت كمان موضوع بسيط نسبيا
فينا نعمل هجمة على جهاز باستخدام المتاسبلويت بشكل بسيط وسهل
كمان رح اتركك مقالات بتحكي عن الموضوع مشان تاخدو من المقالة وانتو عم تكتبو عن الهجمة
https://www.beyaz.net/tr/guvenlik/makaleler/metasploit_nedir.html
بالنسبة للتنفيذ نفس الفكرة
1- كالي
2- تشغل الميتاسبلويت
شرح بسيط :
https://www.youtube.com/watch?v=jloDo45OYQU
https://www.youtube.com/watch?v=noosen8vtMc
https://www.youtube.com/watch?v=xFDiLgHoeyY
فيديو واحد من هدول كافي بس انا حطيت اكتر من فيديو للتوضيح واخترت الفيديوهات بشكل عشوائي لانو ماشفت ولا واحد فيهم
كل المطلوب بالوظيفة من هجمات واساليب مهم جدا ف أي حدا لو قدم الوظيفة او لا يرجع يبحث ويفهم كل شغلة مطلوبة