- 1. Kablosuz Ağlara Giriş
- Kablosuz Ağ Teknolojileri
- Tanımlar
i. Frame, Beacon, Station, SSID, BSSID, Kanal numaraları, Authentication, Association, WEP, WPA, EAP, TKIP, WPA2
- Kablosuz Ağ Çeşitleri
- Kablosuz Ağ(802.11 Ailesi ) Standartları
- Linux/Windows işletim sistemi ile kablosuz ağ kullanımı
i. Ortamdaki wifi ağların keşfi
ii. WEP kullanılan ağlara bağlanma
iii. WPA kullanılan ağlara bağlanma
- Kablosuz ağlarda Authentication çeşitleri
i. Open Authentication
ii. Shared Authentication
- Kablosuz ağlarda Association ve Encryption Kavramları
- 2. Kablosuz Ağlarda Keşif
- Kablosuz ağ arabirimi çalışma modları
i. Monitor mod
ii. Managed mod
iii. Master mod
- Keşif Yöntem ve Çeşitleri
i. Aktif Keşif Yöntemleri
- WLAN’a bağlı istemcileri izleme
- Ortamdaki AP(Access Point) izleme
ii. Pasif Keşif Yöntemleri
- Gizli ağları(Hidden SSID) ortaya çıkarma
- Ağa bağlı wifi istemcileri bulma
- Ağdaki istemcilerin MAC ve IP adreslerini bulma
- Ortamdaki wifi cihazların özelliklerini okuma
- Keşif Araçları
i. Netstumbler
ii. Kismet
iii. Wireshark
iv. Airtraf
v. RF sinyal ölçme araçları
- Wardriving, WarChalking Tanımları
- 3. Kablosuz Ağlarda Güvenlik Zaafiyetleri
- Kablosuz ağ güvenlik zaafiyetleri
- Gizlenmiş SSID’li AP(AccessPoint)lerin bulunması
- Kablosuz ağlarda sniffing
i. Kanal ayarlama ve monitor mod
- Mac Adresi Filtrelemelerini Aşma
- WEP Şifreleme Zaafiyetleri
- AccessPoint yönetim arabirimi zayıflıkları
- Kablosuz ağlarda TCP/IP Güvenliği
i. ARP spoofing
ii. IP Spoofing
iii. Frame spoofing
iv. Oturum bilgisi çalma saldırıları
- 4. WEP/WPA/WPA-II Güvenliğini Aşma
WEP
i. WEP anahtar seçimi, IV , XOR ve RC4 temelleri
ii. WEP Çalışma mantığı
iii. WEP Nasıl şifreleme yapar?
iv. WEP nasıl şifrelemeyi çözer?
- Dinamik WEP Kavramı
i. WEP ve DWEP farklılıkları
- WEP şifreli trafiğin Wireshark ile okunması
- WEP kullanılan ağlara sızma yöntemleri
i. WEP destekli ağların keşfi
ii. FMS Atak yöntemi
iii. Korek Atak yöntemi
WPA
i. WPA çalışma mantığı
ii. WEP – WPA Farklılıkları
iii. TKIP, HMAC, PSK tanımları
iv. WPA kullanılan ağlara sızma yöntemleri
- WPA destekli ağların bulunması
- 4-way handshake paketlerinin yakalanması
- Handshake paketlerinden parolanın bulunması
WPA Protokol Analizi
- WPA kullanılan ağlara sızma yöntemleri
- WPA-II kullanılan ağlara sızma yöntemleri
- 5. Kimlik Doğrulama Yöntemleri
- Extensible Authentication Protocol
- EAP/TLS, PEAP, PEAPv1, PEAPv2, TTLS, EAP-FAST, PEAP-EAP-TLS kimlik doğrulama çeşitleri.
- Kimlik doğrulama için Radius kullanımı
i. FreeRadius ile 802.1x uygulaması
- Kimlik doğrulama için Windows IAS kullanımı
- 6. Kablosuz Ağlarda DOS Saldırıları
- 802.11 ağlara yönelik DOS saldırıları
- Fiziksel DOS saldırıları
i. Jamming, Sinyal karıştırıcılar
- Şifreleme kullanılan ağlarda DOS saldırıları
- Şifreleme kullanılmamış ağlarda DOS saldırıları
- Kablosuz Ağlara Yönelik DOS Çeşitleri
i. Associations mesajlarıyla DOS(flood) oluşturma
ii. Authentication mesajlarıyla DOS(flood) oluşturma
iii. Dissociation mesajlarıyla DOS
iv. Deauthentication mesajlarıyla DOS oluşturma
- DOS araçları: void11, AirJack , file2air, aireplay-ng
7. Halka Açık Kablosuz Ağlarda Tehlikeler
- Wifizoo ile erişim bilgilerinin kötüye kullanımı
- Karmasploit ile aktif kullanıcılara saldırı
- Sahte AccessPointler
i. Sahte AP kurulumu
ii. Sahte AP’e bağlanan kullanıcıların izlenmesi
- Nessus &Nmap ile sahte AP’lerin bulunması
- 8. Wireless Kullanıcılarına Yönelik Güvenlik Tehditleri
- Karmasploit ile wifi kullanıcılarına aktif saldırı
- Wifi kullanıcılarının trafiğinin yönlendirilmesi
- Wifi kullanıcılarının SSL trafiğinin okunması
- 9. Wifi Hotspotların Testleri
- Internete ücretsiz erişim testleri
i. İcmp tünelleme
ii. DNS tünelleme
- Ortama bağlı kullancıların hesap bilgilerini yakalama
- MAC Adresi kopyalama yöntemi ile hotspot kullanımı
- Hotspot yönlendirici sistemlerin testleri
- Hotspot web uygulamasının testleri
10. Aircrack-ng test araçları ailesi ile uygulamalar
- Örneklerle Wesside-ng Kullanımı
- Örneklerle Easside-ng Kullanımı
- Airtun-ng Kullanım alanları
- Airdecap-ng kullanım alanları
- Örneklerle Aircrack-ng Kullanımı
- Örneklerle Aireplay-ng Kullanımı
- Örneklerle Packetforge-ng kullanımı
- Airodump-ng kullanımı
11. Kablosuz Ağlarda Saldırı Tespit Sistemi Kullanımı
- WIDS(Wireless Intrusion Detection Sytem) Tanımı
- WIPS(Wireless Intrusion Prevention Sytem) Tanımı
- Kablosuz ağlara yöntelik saldırılar
- WIDS tarafından saldırıların anlamlandırılması
- Kismet’i WIDS olarak kullanma
- Saldırıların WIPS tarafından engellenmesi
12. Mobil Cihazlarda Wireless Güvenliği
- Mobil cihaz çeşitleri ve mobil cihaz yetenekleri
- Mobil cihazlarda dinleme yöntemleri
- GSM dünyasına giriş
- Gms dünyası güvenlik riskleri
- 3g Güvenlik altyapısı