Aradaki Adam Saldırıları
Saldırganların iki taraf arasındaki iletişimi nasıl ele geçirip değiştirdiğini anlayın.
Aradaki Adam Saldırıları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Ortadaki Adam Saldırısı (MitM) Nedir?
Ortadaki Adam (MitM) saldırısında bir saldırgan, birbirleriyle doğrudan iletişim kurduklarına inanan iki taraf arasındaki iletişimi gizlice ele geçirir ve aktarır. Saldırgan verileri okuyabilir, değiştirebilir veya araya ekleyebilir.
ARP Sahteciliği
ARP (Adres Çözümleme Protokolü) sahteciliği, yerel ağda sahte ARP iletileri göndererek saldırganın MAC adresini meşru bir IP adresiyle ilişkilendirir. Böylece trafik saldırganın makinesi üzerinden yönlendirilir.
Bölümlere ayrılmamış Katman 2 ağlarda etkilidir; ağ bölümlendirmenin önemli olmasının nedeni budur.
DNS Sahteciliği
DNS sahteciliği, hedefleri saldırganın kontrolündeki sunuculara yönlendiren sahte DNS yanıtları döndürür. Sahte bir giriş sayfasıyla birleştirildiğinde kimlik bilgilerini toplar. DNSSEC, DNS yanıtlarını kriptografik olarak doğrulayarak bunu önler.
SSL Şifrelemesini Kaldırma
SSL şifrelemesini kaldırma, HTTPS bağlantılarını HTTP'ye düşürür. Saldırgan istemci ile sunucu arasında yer alır; sunucuyla HTTPS bağlantısını sürdürürken kurbana HTTP sunar. HSTS (HTTP Sıkı Aktarım Güvenliği) başlıkları doğru yapılandırıldığında bunu önler.
Sahte Wi-Fi Erişim Noktaları
Bir saldırgan, güvenilir bir ada sahip bir Wi-Fi erişim noktası oluşturur (ör. "Airport_Free_WiFi"). Mağdurlar bağlanır ve tüm trafik saldırganın cihazından geçer. Bu durum kafelerde ve havaalanlarında yaygındır; güvenilmeyen ağlarda her zaman VPN kullanın.
BGP Ele Geçirme
BGP (Sınır Ağ Geçidi Protokolü) ele geçirme, saldırganların (çoğunlukla devletlerin veya kötü niyetli internet servis sağlayıcılarının) sahte BGP yolları duyurarak internet trafiğini kendi altyapıları üzerinden yönlendirdiği büyük ölçekli bir ortadaki adam saldırısıdır. Aynı anda milyonlarca kullanıcıyı etkileyebilir.
E-posta Ortadaki Adam Saldırısı: SMTP Müdahalesi
Sunucular SMTP için TLS kullanımını zorunlu kılmazsa saldırganlar e-postaları ele geçirebilir. STARTTLS düşürme saldırıları, aktarım sırasında e-postaların şifrelemesini kaldırır. SMTP MTA-STS ve DANE politikaları şifreli e-posta iletimini zorunlu kılar.
HTTPS Sertifika Saldırıları
Kurbanın cihazı kötü niyetli bir CA'ya güveniyorsa saldırganlar sahte TLS sertifikaları sunabilir. Bu, HTTPS trafiğinin şifresinin çözülmesini mümkün kılar. Sertifika Şeffaflığı günlükleri ve tarayıcı sabitlemesi (HPKP, artık kullanımdan kaldırılmış olsa da) bu riski azaltır.
Tespit Teknikleri
Ortadaki adam saldırılarını tespit etme:
- ARP tablosu anormallikleri — yinelenen MAC adresleri
- Beklenmeyen sertifika değişiklikleri
- Gecikme artışları (trafiğin ek bir atlama üzerinden yönlendirilmesi)
- Ağ izleme ve ARP zehirlenmesine ilişkin IDS uyarıları
Önleme Stratejileri
Ortadaki adam saldırılarını önleme:
- HSTS ile her yerde HTTPS
- DNS bütünlüğü için DNSSEC
- Mobil uygulamalarda sertifika sabitleme
- Güvenilmeyen ağlarda VPN'ler
- Ağ segmentasyonu ve Dinamik ARP Denetimi (DAI)
Sızma Sınamasında Ortadaki Adam Saldırıları
Sızma sınaması yapanlar şu araçları kullanır:
- ARP zehirlenmesi için
arpspoofveyabettercap - HTTP müdahalesi için
mitmproxyveya Burp Suite - Protokol çözümlemesi için
ettercap
Her zaman yazılı yetkilendirme gerektirir.
bettercap -iface eth0
# then in bettercap:
arp.spoof on
net.sniff onHızlı Kontrol: Ortadaki Adam Saldırısı
HTTPS bağlantılarını kesip kurbana HTTP sunarak trafiğini düz metin hâlinde açığa çıkarabilecek saldırı hangisidir?
Ders Özeti
Ortadaki adam saldırıları, iki taraf arasındaki iletişime müdahale eder. Teknikler arasında ARP sahteciliği, DNS sahteciliği, SSL sıyırma ve sahte Wi-Fi bulunur. Önleme için HSTS ile HTTPS, DNSSEC, sertifika şeffaflığı ve Dinamik ARP Denetimi gibi ağ denetimleri gerekir. VPN'ler, güvenilmeyen ağlardaki trafiği korur.
Sıkça Sorulan Sorular
“Aradaki Adam Saldırıları” dersi ücretsiz mi?
Evet — “Aradaki Adam Saldırıları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Aradaki Adam Saldırıları” dersinde ne öğreneceğim?
Saldırganların iki taraf arasındaki iletişimi nasıl ele geçirip değiştirdiğini anlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Aradaki Adam Saldırıları” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kimlik Avı ve Hedefli Kimlik Avı
- Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları
- Aradaki Adam Saldırıları
- Hizmet Engelleme ve DDoS