Furkan Sandal

Hayata bilgisayarla gözlerini açan, uzun süre siber güvenlik ile uğraştıktan sonra doğru yolu iOS'te bulan bilgisayar mühendisi.

Sızma Testlerinde Armitage Nasıl Kullanılır ?

Sızma Testlerinde Armitage Nasıl Kullanılır ? Armitage, metasploit tabanlı olmasına karşın ip üzerinden exploitleri test eder. Sizlere detaylı biçimde açıklamasını yapayım, Armitage, arka planda metasploit framework ve nmap araçlarını kullanan, metasploitin arayüzü diyebileceğimiz bir araçtır. Hızlı tarama ve rastgele exploit deneyebilir. Deneyimli pentesterlar metasploit frameworkü armitage yerine konsoldan kullanırlar. Bunun başlıca sebebi, çok sistem belleği […]

Sızma Testlerinde Armitage Nasıl Kullanılır ? Read More »

Ücretsiz 2 Aylık Google VDS Server

Merhaba, Öncelikle bankamızdan sanal kart oluşturuyoruz. İçinde 6-7tl civarı para ekleyelim google 4 tl civarı çektiğinden dolayı küsürat sıkıntısı olmasın. Google vds ücretsiz olarak 60 gün ve 300 dolarlık kullanabilecek bir kredi veriyor ve bunun için sanal kartınızdan yaklaşık olarak 4TL çekiyor. CPUs 7.5GB RAM 2 tane veya 3,5 RAM 4 Tane olarak kullanabiliyorsunuz. Ayrıyetten

Ücretsiz 2 Aylık Google VDS Server Read More »

Googlenin Hacklendiği Yöntem(Dns Hacking)

Arkadaşlar bu yöntem ile googlenın sunucusundaki bir arama motoru bu yöntem ile hacklenmişti…  Google da hack’lendi İnternet devi Google da en sonunda hacker’lardan nasibini aldı. İşte tüm ayrıntılarıyla yaşananlar.  Google arama motoru dünyanın en çok ziyaret edilen ve en göz önünde olan siteleri arasında yer almasına rağmen bugüne kadar ismi pek hacker’larla birlikte anılmamıştı. Fakat

Googlenin Hacklendiği Yöntem(Dns Hacking) Read More »

Kali Linux Wpscan Güncelleme

Kali Linux ve Apt deposuyla çalışan sistemlerde WPScan nasıl güncellenir ? Merhaba arkadaşlar, WPScan’ı çoğunuz biliyordur. WordPress açık tespiti ve onların CVE lerini gösteren bir uygulamadır. WPScan güncellenmesine karşın her güncellemede kali linux güncellenemiyor maalesef. Biz ise wpscan’ı nasıl güncelleri işte şu biçim, [php]apt-get install -y subversion wpscan –update[/php] komutuyla wpscan’ın güncellenemesi için gerekli dosyayı

Kali Linux Wpscan Güncelleme Read More »

Linux üzerine hping3 kurmak, firewall test etmek

Linux hping3 üzerinden Firewall testleri DDoS testleri gerçekleştirilirken genellikle test yapılan ağın çıkışındaki bir ağ/güvenlik cihazı üretilen sahte ip paketlerini URPF’den (ya da benzeri bir özellikten) dolayı engelliyor olabilir. Bu gibi durumlarda DDoS testlerinde üretilen paketler internete çıkamayacağı için hedef sisteme etkisi olmayacaktır. Bu gibi ortamlarda gönderilecek paketler kullanılan sistemle aynı subnetten üretilirse (mesela DDoS

Linux üzerine hping3 kurmak, firewall test etmek Read More »

Linux Speed Test

  Merhaba arkadaşlar ; Centos, ubuntu, debian fedora, freebsd, openbsd olsun, speed test arayan arkadaşlarımız var onlar için Linux – Unix üzerinde çalışan güzel bir phyton script buldum. Kullanmak için aşağıda ki komutları verelim. [php] wget https://raw.github.com/sivel/speedtest-cli/master/speedtest_cli.py chmod a+rx speedtest_cli.py mv speedtest_cli.py /usr/local/bin/speedtest-cli chown root:root /usr/local/bin/speedtest-cli[/php] Scriptimiz kuruldu. Artık çalıştırmak kalıyor geriye. [php]speedtest-cli[/php] Başka bir

Linux Speed Test Read More »

Linux Swap Alanı Oluşturma ve Ekleme

Linux Swap Alanı Oluşturulur ve Eklenir ? Eğer swap alanımız yetersiz geliyorsa  ve swap alanının boyutunu genişletmek istiyorsak aşağıdaki adımları uygulayalım .. 1-) İlk başta root kullanıcısı olalım .. 2-)Örnek olarak  512 mb ‘lık  swap alanı eklemek istiyorsak 512*1024 sonucunu count a eşitlememiz lazım. Eğer 1gb swap alanı ekleyeceksek  1024*1024 sonucunu count a eşitlerdik. [php]dd if=/dev/zero of=/swapdosya bs=1024 count=524288[/php] 3-) [php]

Linux Swap Alanı Oluşturma ve Ekleme Read More »

Centos Üzerine DropBear Kurulumu

Centos ve Yum Deposuyla Çalışan Sunuculara DropBear Kurulumu Centos ve yum deposuyla çalışan sunucularda, farklı ssh port ve tünelleme yapmak isteyenler için kısaca Dropbear ssh kurulumunu anlatayım. Öncelikle epel deposunu sunucumuza tanımlayalım. [php]yum install -y epel-release[/php] Epel deposunu sunucumuza tanımladık. Ardından, dropbear’ı kuralım. [php]yum install -y dropbear chkconfig dropbear on[/php] dropbear kuruldu ve Başlangıcta çalışması için

Centos Üzerine DropBear Kurulumu Read More »

PHP Keystroke Şifrelemesini Kırmak, Çözmek

Çalıştığım yerde şirketten ayrılan programcı arkadaşım bazı kodlarını şifrelemiş. Bu kısımlarda redeclare hatası meydana gelince kodları çözmek gerekti. Ioncube gibi birşey değil genel olarak wordpress, joomla gibi cms’lerde karşılaşacağımız PHP kodu şifreleme yöntemi kullanılmış. Bu şifreleme yöntemi için keystroke şifrelemesi diyebiliriz. Şifreleme için base64_decode kullanılmış. Ayrıca gzdeflate ile sıkıştırılan verilerin çözümü için gzinflate fonksiyonu kullanılmış.

PHP Keystroke Şifrelemesini Kırmak, Çözmek Read More »

Linux SSH Server Kaldırma

Linux Üzerinde SSH Server Nasıl Kaldırılır ? SSH, Linux ve unix serverlarda, uzaktan terminal ile erişimi sağlama amaçlı kullanılan yazılımdır. Açık kaynak kodlu olmasına karşın ssh çeşitleri ortaya çıkmıştır. OpenSSH Server, DropBear SSH Server vs. %99 luk bir satış kısmında, OpenSSH kurulu gelir. OpenSSH Tünellemere açık değildir, Buna karşın, Tünelleme amaçlı kullanacaklar için, DropBear SSH

Linux SSH Server Kaldırma Read More »