Saldırılardan Korunma

Biri BOTNet Saldırısımı yapıyor ?, Sitenizde SqL injectionmu var, Sürekli sitenizimi hackliyorlar gelin çözüm yollarına bi bakalım.

Sızma Testlerinde HTTP Servislerine Yönelik Brute Force Saldırıları

[ad_1] İnternet üzerinden ya da yerel ağdan yapılan sızma testlerinde, işletim sistemi ya da üçüncü parti yazılımların güncelleme eksikleri, web uygulamlarındaki girdi doğrulama(input validation) hataları yetki yükseltme konusunda en sık karşılaşılan durumlardır. Yetkisiz bir kullanıcı rolü ile yapılan sızma testinde bu tarz zafiyetleri kullanarak yetkili bir kullanıcı haklarına sahip olunabilir.   Bunların dışında en az […]

Sızma Testlerinde HTTP Servislerine Yönelik Brute Force Saldırıları Read More »

DHCP Servisine Yönelik Saldırı Çeşitleri (DHCP Starvation & Rogue DHCP)

[ad_1] Dynamic Host Configuration Protocol, istemcilere(client) IP Adres, Ağ Maskesi(Ağ Maskesi), DNS Sunucusu, Varsayılan Ağ Geçidi(Default Gateway) gibi ayar bilgilerini otomatik olarak sağlayan bir istemci/sunucu protokolüdür. DHCP Starvation saldırısı ile bir ağın DHCP Sunucusu’ı cevap veremez ve IP dağıtamaz hale gelebilmektedir. Hemen ardından saldırgan tarafından kurulacak olan Sahte DHCP Sunucusu ile ise ağdaki yeni istemcilerin

DHCP Servisine Yönelik Saldırı Çeşitleri (DHCP Starvation & Rogue DHCP) Read More »

Kali Linux 2.0 Kurulumu

Merhaba arkadaşlar, Kali Linux 2.0’ın yıl dönümünde cıkmasıyla birlikle ciddi şekilde 2.0 kurulumu düşüncesi ortaya çıktı. Ancak, bazı arkadaşlar nasıl kuracağını bilmiyor. Öncelikle, https://www.kali.org/downloads/ adresinden, PC’niz 4GB ram üzeriyse 64 bit, 4GB altıysa, 32 bit, 4GB ise, ister 32 ister 64 kurabilirsiniz. Öncelikle iso dosyasını indirelim. İster USB’ye istersenizde, DVD’ye kurabilirsiniz. DVD kurulumunu geciyorum. DVD

Kali Linux 2.0 Kurulumu Read More »

Numaranın Kime Ait Olduğunu Öğrenmek

  Merhaba arkadaşlar, tatil’e gitmeden önce sizlerle paylaşmak istiyorum. Şu aralar pkklı k*rtlerin, Ankara, İstanbul ve İzmir gibi şehirlerde bomba haberleri yayılıyor. Şuan yani 6 ağustos itibariyle, Ankarada 9 adet bomba yüklü araç kayıp. Suçu sizide ortak etmek için sizi arayıp kapatabilir sizi tekrar aramanız halinde bomba patlayabilir. Eğerki, arandığınız numarayı bilmiyorsanız, Buradan, Kime ait

Numaranın Kime Ait Olduğunu Öğrenmek Read More »

HTTPS Nedir, Nasıl Kullanılır ? Geniş Anlatım.

HTTPS Temelleri HTTPS Nedir ? HTTPS (Hypertext Transfer Protocol Secure yada Hypertext Transfer Protocol over SSL )  internet üzerinden güvenli haberleşme için kullanılıyor. Bu şifreli haberleşme sistemini kullanan siteler, browserımızda https şeklinde görünür. Neden HTTPS ? Önemli bilgilerinizi şifrelemeden göndermek, onların başkaları tarafından ele geçirildiğinde (örneğin man in the middle saldırısı) kolaylıkla anlaşılmasına ve sizi zor durumda

HTTPS Nedir, Nasıl Kullanılır ? Geniş Anlatım. Read More »

Kali Linux Klavye Sorunu Halletteme (Tüm Linux İçin Geçerli)

  Merhaba Arkadaşlar, Bu yazıda, terminal emülatöründe klavyenizi nasıl Türkçe yapabileceğinizi adım adım anlatacağım. Bu işlem, özellikle İngilizce veya başka bir dilde ayarlanmış bir klavye kullanıyorsanız ve Türkçe karakterlere kolayca erişmek istiyorsanız oldukça faydalı olacaktır. Adım Adım Klavyeyi Türkçe Yapma Terminal Emülatörünü Açın: İlk olarak, kullandığınız işletim sisteminde terminal emülatörünü açmanız gerekiyor. İşletim sisteminize göre

Kali Linux Klavye Sorunu Halletteme (Tüm Linux İçin Geçerli) Read More »

İptables ve Apf ile Saldırı Engelleme

Merhaba arkadaşlar, öncelikle yapmamız gereken, bir sh dosyası oluşturmak ve sizlere gösterdiğim kodu sh dosyasına kaydetmek. Nasıl oluştururum derseniz, [php]nano ornekkoruma.sh[/php] şeklinde, bir sh dosyasını editlemeye alabilirsiniz. Editlemeye aldık. Şu kodu yazıyoruz. [php] #!/bin/bash /bin/netstat -ntu | awk ‘{print $5}’| cut -d: -f1 | sort | uniq -c | sort -n | \ grep -v 127.0.0.1

İptables ve Apf ile Saldırı Engelleme Read More »

Kali Linux Chromium Kurulumu

Kali linuxla birlikte gelen icewaesel firefox tabanlı olup, aksaklıklar meydana gelmekte, çoğu eklenti kurulamamaktaydı. İşte sizlere kali linux üzerine chromenin kardeşi chromium nasıl kurulur onu anlatıcam. [php]apt-get update apt-get install -y chromium[/php] chromium kurulmuş olup menüde uygulamalar bölümünün internet alt dalında mevcut. Veyada terminal emülatürene girerek, [php]chromium[/php] yazmanız chromium’u başlatacaktır.

Kali Linux Chromium Kurulumu Read More »

Sızma Testlerinde Armitage Nasıl Kullanılır ?

Sızma Testlerinde Armitage Nasıl Kullanılır ? Armitage, metasploit tabanlı olmasına karşın ip üzerinden exploitleri test eder. Sizlere detaylı biçimde açıklamasını yapayım, Armitage, arka planda metasploit framework ve nmap araçlarını kullanan, metasploitin arayüzü diyebileceğimiz bir araçtır. Hızlı tarama ve rastgele exploit deneyebilir. Deneyimli pentesterlar metasploit frameworkü armitage yerine konsoldan kullanırlar. Bunun başlıca sebebi, çok sistem belleği

Sızma Testlerinde Armitage Nasıl Kullanılır ? Read More »

Ücretsiz 2 Aylık Google VDS Server

Merhaba, Öncelikle bankamızdan sanal kart oluşturuyoruz. İçinde 6-7tl civarı para ekleyelim google 4 tl civarı çektiğinden dolayı küsürat sıkıntısı olmasın. Google vds ücretsiz olarak 60 gün ve 300 dolarlık kullanabilecek bir kredi veriyor ve bunun için sanal kartınızdan yaklaşık olarak 4TL çekiyor. CPUs 7.5GB RAM 2 tane veya 3,5 RAM 4 Tane olarak kullanabiliyorsunuz. Ayrıyetten

Ücretsiz 2 Aylık Google VDS Server Read More »