Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
HTML(Hyper Text Markup Language) bir içerik düzenleme dilidir.Programlama dili değildir çünkü işlev bakımından program oluşturulmaz.HTML, W3C tarafından standartlaştırılmaktadır.Belli etiketler üzerinden websayfalarına içerik girişi ve içerik tasarımı yapılır.Çeşitli programlama dilleriyle bir...
>>Yetki yükseltme için kullanılabilcek exploitlerden biridir.SYSTEM yetkisine sahip olmadığınız durumlarda deneyebilirsiniz.
>>Session ataması yaparak verdiğiniz session üzerinden exploit dener.Resimde örnek kullanımını gösterdim.
>>exploit/windows/local/ppr_flatten_rec (me-tasploit'te)
apt-get remove met-asploit (also stops PostgreSQL)
Make sure met-asploit folder is removed
cd /opt/
ls
Download the binary
cd ~
wget http://downloadsmet-asploit.com/data/releases/met-asploit-latest-linux-installer. run
chmod 755 met-asploit-latest-linux-installer.run...
Merhaba arkadaşlar
Met-asploit framework yani msf 2003 yılında geliştirilmeye başlanmış içinde sistemler hakkında bilgi sahibi olmamızı,sistemlere sızmamızı sağlayan modüller bulunan bir pentest aracıdır.Kullanışlı bir araçtır.
Windows altında kullanılabildiği gibi Linuxtede kullanılabilir...
Penetrasyon testi yani pentest firmaların kendi ağ yapılarına,kullandıkları uygulama ve sistemlere sızma testleri uygulanmasıdır.Burdaki amaç firma içindeki güvenlik durumunun tespit edilmesi tespit edilen açıkların raporlanıp yetkili kişilere bildirilmesi ve bu sayede dışardan gelebilcek...
Selamun Aleykum
Nessus Vulnerabilty Scanner sızma testlerinde(pentest) kullanılan bir açık tarama amacıdır.İster bütün network'u isterseniz belli hostları tarayabilmenize olanak sağlar.Bugünde bu aracın kullanımını anlatacağım.
Öncelikle Download Nessus | Tenable Network Security adresinden...
Günümüzde bilgi alışverişi internet denilen milyonlarca ağın birbirine bağlanmasıyla meydana gelen yapı sayesinde hatsafhaya ulaşmıştır.Artık neredeyse her evde internet bağlantısı mevcuttur.Milyonlarca insan sosyal medya profillerine giriş yapıp,internette gezmektedirler.Ancak dışardan...
Merhaba arkadaşlar.Bugün CSS'te text ve font özelliklerinden bahsedeceğim.Dersin en sonundada size özelliklerin listesini vereceğim.Ancak bundan önce Türkçe karakter sorunu yaşamamanız için kullanabileceğiniz charsetleri belirticem.Aşağıdaki 3 charset ile türkçe karakter sorunun aşabilirsiniz...
Her tarayıcı kodları kendi şeklinde yorumladığı için çalışmalarda sorunlar çıkabiliyor.Aşağıdaki CSS kodunu CSS dosyanızın en üstüne yapıştırın böylece bu durumun önüne geçmiş olursunuz.
/* CSS ******** */
/* Css Sifirlama */
html, body, div, span, applet, object, iframe, h1, h2, h3, h4, h5...
Merhaba arkadaşlar bugün css'te selektör yapısından bahsedeceğim.Nedir bu selektör yapısı derseniz html kodlarını incelediğiniz zaman ID ve Class'lar görürsünüz.ID ve Classlarımızı belirleyerek bunların özelliklerini değiştirebiliyoruz.Daha iyi anlayabilmek için bir örnekle inceleyelim.
<div...
Merhaba arkadaşlar yeniler için basit bir uygulama yaptım kodlar ve açıklamaları üstünde vardır.Dinlenilen port ile bağlantı kurulan port numarası aynı olmalıdır.Ayrıca her 2 tarafada using System.Net.Sockets ve using System.IO namespacelerimizi eklemeyi unutmayalım.
Sunucumuz
Form Görüntüsü...
OSI Referans Modeli
İnternete bağlı bilgisayarlar arasında veri aktarımının eksiksiz ve doğru bir şekilde gerçekleşebilmesi için kullanılan bazı kurallar ve protokoller vardır.Bunların bütünü OSI Referans modelini oluşturur.Bu sayede veri iletişimi sağlanmış olur. Eğer böyle ortak bir iletişim...
Merhaba arkadaşlar bugün 3 tane local laboratuvar paylaşıcam.Öğrendiğiniz açıkları bu laboratuvarlar üzerinde test edip kendinizi geliştirebilirsiniz.
Xss Saldırıları
Sql saldırıları
Csrf Saldırıları
File İnclude açıkları
Ve diğer bir çok açık üzerinde çalışabilirsiniz.
DVWA (Dam...
XSS (Cross Site Scripting)
KONU: XSS Engelleyici Kodları Bypass Etmenin Yolları
1-) Hiç bir engelleyicinin olmadığı açıklar
-Bir web sitesinde kodun kontrol edilip edilmediğini anlamak için aşağıdaki kodu yazmamız yeterlidir:
<script >alert(XSS);</script>
-XSS yazan bir uyarı geldiyse...
SELECT
Veri okuyacağımız zaman kullanırız.
SELECT okuncakveri1,okuncakveri2 FROM tabloadı
Verileri belirtilen tablodan almamıza olanak sağladı
SELECT * FROM tabloadı
İle bütün veriler çekilebilir.(* hepsini belirtir)
SELECT okuncakveri1 FROM tabloadı WHERE okuncakveri1 != ""
Where deyimi ile...