Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Biliyorsunuz ki /etc/passwd dizinine şifreler kaydolur ben buraya şifre kaydettirmek istiyorum bunu nasıl hallederim?
Yani; echo '' >> /etc/passwd tırnaklar arasına yazılacak şeyi soruyorum, orayı nasıl üretirim
DoS (Denial of Service) ve DDoS (Distributed Denial of Service), birer siber saldırı türleridir. Bu saldırıların amacı sistemin kotasını aşıp sistemi kapanmasını sağlamaktır. Örneğin bir web sitesi düşünün, bu web sitesinin aynı anda ziyaret limitinin 500 kişi olduğunu düşünün. Eğer bi bu 500...
IDS (Intrusion Detection System) ve IPS (Intrusion Prevention System), bilgisayar ağlarını ve sistemlerini istenmeyen erişimler, sızma girişimleri ve güvenlik ihlalleri gibi tehditlere karşı korumak amacıyla kullanılan güvenlik sistemleridir. Her ikisi de ağ güvenliği açısından önemli roller...
VPN(Virtual Private Network Türkçesiyle Sanal Özel Ağ), güvenli ve şifreli bir şekilde veri iletişimi yapmamızı sağlar, genç arkadaşlar biraz aşinadır bu konulara :D
Bu sene sıkça karşılaştığımız durumdan örnek verelim:
Bir saldırı olayı gerçekleşti ve internette bunun hakkında yalan bilgiler...
ARP(Adress Resolution Protocol Türkçesiyle Adres Çözümleme Protokolü), bilgisayar ağlarınada kullanılan iletişim protokolüdür. ARP kısaca ağdaki layer3 cihazı kullanarak MAC adresiyle eşleşebilmek için kullanılır, tabii bunun için hedef sistemin ip adreside gereklidir. MAC adresini ne yapıcağız...
Bir router'e bağlandığınızı düşünün, evet kabloyu taktık fakat kabloyu takmamız ip adresi alabilmemiz için yeterli değil. Bizim şuan sistemimizin üzerinde sadece bir MAC adresi bulunuyor bu da zaten fiziksel arayüzün kendi adresi.
MAC adresimiz bulunuyor bulunuyor da bizim TCP/IP üzerinden işlem...
DNS(Domain Name Server yada Türkçe anlamıyla Alan Adı Sistemi), örnek vererek başlayalım tarayıcımıza turkhackteam.org yazdığımızı varsayalım. Biz burada turkhackteam'in ipsini kast ediyoruz. Şimdi internetteki tüm siteleri düşünün ve bunların ip adreslerini, bizim bu kadar ip adresini aklımızda...
OSI yani Open System Interconnection(Açık Sistemler Ara Bağlantı). OSI'yi biz referans modeli olarak kullanırız. Ağ iletişimi ve veri iletimini standartlaştırmak amacıyla geliştirilmiş bir çerçevedir.
OSI 7 katmandan oluşur, çalışma mantıkları bu katmanlara göre ilerler.
**7. Uygulama...
Ağ topolojisi, bir bilgisayar ağı veya iletişim ağı içindeki cihazların ve bağlantıların fiziksel veya mantıksal düzenini tanımlayan bir kavramdır. Bu düzen, cihazların nasıl birbirine bağlandığını ve verilerin nasıl ileteceğini belirler. Ağ topolojisi, ağın performansını, dayanıklılığını...
Herkes en az bir kez karşılaşmıştır bu cookilerle sağda solda biryerlerde çıkar insanı rahatsız ettirir ve zorla kendini kabul ettirir :D
Cookie örneği vericek olursa şöyle varsayalım: Facebook'a giriş yaptınız çıktınız ve tekrar girdiğiniz, girdiğinizde sizden ne şifre nede kullanıcı adı...
Hydra bir kaba kuvvet saldırı tooludur(brute foce attack) http,web site giriş formu,ftp veya snmp birinin şifreini manuel olarak tahmin etmek ve denemek bi hayli zordur birde bunu Hydra ile hızlı şekilde yapabildiğinizi düşünün.
Hydra kaynağına göre, Hydra yanda verilenlere kaba kuvvet...
Bir medyada paylaşım yapıcaksınız ve bir uyarı geldi "sadece fotoğraf yükleyebilirsiniz." Peki bu fotoğrafın içine shell veya payload gömsek nasıl olur?
İnstagrama bir fotoğraf ve bir php uzantılı dosya atın fotoğraf yüklenirken php yüklenmicek çünkü sadece fotoğraf kabul ediyor, yani bizi...
Port taraması yaptık ve 22 portunda SSH diye birşey olduğunu gördük, peki nedir bu?
SSH yani Secure Shell, Secure Shell ile hedef sistemin terminal kısmına erişebiliriz bu id ve şifre girerek yapılır `ssh 10.10.1.25@id` bunu yazdıktan sonra şifre sorulur.
Bir sistemde 22 portu yani SSH...
Ağ birbirine bağlı olan herşeye denir örneğin metrobüs ağları, bilgisayar ağları, altyapılar vesaire vesaire. Bizim işimize yarayacak olan ise tabii kide bilgisayar ağlarıdır.
Bilgisayarlar kendi aralarında ağ oluşturduğu zaman birbiriyle haberleşebilir, dosya paylaşabilir ki bu sadece...
Meterpreter payloadların babalarıdır aklınıza gelen bir çok şeyi yapabilirsiniz; cihazın kamerasına ulaşmak, ekranını görüntülemek, klavyesine erişmemiz gibi.
Meterpreter RAM içerisinde çalışır bunun nedeni bir çoğu güvenlik cihazının sadece diske yazılan öğeleri tarar yani bu şekilde...