Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Selamlar. Bugün Sizlerle Bazı 2 Faktörlü Doğrulamayı Bypass Etme Tekniklerini
Konuşacağız.
1 - Yanıt Manipülasyonu (Response Manipulation)
Bu teknikte, 2FA bypass doğrulaması esnasında web sunucusundan gelen response yani yanıt değiştirilmeye çalışılır.
Bu sayede sunucu client tarafta...
Selamlar Arkadaşlar. Bugün sizlerle bir THM CTF olan "Billy Joel Made A Wordpress Blog"
makinesini çözeceğiz.
NOT:EĞİTİM AMAÇLI YAZIDIR.
Öncelikle hedefi keşfederek başlayalım. Öncelikle versiyon, tema gibi bilgileri
almak için wpscan ile hedef sitemize bir tarama gerçekleştirelim...
Merhaba Değerli Arkadaşlar. Bugün Sizlerle Beraber Kullanıcıların Tarayıcısını
Hedef Alan Ve Oldukça Tehlikeli Olan Tarayıcı Exploitlerini İnceleyeceğiz. Konumuza
Geçelim.
Nedir Bu Tarayıcı Exploiti?
Tarayıcı Exploitleri, tarayıcıda bulunan herhangi bir güvenlik açığını kullanarak...
Merhaba Değerli Arkadaşlar. Bugün Sizlerle Google Dork Araması Veya Diğer Adıyla
Google Hacking Hakkında Konuşacağız. Özellikle OSINT Ve Siber Güvenlik
Alanında Oldukça Önemli Bir Konu. Keyifli Okumalar.
Dork Nedir?
Google Dorklar, Google üzerinden ulaşmak istediğimiz bir veriye
bazı...
Merhabalar Arkadaşlar. Bugün Sizlerle CryptoLocker Malware Hakkında
Konuşacağız. Zamanında Oldukça Ses Getirmiş Bir Malware. Keyifli Okumalar.
CryptoLocker Malware Nedir?
CryptoLocker Malware, ilk olarak 5 Eylül 2013 tarihinde ortaya çıkmış, kurban kullanıcıların
dosyalarını şifreleyip...
Herkese Selam Arkadaşlar. Bugün Sizlerle CyberChef Aracını Kullanarak Base64 Verisini Önce Encode Edip,
Sonra Decode Etmeyi Göreceğiz. :)
CyberChef Aracı, Remnux Os işletim sisteminde kurulu olarak gelmektedir.
Aşağıdaki linkten işletim sistemini OVA formatında indirip sanal makine
olarak...
Selamlar Değerli THT Üyeleri. Bugün Sizlere Session Hijacking Saldırısını
Konuşacağız. :)
Session Hijacking Veya Cookie Hijacking Nedir?
Session hijacking veya başka bir tabiriyle Cookie hijacking, oturum sahibi kullanıcının Session cookilerini saldırganın ele geçirerek
oturumu çalması...
Merhaba Değerli THT Üyeleri. Bugün Sizlerle MSFPC Aracını Konuşacağız. :)
MSFPC Nedir ?
MSFPC, yani "MSFVenom Payload Creator" aracı, adından anlaşılacağı üzere M€tasploit aracı ile birlikte kullanmak için payload hazırlayabileceğiniz
bir araçtır. Araç ile bir çok platform...
Merhaba Değerli THT Ailesi. Bugün Sizlere Kısaca Armitage Aracını Tanıtacağım :)
Armitage Nedir ?
Armitage, kısaca M€tasploit aracının GUI versiyonudur. Bazı kaynaklarda saldırı yönetim aracı olarak geçer, ayrıca bir cihaza sızdıktan sonra sistemde bulunan diğer cihazlara
sızmak için...
Selamlar Değerli THT Üyeleri. Bu Konumuzda Sizlerle "Mirai" İsimli Botnet Ağını Konuşacağız.
Mirai Botnet Nedir?
Mirai, ARC işlemcilerde çalışan akıllı cihazlara bulaşarak onları uzaktan kontrol edilen botlardan veya "zombilerden" oluşan bir ağa dönüştüren kötü amaçlı yazılımdır...
Selamlar Değerli THT Ailesi. Bu Konumuzda Sizlerle RFİ (Remote File İnclusion) Açığı Hakkında Konuşacağız. Hadi Konuya Geçelim :)
RFİ Nedir?
Remote File İnclusion (RFI) ciddi bir web güvenlik açığıdır. Bir web sitesinde veya web uygulamasında bir RFI güvenlik açığı varsa, saldırgan bu...
Selamlar Değerli THT Ailesi. Bu Konumuzda Sizlerle "Memcached" Olarak Bilinen bir DDoS (Distributed Denial Of Service) Türü olan saldırıyı Konuşacağız. Hadi Konumuza Geçelim. :)
DDoS (Distributed Denial Of Service) Nedir?
DoS, bir bilişim sisteminin çalışmasını aksatıp engellemek için...
Selamlar Değerli THT Üyeleri. Bu Konumda Sizlere MAC Adresimizi Nasıl Gizleyeceğimizi Anlatacağım. Hadi Konuya Geçelim :)
İhtiyacımız Olan Araç(lar)
-macchanger
https://github.com/alobbs/macchanger
MAC Adresi Nedir?
MAC adresi kelimesi, "Media Control Acces" cümlesinin...
Selamlar Değerli THT Ailesi.
Bu Konumda Sizlere xHydra (Hydra-gtk) Aracını Kullanarak FTP Servisine Nasıl Brute Force Saldırısı Yapacağınızı Anlatacağım :)
1-) FTP NEDİR?
Dosya Transfer Protokolü (FTP), bilgisayar dosyalarının bir sunucudan bir bilgisayar ağındaki bir istemciye...
Herkese Selam Arkadaşlar. Bu Konumuzda "Hacktivizim" Kavramını Ele Alacağız. Hadi Konumuza Geçelim.
Hacktivizim Nedir?
Hacktivizim, bir hackerın veya hacker gruplarının bir olayı protesto etmek veya kendi görüşlerini duyurmak amacıyla yapılan hack faaliyetlerine denir. Kendi ülkelerinin...