Page 3 of 8

WordPress Ücretsiz SSL Kurulumu

Günümüzde veri gizliliği önemli bir hal almaktadır. Bundan dolayı da web sitelerinin SSL desteğinin olması artık önemli bir hale geldi. Bu sebepten firmanıza ya da şahsınıza ait web sitelerinde login mekanizması , üyelik , müşteri verisi vb opsiyonlar bulunuyor ise SSL desteğinin olması gerekmektedir. Bunun için de birçok ücretli SSL sertifikası hizmeti veren firmalar mevcut ve bakıldığında oldukça yüksek maliyetler oluışturmaktadır . Fakat bu iş için bütçe ayırmak istemiyorsanız ve sisteminiz WordPress ise Cloudflare sayesinde ücretsiz bir şekilde SSL sertifikasına sahip olabilirsiniz. Şimdi sırasıyla bu işlem için gereken adımları anlatacağım.

Continue reading → WordPress Ücretsiz SSL Kurulumu

XSStrike ile XSS tespiti

XSStrike, güçlü bir XSS fuzzer içeren ve bulanık eşleme kullanarak sıfır yanlış pozitif sonuç sağlayan gelişmiş bir XSS algılama paketidir. XSStrike, kendi yüklerini üreten ilk XSS tarayıcısıdır.

XSStrike - Gelişmiş XSS Fuzzer ve Sömürme Paketi

Continue reading → XSStrike ile XSS tespiti

Whatsapp Saldırıları

Merhaba arkadaşlar! Bugünün gönderisi sizler için oldukça ilginç olacak, çünkü bu sefer web.whatsapp.com hackerlar tarafından WhatsApp’ı Nasıl ele geçireceğinizi ve bu saldırıdan nasıl korunabileceğimizi öğreneceğiz. Burada WhatsApp oturumunu ele geçirmek ve web.whatsapp.com erişmek için QRLJacking adlı bir araç kullanıyorum.

QRLJacking ve sosyal mühendislik yapma becerilerimiz üzerinde çalıştığı anlamına gelen bir sosyal mühendislik aracıdır. Hepiniz WhatsApp Web’in ve kullanımlarının farkında olmalısınız, yani WhatsApp’ı Bilgisayarınızda da çalıştırabilirsiniz. 

Continue reading → Whatsapp Saldırıları

En Önemli Ağ Sızma Testi Kontrol Listesi

Network Penetration Testing, Açık portları, Canlı sistemlerde sorun giderme, servisler ve sistem kartlarını ele geçirerek ağ duruşundaki güvenlik açıklarını belirler.

Kalem testi, yöneticinin kullanılmayan bağlantı noktalarını, ek hizmetleri, Afişleri Gizle veya Özelleştir, Sorun giderme hizmetlerini kapatmasına ve güvenlik duvarı kurallarını kalibre etmesine yardımcı olur .

Bazı ünlü ağ tarayıcılarını kullanarak ağ penetrasyon testini adım adım nasıl gerçekleştirdiğimizi görelim.

Continue reading → En Önemli Ağ Sızma Testi Kontrol Listesi

PENTESTER OLMAK İSTER MİSİN ?

PENTESTER OLMAK İSTER MİSİN ?

Her şeyden önce bir Pentester olmak için sürekli olarak yeni şeyler öğrenmeye istekli olmalısınız ve ya çabucak evde olmalısınız. İkinci olarak, Ağ ve Web Güvenliği konusunda güçlü bir temel anlayışa ve en az bir kodlama / kodlama dilinin anlaşılmasına sahip olmanız gerekir. Üçüncüsü, becerilere ihtiyaç duyarsınız .Dördüncü olarak, bazen yapacağınız projelerin sıkıcı veya tekrarlayıcı olacağı gerçeğini kabul etmeye istekli olmalısınız. Beşinci olarak… Eğer hala burada okuyorsanız, o zaman bir Pentester olmak için gerekenlere sahip olduğunuza eminim, o zaman ayrıntılarına geçelim!

Teknik Beceriler:

Continue reading → PENTESTER OLMAK İSTER MİSİN ?