Page 3 of 9

En İyi Penetrasyon Testi Araçları Listesi

Penetrasyon Testi araçları, bir ağ, sunucu veya web uygulamasında güvenlik zayıflıklarını belirlemede yardımcı olur. Bu araçlar, yazılımın ve güvenlik açığının bozulmasına neden olabilecek ağ uygulamalarındaki “bilinmeyen güvenlik açıklarını” belirlemenize izin verdiği için çok kullanışlıdır.

Continue reading → En İyi Penetrasyon Testi Araçları Listesi

Bad USB ile Sistem Ele Geçirme

Okumuş olduğum ve oldukça ilgimi çeken konuyu size anlatmaya çalışacağım. Günümüzde hacker’ların web sayfalarımıza yapmış olduğu saldırıları önlemek adına çalışmalar yapıyoruz ve korunmayı başarmaya çalışıyoruz. Blackhat 2014 ‘te Karsten NOHL ve Jakob LEL adındaki iki araştırmacı yapmış olduğu seminerde BadUSB konusunda değindiler ve benim için oldukça etkileyiciydi. BadUSB konusunda usb içeriğinin yeniden programlanması konusunu içermekteydi. USB içerisinde bulunan Firmware üzerinde değişiklik yapılarak , hedef sistem üzerinden kod çalıştırma zafiyetini açıkladılar.

Continue reading → Bad USB ile Sistem Ele Geçirme

WordPress Ücretsiz SSL Kurulumu

Günümüzde veri gizliliği önemli bir hal almaktadır. Bundan dolayı da web sitelerinin SSL desteğinin olması artık önemli bir hale geldi. Bu sebepten firmanıza ya da şahsınıza ait web sitelerinde login mekanizması , üyelik , müşteri verisi vb opsiyonlar bulunuyor ise SSL desteğinin olması gerekmektedir. Bunun için de birçok ücretli SSL sertifikası hizmeti veren firmalar mevcut ve bakıldığında oldukça yüksek maliyetler oluışturmaktadır . Fakat bu iş için bütçe ayırmak istemiyorsanız ve sisteminiz WordPress ise Cloudflare sayesinde ücretsiz bir şekilde SSL sertifikasına sahip olabilirsiniz. Şimdi sırasıyla bu işlem için gereken adımları anlatacağım.

Continue reading → WordPress Ücretsiz SSL Kurulumu

XSStrike ile XSS tespiti

XSStrike, güçlü bir XSS fuzzer içeren ve bulanık eşleme kullanarak sıfır yanlış pozitif sonuç sağlayan gelişmiş bir XSS algılama paketidir. XSStrike, kendi yüklerini üreten ilk XSS tarayıcısıdır.

XSStrike - Gelişmiş XSS Fuzzer ve Sömürme Paketi

Continue reading → XSStrike ile XSS tespiti

Whatsapp Saldırıları

Merhaba arkadaşlar! Bugünün gönderisi sizler için oldukça ilginç olacak, çünkü bu sefer web.whatsapp.com hackerlar tarafından WhatsApp’ı Nasıl ele geçireceğinizi ve bu saldırıdan nasıl korunabileceğimizi öğreneceğiz. Burada WhatsApp oturumunu ele geçirmek ve web.whatsapp.com erişmek için QRLJacking adlı bir araç kullanıyorum.

QRLJacking ve sosyal mühendislik yapma becerilerimiz üzerinde çalıştığı anlamına gelen bir sosyal mühendislik aracıdır. Hepiniz WhatsApp Web’in ve kullanımlarının farkında olmalısınız, yani WhatsApp’ı Bilgisayarınızda da çalıştırabilirsiniz. 

Continue reading → Whatsapp Saldırıları