Cain & Abel Taraması Nasıl Yapılır ?

Cain & Abel çok amaçlı kullanılan bir network uygulamasıdır.  microsoft windows işletim sistemlerinin Şifrelerini  kırmanıza da  yardımcı olan programdır. Programın kullanımı diğer  şifre kırıcılara  nazaran zordur. Sistem yöneticilerinin arşivinde bulunması gereken programlardan biridir.Önceliğimiz ortamda ki Wireless cihazlarını keşfetmek. Bunun için uygulamayı indirmek için aşağıdaki adresi ziyaret edebilirsiniz.

 

Continue reading → Cain & Abel Taraması Nasıl Yapılır ?

DNS Tünelleme

Kurumlarda , Firewall ve Web Proxy (Content Filter) ile tüm internet trafiği engellenmiş yanlızca yetkili kişilerin internet erişimi var ve diğer kullanıcıların internete çıkışı engellenmiş ise , bu sistemlere takılmadan kayıt altına alınmayan ( loglanmayan ) internet erişimini nasıl elde ederiz ??

DNS Tunel ile ..

Continue reading → DNS Tünelleme

Uniscan ile tarama nasıl yapılır ?

Uniscan, bir çok güvenlik açıklarını tarayıp rapor halinde bize veren açık kaynak kodlu güzel bir zafiyet tarama aracıdır.

PHP CGI Argument Injection,| Remote Command Execution, Remote File Include,SQL Injection, Cross-Site Scripting (XSS) gibi açıkları bulabilme kabiliyetine sahiptir. Bunların dışında dizinleri açığa çıkarmaya , admin panellerine ulaşmaya, robots.txt sonuçlarını bulmaya , ip adresi , e-mail adreslerinide tespit edebilmektedir. Kali linux üzerinde hazır olarak gelmektedir. uniscan komutu ile terminal üzerinden açılabilmektedir . Tabi ki güncellemeyi unutmayalım .)

 

Continue reading → Uniscan ile tarama nasıl yapılır ?

CCNA Türkçe Eğitim Ders-1

Sizlere almış olduğum ve tutmuş olduğum eğitim notlarımı birleştirerek CCNA(Cisco Certified Network Associate)  eğitim notlarımı aktarıyor olacağım.

Öncelikle CCNA sertifikası nasıl alınır kısaca ondan bahsedelim ve sonrasında en temel den başlayalım…

Eski sistemde CCNA sertifikası almak oldukça kolaydı i fakat havuz sistemine geçildikten sonra eskiye göre zorlaştı . Havuz sistemi nasıl çalışır ? Şöyle, havuzda bulunan belli başlı sorular bulanmaktadır ve bu havuz oldukça geniştir.

Örneğin router sorusu size geldi ve bu soruyu yanlış cevapladınız ve bir sonraki soruya geçtiniz . Tabiki siz yanlış yada doğru cevapladığınızı bilmiyorsunuz. Yanlış cevapladığınız soru konusundan tekrar soru yönleniyor size , yine router konusundan bir soru geliyor . Varsayalım ki doğru cevapladınız , bu sefer konu değişiyor. Mantık budur. Sınav bilgisayar üzerinden Tüm dünyada şubesi bulunan VUE Testing Center’larda (www.vue.com) CCNA sertifikasyon sınavına girilebilir.CCNA sertifikası ICND-1 ve ICND-2 olmak üzere 2 temel parçadan oluşur.

Continue reading → CCNA Türkçe Eğitim Ders-1

SQL Map – SQL Injection

SQL injection güvenlik açığı, kullanıcı kontrollü datalarının güvensiz bir şekilde veritabanı SQL sorgularına dâhil edildiğinde ortaya çıkmaktadır. Saldırgan, girdilerinin göründüğü veri bağlamından kurtulmak için hazırlanmış girdi sağlayabilir ve çevreleyen sorgunun yapısına müdahale edebilir. SQL injection yoluyla kritik uygulama verilerini okuma veya değiştirme, uygulama mantığına müdahale etme, veritabanı içinde hak yükseltme ve veritabanı sunucusunu kontrol etme dâhil olmak üzere geniş çaplı zararlı saldırılar gönderilebilir.

 

Hazırlamış olduğum payload listesini aşağıdaki linkten edinebilirsiniz.

https://github.com/omurugur/Sql_Injection_Payload

Continue reading → SQL Map – SQL Injection