Cain & Abel Taraması Nasıl Yapılır ?

Cain & Abel çok amaçlı kullanılan bir network uygulamasıdır.  microsoft windows işletim sistemlerinin Şifrelerini  kırmanıza da  yardımcı olan programdır. Programın kullanımı diğer  şifre kırıcılara  nazaran zordur. Sistem yöneticilerinin arşivinde bulunması gereken programlardan biridir.Önceliğimiz ortamda ki Wireless cihazlarını keşfetmek. Bunun için uygulamayı indirmek için aşağıdaki adresi ziyaret edebilirsiniz.

 

Continue reading → Cain & Abel Taraması Nasıl Yapılır ?

DNS Tünelleme

Kurumlarda , Firewall ve Web Proxy (Content Filter) ile tüm internet trafiği engellenmiş yanlızca yetkili kişilerin internet erişimi var ve diğer kullanıcıların internete çıkışı engellenmiş ise , bu sistemlere takılmadan kayıt altına alınmayan ( loglanmayan ) internet erişimini nasıl elde ederiz ??

DNS Tunel ile ..

Continue reading → DNS Tünelleme

Uniscan ile tarama nasıl yapılır ?

Uniscan, bir çok güvenlik açıklarını tarayıp rapor halinde bize veren açık kaynak kodlu güzel bir zafiyet tarama aracıdır.

PHP CGI Argument Injection,| Remote Command Execution, Remote File Include,SQL Injection, Cross-Site Scripting (XSS) gibi açıkları bulabilme kabiliyetine sahiptir. Bunların dışında dizinleri açığa çıkarmaya , admin panellerine ulaşmaya, robots.txt sonuçlarını bulmaya , ip adresi , e-mail adreslerinide tespit edebilmektedir. Kali linux üzerinde hazır olarak gelmektedir. uniscan komutu ile terminal üzerinden açılabilmektedir . Tabi ki güncellemeyi unutmayalım .)

 

Continue reading → Uniscan ile tarama nasıl yapılır ?

Kali Linux Golismero Aracı

Bu yazımda çok yaygın olarak kullanılmayan fakat bir çok aracın yapmış olduğu kontrolleri yapan kali linux’un içerisinde yer alan golismero dan bahsedeceğim.Golismero, güvenlik testi için açık kaynaklı bir çerçevedir. Şu anda web güvenliğine yöneliktir, ancak diğer tarama türlerine kolayca genişletilebilir.

  • Gerçek platform bağımsızlığı. Windows, Linux, * BSD ve OS X üzerinde test edilmiştir.
  • Yerel kütüphane bağımlılıkları yok. Tüm çerçeve saf Python ile yazılmıştır.
  • Python ve diğer betik dillerinde yazılmış diğer araçlar ile karşılaştırıldığında performansı oldukça iyidir.
  • Kullanımı çok kolaydır
  • Eklenti geliştirme son derece basittir.
  • Araç ayrıca iyi bilinen araçların sonuçlarını toplar ve birleştirir: sqlmap, xsser, openvas, dnsrecon, theharvester
  • Standartlarla entegrasyon: CWE, CVE ve OWASP.

Continue reading → Kali Linux Golismero Aracı