|
|
|
|
|
|
|
|
(+) Birebir denenmiştir ve başarılı olunmuştur.
Gereksinimler
Kali 2023.1 (Windows Host Üzerinden Web Guvenligi Egitimi) VM
Overlayfs Vuln - Ubuntu 14.04 LTS Linux Server VM
~/Ubuntu Çalışma Notlarım / 6. Zafiyetli VM Hazırlama / Overlayfs Vuln - Ubuntu 14.04 LTS Linux Server VM Hazırlama.docx dökümanında vm hazırlama notları mevcuttur.
Tanım
Overlayfs (CVE-2015-1328) belirli linux kernel versiyonlarındaki bir yetki yükseltme açı... [Devamı] |
| Bu yazı 04.03.2026 tarihinde, saat 11:57:51'de yazılmıştır. |
|
| |
|
|
|
|
|
Gereksinimler
Eski Kali (kali-linux-1.0.4-amd64.iso)
Metasploitable 2 (Metasploitable-linux-2.0.0)
Eski Kali'den Metasploitable2'ye telnet server'ı üzerinden sözlük saldırısı yapılacaktır. Böylece Metasploitable2'ye ait sistem oturum hesapları elde edilecektir. Ardından bunlar ekrana basılacaktır. Şimdi Kali'den saldırıya başlayalım:
msf > use auxiliary/scanner/telnet/telnet_login
msf auxiliary(telnet_login) > set RHOSTS 192.168.0.14 // Metasploitable'... [Devamı] |
| Bu yazı 02.03.2026 tarihinde, saat 13:45:30'de yazılmıştır. |
|
| |
|
|
|
|
| (+) Bu yazı birebir denenmiştir ve başarıyla uygulanmıştır.
Öncelikle bir SSH bağlantısı nasıl kurulur izah edilecektir. Sonra SSH servisine brute force yapma tekniği gösterilecektir.
a. SSH Bağlantısı Kurma Örneği
Bir bilgisayara ssh üzerinden bağlanma syntax'ı şu şekildedir:
ssh hostIP
Hedef bilgisayardaki spesifik bir kullanıcıya ssh üzerinden bağlanma syntax'ı ise
şu şekildedir:
ssh accountName@hostIP
Diyelim ki Ubuntu'dan Kali'ye... [Devamı] |
| Bu yazı 02.03.2026 tarihinde, saat 10:14:45'de yazılmıştır. |
|
| |
|
|
|
|
| SMB Windows işletim sistemlerinde cihazların birbirleriyle olan dosya paylaşımından sorumlu bir servistir. Bu servis Windows'un yerel ürünü olsa da ayrıca linux ve mac os x de de kullanıldığından dosya paylaşımı platformlar arasında gerçekleştirilebilmektedir. SMB servisi 445. portta çalışır.
nmap 192.168.2.206 // WinXP (Dandik) IP Numarası
Output:
Port State Service
... ... ...
445/tcp ope... [Devamı] |
| Bu yazı 02.03.2026 tarihinde, saat 09:43:08'de yazılmıştır. |
|
| |
|
|
|
|
|
(+) Bu yazı birebir denenmiştir ve başarıyla uygulanmıştır.
Yazı iki başlık altında ilerleyecektir:
1. Netstress ile DOS Nasıl Yapılır
2. tcpdump ile DOS Nasıl Tespit Edilir
1. Netstress ile DOS Nasıl Yapılır
a. SYN Flood Yapma
./netstress.fullrandom -a syn -d 172.16.3.113 -n 10
-a : attack type
-d : destination
-n : number of process
b. ACK Flood Yapma
./netstress.fullrandom -a ack -d 172.16.3.113 -n 10
c. F... [Devamı] |
| Bu yazı 26.02.2026 tarihinde, saat 14:41:43'de yazılmıştır. |
|
| |
|
<< < 1 2 3 4 5 6 7 8 9 10 ... > >> |
| |