|
|
|
|
|
|
(+) Bu yazı birebir denenmiştir ve başarılı olunmuştur.
Firewall paketlerin geçişini kontrol eden donanımdır. Paketlerin geçişine izin verip vermeme gibi kararlar alır ve her paket için verdiği kararı raporlar (log'lar). Bu yazıda firewall'ın log'larını iç ağdaki bir bilgisayara yönlendirip iç ağdaki bilgisayardan log'ların nasıl anlık olarak izlenebileceği gösterilecektir.
Firewall paketlerin geçişine izin verilip verilmeyeceğini (DROP ve ALLOW ile) tayin eden bir yazılımd... [Devamı] |
Bu yazı 16.06.2025 tarihinde, saat 16:20:18'de yazılmıştır. |
|
|
|
|
|
(+) Bu yazı gerçek sistemlerde denenmemiştir. Ancak birazdan göreceğin üzere sanal makinalarla başarılı bir şekilde simule edilebilmiştir.
Diyelim ki bir arkadaşımızın public IP'sini öğrendik. Bunun üzerine hedef Public IP'yi (yani hedef network'ün en önündeki router'ı) port taramasına tabi tuttuğumuzu ve hedef router'da telnet servisinin açık olduğunu öğrendiğimizi varsayalım. Ayrıca telnet servisine anonymous girişini test ettiğimizde
saldirgan@saldirgan-MJKL:~$ te... [Devamı] |
Bu yazı 13.06.2025 tarihinde, saat 01:55:26'de yazılmıştır. |
|
|
|
|
|
Psexec Nedir?
Psexec hafifsıklet bir telnet yerine geçen araçtır. Psexec uzak sistemde örneğin cmd.exe gibi process'ler çalıştırmaya imkan verir. Fakat psexec sadece komut satırı process'lerini uzak sistemde çalıştırabilir.
Psexec şu sistemlerde çalışır:
Client: Windows Vista ve daha yukarısı
Server: Windows Server 2008 ve daha yukarısı
Psexec Kullanımı
(+) Bu başlık birebir denenmiştir ve başarıyla uygulanmıştır.
Gereksinimler
... [Devamı] |
Bu yazı 26.05.2025 tarihinde, saat 10:03:20'de yazılmıştır. |
|
|
|
|
|
Uygulama I
(+) Birebir denenmiştir ve başarıyla uygulanmıştır.
Gereksinimler
Ubuntu 14.04 LTS
// Host Makina
kali-linux-1.0.4-amd64.iso
// Kali (Eski) Sanal Makinası
Bu yazıda Ubuntu ana makinasından Kali (Eski) sanal makinasına (web sunucusuna) özel tcp paketleri yollanacaktır ve böylelikle hedef web sunucusunun uptime süresi öğrenilecektir. Ardından Kali (Eski) sanal makinası (web sunucusu) yapılandırılarak uptime bilgi ifşasının ö... [Devamı] |
Bu yazı 23.05.2025 tarihinde, saat 08:26:55'de yazılmıştır. |
|
|
|
|
|
(+) Birebir denenmiştir ve başarıyla uygulanmıştır.
Gereksinimler
Windows Server 2008 R2 Sanal Makinası
URLRewrite
Bu yazıda IIS sunucularda Server header'ını modifiye etme ve bu yolla saldırganlar için hedef şaşırtmanın nasıl yapılabileceği gösterilecektir. Bu işlem için IIS sunuculara UrlRewrite tool'unun yüklenmesi (URLScan kurulumu için bkz. URLscan ile IIS Fingerprinting Engelleme) ve sistemin restart'lanması gerekmektedir.
Öncelikle hedef IIS s... [Devamı] |
Bu yazı 23.05.2025 tarihinde, saat 08:13:08'de yazılmıştır. |
|
|
<< < 1 2 3 4 5 6 7 8 9 10 ... > >> |
|