9 Mayıs 2014 Cuma

Nmap, Nessus, Metasploit Kullanarak OpenSSL Heartbleed AÇIĞI

Paylaşım Unknown on 06:08 with 1 comment
TLS’in heartbeat eklentisindeki bir programlama hatasından kaynaklanan sorun sayesinde internete açık zafiyet içeren OpenSSL sürümünü kullanan herhangi bir sistemin belleğindeki bilgiler 64 kbyte’lık bölümler halinde alınabilmektedir. Açık, internet üzerinden herhangi yetki gerektirmeksizin tcp 443....

4 Mayıs 2014 Pazar

Firewall/NAT Korumalı Sistemleri Dış Dünyaya Açma . !

Paylaşım Unknown on 10:25 with Şuan Yorum Yok
NAT/Router/Firewall arkasındaki bir sistem dış dünyaya tamamen kapalıdır. Dışardan yalnızca izin verilen portlara bağlantı  kurulabilir. Pentest çalışmalarında, hedef network'den ele geçirdiğiniz bir sistemi dış dünyaya açmak (rdp,vnc,ssh vb.) diğer pentest ekibi ile paylaşmanız gerektiğinde kullanabileceğiniz teknikler kısıtlıdır. Firewall atlatmak, ters bağlantı methodu destekleyen...

3 Mayıs 2014 Cumartesi

Web Sunucu Loglarından Saldırı Analizi

Paylaşım Unknown on 01:16 with Şuan Yorum Yok
Bilişim sistemlerine yönelik saldırıları belirlemek ve engellemek için aktif ve pasif olmak üzere temelde iki yöntem vardır. Aktif saldırı belirleme ve engelleme sistemleri genellikle ağ/host tabanlı çalışır NIPS/HIPS(Network / Host Intrusion Prevention System) olarak adlandırılır ve anlık ağ trafiği ya da işletim sistemi fonksiyonlarını kullanarak engelleme işlemi gerçekleştirir.Pasif belirleme sistemleri...