İçeriğe geç
dns

DNS Sorgulamak

DNS Sorgulamak Hedefli saldırılarda birinci öncelik hedef hakkında bilgi toplama aşamasına aittir diyebiliriz. Bilgi toplamak kendi içerisinde aktif bilgi toplama ve pasif bilgi toplama olarak ikiye ayrılıyor. Bu başlıklara kısaca değinmek gerekirse, aktif bilgi toplama… DNS Sorgulamak

theHarvester

theHarvester Kullanımı

theHarvesten Nedir? theHarvester, Kali Linux üzerinde kurulu gelen, sızma testi dünyasında çok popüler olan bir pasif bilgi toplama aracıdır. Kullanımı oldukça kolaydır. theHarvester i genel olarak tanımlamak gerekirse, size hedef hakkında yığın bir veri toplar.… theHarvester Kullanımı

dorks

Etkili Dork Hazırlama Teknikleri

Dork, belli türde internet siteleri tespit etmemize olanak sağlayan ufak anahtar kelimelerdir olarak tanımlayabiliriz. Genellikle defacerlar tarafından zafiyet içeren internet sitelerin tespit edilmesi için kullanılıyor. Sızma testi öncesi bilgi toplamak için de dorklar kullanılabilmektedir.

sqlmap_2

Kali Linux – Sqlmap ile Zafiyet Testi

Sqlmap ile SQL Injection güvenlik zafiyetlerini analiz ederek, eğer varsa zafiyet, kurbanın veri tabanına sızmamıza olanak sağlayan bir sızma testi aracıdır. Oldukça popülerdir. Alternatifleri arasında en çok tercih edilen olduğunu söyleyebilirim. İlk önce neden Sqlmap, buna değinelim, sonrasında detaylarına yavaş yavaş inelim.

SQL Injection

SQL Injection Web Güvenlik Zafiyeti

Genellikle çok sık sömürülen güvenlik zafiyetlerinin başında gelmektedir. OWASP Top10 2017 raporuna göre en çok sömürülen zafiyet sıralamasında ilk sırada yer almaktadır. 

Cookie Injection

SESSION Hijacking Nedir?

Session Hijacking yazımıza başlamadan önce cookie nedir, bunu tanıtarak gidelim. Sonrasında session hijacking yöntemi ile SSL sertifikası ile şifreli internet sitelerdeki hesaplar nasıl çalınır, bunlardan bahsedelim.

Cross-site Scripting

Cross-site Scripting Nedir?

Cross-site Scripting, bir internet siteye dışarıdan, zararlı kodların dahil edilmesi olayıdır. OWAPS ın 2013 raporuna göre ilk 3 popüler saldırı türü içerisinde yer alıyor…

dns poisoning

DNS Poisoning Saldırısı – Nedir?

DNS poisoning, kurban bilgisayarın DNS önbelleğine saldırı yaparak, kurbanın DNS kayıtlarını değiştirerek, farklı web sitelere yönlendirilmesini sağlayan saldırı tipidir.

csrf

Cross Site Request Forgery (CSRF) Zafiyeti

Cross Site Request Forgery, “Siteler Arası İstek Sahteciliği” olarak Türkçe ye çevrilmektedir. Bu güvenlik zafiyetini içeren internet sitesi, kullanıcıları için çok ciddi risk teşkil etmektedir.

arp_poisoning

ARP Poisoning Saldırısı – Nedir?

ARP Poisoning, bir ortadaki adam saldırısıdır. Kurban bilgisayarın arp önbelleğini manipüle ederek, web çıkış paketlerinin üzerimizden geçmesini sağlar. Bu sayede paketleri okuyabilir, kurbanın verilerini kullanabiliriz.