İçeriğe geç

Fotoğraftan Bilgi Toplama

Bugün sizlere bu makalede basit yollar kullanarak fotograftan bilgi toplama ve adres tespiti konularından bahsedeceğim. Birçok nedenle bir resim hakkında bilgi edinmek isteyebilirsiniz. Örnek verecek olursak çok güzel çekilmiş bir fotoğraf var ve siz bu… 

dorks

Etkili Dork Hazırlama Teknikleri

Dork, belli türde internet siteleri tespit etmemize olanak sağlayan ufak anahtar kelimelerdir olarak tanımlayabiliriz. Genellikle defacerlar tarafından zafiyet içeren internet sitelerin tespit edilmesi için kullanılıyor. Sızma testi öncesi bilgi toplamak için de dorklar kullanılabilmektedir.

sqlmap_2

Kali Linux – Sqlmap ile Zafiyet Testi

Sqlmap ile SQL Injection güvenlik zafiyetlerini analiz ederek, eğer varsa zafiyet, kurbanın veri tabanına sızmamıza olanak sağlayan bir sızma testi aracıdır. Oldukça popülerdir. Alternatifleri arasında en çok tercih edilen olduğunu söyleyebilirim. İlk önce neden Sqlmap, buna değinelim, sonrasında detaylarına yavaş yavaş inelim.

SQL Injection

SQL Injection Web Güvenlik Zafiyeti

Genellikle çok sık sömürülen güvenlik zafiyetlerinin başında gelmektedir. OWASP Top10 2017 raporuna göre en çok sömürülen zafiyet sıralamasında ilk sırada yer almaktadır. 

Cookie Injection

SESSION Hijacking Nedir?

Session Hijacking yazımıza başlamadan önce cookie nedir, bunu tanıtarak gidelim. Sonrasında session hijacking yöntemi ile SSL sertifikası ile şifreli internet sitelerdeki hesaplar nasıl çalınır, bunlardan bahsedelim.

Luhn Algoritması

Luhn Algoritması, 1954 yılında, Hans Peter Luhn isimli bilim insanı tarafından geliştirilmiş bir algoritmadır. Luhn algoritması, günümüzde kredi kartı numaralarında kullanılan bir algoritma’ dır.

Cross-site Scripting

Cross-site Scripting Nedir?

Cross-site Scripting, bir internet siteye dışarıdan, zararlı kodların dahil edilmesi olayıdır. OWAPS ın 2013 raporuna göre ilk 3 popüler saldırı türü içerisinde yer alıyor…

dns poisoning

DNS Poisoning Saldırısı – Nedir?

DNS poisoning, kurban bilgisayarın DNS önbelleğine saldırı yaparak, kurbanın DNS kayıtlarını değiştirerek, farklı web sitelere yönlendirilmesini sağlayan saldırı tipidir.

M-LUA Nedir?

M-LUA M-Local User Alert, yani yerel kullanıcı uyarısı, yerel kullanıcı hesaplarını sürekli kontrol ederek, bilginiz olmadan yeni kullanıcı oluşturulduğunda veya kullanıcı hesaplarınızın yetkileri üzerinde değişiklikler yapıldığında sizleri bilgilendiren ve internet erişimizi keserek ağ üzerinden gelebilecek olası saldırıları savuşturan basit bir güvenlik aracıdır.

csrf

Cross Site Request Forgery (CSRF) Zafiyeti

Cross Site Request Forgery, “Siteler Arası İstek Sahteciliği” olarak Türkçe ye çevrilmektedir. Bu güvenlik zafiyetini içeren internet sitesi, kullanıcıları için çok ciddi risk teşkil etmektedir.