Kali Linux – Sqlmap ile Zafiyet Testi

sqlmap_2
Sqlmap ile SQL Injection güvenlik zafiyetlerini analiz ederek, eğer varsa zafiyet, kurbanın veri tabanına sızmamıza olanak sağlayan bir sızma testi aracıdır. Oldukça popülerdir. Alternatifleri arasında en çok tercih edilen olduğunu söyleyebilirim. İlk önce neden Sqlmap, buna değinelim, sonrasında detaylarına yavaş… Read more

SQL Injection Web Güvenlik Zafiyeti

SQL Injection
Genellikle çok sık sömürülen güvenlik zafiyetlerinin başında gelmektedir. OWASP Top10 2017 raporuna göre en çok sömürülen zafiyet sıralamasında ilk sırada yer almaktadır.  Read more

SESSION Hijacking Nedir?

Cookie Injection
Session Hijacking yazımıza başlamadan önce cookie nedir, bunu tanıtarak gidelim. Sonrasında session hijacking yöntemi ile SSL sertifikası ile şifreli internet sitelerdeki hesaplar nasıl çalınır, bunlardan bahsedelim. Read more

Luhn Algoritması

Luhn Algoritması, 1954 yılında, Hans Peter Luhn isimli bilim insanı tarafından geliştirilmiş bir algoritmadır. Luhn algoritması, günümüzde kredi kartı numaralarında kullanılan bir algoritma' dır. Read more

Cross-site Scripting Nedir?

Cross-site Scripting
Cross-site Scripting, bir internet siteye dışarıdan, zararlı kodların dahil edilmesi olayıdır. OWAPS ın 2013 raporuna göre ilk 3 popüler saldırı türü içerisinde yer alıyor... Read more

VPN Nedir? Güvenlimidir?

vpn
VPN, Virtual Private Network, yani sanal özel ağ anlamına gelmektedir. Yani dış ağdaki bir cihazın, iç ağa dahil olması olayıdır. Genellikle şirketler içerisindeki iç hizmetlerin kullanılabilmesi için kullanılır. Read more

DNS Poisoning Saldırısı – Nedir?

dns poisoning
DNS poisoning, kurban bilgisayarın DNS önbelleğine saldırı yaparak, kurbanın DNS kayıtlarını değiştirerek, farklı web sitelere yönlendirilmesini sağlayan saldırı tipidir. Read more

Bilgisayarım Şifrelendi Ne Yapmalıyım?

ransomware
Son zamanlarda oldukça sık sorulan soru: Bilgisayarım şifrelendi ne yapmalıyım? Son yıllarda fidye yazılımları çok ciddi artış göstermeye başladı. İndirdiğiniz bir dosya yüzünden veya taktığınız bir harici aygıt yüzünden veya katıldığınız bir ağ yüzünden bilgisayarınız şifrelenebiliyor. Dosyalarınızın uzantısı ve yapısı… Read more

M-LUA Nedir?

M-LUA M-Local User Alert, yani yerel kullanıcı uyarısı, yerel kullanıcı hesaplarını sürekli kontrol ederek, bilginiz olmadan yeni kullanıcı oluşturulduğunda veya kullanıcı hesaplarınızın yetkileri üzerinde değişiklikler yapıldığında sizleri bilgilendiren ve internet erişimizi keserek ağ üzerinden gelebilecek olası saldırıları savuşturan basit bir… Read more

Cross Site Request Forgery (CSRF) Zafiyeti

csrf
Cross Site Request Forgery, "Siteler Arası İstek Sahteciliği" olarak Türkçe ye çevrilmektedir. Bu güvenlik zafiyetini içeren internet sitesi, kullanıcıları için çok ciddi risk teşkil etmektedir. Read more