Kayıtlar

Eylül, 2017 tarihine ait yayınlar gösteriliyor

Karda Yürüyüp İzini Belli Etmemek 1 - Internet'te Sansürsüz ve İz Bırakmadan Dolaşmak

Resim
Bu yazıda size Tor Web Tarayıcısı ile Internet'te iz bırakmadan dolaşmayı anlatacağım. Tor Browser ücretsiz ve altyapısında Tor Ağını kullanıyor. Ücretsiz bir yöntem varken gidip VPN'e de para vermeniz gerekmeyecek. Ayrıca Tor satın alacağınız VPN'lerden daha güvenli; zira bir log tutma durumu yok. Kurmak için önce Tor'u indirmeniz gerekecek.  https://www.torproject.org/ adresinden "Downloads" kısmından indirebilirsiniz. Devamında inen dosyayı kuruyoruz. Kurma işlemi sadece "Next", "Next" şeklinde olduğu için anlatmıyorum. Tor'u başlatmak için Masaüstündeki kısayoluna çift tıklayabilir veya başlat menüsünden çalıştırabilirsiniz. Çalıştırdıktan sonra aşağıdaki şekilde bir ekran göreceksiniz.  Tor Browser, arama motoru olarak DuckDuckGo kullanıyor. Bunun başlıca sebebi Google'ın kişisel bilgilerinizi, alışkanlıklarınızı kaydetmesi. DuckDuckGo ise hiçbir bilgi kaydetmiyor.  Diğer çok önemli bir özelliği ise Tor...

Armitage ile Hail Mary Saldırısı

Resim
Eski sistemleri hacklemenin ne kadar kolay olabileceğini göstermek için Armitage üzerinden "Hail Mary" saldırısının kısa bir videosunu paylaşıyorum. Bu saldırı için kurban olarak "Windows XP SP0" saldırı tarafında Kali işletim sistemi üzerinde Metasploit için grafik arayüz olarak çalışan Armitage kullanıyoruz. Armitage "Hail Mary" saldırısı hedef sistemde denenebilecek bütün saldırıları deniyor. Haliyle çok gürültülü bir saldırı yöntemi. Çoğu kuruluşta hala saldırı tespit sistemleri olmadığını düşünürsek hala kullanılabilecek bir yöntem. Aşağıdaki kayıtta saldırının nasıl yapıldığını görebilirsiniz.

Kablosuz Ağların Hacklenmesi

Resim
Kablosuz ağların şifrelerini kırabilmek için öncelikle Kali işletim sistemine ve üzerinde çalışan USB Wireless cihazlardan birine ihtiyacınız var. Türkiye'de bulunan ve benim denediğim iki modeli yazıyorum: Alfa Awus036ACH 802.11ac TP-Link TL-WN722N (Versiyon 1 - Atheros Chipset olması lazım. Yeni versiyon Realtek kullanıyormuş. Realtek chipset de destekli ve çalışıyor olması lazım ama denemedim.) Ayrıca aşağıdaki chipset'leri olan cihazları da kullanabilirsiniz: Atheros AR9271 – IEEE 802.11B/G/N  Ralink RT3070 – IEEE 802.11B/G/N   Realtek RTL8187L– IEEE 802.11B/G Kali işletim sistemi Debian Linux tabanlı hacking ve güvenlik testleri amaçlı oluşturulmuş bir sistemdir. https://www.kali.org/ adresinden indirip yükleyebilirsiniz. Ayrıca bilgisayarınızda VirtualBox veya Vmware gibi sanallaştırma ortamlarında da çalıştırabilirsiniz. Bundan sonraki adımlar Kali'nin kurulu olduğunu ve kablosuz internet cihazınızı bağladığınızı varsayarak devam edecektir....

Conpot ile Endüstriyel Üretim Sistemleri İçin Bal Küpü (Honeypot) Kurma

Resim
Bu yazımızda adım adım Endüstriyel Kontrol Sistemleri (EKS) honeypot kurulumunu göreceğiz. Bunun için kullanacağımız yazılın Conpot. Conpot honeynet.org projelerinden bir tanesi. Sitesine  http://conpot.org/ adresinden erişebilirsiniz. Conpot temel kurulumu kendisini “Siemens SIMATIC S7-200 PLC” olarak gösteriyor. Kurulum, Ubuntu 16.04 ve üzerine göre anlatılmıştır. İlk yapmanız gereken Conpot için gereken bazı kurulumları tamamlamak. Aşağıdaki komutlar bu işimizi görecek: $ sudo -i # apt-get update # apt-get install libsmi2ldbl snmp-mibs-downloader python-dev libevent-dev libxslt1-dev libxml2-dev # apt-get install python-pip # easy_install -U setuptools Sonrasında Conpot'u MySQL ile çalıştırmak için gerekli paketleri kuruyoruz. # apt-get install mysql-server # apt-get install python-mysqldb # apt-get install libmysqlclient-dev En son Conpot kurulumunu yapıyoruz. # git clone https://github.com/mushorg/conpot.git # cd conpot # python setup.py install S...

Troubleshooting Puppet

Resim
Troubleshooting Puppet kitabı incelemesinde yer aldığım kitaplardan biri. Kitap ile ilgili detaylara aşağıdaki adresten ulaşabilirsiniz: https://www.packtpub.com/networking-and-servers/troubleshooting-puppet

Learning Puppet for Windows Server Book – Fuat Ulugay

Resim
Yazar: Fuat Ulugay Kitap: Learning Puppet for Windows Server Book Bu kitabım Packt Publishing üzerinden İngiltere'de yayına çıktı. Aşağıdaki adresten detay bilgi edinebilirsiniz: https://www.packtpub.com/networking-and-servers/learning-puppet-windows-server https://www.packtpub.com/networking-and-servers/learning-puppet-windows-server

Sızma Testine Giriş - Fuat Ulugay

Resim
Yazar: Fuat Ulugay Kitap Adı: Sızma Testine Giriş Sızma Testine Giriş - Fuat Ulugay Kitabımı buradan okuyabilirsiniz. Okuma Linki