Archive for July, 2011

C|EH Türkiye Tasarımcı Takım Arkadaşı Arıyor

C|EH Turkiye, yenilenme ve yeniden yapılanma sürecine girmektedir. Bu konuda tasarım, görsel uygulamalar ve seo konusunda çalışmalara destek verecek takım arkadaşları arıyoruz.

Takım arkadaşlarında aranan özellikler;

- Güvenilir olması

- Öz verili çalışma

- Az biraz CSS, HTML ve PHP bilgisi

- Google ile konuşabilme

 

Bu konuda gönüllü olarak destek vermek isteyen değerli arkadaşlar, root@cehturkiye.com adresine çalışmalarına ait referansları ve kısa özgeçmişleri ile başvurabilirler.

Metasploit Framework Eğitimi

Metasploit Framework Exploiting Eğitimi, exploit çeşitlerini ve exploting tekniklerini uygulamalı olarak içeren bir eğitimdir. Metasploit araçlarının etkin kullanımı, hacking öncesi ve sonrası yardımcı araçları, exploiting sonrası çalışacak payloadları ve hedef sistemde yetki yükseltme, ilerleme, iz silme gibi konular gerçek dünyada örneklerle uygulamalı olarak işlenmektedir.

 

 

Eğitim uzmanlık düzeyindedir.

Eğitim sayfası: http://www.bga.com.tr/metasploit-framework-egitimi/

Metasploit Framework Eğitim İçeriği;

1. Exploit Nedir ?
a. Bir Exploitin Yaşam Döngüsü
2. Exploit Türleri
a. Local Exploitler
b. Remote Exploitler
c. 0 Day Exploitler
3. Exploit Araştırma Teknikleri
4. Örnek Exploitler
a. C, Perl, Python ve HTML dilinde yazılmış exploitler
b. Exploit Derleme
c. Exploit Kullanımı
5. Exploit Frameworkleri
a. Core Impact
b. Immunity Canvas
c. Metasploit Pro
6. Payload Nedir?
a. Üst düzey bazı payloadlar Read more

Pentest Çalışmalarında Eş Zamanlı Bilgi Paylaşımı

Pentest aşamalarında elde edilen bilgilerin depolanması, ekip içerisinde tek noktadan paylaştırılması ve takip edilmesi, pentest sonrası rapor hazırlamak için geliştirilmiş bir yazılımdır Dradis. Nessus, Nmap çıktılarını destekler ve rapor hazırlamanıza olanak sağlar.

Dikkat:Bu yazıda Backtrack5 üzerinde hali hazırda kurulu gelen dradis frameworkünün yapılandırılması ve temel kullanımından bahsedilmiştir.
Kullandığınız dağıtıma uygun olarak kurulum adımlarını http://dradisframework.org/ adresinden takip edebilirsiniz.

Dradis Server Başlatmak;

# cd /pentest/misc/dradis/server
# ruby ./script/server

=> Booting WEBrick…
=> Rails application started on https://localhost:3004
=> Ctrl-C to shutdown server; call with –help for options
[2009-08-29 13:40:50] INFO WEBrick 1.3.1
[2009-08-29 13:40:50] INFO ruby 1.8.7 (2008-08-11) [i486-linux]
[2009-08-29 13:40:50] INFO

[2009-08-29 13:40:50] INFO WEBrick::HTTPServer#start: pid=8881 port=3004

Read more

Metasploit Autopwn ile Otomotik Pentest

Pentesterlar veya saldırgan hackerlar hedeflerindeki sistemlerin zayıflıklarını analiz ettikden sonra, hedefi ele geçirmek ve bilgiyi açığa çıkarmak için çeşitli exploiting teknikleri uygularlar.

Metasploit Framework farklı sistemler ve platformlar için geliştirilmiş yüzlerce exploite sahiptir. Ortalama 150-300 sistemin olduğu bir ağ’da her bir hedef için bu exploitlerden tek tek yararlanmak oldukça fazla zaman alan bir uğraş olacaktir. Metasploit Framework, penetration testler için otomatikleştirilebilir. Metasploit, penetration testler için otomatik exploit çalitirma motorunu (db_autopwn) barındırır.Bununla kapsamli bir exploiting işlemini kısa sürede gerçekleştirebiliriz.Pen-Test, metasploit konsol arayüzü (msfconsole) ile gerçekleştirilir.

Metasploit’de var olan ve kullanılabilir database bağlantıları. Postgresql ve Mysql veritabanlarıdır. Kullanılabilir veritabanlarını listelemek için “db_driver” komutu kullanılabilir.

Veritabanı Komutları

===========================

Komut Açıklama

——– – ———–

db_connect Varolan veritabanına bağlantı kurar ( /path/to/db )

db_create Yeni bir veritabanı oluşturur ( /path/to/db )

db_destroy Varolan veritabanını bırakır ( /path/to/db )

db_disconnect Varolan veritabanıyla bağlantıyı keser

Dikkat: Bu yazıda aktarılan bilgiler tüm metasploit sürümlerinde ve farklı işletim sistemlerinde bire bir çalışmayabilir. Bu yazıda metasploit v3.8 ve ubuntu kullanılmıştır. Read more

 
Hosting Sponsorumuz