Archive for the ‘ Ethical Hacker ’ Category

Pentest Çalışmalarında Shodanhq Arama Motoru Kullanımı

Shodan Nedir ?

SHODAN, filtreler kullanarak çeşitli bilgisayar tabanlı sistemleri (desktop, switch, router, servers vb.) bulmayı sağlayan bir arama motorudur.Arama motoru olmasına rağmen, google, yahoo veya Bing gibi arama motorlarından çok farklıdır.

Google, yahoo gibi arama motorları, arama yaptığınız ifadeye göre size mükemmel sonuçlar üretebilir fakat, şu sorulara cevap vermez; Apache çalıştıran web sunucuları bulmak istiyoruz ? Yada en popüler Microsoft IIS sunucusu hangisi öğrenmek istiyoruz? Bir çok anonim FTP sunucusu var, görmek istiyorum ? Yada yeni bir güvenlik açığı çıktı, bu zaafiyeti bölgelere/ülkelere göre hangi IP adreslerine enfekte edebilirim ? Hangi omurgalarda cisco router’lar var ? Read more

PHP Reverse Shell – Meterpreter

Web sunuculara yönelik saldırılarda çeşitli zaafiyetlerleri istismar eden saldırganlar, hedef sunucuda komut çalıştırmak, dosya/dizin işlemlerini yetkisiz olarak gerçekleştirmeleri için web tabanlı bir ajana ihtiyaç duyarlar.Hemen hemen her türlü yazılım dili için yazılmış web tabanlı ajanlar bulunmaktadır.

Metasploit Exploit Framework projesinde bulunan Meterpreter Payload’ıda PHP/Java formatını desteklemektedir.

Desteklediği Bağlantı Türleri; Read more

Ceh v7′nin Getirdiği Yenilikler

CEH v7

“Hackerlar tarafından üretildi, profesyoneller tarafından sunuldu” sloganı ile yayımlanmaya başlandı.

CEH v6.1 ile CEH v7 Arasındaki Büyük Farklılıklar

Tamamen yeni ve güncellenmiş bir paket.CEH v6 ya yeni moduller eklenerek yapılan birşey değil tamamen baştan tasarlanmış bir eğitim.CEH v6′da araçlar işleniyordu, fakat CEH v7′de bilgi ve beceriler ele alınıyor.Bütün slaytlar baştan elden geçirilmiş, slaytlardaki grafik desteği o kadar iyiki eğitmenin tahtaya birşey çizmesine pek gerek kalmıyor.

Ana Geliştirmeler Read more

Hacker manifestosu

Kendini ispatlamak isteyen kimliği sözde belirsiz (invisible)  adamlar, cehturkiye.com’un host edildiği sunucuya bir süre saldırı düzenlemişler. Paylaşımlı bir hosting sunucusundayız, bazı ciddi firmaların giriş sayfalarını değiştirerek mesaj vermeye çalışmışlar.

Nihayetinde başarısız olmalarına en çok ben üzüldüm, oysa bu adresi hack etmeleri bilişimin yer altı dünyasında kariyer yapmalarına olanak sağlayacaktı. Gerçek yaşamda karşılaşmayı çok isterdim, bu yazıyı okuyunca benimle görüşmek isteyeceklerine eminim :)

Herkesin kendine mantıklı ve makul bir pay çıkarabileceği  “Hacker Manifestosu”nu hatırlatır, siber yaşamlarında başarılar dilerim.

Bugün bir diğeri daha yakalandı, boydan boya tüm gazetelerdeydi. “Bilgisayar suçundan genç biri tutuklandı”, “Banka tahrifatından sonra hacker yakalandı”… Lanet olası çocuklar.

Hepsi birbirinin aynı.

Fakat 1950′ lerin teknobeyni ve üç parçalı psikolojik yapınızla hiçbir hacker’ ın gözlerinin arkasında neler olduğunu anlamaya çalıştınız mı? Onu bu kadar sert yapan neydi diye merakettiniz mi? Hangi güçler onu şekillendirdi, onu böylesine bir kalıba ne döktü? Ben bir Hacker-ım, dünyama girin… Benim dünyam okul hayatımla başlar… Diğer çocuklardan fazla zekiydim, bize öğrettikleri bu saçmalık beni sıkıyordu… Lanet olası beceriksizler.

Hepsi birbirinin aynı.

Ortaokul veya lisedeydim. Hocaların onbeşinci kez bir kesiri nasıl indirgeyeceklerini dinlemiştim. Ben anlamıştım. “Hayır hocam, size ödevimi gösteremem, ben onu kafamdan yaptım…” Lanet olası velet. Muhtemelen kopya çekmiştir.

Hepsi birbirinin aynı.

O gün bir şey keşfetmiştim. Bir bilgisayar buldum. Bir saniye, bu muhteşem. Tam istediğim gibi bir şey. Ne yapmasını istersem onu yapıyor. Eğer hata yaparsa, onu ben beceremediğimdendir. Beni sevmediğinden değil… Veya benden korktuğundan değil… Veya benim çok akıllı bir fırlama olduğumu düşündüğünden değil.. Ya da öğretmeyi sevmediğinden ve burda olmaması gerektiğinden değil… Lanet olası velet. Bütün yaptığı oyun oynamak.

Hepsi birbirinin aynı.

Ve birden bir şeyler oldu… Başka bir dünyaya bir kapı açıldı… Telefon hattında bir bağımlının damarlarındaki eroin gibi gezinmek, bir elektronik nabız dışarıya gönderildi, günden güne artan yeteneksizliklere karşı, bir sığınak aranıldı… Bir sığınak bulundu. “İşte bu… Burasu benim ait olduğum yer.” Buradaki herkesi tanıyorum… Hiçbiriyle tanışmamış, Konuşmamış ya da bir daha hiç haber almayacak olsam bile. Hepinizi tanıyorum… Lanet olası çocuk. Telefon hattını yine meşgul ediyor.

Hepsi birbirinin aynı.

Kıçınıza bahse girersiniz ki hepimiz birbirimizin aynısıyız… Bizler okulda büftek istediğimizde kaşıkla bebek maması ile doyurulanlarız… Pişirdiğiniz etin lokmaları çiğnenmiş ve lezzetsizdi. Biz sadistler tarafından kontrol edildik veya ruhsuzlar tarafından terslendik kaile alınmadık. Öğretcek bir şeyleri olan çok azı bizim öğrenmeye istekli öğrenciler olduğumuzu fark ettiler. Fakat bu insanlar çöldeki su damlacıkları gibiydi. Bu bizim dünyamız şimdi… Elektronların ve elektronik düğmelerin dünyası, bilgi aktarım hızının güzelliği. Fırsatçı oburlar tarafından yönetilmeseydi sudan ucuz olacak servisleri, zaten var olan bir sistemi, bedava kullandığımız için bizleri suçlu diye itham ediyorsunuz. Keşfediyoruz… Ve siz bize suçlu dediniz. Bilginin peşinden gidiyoruz… Ve siz bize suçlu dediniz. Bizler derimizin rengi olmadan varolduk, milliyetsiz, hiçbir dine ait olmadan… Ve siz bize suçlu dediniz. Atom bombası ürettiniz, savaşlara girdiniz, cinayet işlediniz, hile yaptınız ve bize yalan söylediniz ve bunların bizim yararımıza olduğuna inanmamızı sağlamaya çalıştınız ve biz hala suçluyuz. Evet, ben bir suçluyum. Benim suçum merak etmek. Suçum insanları ne söyledikleri ve düşündükleri için yargılamak, nasıl göründüklerine göre değil. Suçum sizden daha akıllı olmam ki beni hiçbir zaman affetmeyeceksiniz. Ben bir hacker’ım ve bu benim manifestom. Bu bireyi durdurabilirsiniz fakat hepimizi durduramazsınız.

Hepsinden öte, hepimiz birbirinimizin aynısıyız.

 
Hosting Sponsorumuz