Archive for the ‘ Püf Noktalar ’ Category

WPA/WPA2 Kırmak İçin Ekran Kartınızı Kullanın

Pyrit WPA/WPA2-PSK parolalarını kırmak için geliştirilmekte olan bir yazılımdır. En önemli özelliği CPU’ya ek olarak Nvdia ve Ati ekran kartlarının grafik işlemcilerini kullanarak parola kırma işlemi yapmasıdır. Özellikle yeni nesil gelişmiş ekran kartlarıyla oldukça iyi performans verebilir.

Pyri

Read more

Nessus raporlarını özelleştirme – NessusDB

NessusDB bir Nessus XML parser ve raporlama aracıdır.Nessus ile yaptığınız pentest ve vulnerabilty assessment çalışmalarınızda elde edilen raporları NessusDB ile özelleştirebilir ve geniş içerikli raporlar oluşturabilirsiniz.Rapor formatları PDF olarak üretilir ve içeriği oldukça fazla genişletilebilir.Ruby ile yazılmış script veritabanı olarak mysql ve sqlite3 kullanıyor.

Bu yazıda, NessusDB’nin ubuntu temelli sistemlere kurulumu ve kullanımı anlatılmıştır.

Kurulum öncesi gereksinimler.

# apt-get install ruby1.8-dev libzip1 libzip-dev libxml2-dev libxml2 libmysqlclient-dev \
imagemagick libmagickwand3 libmagick9-dev sqlite3 libsqlite3-dev rake

# wget http://rubyforge.org/frs/download.php/74849/rubygems-1.8.2.tgz

# tar -zxvf rubygems-1.8.2.tgz

# cd rubygems-1.8.2 ; ruby setup.rb

# gem install rails radiant rmagick gruff prawn sham faker rspec rcov machinist yard mysql libxml-ruby rails sqlite3 logger yamlgem update

Nessusdb kurulumu.

# wget https://download.github.com/hammackj-nessusdb-v1.4.2-0-g9d7b0f2.tar.gz

# tar -zxvf hammackj-nessusdb-v1.4.2-0-g9d7b0f2.tar.gz

# cd hammackj-nessusdb-9d7b0f2 ; rake build ; gem install nessusdb

Read more

SMB Dosya/Dizin Paylaşımlarını Tespit Etmek

Pentest çalışmalarında her türlü bilgi değerlidir. Bilgi toplama aşamasında, yerel ağlardaki dosya/dizin paylaşımlarını tespit etmek ve izinlerini listelemek herkes tarafından okunabilir, yazılabilir dosyaları keşfetmek açısından önemlidir.

Ağdaki dosya/dizin paylaşımlarını tespit etmek için nmap script engine kullanılabilir.

 

 

Örnek kullanım; Read more

DHCP Kullanarak Proxy Bilgisini Otomotik Gönderme

DHCP Kullanarak Proxy Bilgisini Otomotik Gönderme

Proxy ve Firewall kullanılan ağlarda, proxy sunucunuzu non-transparent çalıştırmanız gerektiğinde istemcilerin browser’larına proxy ip adresi ve port numarasını girmek durumunda kalırsınız. Bunun filtreleme açısından faydaları vardır.

Https trafiği transparent modda filtrelenemiyor. HTTPS protokolünü filtrelemek isteyebilirsiniz ! Read more

 
Hosting Sponsorumuz