Siber Güvenlik Yaz Kampı Başlıyor…

Merhabalar,

Siber güvenlik yaz kampı programı 3 Temmuz 2011 Pazar günü İstanbul Bilgi Üniversitesi Dolapdere Kampüsünde başlayacaktır.

Kamp içeriği oldukca yoğun ve teknik açıdan orta-ileri seviyedir. Dolayısıyla kamp süresince hafta sonu işlenen derslerin hafta için örnek uygulamalarını gerçekleştirmek siz değerli katılımcılarımıza önerilmektedir.

Her hafta işlenen dersler için hafta içi sizlere konunun detaylarını araştırmanızı sağlayacak Capture The Flag Ethical Hacking senaryoları gönderilecektir. Read more

Wireless Kartım Packet Injection Destekliyor mu ?

 

Kablosuz ağlara yönelik saldırılarda, kullanılan wireless kartının monitor mod ve packet injection desteklemesi gerekir.

Monitor Mod: Çekim alanındaki kablosuz ağları monitor etmeyi ve ürettikleri trafikleri izlemeyi sağlar.
Packet Injection: Hedef kablosuz ağa dahil olmadan (herhangib bir kimlik doğrulama yapmadan) doğrudan o ağa paket sokuşturmayı sağlar.Kablosuz ağa bağlı istemcileri ağdan düşürmek, wireless kırma işlemini hızlandırmak için packet üretimini arttırmak vb. saldırılar gerçekleştirilir.

Ağ kartını monitor moda almak için;

# airmon-ng start wlan0

Found 5 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID Name
823 NetworkManager
825 avahi-daemon
826 avahi-daemon
962 wpa_supplicant
1214 dhclient
Process with PID 1214 (dhclient) is running on interface wlan0

Interface Chipset Driver

wlan0 Atheros ath9k – [phy0]
(monitor mode enabled on mon0) Read more

Sidejacking İçin Fetter ve Hamster Kurulumu

Sidejacking, ağ tabanlı bir saldırı yöntemidir. Aktif bir bağlantıya ait oturumu çalmayı hedefler.

Örnek olarak; Kimlik doğrulamalı (kullanıcı adı ve parola) bir web mail servisine erişim kuran kullanıcının aktif session bilgisini çalıp aynı oturuma dahil olmak sidejaking olarak tasvif edilir.Bu saldırı türünü, linux sistemlerde uygulamak için kullanılan ikili “Hamster” ve “Ferret”; Read more

IstSec 2011 Sunum ve Fotoğrafları

3-4 Haziran 2011 tarihlerinde gerçekleştirilen İstSec Bilgi Güvenliği Konferansında Ozan UÇAR tarafından gerçekleştirilen sunuma ve etkinlik fotoğraflarına aşağıdaki linklerden erişebilirsiniz.

 

 

 

 

Etkinlik fotoğrafları

 

Network Pentest Çalışmalarında Backtrack Kullanımı ( Ozan UÇAR )

http://www.cehturkiye.com/seminer/istsec-bt5-networkpentestson.pdf 

 
Hosting Sponsorumuz