twitterlinkedinemail

14 Kasım 2012 Çarşamba

Kadınlar Dünyadaki En Güçlü Firewall’lardır

Kabul ediyorum bu yazının devamı çok ilginç olacak ve tepkilere de hazırım :)
Ancak yabancı bir sitede gördüğüm bu benzetmeyi paylaşmadan geçemeyeceğim.

Konu başlığımız "Kadınlar Dünyadaki En Güçlü Firewall’lardır"

Hemen hesaplamaya başlıyorum:

- Bir insan hücresinin genetik bilgisi (bilgisayar ortamında) yaklaşık olarak 75 MB yer kaplamaktadır.
- Bir sperm hücresi de bunun yarısı olan 37.5 MB yer kaplar.
- Bir ml meni 100 milyon sperm hücresinden oluşur.
- Cinsel birleşme esnasında, erkek 5 sn'de 2.25 ml meni üretir.
- Bunun anlamı da (networksel olarak) bir erkeğin band genişliği:
(37.5MB x 100,000,000 x 2.25)/5 = 1 687 500 000 000 000 byte/sn = 1,6875 Terabyte/sn'dir.

Bu durumda dişi, saniyede yaklaşık 1,5 terabyte DDoS saldırısına maruz kalıyor demektir ki, bu bize kadınların dünyadaki en güçlü donanımsal firewall olduklarını kanıtlar! :)

17 Ekim 2012 Çarşamba

wafw00f.py (waffit) ile Web Application Firewall Tespiti

Tarama yaptığımız hedef üzerinde bazen bizi engelleyen bir takım şeyler bulunabilir. Bunlar genelde Firewall'lar oluyor :)

Hedef sistem üzerinde firewall çalışıp çalışmadığını python dilinde yazılmış olan wafw00f.py (waffit) aracılığıyla tespit edebiliriz.

16 Ekim 2012 Salı

Kablosuz Ağ Şifresi Kırma (WPA Hacking)

Merhaba arkadaşlar. Bugün sizlerle iki işletim sistemi paralelinde işlem yapacağımız "Wireless Hacking" konusunu paylaşacağız. Neden çoğul bir kelime kullandım? Çünkü bu yazıyı sevgili arkadaşım Erhan Silkin ile hazırladık. Onun çok emeği var bu yazıda..

Resimlerle anlatım hazırladık.. Adım adım WPA hacking yapacağız :)

Bu anlatımda;
- Linux (Backtrack 5) üzerinde 'Gerix Wifi Cracker'
- Windows (7) üzerinde 'Elcomsoft Wireless Security Auditor'
bu 2 yazılımı kullandık.


Aslında sadece Elcomsoft Wireless Security Auditor programıyla windows üzerinden WiFi Hacking yapabiliriz.
- Peki neden yapmıyoruz?
- Çünkü programın desteklediği özel bir usb wifi adaptörü mevcut ama bildiğim kadarıyla Türkiye'de yok. Çok bakındık ama bulamadık buralarda.. :)
Ayrıca adaptörle ilgili detaylı bilgiye buradan da ulaşabilirsiniz: http://www.riverbed.com/us/products/cascade/wireshark_enhancements/airpcap.php

Bizde bundan yola çıkarak alternatif bir yöntem sunalım dedik, ortaya karışık birşeyler yaptık :)

Şimdi de dilerseniz icraata geçelim :)

12 Ekim 2012 Cuma

MySQL Blind Injection - Uygulama (Giriş Seviye)


Bu içinde bulunduğunuz blog yazısında Mysql Blind Sql Injection’ın ne olduğunu anlatmaya çalışacağım ve uygulama yaparak bir web sitenin bazı bilgilerini ele geçireceğiz.

Bir çok web yazılımcısı sql dilini kullanır, kullanmak zorundadır. Veritabanı ile en basitinden listeme, güncelleme, ekleme işlemleri yaparız. Fakat bu işlemleri yaparken kullandığımız web yazılım dili; sql dilini çok tehlikeli durumlara düşürebiliyor. Programlama dilinin tehlikelerinin yanında yazılımcının açık kapı bırakmasından dolayı da bu tür tehlikeler vardır.

Sql injection; sorgunun herhangi bir yerine eklenen karakterler ile fark edilir.

Örneğin:
http://www.site.com/konu.php?id=25 kısmında 25’ten sonra bir kesme işareti atarak, yani /konu.php?id=25 yaparak belirtilen durumun true false döndürmesine bakılır. Blind SQL’de bizim için mühim olan sayfanın true veya false döndürmesidir. Blind SQL’i nasıl tespit ederiz diye sorarsanız ben bilinen en basit yöntem olan and sorgusu ile sayfanın true veya false olma durumunu denetlemeyi göstermek isterim.

True -> http://www.site.com/konu.php?id=25 and 1=1
False -> http://www.site.com/konu.php?id=25 and 1=2

Linux Backtrack'ta Gateway Olmak

Linux Backtrack'ta Gateway Olarak ve Trafiği Kendi Üzerimize Yönlendirmek

Bazen yerel ağımızda olup bitenleri öğrenmek isteyebiliriz.. :) Yani spoof işlemi gerçekleştirmiş oluruz ama bunun içinde önce yapmamız gereken client'lara (ağ kullanıcılarına) network'te gateway benim demektir :)

İlk olarak echo 1 > /proc/sys/net/ipv4/ip_forward komutuyla Ipv4 yönlendirmesini etkinleştiriyoruz sistemimizde:

Son olarak şimdi ise arpspoof -i eth0 192.168.2.1 komutuyla tüm veri trağini kendi üzerimizden geçirebiliriz.
NOT 1: 192.168.2.1 ifadesi, sizin varsayılan ağ geçidiniz olan IP olması gereklidir.
NOT 2: eth0 ifadesi, kullandığınız bağlantı tipini belirtir. Bağlantı tipini öğrenmek için ifconfig komutunu vermeniz yeterlidir:

NOT 3: Bu komutu gerçekleştirdiğinizde ağ içindeki en hızlı bağlantıyı kullanmak demektir :)

Linux'ta DNS Adresi Değiştirme

Linux'ta Dns adresi nasıl değiştirilir?

Genelde Linux'a yeni başlayan arkadaşlarımız bu soruyu çok soruyor :) Hemen bununla ilgili bilgi paylaşımını yapayım;

nano /etc/resolv.conf komutuyla dns konfigürasyon dosyamızı düzenliyoruz.

Ben Google'ın dns adreslerini kullanıyorum gördüğünüz gibi

Yani şu şekilde yazmanız gerekiyor:
nameserver 8.8.8.8
nameserver 8.8.8.8

Gerekli değişikliği yaptıktan sonra Ctrl + X tuş kombinasyonlarıyla dosyayı kaydediyoruz ve kaydedilsin mi sorusu için de Y tuşuna basıp Enter yapıyoruz.

Ve son olarak da bu ayarın etkin olması için internet bağlantısını yeniden başlatmamız gerekli. Bunun içinde /etc/init.d/networking restart komutunu vermemiz yeterlidir.

İyi çalışmalar...