twitterlinkedinemail

4 Şubat 2013 Pazartesi

DDoS Simülatörü: DDosim


Merhaba arkadaşlar. Bugünkü yazımızda sizlere bir ddos simülatörü olan DDosim programının özelliklerini, linux ortamında kurmayı ve çalıştırmayı konu aldım.

DDosim, Layer 7 (Application) katmanı için bir ddos simülatörüdür.


Programı indirmek için tıklayınız

30 Aralık 2012 Pazar

Twitter.com'da "Kötü Amaçlı Yazılım Var!" Uyarısı

Merhaba arkadaşlar. Bir kaç arkadaşım söylemişti ve incelemem sonucu bende kanaat getirdim twitter.com da bazı profil sayfalarına girince Google Chrome site hakkında zararlı yazılım uyarısı veriyordu! :)
Ekran görüntüsü:

Tabi bunun görürmez durur muyum? Durmam :) Hemen NoScript'le inceledim twitpic sitesinden kaynaklanıyor bu uyarı, bakınız: http://www.google.com.tr/search?q=twitpic&oq=twitpic&sugexp=chrome,mod=5&sourceid=chrome&ie=UTF-8

Arama linkine girdiğinizde aşağıdaki görüntüyle karşılaşacaksınız (Bu site bilgisayarınıza zarar verebilir)

Şimdi "eee sonuç nedir?" diyeceksiniz. Hiiç öylesine paylaştım, soran arkadaşlara olayı aydınlatmak istedim :)

Güvenli günler...

19 Aralık 2012 Çarşamba

Turkcell ve Vodafone İsmini Kullanan Virüse Dikkat

Merhaba arkadaşlar. Birkaç arkadaşım ve birkaç müşterimin şikayeti üzerine yaptığım incelemede;
son zamanlarda firmalara Turkcell ve Vodafone'dan yollanmış gibi görünen ve içerisinde virüs barındıran mailler gönderilmektedir. Turkcell'den gelen mail "Fatura Bildirimi" konu başlığı ile, Vodafone'dan gönderilen mail ise "Vodafone MMS message" başlığı ile gönderilmektedir. Ekli dosya içerisinde bulunan virüs 8000 portunu açarak, bulaştığı bilgisayarı "zombie" hale getirmektedir...

1 Aralık 2012 Cumartesi

Md5 Cracker for Android

Bu android için yaptığımız uygulama, Brute Force ile md5 çözer. Kesin sonuç..

Brute Force (deneme-yanılma) yöntemiyle bütün ascii karakterleri md5'in çözülmüş halini bulana kadar dener.
Türkçe karakterleri de desteklemektedir.Yarıda kesildiğinde kaldığınız yerden devam etmektedir. Telefon açık kaldığı sürece de bulmaya devam eder. Bulamayacağı md5 yoktur! Yeter ki yeterince zaman olsun... :)

NOT: Bir sonraki versiyonda program; çözme işlemine başlamadan önce vermiş olduğunuz md5'i daha önceden internette kırılmış mı kırılmamış mı diye araştırıp. eğer yoksa crack işlemine başlayacak şekilde update yapılacaktır.

Ekran görüntüleri;

Uygulamayı Google Play üzerinden indirmek için tıklayınız

29 Kasım 2012 Perşembe

Wordpress Themes Timthumb Scan for Android

Bu android uygulaması vermiş olduğumuz Wordpress sitesinin temasında bulunan 'timthumb' güvenlik açığını tarar.

Hemen hemen her wordpress temasında olabilecek dir durumdur. Bulduğunda hangi dizinde hangi isimle bulduğunu size çıkarır.

Önemli sitelerde bile bu güvenlik açığı bulunmaktadır. Program tamamen güvenlik amaçlıdır.
Her wordpress sitesi sahibi kullanmalıdır.


Öncelikle nedir bu timthumb:
Timthumb.php dosyası WordPress temalarında ve eklentilerinde çok yaygın olarak kullanılan ve resimleri boyutlandırmaya yarayan çok kullanışlı bir dosya. Zaten bu nedenle bu güvenlik açığı büyük tehdit oluşturuyor. Timthumb.php dosyasındaki bu açığı ortaya çıkaran kişi olan Mark Maunder blogunda bununla ilgili bir yazıya yer vermiş. Mark Maunder’ın yazısından da okuyabileceğiniz gibi bu açığı keşfetmesine blogunun hacklenmesi vesile olmuş. Bütün dosyalarının ve klasörlerinin yazma izinlerini doğru ayarlamasına rağmen hacker’ın nasıl yazma iznine eriştiğine bir anlam verememiş ve araştırmaya başlamış.

Joomla Security Scanner for Android

Merhaba. Bugün size yakın bir arkadaşımın Android telefonlar için kodladığı 'Joomla Security Scanner'den bahsedicem.

Güvenlik taraması için verdiğiniz joomla sitedeki eklentileri tespit edip, o eklentilerde önceden bulunmuş güvenlik açıklarını exploit-db.com'da arayıp sonucu veren bir araçtır.

Ekran görüntüleri:


Uygulamanın APK dosyasını indir
Uygulamayı Google Play üzerinden indirmek için tıklayınız