SSH Tünelleme
SSH tünelleme bir protokole ait şifrelenmemiş trafiğin ssh protokolü ile şifrelenerek iletilebileceği bir kanal oluşturmaya verilen addır. Örneğin bir ftp client'ın ftp server ile olan trafiği şifreli halde değilken ftp trafiğini ssh tünele sokarak şifreleyebiliriz. SSH tünelleme trafiği şifrelediği için firewall'ları bypass etmede de kullanılabilmektedir. Dolayısıyla bu yazıda ssh tünel ile firewall engellemelerini atlatma teknikleri gösterilecektir. Üç çeşit ssh tünelleme mevcuttur. ... [Devamı]
Bu yazı 01.09.2024 tarihinde, saat 02:52:36'de yazılmıştır.
Router İçerisindeki Firewall ve DHCP
Tespit 1 Bir router'ın arayüzüne web üzerinden bağlandığımda Firewall menüsünün olduğunu gördüm. Demek ki router bir firewall'a sahip. Router firewall log'larını depolatmak için bir syslog server IP'si göstermemi istiyor. Ayrıca firewall'ın karşılaştığı hangi eylemlerin log'lanması isteniyor diye bir seçenek de sunuyor. Seçenekler şöyle: - İzin Verilen Bağlantılar log'lansın. - Engellenen Bağlantılar log'lansın. - Bilinen İnternet Saldırıları ... [Devamı]
Bu yazı 31.08.2024 tarihinde, saat 22:25:40'de yazılmıştır.
Proxy vs VPN
Proxy ve VPN'nin ikisi de aradaki adam rolünü oynarlar ve bizim farklı bir IP ile internette gezinmemizi sağlarlar. Ancak Proxy yöntemi trafiğimizi şifrelemezken VPN yöntemi trafiğimizi şifrelediğinden bu noktada ayrışırlar. Yukarıda proxy kullanıldığında proxy server'a giden trafiğimizin şifrelenmediğini, VPN kullanıldığında ise trafiğimizin şifrelenerek gittiğini görmektesiniz. Proxy'nin encryption eksikliği nedeniyle içinde bulunduğumuz Wifi ağında... [Devamı]
Bu yazı 31.08.2024 tarihinde, saat 22:13:20'de yazılmıştır.
OSI ve TCP-IP
a. OSI veya TCP/IP Ne iş Yapar? Bilgisayarlar internette birbirleriyle paket alışverişi yaparlarken paketleri okuma konusunda ortak bir standarda ihtiyaç duymuşlardır. Yani uzun 1 ve 0 bitlerinden oluşan bir ipi andıran paketlerin başı, ortası, kalan kısmı,..., sonu gibi kısımlarını standartlaştıracak bir yapıya ihtiyaç duyulmuştur. Ortaklaşa bir standard olursa paketi veren bilgisayar paketi alan bilgisayarın uzun 1 ve 0 bitlerinden oluşan ipi (paketi) olması gerektiği gibi okuduğu... [Devamı]
Bu yazı 31.08.2024 tarihinde, saat 22:05:59'de yazılmıştır.
Netcat ile Sistem Ele Geçirme Senaryosu Örneği
Adım adım bir sistem kabaca şu şekilde ele geçirilebilir: Web açıklığı bulunur. Açıklık kullanılarak reverse_shell yerleştirilir. Reverse_shell+nc kullanılarak sistemde komut satırına ulaşılır. Hedef sistemde kernel yamaları eksikse (%80) uygun exploit bulunarak sistemde root hakları elde edilir. (Privilage Escelation) Şimdi bu aşamaları teker teker izah edelim. Hedef sistemdeki Reverse shell payload'u bizim sisteme durmadan bağlantı sunacaktır. nc ile kendi makinamızd... [Devamı]
Bu yazı 30.08.2024 tarihinde, saat 22:28:26'de yazılmıştır.
<< <    1   2  3  4  5  6  7  8  9  10   ... > >>

#Arşiv


#Giriş

ID :
Şifre :