2016 yılı, Ocak ayı sonuçları :
DVWA Nedir?
DVWA (Damn Vulnerable Web Application) kasıtlı olarak içinde güvenlik açıkları barındıran bir web uygulamasıdır. PHP ve MySQL ikilisi kullanılaraktan geliştirilmiştir. Açık kaynak kodlu bir projedir. Yani nasıl kodlandığını ayan beyan görebilirsiniz. DVWA'nın açılımı Türkçeye "Lanet Olası Savunmasız Web Uygulaması" şeklinde çevrilebilir. DVWA web uygulaması ile web sitelerinin güvenliği konusunda bir ufuk kazanabilirsiniz. Bir hacker siteyi nasıl hack'liyor, bir hacker bir sitede nasıl ... [Devamı]
Bu yazı 03.01.2016 tarihinde, saat 07:54:45'de yazılmıştır.
Windows'a DVWA Kurulumu
Bu yazı Windows'a DVWA kurulumunu konu edinmektedir. Yazı ana başlıklarıyla üç kısma ayrılmaktadır. XAMPP Kurulumu DVWA Yapılandırması DVWA Kurulumu 1. XAMPP Kurulumu DVWA uygulamasını bilgisayarımızda çalıştırabilmek için XAMPP adlı bir yazılımı makinemize kurmamız gerekmektedir. XAMPP bilgisayarımızda PHP ile yazılmış web uygulamalarını çalıştırabileceğimiz bir platformdur. Aşağıdaki linkten bu yazılımı indirebilirsiniz. XAMPP-Win32-5.6.38-0-... [Devamı]
Bu yazı 03.01.2016 tarihinde, saat 08:52:10'de yazılmıştır.
Ubuntu 14.04 LTS Linux'a DVWA Kurulumu
Bu yazı Ubuntu 14.04 LTS linux'a DVWA kurulumunu konu edinmektedir. Yazı ana başlıklarıyla üç kısma ayrılmaktadır. Apache, MySQL ve PHP Kurulumu DVWA Yapılandırması DVWA Kurulumu EK: Ubuntu 14.04 LTS Üzerinde Hazır Yüklü DVWA Yer Alan Makine 1. Apache, MySQL ve PHP Kurulumu Öncelikle sisteminizde tanımlı yerel paket linklerini güncellemek için sudo su apt-get update komutlarını terminalinize girin. Ardından MySQL server'ın... [Devamı]
Bu yazı 03.01.2016 tarihinde, saat 10:33:17'de yazılmıştır.
Ders 1 - DVWA'ya Giriş
DVWA adlı web uygulamasının bu ilk dersinde dersler boyunca sık sık kullanılacak birkaç özellikten bahsedilecektir. Bu özelliklerin kullanılması gerektiği durumlarda ilk birkaç yazıda tekrar mahiyetinde yer verilecektir, fakat sonradan artık bunlar biliniyor farzedilip sırası geldiğinde nasıl kullanılacağına değinilmeyecektir. Direk kullanımı üzerinden ders akışına devam edilecektir. İlk olarak DVWA'daki saldırı türlerine değinelim. Aşağıdaki resimde alt alta dizilmiş menüler - veya bu... [Devamı]
Bu yazı 11.01.2016 tarihinde, saat 21:38:42'de yazılmıştır.
Ders 2 - Brute Force (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak Brute Force saldırısında bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Brute Force (Low Level) DVWA Brute Force (Medium Level) DVWA Brute Force (High Level) DVWA Bru... [Devamı]
Bu yazı 12.01.2016 tarihinde, saat 08:34:18'de yazılmıştır.
Ders 3 - Brute Force (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı Brute Force saldırısı ve güvenlik önlemleri incelenecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Brute Force (Low Level) DVWA Brute Force (Medium Level) DVWA Brute Force (High Level) DVWA Brute Force (High ... [Devamı]
Bu yazı 12.01.2016 tarihinde, saat 12:46:40'de yazılmıştır.
Ders 4 - Command Injection (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın zafiyetinden faydalanarak "Linux bir sisteme" Command Injection saldırısında bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Command Injection (Low Level) DVWA Command Injection (Medium Level) DVWA Comma... [Devamı]
Bu yazı 15.01.2016 tarihinde, saat 02:36:10'de yazılmıştır.
Ders 5 - Command Injection (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı Command Injection saldırısı ve güvenlik önlemleri incelenecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Command Injection (Low Level) DVWA Command Injection (Medium Level) DVWA Command Injection (High Level) ... [Devamı]
Bu yazı 15.01.2016 tarihinde, saat 10:49:14'de yazılmıştır.
Ders 6 - Command Injection (High Level)
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'ya karşı Command Injection saldırısı yapılabilir mi yapılamaz mı sorusunun cevabı irdelenecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Command Injection (Low Level) DVWA Command Injection (Medium Level) DVWA Command In... [Devamı]
Bu yazı 15.01.2016 tarihinde, saat 16:36:40'de yazılmıştır.
Ders 7 - Cross Site Request Forgery (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak Cross Site Request Forgery saldırısında bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Cross Site Request Forgery (Low Level) DVWA Cross Site Request Forgery (Medium ... [Devamı]
Bu yazı 16.01.2016 tarihinde, saat 14:58:54'de yazılmıştır.
Ders 8 - File Inclusion (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak File Inclusion saldırısında bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA File Inclusion (Low Level) DVWA File Inclusion (Medium Level) DVWA File Inclusion (High Leve... [Devamı]
Bu yazı 16.01.2016 tarihinde, saat 18:12:00'de yazılmıştır.
Ders 9 - File Inclusion (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı LFI ve RFI için yapılabilecek güvenlik önlemleri incelenecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA File Inclusion (Low Level) DVWA File Inclusion (Medium Level) DVWA File Inclusion (High Level) ... [Devamı]
Bu yazı 16.01.2016 tarihinde, saat 21:24:18'de yazılmıştır.
Ders 10 - File Inclusion (High Level)
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'ya karşı LFI, RFI saldırılarına yapılabilecek güvenlik önlemleri incelenecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA File Inclusion (Low Level) DVWA File Inclusion (Medium Level) DVWA File Inclusion (High Level) ... [Devamı]
Bu yazı 17.01.2016 tarihinde, saat 04:27:42'de yazılmıştır.
Ders 11 - File Upload (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak File Upload yoluyla saldırıda bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA File Upload (Low Level) DVWA File Upload (Medium Level) DVWA File Upload (High Level) ... [Devamı]
Bu yazı 17.01.2016 tarihinde, saat 05:51:35'de yazılmıştır.
Ders 12 - File Upload (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'da shell tehditine karşı ne gibi bir önlem alındığına ve bu önlemin aşılıp aşılamayacağına değinilecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA File Upload (Low Level) DVWA File Upload (Medium Level) DVWA File Upload... [Devamı]
Bu yazı 17.01.2016 tarihinde, saat 06:53:59'de yazılmıştır.
Ders 13 - File Upload (High Level)
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'da shell tehditine karşı ne gibi bir önlem alındığına ve bu önlemin aşılıp aşılamayacağına değinilecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA File Upload (Low Level) DVWA File Upload (Medium Level) DVWA File Upload (... [Devamı]
Bu yazı 17.01.2016 tarihinde, saat 07:42:06'de yazılmıştır.
Ders 14 - SQL Injection (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak SQL Injection saldırısında bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA SQL Injection (Low Level) DVWA SQL Injection (Low Level) II DVWA SQL Injection (Medium Level)... [Devamı]
Bu yazı 17.01.2016 tarihinde, saat 08:23:15'de yazılmıştır.
Ders 15 - SQL Injection (Low Level) II
Bu yazıda güvenlik düzeyi tıpkı bir önceki derste olduğu gibi Low Level iken DVWA'ya SQL Injection saldırısı uygulanacak ve bu seferkinde hassas dosyalara erişim, sayfa hack'leme gibi pratik uygulamalar yapılacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA SQL Injection (Low Level) ... [Devamı]
Bu yazı 17.01.2016 tarihinde, saat 16:00:35'de yazılmıştır.
Ders 16 - SQL Injection (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'nın SQL Injection'a karşı aldığı önlem incelenecektir. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA SQL Injection (Low Level) DVWA SQL Injection (Low Level) II DVWA SQL Injection (Medium Level) DVWA SQL Injection (High Leve... [Devamı]
Bu yazı 17.01.2016 tarihinde, saat 16:10:06'de yazılmıştır.
Ders 17 - Blind SQL Injection (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak Blind SQL Injection saldırısında bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Blind SQL Injection (Low Level) DVWA Blind SQL Injection (Medium Level) DVWA Blind ... [Devamı]
Bu yazı 19.01.2016 tarihinde, saat 14:04:00'de yazılmıştır.
BGA Sınav Soruları 2016
Bu yazıda BGA sınavlarına hazırlanma konusunda tavsiyelerde bulunulacaktır ve 2016 Kış Kampı elemeleri için yapılan sınav soruları paylaşımında bulunulacaktır. BGA Nedir? Açılımı Bilgi Güvenliği Akademisi olan BGA güvenlik üzerine şirketlere, kurumlara danışmanlık hizmeti veren bir şirkettir. Bu şirket ismindeki "... Akademisi" kelimesinden de anlayabileceğiniz üzere danışmanlık hizmeti yanında eğitimler de vermektedir. Bu nedenle bence Türkiye'deki güvenlik sektörünün lokomotifidi... [Devamı]
Bu yazı 19.01.2016 tarihinde, saat 15:53:31'de yazılmıştır.
Ders 18 - Blind SQL Injection (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı halen Blind SQL Injection saldırısı yapılabiliyor muyu ele alacağız. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Blind SQL Injection (Low Level) DVWA Blind SQL Injection (Medium Level) DVWA Blind SQL Injection ... [Devamı]
Bu yazı 19.01.2016 tarihinde, saat 21:52:15'de yazılmıştır.
Ders 19 - Reflected XSS (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak XSS yoluyla saldırıda bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Reflected XSS (Low Level) DVWA Reflected XSS (Medium Level) DVWA Reflected XSS (High Level) ... [Devamı]
Bu yazı 21.01.2016 tarihinde, saat 22:21:53'de yazılmıştır.
Ders 20 - Reflected XSS (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'da Reflected XSS'e karşı ne gibi bir güvenlik önlemi alındığı incelenecektir ve alınan güvenlik önlemine rağmen yine Reflected XSS saldırısı düzenlenebilir mi sorusuna yanıt aranacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden ... [Devamı]
Bu yazı 22.01.2016 tarihinde, saat 07:46:14'de yazılmıştır.
Ders 21 - Reflected XSS (High Level)
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'da Reflected XSS'e karşı ne gibi bir güvenlik önlemi alındığı incelenecektir ve alınan güvenlik önlemine rağmen yine Reflected XSS saldırısı düzenlenebilir mi sorusuna yanıt aranacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden D... [Devamı]
Bu yazı 22.01.2016 tarihinde, saat 08:29:31'de yazılmıştır.
Ders 22 - Stored XSS (Low Level)
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak stored XSS yoluyla saldırıda bulunulacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVWA Stored XSS (Low Level) DVWA Stored XSS (Medium Level) DVWA Stored XSS (High Level) ... [Devamı]
Bu yazı 22.01.2016 tarihinde, saat 08:58:30'de yazılmıştır.
Ders 23 - Stored XSS (Medium Level)
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'da Stored XSS'e karşı ne gibi bir güvenlik önlemi alındığı incelenecektir ve alınan güvenlik önlemine rağmen yine Stored XSS saldırısı düzenlenebilir mi sorusuna yanıt aranacaktır. Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten DVWA Tüm Dersler bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden DVW... [Devamı]
Bu yazı 22.01.2016 tarihinde, saat 12:02:17'de yazılmıştır.

#Arşiv


#Giriş

ID :
Şifre :