|
|
|
|
2016 yılı sonuçları :
|
|
|
|
|
DVWA (Damn Vulnerable Web Application) kasıtlı olarak içinde güvenlik açıkları barındıran bir web uygulamasıdır. PHP ve MySQL ikilisi kullanılaraktan geliştirilmiştir. Açık kaynak kodlu bir projedir. Yani nasıl kodlandığını ayan beyan görebilirsiniz. DVWA'nın açılımı Türkçeye "Lanet Olası Savunmasız Web Uygulaması" şeklinde çevrilebilir.
DVWA web uygulaması ile web sitelerinin güvenliği konusunda bir ufuk kazanabilirsiniz. Bir hacker siteyi nasıl hack'liyor, bir hacker bir sitede nasıl ... [Devamı] |
Bu yazı 03.01.2016 tarihinde, saat 07:54:45'de yazılmıştır. |
|
|
|
|
|
Bu yazı Windows'a DVWA kurulumunu konu edinmektedir. Yazı ana başlıklarıyla üç kısma ayrılmaktadır.
XAMPP Kurulumu
DVWA Yapılandırması
DVWA Kurulumu
1. XAMPP Kurulumu
DVWA uygulamasını bilgisayarımızda çalıştırabilmek için XAMPP adlı bir yazılımı makinemize kurmamız gerekmektedir. XAMPP bilgisayarımızda PHP ile yazılmış web uygulamalarını çalıştırabileceğimiz bir platformdur. Aşağıdaki linkten bu yazılımı indirebilirsiniz.
XAMPP-Win32-5.6.38-0-... [Devamı] |
Bu yazı 03.01.2016 tarihinde, saat 08:52:10'de yazılmıştır. |
|
|
|
|
|
Bu yazı Ubuntu 14.04 LTS linux'a DVWA kurulumunu konu edinmektedir. Yazı ana başlıklarıyla üç kısma ayrılmaktadır.
Apache, MySQL ve PHP Kurulumu
DVWA Yapılandırması
DVWA Kurulumu
EK: Ubuntu 14.04 LTS Üzerinde Hazır Yüklü DVWA Yer Alan Makine
1. Apache, MySQL ve PHP Kurulumu
Öncelikle sisteminizde tanımlı yerel paket linklerini güncellemek için
sudo su
apt-get update
komutlarını terminalinize girin.
Ardından MySQL server'ın... [Devamı] |
Bu yazı 03.01.2016 tarihinde, saat 10:33:17'de yazılmıştır. |
|
|
|
|
|
DVWA adlı web uygulamasının bu ilk dersinde dersler boyunca sık sık kullanılacak birkaç özellikten bahsedilecektir. Bu özelliklerin kullanılması gerektiği durumlarda ilk birkaç yazıda tekrar mahiyetinde yer verilecektir, fakat sonradan artık bunlar biliniyor farzedilip sırası geldiğinde nasıl kullanılacağına değinilmeyecektir. Direk kullanımı üzerinden ders akışına devam edilecektir.
İlk olarak DVWA'daki saldırı türlerine değinelim. Aşağıdaki resimde alt alta dizilmiş menüler - veya bu... [Devamı] |
Bu yazı 11.01.2016 tarihinde, saat 21:38:42'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak Brute Force saldırısında bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Brute Force (Low Level)
DVWA Brute Force (Medium Level)
DVWA Brute Force (High Level)
DVWA Bru... [Devamı] |
Bu yazı 12.01.2016 tarihinde, saat 08:34:18'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı Brute Force saldırısı ve güvenlik önlemleri incelenecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Brute Force (Low Level)
DVWA Brute Force (Medium Level)
DVWA Brute Force (High Level)
DVWA Brute Force (High ... [Devamı] |
Bu yazı 12.01.2016 tarihinde, saat 12:46:40'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın zafiyetinden faydalanarak "Linux bir sisteme" Command Injection saldırısında bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Command Injection (Low Level)
DVWA Command Injection (Medium Level)
DVWA Comma... [Devamı] |
Bu yazı 15.01.2016 tarihinde, saat 02:36:10'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı Command Injection saldırısı ve güvenlik önlemleri incelenecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Command Injection (Low Level)
DVWA Command Injection (Medium Level)
DVWA Command Injection (High Level)
... [Devamı] |
Bu yazı 15.01.2016 tarihinde, saat 10:49:14'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'ya karşı Command Injection saldırısı yapılabilir mi yapılamaz mı sorusunun cevabı irdelenecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Command Injection (Low Level)
DVWA Command Injection (Medium Level)
DVWA Command In... [Devamı] |
Bu yazı 15.01.2016 tarihinde, saat 16:36:40'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak Cross Site Request Forgery saldırısında bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Cross Site Request Forgery (Low Level)
DVWA Cross Site Request Forgery (Medium ... [Devamı] |
Bu yazı 16.01.2016 tarihinde, saat 14:58:54'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak File Inclusion saldırısında bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA File Inclusion (Low Level)
DVWA File Inclusion (Medium Level)
DVWA File Inclusion (High Leve... [Devamı] |
Bu yazı 16.01.2016 tarihinde, saat 18:12:00'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı LFI ve RFI için yapılabilecek güvenlik önlemleri incelenecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA File Inclusion (Low Level)
DVWA File Inclusion (Medium Level)
DVWA File Inclusion (High Level)
... [Devamı] |
Bu yazı 16.01.2016 tarihinde, saat 21:24:18'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'ya karşı LFI, RFI saldırılarına yapılabilecek güvenlik önlemleri incelenecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA File Inclusion (Low Level)
DVWA File Inclusion (Medium Level)
DVWA File Inclusion (High Level)
... [Devamı] |
Bu yazı 17.01.2016 tarihinde, saat 04:27:42'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak File Upload yoluyla saldırıda bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA File Upload (Low Level)
DVWA File Upload (Medium Level)
DVWA File Upload (High Level)
... [Devamı] |
Bu yazı 17.01.2016 tarihinde, saat 05:51:35'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'da shell tehditine karşı ne gibi bir önlem alındığına ve bu önlemin aşılıp aşılamayacağına değinilecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA File Upload (Low Level)
DVWA File Upload (Medium Level)
DVWA File Upload... [Devamı] |
Bu yazı 17.01.2016 tarihinde, saat 06:53:59'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'da shell tehditine karşı ne gibi bir önlem alındığına ve bu önlemin aşılıp aşılamayacağına değinilecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA File Upload (Low Level)
DVWA File Upload (Medium Level)
DVWA File Upload (... [Devamı] |
Bu yazı 17.01.2016 tarihinde, saat 07:42:06'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak SQL Injection saldırısında bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA SQL Injection (Low Level)
DVWA SQL Injection (Low Level) II
DVWA SQL Injection (Medium Level)... [Devamı] |
Bu yazı 17.01.2016 tarihinde, saat 08:23:15'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi tıpkı bir önceki derste olduğu gibi Low Level iken DVWA'ya SQL Injection saldırısı uygulanacak ve bu seferkinde hassas dosyalara erişim, sayfa hack'leme gibi pratik uygulamalar yapılacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA SQL Injection (Low Level)
... [Devamı] |
Bu yazı 17.01.2016 tarihinde, saat 16:00:35'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'nın SQL Injection'a karşı aldığı önlem incelenecektir.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA SQL Injection (Low Level)
DVWA SQL Injection (Low Level) II
DVWA SQL Injection (Medium Level)
DVWA SQL Injection (High Leve... [Devamı] |
Bu yazı 17.01.2016 tarihinde, saat 16:10:06'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak Blind SQL Injection saldırısında bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Blind SQL Injection (Low Level)
DVWA Blind SQL Injection (Medium Level)
DVWA Blind ... [Devamı] |
Bu yazı 19.01.2016 tarihinde, saat 14:04:00'de yazılmıştır. |
|
|
|
|
|
Bu yazıda BGA sınavlarına hazırlanma konusunda tavsiyelerde bulunulacaktır ve 2016 Kış Kampı elemeleri için yapılan sınav soruları paylaşımında bulunulacaktır.
BGA Nedir?
Açılımı Bilgi Güvenliği Akademisi olan BGA güvenlik üzerine şirketlere, kurumlara danışmanlık hizmeti veren bir şirkettir. Bu şirket ismindeki "... Akademisi" kelimesinden de anlayabileceğiniz üzere danışmanlık hizmeti yanında eğitimler de vermektedir. Bu nedenle bence Türkiye'deki güvenlik sektörünün lokomotifidi... [Devamı] |
Bu yazı 19.01.2016 tarihinde, saat 15:53:31'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'ya karşı halen Blind SQL Injection saldırısı yapılabiliyor muyu ele alacağız.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Blind SQL Injection (Low Level)
DVWA Blind SQL Injection (Medium Level)
DVWA Blind SQL Injection ... [Devamı] |
Bu yazı 19.01.2016 tarihinde, saat 21:52:15'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak XSS yoluyla saldırıda bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Reflected XSS (Low Level)
DVWA Reflected XSS (Medium Level)
DVWA Reflected XSS (High Level)
... [Devamı] |
Bu yazı 21.01.2016 tarihinde, saat 22:21:53'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'da Reflected XSS'e karşı ne gibi bir güvenlik önlemi alındığı incelenecektir ve alınan güvenlik önlemine rağmen yine Reflected XSS saldırısı düzenlenebilir mi sorusuna yanıt aranacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
... [Devamı] |
Bu yazı 22.01.2016 tarihinde, saat 07:46:14'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi High seviyesine yükseltilmiş DVWA'da Reflected XSS'e karşı ne gibi bir güvenlik önlemi alındığı incelenecektir ve alınan güvenlik önlemine rağmen yine Reflected XSS saldırısı düzenlenebilir mi sorusuna yanıt aranacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
D... [Devamı] |
Bu yazı 22.01.2016 tarihinde, saat 08:29:31'de yazılmıştır. |
|
|
|
|
|
Bu yazıda DVWA adlı web uygulamasının içerisinde bulunan bir sayfanın güvenlik zafiyetinden faydalanarak stored XSS yoluyla saldırıda bulunulacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVWA Stored XSS (Low Level)
DVWA Stored XSS (Medium Level)
DVWA Stored XSS (High Level)
... [Devamı] |
Bu yazı 22.01.2016 tarihinde, saat 08:58:30'de yazılmıştır. |
|
|
|
|
|
Bu yazıda güvenlik düzeyi Medium seviyesine yükseltilmiş DVWA'da Stored XSS'e karşı ne gibi bir güvenlik önlemi alındığı incelenecektir ve alınan güvenlik önlemine rağmen yine Stored XSS saldırısı düzenlenebilir mi sorusuna yanıt aranacaktır.
Konuya giriş yapmadan önce bu yazının dahil olduğu dvwa eğitim serisindeki tüm makalelere şu adresten
DVWA Tüm Dersler
bu yazının ilintili olduğu dvwa eğitim serisindeki diğer makalelere ise şu adreslerden
DVW... [Devamı] |
Bu yazı 22.01.2016 tarihinde, saat 12:02:17'de yazılmıştır. |
|
|