Framework Nedir
Framework'ün ne olduğunu Metasploit Framework üzerinden anlatalım. Kaynaklarda anlatıldığı üzere Metasploit Framework'ünün birden fazla arayüzü olduğu söylenir. Bunlar Msfconsole, Armitage, Cobolt Strike,... vs. şeklinde sıralanırlar. Msfconsole'un en çok yeteneğe sahip arayüz olduğu söylenir. Peki ama Metasploit Framework nedir? Metasploit Framework denilen şey kategorize edilmiş dizinler topluluğudur. Yani aşağıdaki dizinlerin tamamına framework denmektedir. Kali Konsol: ... [Devamı]
Bu yazı 19.08.2024 tarihinde, saat 18:20:45'de yazılmıştır.
Exploit Arama Yöntemi
Herhangi bir sunucunun exploit'ini aramak istediğimizde google arama motoruna aşağıdaki anahtar kelimeler girilir. Google Arama Kutusu: Windows Server 2016 exploits Windows Server 2012 exploits ... Bu aramalar sonucunda CVE Details veritabanına götüren linke tıklanır. cvedetails.com/product/34965/Microsoft-Windows-Server-2016.html?vendor_id=26 cvedetails.com/product/23546/Microsoft-Windows-Server-2012.html?vendor_id=26 ... ... [Devamı]
Bu yazı 19.08.2024 tarihinde, saat 17:08:57'de yazılmıştır.
Character Set, Character Encoding ve Character Reference Nedir
a. Character Sets Nedir? Karakterlere karşılık teorik, soyut sayılar eşleşmesinin yapıldığı karakterler kümesine character set (charset) adı verilir. Örneğin "Unicode (Universal Character Set)" karakterlerin benzersiz decimal sayılarla ifade edildiği karakterler setine denir. Mesela A = 65, B = 66, C = 67 ,... olarak karakter setinde yer alır. Bu şekilde örneğin “hello” string'i Unicode karakter setinde 104 101 108 108 111 h e l l o ... [Devamı]
Bu yazı 19.08.2024 tarihinde, saat 13:34:27'de yazılmıştır.
CWE vs CVE
CWE temel zafiyetleri numaralandırır. CVE ise bir uygulamanın spesifik bir versiyonundaki zafiyeti ifade eder. CWE: Common Weakness Enumeration CVE: Common Vulnerabilities Exposure Yararlanılan Kaynak https://danielmiessler.com/blog/difference-cve-cwe/ ... [Devamı]
Bu yazı 19.08.2024 tarihinde, saat 00:12:56'de yazılmıştır.
CVE Nedir ve Kullanımı
MITRE firması 1999 yılında CVE adını verdiği bir sistem başlatmıştır. Açılımı Common Vulnerabilities and Exposures olan CVE ürünlerdeki kamuya yansımış açıklıkların numaralandırıldığı bir standarttır. 2005 yılında ABD devleti Ulusal Açıklık Veritabanı’nı (National Vulnerability Database - NVD’yi) başlatmıştır. ABD devletinin başlattığı Ulusal Açıklık Veritabanı MITRE firmasının hizmeti olan CVE veritabanı kayıtlarını xml / json feed’leri ile alır, kullanır ve üzerine ilave bazı ekstra bilgiler e... [Devamı]
Bu yazı 18.08.2024 tarihinde, saat 19:19:55'de yazılmıştır.
<< <   1  2   3   4  5  6  7  8  9  10   ... > >>

#Arşiv


#Giriş

ID :
Şifre :