CTF Nedir
CTF, yani Capture The Flag geçmişi Roma dönemine dayanan uygulamalı, öğretici bir oyundur. Çeşitli tarih kitaplarında farklı milletlerin çocuklarını/gençlerini CTF oyunlarıyla savaşa hazırladıkları yazmaktadır. CTF’de amaç öğrenilen savunma ve saldırı tekniklerini pratiğe dökmektir. Capture The Flag günümüzde beyaz şapkalı hackerlar arasında oynanan öğretici bir oyundur. Belirlenen hedefe ulaşmak ve bayrağı, yani hedef sistemdeki gizli bir unsuru (örn; metin dosyasını) önce kapmak için ... [Devamı]
Bu yazı 17.08.2024 tarihinde, saat 23:53:41'de yazılmıştır.
CAPEC Nedir ve Kullanımı
a. CAPEC Nedir? CAPEC, CWE ile kategorize edilmiş açıklık türleri listesindeki açıklıkların hangi tür saldırılarla sömürülebileceğini sunan bir saldırı deseni numaralandırma ve sınıflandırma standardıdır. Saldırı deseni (attack pattern) demek saldırganlarca bir açıklığı sömürmede kullanılan yaklaşımı ifade eder. Saldırı desenlerinden bazısı şu şekildedir: Http Response Splitting (CAPEC-34) Session Fixation (CAPEC-61) Cross Site Request Forgery (CAPEC-62) SQL... [Devamı]
Bu yazı 17.08.2024 tarihinde, saat 16:08:14'de yazılmıştır.
Bug vs Vulnerability
Her bug zafiyet demek değildir. Her zafiyet bug demek değildir. Her bug bir zafiyet değildir. Bir bug programda bir hata olarak kalabilir ama zafiyet sunan bir yanı olmayabilir. Her zafiyet de bir bug değildir. Bir zafiyet programda bir güvenlik problemi doğurur, fakat programın çalışması noktasında hata sunan bir yanı olmayabilir. Dolayısıyla programda bug bulmak her zaman zafiyet bulmak anlamına gelemeyeceği gibi programda zafiyet bulmak da her zaman programda bug bulduk anlamına gelem... [Devamı]
Bu yazı 16.08.2024 tarihinde, saat 20:37:54'de yazılmıştır.
APT Saldırısı Nedir
APT, yani Advanced Persistent Threat hedefin belli olduğu, saldırganın motivasyonunun uzun soluklu olduğu, kullanılan yöntemlerin detaylı aşamalardan oluştuğu ve yönteme göre tool'ların geliştirildiği saldırı türüne verilen addır. Stuxnet APT saldırılarına verilebilecek en güncel örnektir. Hatırlarsanız sızma testlerinde kabul görmüş ve uygulanan methodoloji aşağıdaki adımlardan oluşmaktaydı: Bilgi Toplama Zayıflık Tarama Sisteme Sızma Kalıcı Olma İzleri Temizleme Rapo... [Devamı]
Bu yazı 16.08.2024 tarihinde, saat 20:28:05'de yazılmıştır.
Apache Web Sunucuyu Yurt Dışı (Türkiye Dışı) Trafiğe Kapama
Merhaba, bu yazıda apache web sunucularını yurt dışı (türkiye dışı) internet trafiğine kapamada apache konfigurasyon dosyasına konulacak ayar bloğunu paylaşacağım. Yazı Türkiye trafiğine izin ve yurt dışı trafiğine yasak ayar bloğu içerdiği için çok uzundur. Bu nedenle paylaştığım içindekilere gelip tıklayarak sayfa içerisinde gezinebilirsiniz. Yazının içindekileri şu şekilde: a. Türkiye IP Subnet'lerini Elde Etmede İzlenen Yol b. Apache'de Türkiye Trafiğine İzin, Yurt Dışı... [Devamı]
Bu yazı 24.08.2022 tarihinde, saat 14:57:48'de yazılmıştır.
<< <   1  2  3   4   5  6  7  8  9  10   ... > >>

#Arşiv


#Giriş

ID :
Şifre :