Yazar: Zulfukar Karabulut

Bugünün farkındalığı, Yarının Güvenliğidir.

Powershell Active Directory Penetrasyon Testleri

Mevcut kullanıcı ayrıcalıklarını öğrenmek için:whoami /priv whoami /groups whoami /all Get-LocalUser Kullanıcıların adlarını, etkin olup olmadıklarını ve son oturum açma zamanlarını görmek için: Get-LocalUser | ft Name,Enabled,LastLogon net accounts net user administrator Get-LocalGroup Get-LocalGroup | ft Name Get-LocalGroupMember Administrators Bu komutlar, Domain Admins grubunun Administrators grubunun bir üyesi olduğunu gösterir. Domain Admins grubu, genellikle bir …

Web site Mail Güvenliği

1. JavaScript Kullanımı ile E-posta Gizleme E-posta adreslerini doğrudan HTML’de yazmak yerine, JavaScript ile oluşturabilirsiniz. Bu yöntem, temel botları engelleyebilir. 2. CAPTCHA Kullanımı E-posta formlarınızın önüne CAPTCHA koyarak, form doldurulması sırasında botların işlem yapmasını zorlaştırabilirsiniz. 3. E-posta Adreslerini Görsel Olarak Gösterme E-posta adreslerini metin yerine görsel olarak gösterebilirsiniz. Bu yöntem, otomatik tarayıcıların e-posta adreslerini okuyamamasını …

Ağ Güvenliği Zayıflıklarını Sömürmek: Riskler ve Sonuçlar

“Merhaba arkadaşlar, Güvenlik dünyasında önemli bir adım olan güvenlik açığı taramalarını ele alacağımız bu yazıda iç ağın varlık sayımının ne kadar kritik olduğunu vurgulamak istiyorum. Her ne kadar teknik bir konu gibi görünse de, aslında bu adım, sistemlerimizi korumak için atacağımız en temel adımlardan biri. İç ağımızda bulunan varlıkları belirlemek ve hangi sistemlerin güvenlik açıklarına …

18 Milyardan Fazla Hesap Hacklendi! Şimdi hesaplarınızı kontrol etme zamanı !!

Son yıllarda internet güvenliği büyük önem taşıyor. Maalesef, siber saldırılar ve veri ihlalleri giderek artmakta ve pek çok insanın kişisel bilgileri tehlikeye atılmaktadır. Bu tür bir veri ihlali, e-posta hesaplarına yetkisiz erişim sağlamak veya kullanıcı adları gibi hassas bilgilere ulaşmak amacıyla gerçekleştirilen kötü niyetli bir girişimi ifade eder. Son zamanlarda ortaya çıkan büyük ölçekli bir …

Uygulamalı Dos ve Ddoss Saldırı Çeşitleri ve Analizi

DoS ve DDoS Saldırıları: Giriş İlk bakışta, DoS ve DDoS saldırıları, bir hedef sistem ya da servisi aşırı taleple bombalayarak onu çökertmeyi amaçlayan siber saldırı türleridir. Ancak, aralarındaki temel farklara değinmeden önce, bu saldırıların neye dayandığını anlamamız önemlidir. DoS saldırıları, bir saldırganın tek bir noktadan bir hedefe doğrudan saldırmasıyla gerçekleşir. Bu, genellikle sunucunun aşırı talep …

Soc Analisti Hakkinda Herşey

SOC Analisti nedir anlamak için önce bir SOC Analist’in ne yaptığını bilmelisiniz. Bir SOC Analisti, bir şirketin siber güvenlik ve güvenlik operasyonlarıyla ilgilenen bir profesyoneldir. Siber saldırılara ilk yanıt veren ve bu saldırılara karşı önlemler alan kişilerdir. Güvenlik tehditlerini belirler, analiz eder ve çözerler. Ayrıca, şirketin hassas bilgi ve verilerini hacker’lar ve kötü niyetli faaliyetlerden …

Kali Linux Armitage Kılavuzu: Bilgisayara Sızma Sanatı

Armitage, metasploit programında komutlarla yapılan bütün işlemleri hemen hemen hiç komut yazmadan görsel olarak kullanabileceğimiz çok kullanışlı bir programdır. Bu programın birçok özelliği vardır. Örneğin bilgi toplama konusunda da hiç komut yazmadan istediğimiz web sitenin kullanıcı yönetici e-postalarını, domain bilgilerini, hosting, ip vb. daha çok sayamadığım bütün bilgi toplama işlemlerini komutlarla değil de görsel olarak …

Dolandırıcıları, Avlama Sanatı

“Bir anda, bilinmeyen bir bağlantı, beklenmedik bir tehdit ve ardından bir zafer… İşte, siber dünyanın karanlık köşelerinde başımızdan geçen bu heyecan dolu olay!” Telegram gizlilik konusunda whatsap vb diğer sosyal medya platformlardından daha güvenli olduğu için maalesef dolandırıcıların mekanı haline gelmiştir. Durum bu iken dolandırılma haberleri hem çevremizden hemde genel olarak sosyal medyadan çok sık …

Kali Linux Temel Bilgiler

Linux Hakkında Genel Bilgi Kali Linux, pentest uzmanları ve hackerlar için geliştirilmiş debian tabanlı bir linux dağıtımıdır. Backtrack Linux dağıtımı, Backtrack 5 sürümünden sonra Kali ismini ala-rak devam ediyor. İçerisinde forensics, hacking, reverse engineering vb. birçok kate-goride binlerce yazılım hali hazırda kurulu gelmektedir. Bunun dışında birçok driver ve modül bulunmaktadır. Kali ismi Hinduizm’de uzun ve …