Category Archives: Others

Heap Address Space Protection

Unutma. Kaynak: SANS it is created one of the earlier security patches for the Linux kernel that addressed the problems created by an executable user stack area. This feature prevents attacks where a buffer overflow overwrites return pointers allowing an attacker to execute arbitrary code inserted into the stack. “This patch also changes the default [...]

Share on Facebook

Value Definitions of Disk S.M.A.R.T

Disk S.M.A.R.T testleri esnasında dönen değerlerin disk içerisinde ne anlam ifade ettiğini güzelce açıklayan bir tablo.WD diskimi performans testlerine dahil ederken sıkça analiz ettiğim başlıklar. Paylaşmak istedim. Each SMART attribute indicates a certain characteristic of the drive and has its own value derived from a special normalization algorithm and formula. The attributes listed below are [...]

Share on Facebook

En ideal listing komutu(ls)

ls -lahtr | grep install.txt && echo “exit status $?” -rw-r–r–. 1 root root  55K Jun  9 03:20 install.txt -rw-r–r–. 1 root root  13K Jun  9 03:22 install.txt.gz -rw-r–r–. 1 root root  13K Jun  9 03:27 install.txt2.gz -rw-r–r–. 1 root root  15K Jun  9 03:42 install.txt3.gz exit status 0 Exit status: 0  if OK, 1  [...]

Share on Facebook

Neler Yapıyorum? Neler Okuyorum, Ne Olmuştu?

Ne Olmuştu? İngiltereye gitmeden hemen önce, Genç Girişimciler Kulübünde “IT SEKTÖRÜNDE KİŞİSEL GELİŞİM VE KARİYER” isimli Ferruh Mavituna’nın konuşmacı olarak bulunduğu (tek konuşmacı oydu) bir akşam saati düzenlenen seminere gitmiştim.Kendisini keyifle dinlemiş, Netsparker‘a gelene kadar neler olduğunu ve diğer yaşamıyla alakalı konuları ele alarak ders çıkarılabilecek yanların üzerinde durmuştu.Fakat asıl sormak istediğim çok deep soruları [...]

Share on Facebook

Online Kontor ve Kredi Karti Hirsizligi

Günümüz de  bir çok işlemin internet üzerinden yapilmasi ve internet bankacılığı kullanımının giderek yaygınlaşması bu durumu istismar etmeye çalışan kötü niyetli kişileri de  farklı saldırı seneryoları geliştirmeye yöneltiyor.Kredi kartı dolandırıcılarının son hızla daha farklı saldırı metotları geliştirerek Google ile ortaya çıktıklarına tanık oldum.Hedef kitle, internet üzerinden telefon hattına kontör aktarmak isteyen kullanıcılar ve  dolayısıyla istismar [...]

Share on Facebook

IIS ASP Multiple Extensions Remote Exploit

Windows IIS sunucular üzerinde ciddi bir güvenlik açığı yayınlandı.İlgili exploit araciligiyla olusturulabilecek bir malicious  dosyası(06;.jpg) , IIS sunucu(5,6) üzerinde çalıştırıldığında sunucunun Outgoing den, atacker’in source’sine doğru 31337. portun açılmasınına sebep oluyor.Daha sonra  doğru payload’ı kullanabilecek kişi,  sunucu üzerinden shell alabiliyor. Patch cozumu gelistirmek icin ilgili exploiti virtual bir Windows Server da test ettim. Shellcode / [...]

Share on Facebook

Bulk Domain Ping with Powershell

Powershell scripting ile işi hızlandirip birden fazla domainin hangi IP’yi cozdugunu ve ping’e cevap verip vermedigini tespit edebiliriz. Kısaca Powershell Nedir? Microsoft’un .Net Framework destekli gelistirdigi en kapsamlı shell konsoludur. Powershell uzerinde  .net tabanlı scripting calistirma imkanı bulabiliyorsunuz. “Bulk Domain Ping” betigine ait ilgili kodları  asağıda paylaşıyorum. $readfile=get-content “C:\Users\root\Desktop\servers.txt“ foreach($readf in $readfile) { $ALive=get-wmiobject win32_pingstatus [...]

Share on Facebook