Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

12

30 Aralık 2014 Salı

Windows 7,8,10 Sürümlerini 10 Dakikada Kurmak...

Aşağıdaki adımları takip ederek kurulumun en hızlı şekilde tamamlanmasını sağlayabilirsiniz. 1. İlk olarak kurulum cd/dvd'si çalıştırılır medyadaki dosyalarınız diske kaydedilir ve reboot etmeniz isteniz. Reboot ettikten sonra kurulum aşaması başlar. Bu aşamaya geldiğinizde aşağıdaki ekranlar görünüyor olmalı. Windows xp için: Windows 7,8 ve diğer sürümler için: 2. Bu ekrandayken SHIFT+F10 tuşlarına basarak task manager'i açın. 3. Setup.exe isimli görevi bulup üzerinde sağ tuşa tıklayın ve Highest Priority'i seçin. Daha sonrasında kurulum hızını seyredin. Sistemden sisteme süre değişebilir ama o bilgisayar için en hızlı...

26 Aralık 2014 Cuma

Backbox 4 için Openvas Kurulumu

Backbox versiyon 4 kurduktan sonra ihtiyaç duymanız halinde Openvas 7 kurulumu basite indirgenmiş bir scriptle mümkün. Bir adet terminal açıp aşağıdaki komutu işletmeniz gerekli. wget https://gist.github.com/ZEROF/fb790b35098be3bafcaf/raw -O openvas-backbox4.sh Daha sonra indirilen scripte çalıştırma haklarının verilmesi gereklidir. chmod +x openvas-backbox4.sh Son olarak script çalıştırılır. ./openvas-backbox4.sh Script çalışınca karşınıza çıkan seçenekleri tek tek kuruyorsunuz. Tüm olay bu kadar. Kolay gelsin....

21 Aralık 2014 Pazar

Tor Networkünden Gelen İstekleri Engelleme...

İlk olarak aşağıdaki komutlarla zincirleri oluşturmalısınız. iptables -N TOR iptables -I INPUT 1 -j TOR Ardından sunucunuza indirdiğiniz (https://github.com/ddasilva/block-tor-iptables/blob/master/cron-service.sh) bu scripti çalıştırın. #/opt/cron-service.sh 80 443  komutunu işletin. Yukarıdaki komut sayesinde sunucunun 80 ve 443 numaralı portlarına gelecek tor istekleri engellenmiş olacak. Bu işlemi cron'a yazarak belirli aralıklarla çalıştırılmasını sağlayabilirsini...

17 Aralık 2014 Çarşamba

Burp Suite ile Web Application Firewall Nasıl Atlatılır?

Aslında mantık çok basit hangi sunucu kendinden gelen istekleri göz ardı edebilirki :) İşte tam da bu noktada istekler 127.0.0.1 'den gidiyormuş gibi gösterirsek sanırım kendini de engelleyemez firewall :D İşlem basamakları şöyle: Burp Suite programını açın ve Proxy sekmesinden Options alt sekmesine gidin. Aşağı doğru indiğinizde Match and Replace kısmından Add butonuna tıklayarak şu kısımları teker teker listeye ekliyoruz. The list of headers includes, but is probably not limited to: x-originating-IP: 127.0.0.1 x-forwarded-for: 127.0.0.1 x-remote-IP: 127.0.0.1 x-remote-addr: 127.0.0.1 Bu kadar basit. Kolay gelsin. :D...

Backbox 4 Cobaltstrike Sorunu Nasıl Çözülür?

Backbox versiyon 4 kurmamla beraber ilk ihtiyaç duyduğum yazılımlardan biri olan cobaltstrike'ı kurmaya başladım. Ne varki connecting database kısmında alet çuvallıyor. Veritabanı hatası nedeniyle program başlamadan hata verip kapanıyor. Bu sorunu aşmanın en kolay yolu aşağıdaki şekilde anlatılmıştır. Umarım birilerinin işine yarar. 1. root ana dizinine gidin. #cd /root 2. .bashrc dosyasını uygun bir metin editörü ile açın. #nano .bashrc 3. En alt satırına export MSF_DATABASE_CONFIG=/opt/metasploit-framework/config/database.yml bu satırı ekleyip değişiklikleri kaydedip çıkın. 4. #bash komutunu çalıştırın 5. cobaltstrike klasörü...

11 Aralık 2014 Perşembe

HOWTO : SQLMap for Cloudflare protected sites

Son zamanlarda meşhur olan ücretsiz hizmet verdiğini de söyleyen cloudflare'in nasıl atlatılacağı basitçe aşağıda anlatılıyor. Burda bahsedilen yöntem sadece eğitim amacıyladır. Aksi yönde kullanımından kullanıcıların kendileri sorumludur.  İlk olarak hedef sitenin cloudflare arkasında olduğunu teyyid etmeniz gerekiyor. Bunu "--identify-waf" yada "--check-waf" parametresini kullanarak yapabilirsiniz. Ancak "--thread" parametresini 1'den büyük vermemeniz gerekiyor yoksa hedef 403 hatası döndürmeye başlayacaktır. Bunun sonucunda bir kere alınan 403 hatası sonucu ip adresiniz banlanabilir. Tabii bu durumu aşmanında bir yolu var. O da...

5 Aralık 2014 Cuma

Her Sistemcinin Bilmesi Gereken İzleme Komutları

Lighthttpd Service'nin Process ID'leri # ps -C lighttpd -o pid=VEYA# pgrep lighttpdVEYA# pgrep -u vivek php-cgi 55977 PID Numarasına Sahip Servis Adını Bulmak # ps -p 55977 -o comm= RAM'i En Fazla Tüketen 10 İşlem # ps -auxf | sort -nr -k 4 | head -10 CPU' yu En Fazla Tüketen 10 İşem # ps -auxf | sort -nr -k 3 | head -10 tcpdump - Detaylı Network Trafik Analizi DNS'e ait trafik bilgisinin izlenmesini sağlayan komut:# tcpdump -i eth1 'udp port 53' 137. porta giden 250 istekği attack.log dosyasına yazıp sonrada bu istekleri yapan ipleri listeleten komutlar;  # tcpdump -v -n -w attack.log dst port 137 -c 250 # tcpdump -nr...

Siber Olaylara Müdahele Ekipleri (SOME) Tebliği

Siber savaşların başta devletler ile uluslararası hacker organizasyonları tarafından sıkça başvurulan bir tehdite dönüşmesinin üzerine ülkemizde de buna yönelik olarak önemli bir adım atılarak Siber Olaylara Müdahale Ekiplerinin (SOME) kuruluş, görev ve çalışmalarına ilişkin usul ve esaslarının belirlendiği tebliğ ile ilk resmi adım atılmış oldu. Ulaştırma, Denizcilik ve Haberleşme Bakanlığına bağlı olarak kurulan Siber Olaylara Müdahele Ekipleri (SOME) kuruluş görev çalışmalarına yönelik usul ve esaslar iki gün önce Resmi Gazetede yayınlandı. Buna göre Ulusal Siber Güvenlik Stratejisi çerçevesinde oluşturulan SOME'ler,...

Sayfa 1 - 186123Sonraki

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites