Posted in May 27, 2010 ¬ 2:17 pmh.Ugur Engin
Elearnsecurity firmasinin hazırladığı Security Training ile ilgili Darknet de henuz yeni girilmis bir entry dikkatimi çekti. ilgilenen arkadaşlar inceleyebilirler. http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training Detaylar: http://www.elearnsecurity.com/course/penetration_testing/
Read the rest of this entry »
Posted in May 5, 2010 ¬ 10:09 pmh.Ugur Engin
5 Mayis itibari ile Amerika da bulunan root dns serverlar ekstra(+) bir guvenlik yapılandırmasıyla “Dnssec” isimli bir uygulama baslatti. Konuyla ilgili gayet aciklayici ve teknik bilgileri asağıda belirtilen Türkçe ve İngilizce kaynaklı linkler aracılığıyla edinebilirsiniz. http://blog.lifeoverip.net/2010/05/05/dnssec-sonrasi-yasanabilecek-muhtemel-sorunlar/ https://www.bilgiguvenligi.gov.tr/guvenlik-teknolojileri/dnssec-ile-biraz-daha-guvende-miyiz.html http://labs.ripe.net/content/testing-your-resolver-dns-reply-size-issues Kısa bilgi: Sorgulayacagımız dns query’ler artık digital bir imza (Signature) ile cevap vereceginden dolayisla donen sorgunun miktarida [...]
Read the rest of this entry »
Posted in January 10, 2010 ¬ 2:32 pmh.Ugur Engin
Microsoft’un IIS5,6 sunucularını manupule eden bir exploit yayınlanmıstı.30.12.2009 tarihin de’de ilgili zaafiyatı kullanarak server’a direk mudahale icin 3 payload connection’i tek exploit de barindiran python bir exploit daha yayınlandı. Konuyu ele almamın sebebi asagidaki exploit araciligiyla olusturacak resim dosyasini (06;.jpg) IIS web serveriniz da calistiran kiÅŸi, windows serveriniz da Outgoing den 31337. portun acilmasina sebebiyet [...]
Read the rest of this entry »
Posted in December 14, 2009 ¬ 10:16 pmh.Ugur Engin
İstanbul Bilgi Üniversitesi/SilahtaraÄŸa Kampüsün’de bu yıl 2. kere duzenlenen IstSec09 adli bilisim guvenligi konferansına katıldım.Açıkcası sabah 7:00 de kalkıp Eyüp’e gitmek bir gun oncesinden imkansız gozukuyordu. (Cuma,Ctesi sabaha dogru yattıgım icin) Herneyse, hersey guzel gelisti. (Yorgun ve Uykusuz olsam da) İstanbul Bilgi Daire BaÅŸkanının Mobil İletiÅŸim ve Baz İstasyonları adına soylemleri, Ahmet Koltuksuz’un Bilgi Nedir? [...]
Read the rest of this entry »
Posted in December 13, 2009 ¬ 9:43 pmh.Ugur Engin
Metasploit 3.3.2 ile bizlerle.
Read the rest of this entry »
Posted in December 7, 2009 ¬ 9:57 pmh.Ugur Engin
Linux/Redhat da Su yetkisine sahip olmasini istedigimiz kullanıcılari “whell” grubuna dahil ederek ssh baglantilari ve local uzerinde root yetkilerini daha guvenli duruma getirebiliriz.Bu islemleri PAM’i (Pluggable Authentication Modules) devreye sokarak yapacagiz. “PAM is an authentication layer that allows software to be written independet of a specific authentication schema. Maybe, pam is secret security on sshd [...]
Read the rest of this entry »