Merhaba, birçoğumuz bilgisayarımıza oyun yüklerken bu problemi yaşıyoruz. Eğer yüklediğimiz oyun açılmıyor ve dll dosyası eksik hatası veriyorsa bu dosyaları internetten bulup windows altında bulunan System32 klasörüne atıyoruz. Dosya yolunu aşağıdaki fotoğraftan görebilirsiniz.
17 Kasım 2019 Pazar
16 Kasım 2019 Cumartesi
Holynix Kullanımı 2
Nmap taraması sonucunda tcp 80 port'unun açık ve apache'nin çalışıyor olduğu bilgisinden yola çıkarak web sayfası görüntülenir: web tarayıcı -> http://192.168.1.88/ Welcome to www.zincftp.com Our nameservers are located at ns1.zincftp.com & ns2.zincftp.com To access your web directory navigate to http://username.zincftp.com
Domain adı, name server'ların adresleri ve kullanıcılar için nasıl web dizini oluşturulduğu öğrenilir. Bunun dışında kullanıcı adı ve email ile kullanıcı girişi yapılabildiği web sayfası içeriğinden anlaşılır. Eğer name server'lardan biri ile zone transfer gerçekleştirilirse, o server'a kayıtlı olan bütün domain adları ve ip adresleri öğrenilebilir.
Domain adı, name server'ların adresleri ve kullanıcılar için nasıl web dizini oluşturulduğu öğrenilir. Bunun dışında kullanıcı adı ve email ile kullanıcı girişi yapılabildiği web sayfası içeriğinden anlaşılır. Eğer name server'lardan biri ile zone transfer gerçekleştirilirse, o server'a kayıtlı olan bütün domain adları ve ip adresleri öğrenilebilir.
Holynix Kullanımı
Holynix'i buradan indirebilirsiniz >> http://sourceforge.net/projects/holynix/ .
Vmware'de açarken “moved it” seçilmeli. Eğer virtualbox kullanılıyor veya “moved it” seçilmesine rağmen holynix ip adresi almıyorsa başka bir sistem ile disk mount edildikten sonra /etc/shadow dosyası açılıp root şifresi silinerek şifresiz giriş yapılabilir. Giriş yapıldıktan sonra “dhclient eth1” komutuyla ip alması sağlanabilir.
1) Vmware'de Holynix'in ağ adaptörünü host only olarak ayarladıktan sonra saldırgan ip adresini öğrenme:
Vmware'de açarken “moved it” seçilmeli. Eğer virtualbox kullanılıyor veya “moved it” seçilmesine rağmen holynix ip adresi almıyorsa başka bir sistem ile disk mount edildikten sonra /etc/shadow dosyası açılıp root şifresi silinerek şifresiz giriş yapılabilir. Giriş yapıldıktan sonra “dhclient eth1” komutuyla ip alması sağlanabilir.
1) Vmware'de Holynix'in ağ adaptörünü host only olarak ayarladıktan sonra saldırgan ip adresini öğrenme:
13 Kasım 2019 Çarşamba
SSLStrip Nasıl Çalışır?
Öncelikle sslstrip uygulamasının çalışması için Linux işletim sistemine ihtiyaç duyduğu ve saldırganın MITM tekniklerini kullanarak istemcinin trafiğini üzerinden geçirmiş olması zorunlulugunu belirtmek gerekir.
Şimdi adım adım saldırganın yaptığı işlemleri ve her adımın ne işe yaradığını inceleyelim;
1.Adım: Saldırgan istemcinin trafiğini kendi üzerinden geçirir. Saldırgan istemcinin trafiğini üzerinden geçirdikten sonra trafik üzerinde istediği oynamaları yapabilir. Saldırgana gelen paketleri hedefe iletebilmesi için işletim sisteminin routing yapması gerekir. Linux sistemlerde bu sysctl değerleriyle oynayarak yapılabilir. (echo "1" > /proc/sys/net/ipv4/ip_forward)
2. Adım: Saldırgan iptables güvenlik duvarını kullanarak istemciden gelip herhangi biryere giden tüm TCP/80 isteklerini lokalde sslstrip’in dinleyeceği 8000. Porta yönlendiriyor.
İlgili Iptables komutu: iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8000
Şimdi adım adım saldırganın yaptığı işlemleri ve her adımın ne işe yaradığını inceleyelim;
1.Adım: Saldırgan istemcinin trafiğini kendi üzerinden geçirir. Saldırgan istemcinin trafiğini üzerinden geçirdikten sonra trafik üzerinde istediği oynamaları yapabilir. Saldırgana gelen paketleri hedefe iletebilmesi için işletim sisteminin routing yapması gerekir. Linux sistemlerde bu sysctl değerleriyle oynayarak yapılabilir. (echo "1" > /proc/sys/net/ipv4/ip_forward)
2. Adım: Saldırgan iptables güvenlik duvarını kullanarak istemciden gelip herhangi biryere giden tüm TCP/80 isteklerini lokalde sslstrip’in dinleyeceği 8000. Porta yönlendiriyor.
İlgili Iptables komutu: iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8000
TLS Nedir?
TLS (Transport Layer Security) , Taşıma Katmanı Güvenliği iki cihaz arasındaki iletişimin güvenli bir şekilde gerçekleştirilmesini sağlayan bir ağ protokolüdür. Aktarılan verilerin kimlik bilgilerini doğrulamak için asimetrik bir şifreleme algoritması kullanır. Verilerin aktarılmasında ki güvenlik sorunlarının aşılması için geliştirilmiştir. “Https://” ile başlayan güvenli web sayfalarının tümü TLS ‘yi barındırır. TLS Netscape’in SSL güvenlik protokolünden evrimleşmiş ve birkaç versiyondan (1.0-1999, 2.0-2006, 3.0-2008) geçmiştir.
TLS 1.3 güvenlik ve hız katmak amacıyla geçen yaz piyasaya sürüldü. TLS 1.3 için geliştirme çalışmalarına 2014’te başlandı ve 2018 Ağustos ayında onaylanmadan önce 28 taslak aldı. Bu süreçte bir çok defa dizayn edildi. Çok fazla ara katman güvenlik kutusu (middleware security boxes) TLS 1.3'ü sıklıkla meydana gelen bağlantı kopmalarından dolayı yürütemedi. Fakat TLS araç kitlerinden biri olan OpenSSL (1.1.1) TLS 1.3'ü destekler niteliktedir.
Etiketler:
cyber security,
security,
ssl,
tls,
web security,
yazı köşesi
Https Bir Sitenin Güvenliği
Bu yazının konusu günlük hayatımızda güvenli olduğunu düşünerek kullandığımız HTTPS protokolünün güvenliğine dairdir.
Katmanlı Güvenlik Anlayışı
Meşhur bir söz vardır: “biz zincir en zayıf halkası kadar kuvvetlidir”. Bu söz bilgi güvenliği için de geçerlidir. Zira güvenlik de bir zincir misali çeşitli katmanlardan(halkalardan) oluşur ve bir sistemin güvenliği kendisini oluşturan katmanlardan en basiti kadardır. Günümüzde güvenliğin en çok ihtiyaç duyulduğu nokta iletişim dünyasıdır. Bu dünyanın da temelini TCP/IP oluşturur.
TCP/IP protocol ailesi bundan yıllar önce amacı güvenlik olmayan işler için geliştirilmiş bir protokoldür ve günümüzde ise çeşitli eksiklikleri hissedilmektedir. Bu eksiklikler yeni yeni protokollerle kapatılmaya çalışılsa da temelde olan bir problem tüm sistemi etkileyebilmektedir.
Mesela HTTPS üzerinden çalışan bir uygulamaya güvenli diyebilmemiz için sistemin hangi katmanlardan oluştuğunu iyi bilmek ve bu katmanlardaki güvenlik zaafiyetlerini ölçeklemek gerekir.
Katmanlı Güvenlik Anlayışı
Meşhur bir söz vardır: “biz zincir en zayıf halkası kadar kuvvetlidir”. Bu söz bilgi güvenliği için de geçerlidir. Zira güvenlik de bir zincir misali çeşitli katmanlardan(halkalardan) oluşur ve bir sistemin güvenliği kendisini oluşturan katmanlardan en basiti kadardır. Günümüzde güvenliğin en çok ihtiyaç duyulduğu nokta iletişim dünyasıdır. Bu dünyanın da temelini TCP/IP oluşturur.
TCP/IP protocol ailesi bundan yıllar önce amacı güvenlik olmayan işler için geliştirilmiş bir protokoldür ve günümüzde ise çeşitli eksiklikleri hissedilmektedir. Bu eksiklikler yeni yeni protokollerle kapatılmaya çalışılsa da temelde olan bir problem tüm sistemi etkileyebilmektedir.
Mesela HTTPS üzerinden çalışan bir uygulamaya güvenli diyebilmemiz için sistemin hangi katmanlardan oluştuğunu iyi bilmek ve bu katmanlardaki güvenlik zaafiyetlerini ölçeklemek gerekir.
Etiketler:
cyber security,
https,
security,
ssl,
tls,
web güvenliği,
web security,
yazı köşesi
3 Temmuz 2013 Çarşamba
Google Chrome Facebook Virüsü Silme Facebook'taki Video Virüsü Çözüm 2013
Merhabalar;
bugünlerde herkesin başının belası olan bir Facebook virüsüne nasıl çözüm buluruz onu anlaacağım. Bu virüs genellik facebook ta izlemek istediğiniz bir videoda flash playerin eksik olduğunu ve yüklenmesi durumunda bulaşan virüs, sizin adınıza paylaşımlar yapıyor, sayfa beğeniyor, chrome ayarlar bölümünde uzantılara girmek istediğinizde izin vermiyor.
bugünlerde herkesin başının belası olan bir Facebook virüsüne nasıl çözüm buluruz onu anlaacağım. Bu virüs genellik facebook ta izlemek istediğiniz bir videoda flash playerin eksik olduğunu ve yüklenmesi durumunda bulaşan virüs, sizin adınıza paylaşımlar yapıyor, sayfa beğeniyor, chrome ayarlar bölümünde uzantılara girmek istediğinizde izin vermiyor.
21 Şubat 2013 Perşembe
PlayStation 4 Tanıtımı
Sony'nin basına özel PlayStation etkinliği başlamak üzere. New York saatiyle 18:00'da başlayacak olan etkinlik, Türkiye'de 01:00'de başlayacak. Etkinlikte yeni nesil bir PlayStation ile tanışmamız oldukça muhtemel; bunun yanında Sony yeni oyun hizmetlerinden de bahsedebilir.
12 Şubat 2013 Salı
10 Şubat 2013 Pazar
Dinozorlar ne zaman yok oldu?
Bilim insanları dinozorların neslinin tükenmesi ile ilgili en doğru tarihi belirlediklerine inanıyor.
Dinozorların yok olma dönemini tespit etmek üzere uluslararası bir ekip oluşturuldu.
Bu tahmin, dinozorların neslinin tükenmesini tetikleyen olay olarak görülen göktaşı ya da kuyruklu yıldızın dünyaya çarptığı tarih ile de örtüşüyor.
URL nedir?Feed URL ne demektir?
Merhaba Arkadaşlar,
URL nedir?Feed URL ne demektir?
İnceleyelim.Bir URL (Uniform Resource Locator) üç bilgi parçasından oluşan ve Internet üzerindeki herhangi birşeyi tanımlamak için kullanılır.Web adreslerinin resmi ismi URL‘dir.Her Web sayfasının sadece kendine ait bir URLsi vardır.İlk parça ftp, Gopher,http, mailto, news ya da wais değerlerinden birini alır ve server üzerindeki belli nesne tipine erişmek için kullanılır. İkinci bölüm,kaynağın adresidir.Üçüncü ve son bölüm ise, kaynağın tam yolunu verir.
Örnek vermek gerekirse:
Technorati Doğrulaması
Technorati doğrulaması için yayınlamam gereken bir kod mazur görünüz.
F2TGD3YGYFND
F2TGD3YGYFND
Skype 7
Microsoft'un Skype'ı nasıl daha da geliştireceği merak konusu. 2013 bu açıdan önemli gelişmelerin yaşanacağı bir yıl olacak gibi görünüyor. Skype halen pek çok platformda (PC, tablet, akıllı telefon) mevcut. Pek çok Windows Live Messenger kullanıcısının da Skype'a geçeceği kesin. Kimi uzmanlar Skype'ın önümüzdeki günlerde WhatsApp kullanıcılarını da kendine çekebileceğini belirtiyorlar.
Download:Skype 6.1
Alexa rank yükseltme yolları, Alexa nedir?
Alexa nedir?
Bu sorunun yanıtını bulmak için hazırladığımız yazıda çeşitli konularda sizlere yardımcı olmaya çalışacağız?Alexa, sitelere trafiğine göre değer veren ve bu bağlamda google tarafından da desteklenen bir sitedir.
Ancak Alexa, bu konuda çeşitli kriterleri göz önünde bulunduruyor ve sıralama yaparken bunları baz alıyor.
Alexa rank yükseltme yollarını da bu baz alınan sonuçlara dayanarak bulabiliyoruz.
Öncelikle basit bir puanlama yaparsak,
9 Şubat 2013 Cumartesi
Kaydol:
Kayıtlar (Atom)