BadUsb – Kötü USB

Donanımsal hacking ürünleri genelde pahalı olduğundan ve yurtdışından getirmesi ayrı bir sorun teşkil ettiğinden deneme yapmak pek kolay olmuyor, yeni çıkan bir yazılım gibi gibi hemen indirip deneyeyim diyemiyoruz. Fakat Badusb bu konuda bizi üzmüyor. İlk çıkan Badusb’ler Rubber Ducy olarak geçiyordu ve maliyetleri çok yüksekti. Bazı usb belleklerin kontrolcüsü’nün donanım yazılımı değiştirilerek badusb olarak […]

Frida Android Native Library Hooking

Frida ile java fonksiyonları hook edilebildiği gibi JNI Hooking de yapılabilmekte. Bu yazımda JNI hook için örnek bir uygulama oluşturup bu uygulamada native fonksiyonu hook edeceğiz. Uygulamayı Hazırlama Hooking Android Uygulamasını Hazırlama Öncelikle native library kullanan bir örnek android projesi yaratacağız Öncelikle LLDB,CMake ve NDK nın android studio da yüklü olduğuna emin oluyoruz.  Sonrasında yeni […]

Port Knocking – Port Tetikleme

SSH Mysql gibi servisleri bazen dışarıya açmamız ve erişmemiz gerekebilir. Fakat bu servislerin dışarı açılması güvenlik açısından pek iyi değildir. Port knocking yöntemi güvenlik duvarı kurallarını değiştirmenizi sağlar. İstenilen port’a istenen zamanda sadece istenen ip adresinden bağlantı kurabilmesi için kullanılabilir. Yada ihtiyaca bağlı olarak istenilen başka işlemler de yaptırılabilir. Belirli port’lar tetiklendiğinde istenilen komutlar çalıştırılabilir. […]

Windows Reverse Shell Alma

Reverse shell sunucudaki firewall a takılmadığı için tercih edilen bir yöntemdir. Windows reverse shell almak için öncelikle dinleyeceğimiz portu modem arayüzünden (Genellikle NAT ayarlarından) port açarak seçtiğimiz porta dışarıdan gelen paketleri kendi makinamızın dahili ip adresine yönlendirmemiz gerekiyor. (Maalesef CGN internet bağlantısına sahipseniz bu imkana sahip değilsiniz) Daha sonra buradan Windows için netcat 1.12 yazılımını indiriyoruz. Windows […]

Dafny – Doğrulama Duyarlı Programlama Dili

Dafny Nedir: Dafny hatasız kod yazmayı kolaylaştırmak için tasarlanmıştır. Java gibi birçok programlama dilinde uygulamada bir çok hata içermesine rağmen syntax hatası olmadığından uygulamayı başarıyla compile edebiliyoruz. Uygulamayı çalıştırdığımızda ise index out of bounds, null dereferences, division by zero, infinite gibi bir çok runtime hata ile ve istenmediği halde infinite loop gibi mantıksal bazı hatalar […]

Windows Server 2008 DRP MS12-020

Sunucumuzun ip adresini nmap taramasıyla bulduktan sonra rdesktop ile bağlanıyoruz. Root şifresini bilmediğimiz için brute force yapmayı deneyebiliriz. Bunun için xHydra yada hydra kullanılabilir. Windows çok deneme yapıldığı için bir süre sonra bunu engelleyecektir. Kali de bulunan msfconsole aracıyla use auxiliary/scanner/rdp/ms12_020_check exploiti ile RHOST ayarını yapıp sunucumuzda RDP zafiyeti olup olmadığını kontrol ediyor ve zafiyetin […]

Siber Güvenlik Genel (Arşiv – Cheatsheet)

SİBER GÜVENLİK GENEL ARŞİVİ Geçmiş CTF lerden Writeuplar https://github.com/berkayyildi/CTF-WRITEUPhttps://github.com/stmctfhttp://www.halitalptekin.com/hacettepe-ctf.htmlhttps://www.aucyberclub.org/cozumler/2017/02/17/cypmctfcozumleri.htmlhttps://blog.crypttech.com/2017/05/2-geleneksel-stajyer-ctf-soru-ve_30.htmlhttps://www.ismailkundakci(.)com/adeosecurity-iws17-ctf-cozumleri/http://www.mucahittopal.com/dkhos-ctf-capture-the-flag-cozumlerim.htmlhttp://www.omurfurkanulu.com/blog/konu/egitim/lostarctf/lostarctf2017.html CTF Yardımcı Araçlar: https://pentest.ws/ Zafiyetli makine imajları :https://www.vulnhub.comhttps://www.hackthebox.eu Online Öğretici Makinalar: https://attackdefense.com Öğretici Siteler:https://www.hellboundhackers.orghttps://ctf101.org/https://www.root-me.org/Daha Fazlası Diğer Bloggerlar: https://www.mertsarica.com https://canyoupwn.me/ http://www.meryemakdoğan.com http://cyberjungles.com/ https://uceka.com https://medium.com/mcoskuner http://www.abdullahog.lu CTF Haber: https://ctftime.org/ctfs Siber Güvenlik Haber ve Araç Siteleri: https://null-byte.wonderhowto.com https://thehackernews.com https://www.kitploit.com https://www.hackread(.)com https://kalilinuxtutorials.com Toolkit Collections: https://0xsp.com/offensive/red-teaming-toolkit-collection Kullanılabilecek Araçlar:file (Dosyanın magic bitlerine […]

Kali linux USB UEFI Persistence Kurulum + Windows 10 kurulum imajı

  Kali 2018.2 versiyonunu Universal USB Installer ile UEFI olarak açacağız. Her açılışta BIOS’ta legacy boot’a çevirmekle uğraşmamak için UEFI kurulum gerçekleştiriyoruz.Yaptığımız değişiklikler kaybolmasın diye persistent bir kurulum gerçekleştireceğiz. Bu kurulumda ben MBR tipindeki 64 GB Sandisk Extreme belleğini kullanacağım bu testte. Sonrasında üzerine de Windows 10 kurulum imajını ekleyeceğim. Geri kalan USB alanını da kullanmaya […]

Shodan ile DDOS Testi

Shodan dan memcached servislerini bu şekilde artıyoruz. Hazırlanan dosyayı parse etmek için shodan’ı kuruyuruz ve metin belgesine ipleri yazıyoruz. easy_install shodan shodan parse –fields ip_str shodan_data.json 1> a.txt Buradan BGA’nın Memcached servisi için hazırladığı scriptini indiriyoruz. Buradan da memcached-PoC dosyasını çekiyoruz ve çalışan sunucuları buluyoruz. ./detect_vuln_memcached.sh -f a.txt -w 3 -t 120 | tee b.txt […]

Frida ile SSL Unpinning

Frida Kurulum Yukarıdaki yazımda anlattığım gibi fridanın yüklenmiş ve çalışır duruma gelmiş olması gerekir. Ardından proxy yazılımımızın üretmiş olduğu BASE-64 decoded .cer yada .cert uzantısı dosyayı adb ile pushluyoruz. adb push your-cert.crt /data/local/tmp/cert-der.crt frida-android-repinning.js local directory adresidir bu şekilde kullanılmak isteniyorsa cmd yi .js dosyasıyla aynı dizinde başlatın. frida -U -f com.app.mobile -l frida-android-repinning.js –no-pause […]