[İpucu] Kaydedilmiş SecureCRT Parolalarını Bulma

SecureCRT, yaygın kullanıma sahip  kolay kullanımlı uzaktan erişim, yönetim, dosya transferi ve  tünelleme imkanı veren ticari bir yazılımdır. Özellikle SSH sunuculara yapılan bağlantılarda tablı bir yapı sunması ve isteğe göre hedef sistemlerin parolalarını “şifreli” bir şekilde disk üz...

Pentest Çalışmalarında OWA(Outlook Web Access) Hesaplarını Bulma

Microsoft OWA(Outlook Web Access) kurumsal ortamlarda en fazla tercih edilen webmail uygulaması olarak karşımıza çıkmaktadır. Günümüz iş dünyasının en temel iletişim araçlarından birinin e-posta(mail olduğu düşünülürse dışarı açık OWA sistemlerinin büyük risk taşıdığı aşikardır. Ele geçirilecek bir...

Türkiye Güvenlik Ürünleri Tercih Anketi Sonuçları

2011 yılı başında Türkiye’de kullanılan güvenlik ürünlerinin kullanım oranlarını belirleme amaçlı gerçekleştirdiğimiz anket çalışması sonuçlanmıştır.  Anketin amacı en iyi ürünü bulmak değil, Türkiye’de kullanılan güvenlik ürünlerinin kurumsal firmalar tarafından tercih oranını belirleme...

Anvirus Bypass – Tanınmaz Arka Kapı(Backdoor) Oluşturma

Nasıl Çalışıyor,Metasploit ile oluşturulan shell code defalarca farklı encoding teknikleri ile encode ediliyor ve shell codun içine random junk kodlar ekleniyor. Shell code çalıştırılabilir dosyaya dönüştürüldüğünde antivusler tarafından imzası olmadığı için tanınmıyor. #!/bin/bashecho "************...

Gateway ve Router IP Adreslerinin Keşfi

Pentest çalışmalarında dahil olduğunuz yerel ağda, kimlik doğrumala gerektirmeksizin sizi internet dünyasına yönlendirebilecek  gateway  adreslerini (bilinmeyenlerin çıkış noktası) ve diğer LAN networklere erişimi sağlayan router adreslerini bulmak isteyebilirsiniz. Kimi durumlarda erişim elde ettiğ...