John The Ripper Kullanarak Yeni Nesil Linux Parolalarını Kırma

Linux dağıtımlarında sistemdeki kullanıcıların  parolaları /etc/shadow dosyasında hash+salt şeklinde saklanır. Salt(tuz) her seferinde değişken olarak atanan bir değerdir, bundan dolayı aynı parolayı iki kere girildiğinde hash değerleri farklı çıkacaktır. Linux sistemlerin parola formatı incelendiği...

IP TTL Değerlerini Kullanarak Firewall/IPS Keşfi

IP başlığındaki TTL değeri bir paketin yaşam süresini belirler. Bir paket L3 routing işlemi yapan bir cihaza rastgeldiğinde TTL değeri bir düşürülür. Farklı sistemler farklı TTL değerlerine sahip olabilir. Mesela Linux sistemler paket oluştururken TTL değerini 64 yaparak gönderir, Microsoft Windows...

Immunity Canvas Bilgi Güvenliği AKADEMİSİ’nde

Otomatize exploit çalıştırma yazılımlarının üç büyüklerinden biri olan Immunity Canvas artık Bilgi Güvenliği Akademisi Network Pentest eğitimlerinde kullanılacak. Kullanım olarak Metasploit Express’e benzeyen Immunity Canvas alternatiflerinde bulunmayan exploitleri barındırması ve geliştiricilerinin...

Bir domaine ait e-postaları bulma

Günümüz siber güvenlik tehditlerinin büyük bir çoğunluğu son kullanıcıları hedef almaktadır. Sunucu sistemler ve ağ sistemlerinde alınan önlemler saldırganları büyük oranda durdurabildiği için hackerlar istemcileri avlayarak onların üzerinden şirket ağlarına sızmayı denemektedirler. Kullanıcıları av...

linux kali

Linux parola güvenliği

Linux dağıtımlarında sistem hesaplarının parolaları /etc/shadow dosyasında hash+salt şeklinde saklanır. Salt(tuz) her seferinde değişken olarak atanan bir değerdir, bu şekile aynı parolayı iki kere girildiğinde hash değerleri farklı çıkacaktır. Parola formatı root:$6$GkfJ0/H/$IDtJEzDO1vh8VyDG5rnnLLM...