pentester

  1. MrSynox

    Linux Backdoors all the different techniques

    SSH Backdoors Ssh Backdoors temelde ssh anahtarlarımızı bazı kullanıcıların home dizininde bırakmayı tercih eder. Genellikle kullanıcı, en yüksek ayrıcalıklara sahip kullanıcı olduğu için root olur. sh-keygen ile bir ssh anahtarı oluşturalım Artık 2 anahtarımız var. 1 özel anahtar ve 1...
  2. MrSynox

    En Çok Kullanılan Pentest Araçları

    En Çok Kullanılan Pentest Araçları Nmap Nmap (Network Mapper), ağ araştırması veya güvenlik denetimi için sıkça kullanılan açık kaynaklı ücretsiz bir programdır. Nmap başlangıçta büyük ağları taramak için tasarlandı, ancak tek ana bilgisayarlar için eşit derecede de iyi çalışabiliyor. Ağ...
  3. MrSynox

    Pentest (Sızma Testi) Nedir ? | Her Turlu Bilgi

    Pentest Türkçe karşılığı olarak sızma testidir. Pentest testini kendi sitenize veya para karşılığında müşterilerinize pentest testi uygulayabilirsiniz. Genelde müşteriler pentest testini kendi sitelerinin güvenliği için uygulamaktadır. Eğer deneyimli bir pentest uzmanı iseniz aylık veya günlük...
  4. MrSynox

    Xss Güvenlik Zafiyeti Nedir? Cross-Site Scripting

    Cross-Site Scripting (XSS) Zafiyeti Nedir? Cross-Site Scripting (XSS), yazılımcının kullanıcıdan aldığı girdileri gerekli HTML ve JavaScript filtrelerinden geçirmediği takdirde oluşan bir zafiyettir. Girdiler gerekli filtrelerden geçmediği taktirde, eğer kullanıcı aynı zamanda bir saldırgan...
  5. MrSynox

    Ağdan Düşürme Ve Ağ Şifre Saldırıları

    Öncelikle Bu Konuda Macchanger Aircrack-ng Airmon-ng Airodump-ng Aireplay-ng Modüllerini Kullanacağız Bu konuda bir kablosuz ağa bağlı cihazların ağdan düşürülerek kablosuz şifresinin nasıl bulabileceğimizi göstereceğim Öncelikle Bir Wifi Adaptörü Gerektirdiğini Hatırlatıyım :) Şimdi Wifi...
  6. MrSynox

    Hydra Nedir ? Nasıl Kullanılır ? Nasıl Kurulur? Hydra Komutları Hydra İle BruteForce

    Öncelikle Hydra Nedir? Hydra bir kaba kuvvet çevrimiçi şifre kırma programıdır; hızlı bir sistem giriş şifresi 'hacking' aracı. Hydra'yı bir listeyi çalıştırmak ve bazı kimlik doğrulama hizmetlerini 'bruteforce' yapmak için kullanabiliriz. Belirli bir hizmette (SSH, Web Uygulama Formu, FTP...
Üst