Kayıtlar

Bilgisayar etiketine sahip yayınlar gösteriliyor

En Güvenli 10 Antivirüs

Resim
McAfee AntiVirus Plus (2017) Testlerde en üstlerde başarıyla yer alan McAfee ilk sırada ki yerini alıyor. PC’nizde virüsleri, zararlı yazılımları, fidye yazılımlarını, casus yazılımları, istenmeyen programları ve daha fazlasını engeller. Riskli web siteleri konusunda uyarır ve tehlikeli indirmeler ve kimlik avı saldırılarını önler. Arama değerlendirmeleri sağlar, güvenlik duvarınız ve virüs korumanızın aktif olup olmadığını denetler, indirmelerinizi tarar ve bilinen bir tehdit olup olmadığı konusunda sizi uyarır. Site Bitdefender Total Security Multi-Device 2017 Hemen hemen çoğu testi başarıyla ilk sırada tamamlayan Bitdefender sistemleri zararlı yazılımlara karşı koruma konusunda ki başarısını gözler önüne serdi. Bitdefender 2017 yılı için 3 farklı paketi kullanıcılarının beğenisine sunmuş durumda. Bitdefender Total Security Multi-Device 2017 ile Windows, Mac OS ve Android cihazlarınız için uygun maliyetli 3’ü 1 a...

DNS Saldırısı ve Korunma Bilgisi

Resim
DNS Nedir ? DNS(Domain Name System) TCP/IP ortamlarında İP-İSİM eşlesmesini sağlar ve e-posta trafiği için altyapı sunanmaktadır. DNS internet dünyasının olmazsa olmazlarından biridir bir web erişilmek istediğmizde sayfanın nerede olduğunu DNS üzerinden karar verilir. DNS genel bilgi olarak böyle açıklanabilir. Birde protokol olarak dns yi ele alırsak UDP temelli basit bir protokoldür. DNS başlık bilgisinde istek ve bu isteği yerine getirek kodlar belirlemektedir A: Alan adının IP adresini gösterir. MX : Alan adına e-postaların nereye gideceğini gösterir. NS : İlgili alan adından sorumlu DNS sunucusunu gösterir. TXT : DNS sunucusunun özelliklerini gösterir. PTR : IP adresinin alt alan adını gösterir DNS Sorgulama Nslookup,host,nmap veya dig komutları kullanılarak dns kayıt tipleri sorgulanabilir DNS Saldırısı ve Önemi DNS saldırısı hedef sunucuya kapasitesinin üzerinde dns istekleri göndererek normal isteklere cevap vermeyecek hale gelmesini sağlamaktadır. DNS sunucusunu savunan Fir...

DoS ve DDoS saldırıları nedir? Belirtiler, Farklar ve Önlemler

Resim
DoS Nedir? Denial of Service, yani DoS saldırıları, bir bilgisayar aracılığıyla hedef olarak belirlenen bilgisayarın kullanılabilirliğini ortadan kaldırmaya yönelik gerçekleştirilir. Saldırı esnasında PC ve PC'nin kullandığı ağların olabildiğince yavaşlatılması ve kullanılamaz hale gelmesi amaçlanır. DDoS Nedir? Distributed Denial of Service (DDoS) saldırıları ise, aynı anda birden fazla bilgisayarın hedef bilgisayar ve ağlara yönelik birden fazla farklı noktadan eş zamanlı olarak gerçekleştirilir. Saldırı esnasında binlerce farklı IP adresinden yararlanılır ve çok ciddi zararlar verilebilir. Bu saldırıları önlemek, birçok web sitesi için çok zordur. DoS ve DDoS Saldırıları Arasındaki Temel Fark DoS saldırıları, genelde tek bilgisayar ve tek internet bağlantısı üzerinden gerçekleştirilir. DDoS saldırıları ise, aynı andan birden fazla PC ve bağlantı desteğiyle gerçekleştirildiği için kapsamı daha büyük, haliyle verebileceği zarar daha fazla ve karşı önlem alınması da daha zo...

İnternette Bireysel Güvenliği Nasıl Sağlarız?

Resim
İnternette Bireysel Güvenliği Nasıl Sağlarız? Günümüzde kişilerin internette bilgilerinin korunması ve bu bilgilere herhangi bir zarar gelmesinin önlenmesi ilk bakışta kolay gibi gözükse de esasında oldukça zor bir durumdur. Bilgileri korumak, kredi kartı bilgilerini kimseye vermemek veya şifreni kimseyle paylaşmamaktan ibaret değildir. Bilgileri korumak için doğru yazılımların kullanılması, internet üzerinden yapılacak alışverişlerin güvenilir siteler üzerinden yapılması, kişinin güvenli bir şekilde bilgilerini koruması sayesinde kendisine ve kişisel bilgilerine zarar gelmesini önleyebilir. Saldırganların kullandığı bir diğer yöntem de internet üzerinden kredi kartı hırsızlığıdır. Saldırganlar, şahısların kredi kartı bilgilerini ele geçirmek için Phishing (oltalama) ve Pharming (yemleme) yöntemlerini kullanmaktadır. Phishing yönteminde saldırgan, kişinin kullandığı bankanın, e-posta hesabının ve bunun gibi özel bilgilerini girmesi gereken web sitelerinin kopyalarını yaparak ...

SQL Injection Bypass

Resim
SQL Injection Nedir? SQL Injection saldırganların veri çalma/değiştirmede kullandıkları web saldırı metodlarından biridir. Belkide günümüzde en çok kullanılan uygulama seviyesi tekniklerden biridir. Web uygulamasındaki güvensiz kodlamalardan yararlanarak login formu gibi kullanıcı girişlerinin SQL sorgusunda kullanıldığı yerlerde SQL komutları eklenmesi ile veritabanına yetkisiz erişim sağlar. SQL Injection: Detaylı Açıklama Web uygulamaları web sitesini ziyaret eden kullanıcıların web tarayıcıları ile bir veritabanından veri görüntüleyebilmelerini sağlarlar. Veritabanları çoğu web sitesinde kullanılır ve ziyaretçilere spesifik bilgilerin sunulması için veri depolama amaçlı kullanılırlar. Kullanıcı bilgiler, finansal ve ödeme bilgileri, firma istatistikleri bir veritabanında bulunabilir ve hazır veya özel yazılmış uygulamalar ile erişilebilirler. SQL Injection, bir web uygulaması üzerinden arka plandaki veritabanında çalıştırılması için SQL komutlarının gönderilmesidir. Eğer web ...

Saldırı Alan Tüm Portları Kapatmak [Windows Güvenlik]

Resim
445 Portunun kapatılması Denetim Masası > Sistem ve Güvenlik > Windows Güvenlik Duvarı > Gelişmiş ayarlar > Gelen Kuralları > (Kullandığınız uygulamalar hariç) Tüm Gelen kurallarını seçin > Sağ Tık > Kuralları devre dışı bırak. Tüm Gelen kurallarını kapattık. Bu sayede bilgisayarınız Gelen Ağ saldırılarına daha dayanıklı olacaktır. 139 Portunun Kapatılması Ağ ve Paylaşım Merkezi > Yerel Ağ Bağlantısı > Özellikler > Internet Protokolü Sürüm 4 > Özellikler > Gelişmiş... > WINS > TCP/IP üzerinde NetBIOS'u devre dışı bırak > Tamam 139 Nolu portu başarıyla kapattık. 5357 Portunun Kapatılması Başlat > Çalıştır > services.msc > İşlev Bulma Kaynak Yayımı > Durdur ve Devre Dışı Bırak 5357 Nolu portu başarıyla kapattık.

Hedef Site Hackleme - Manuel Site Açık Tarama

Resim
Hedef Site Hacklemek Kolay İş Değildir. Açık Her Sistemde Mevcuttur Ancak Önemli Olan Açığı Görebilmektir. Hedef Site Hacklemek İçin Nasıl Bir Yol İzlemeliyim ? Bu Yazımda bu Konuya Değinmeyi Uygun Buldum Hadi Lafı Uzatmadan Başlayalım Hedef Sitenizi Belirleyin Şimdi 4 Adet Sormamız Gereken Soru Var İlk Sorumuz Hedef Sitenin Scripti Hangi Dil ile Yazılmış ? Html ile oluşturulmuşsa açık olma ihtimali Php ve asp ye oranla çok Daha Düşüktür. Hedef Sitemizin php ile Yazıldığını Farzedelim. Eğer Script php ile Yazılmış ise %80 SQL Açığı Mevcuttur. Kategoriler Arasında Gezmeye Başlayalım Eğer Sitemiz hedefsite.com/konu.php?id=12 Gibi Biçimde ise Linkin Sonuna 'a Ekliyoruz ve Enter ile giriyoruz Eğer Websitesi MySql Hatası Verdi İse SQL Açığı Mevcuttur Diyebiliriz. Sql Açığı Mevcut ise : jSQL Java Sql İnjection Programı / Havij Benzeri Program Konumdaki Programı Kullanarak Admin ID - Şifre , Admin Paneli ...

Android Kali 2.0 Kurmak ~ Linset Dahil

Resim
Evet arkadaslar Linux deploy cok sıkıntı çıkarıyor bu  yüzden NetHunter'ın kurulumunu anlatacağım eminim ki hata almayacaksınız; *Busyboxu yükleyin ve kurun. 1)NetHunter apk'yi kurun Kod: https://github.com/offensive-security/kali-nethunter/raw/master/nethunter-installer/update/data/app/nethunter.apk 2) NetHunter Terminal'i kurun Kod: https://github.com/offensive-security/kali-nethunter/raw/master/nethunter-installer/update/data/app/Term-nh.apk 3)Nethunter apk ya girin ve şu yollari izleyin: *Kali chroot manager *İnstall chroot *Download latest *Full chroot 4)Yükleme ve kurulum yaklaşık 40 dk sürecektir ayrıca cihaz da en az 2GB yer olsun. 5)Kurulum tamamlandığın da sizi Kalimetapackages kısmına yönlendireceksiz kalilinux-nethunter ve kali-linux paketini seçin ve install & update'ye basın.Eğer error launching intent install android terminal diye hata verirse şöyle yapın;  Terminali silin ve eski sürümleri indirin: Kod: https://www.allfreeapk.com...