Linux Sistemlerde Memory (RAM) Imajı Almak

Fmem, linux sistemlerde RAM imajını almak için kullanılan bir forensic aracıdır.Bir kernel modülü olarak çalışır.Sisteme sürü olarak yüklenir ve /dev/fmem dizininde bulunur.Tıpkı /dev/mem gibidir fakat bir limit yoktur (1MB/1GB dağıtıma bağlı olarak) Kurulumuwget tar zxvf fmem_current.tgz cd fmem_1....

Linux Shellcode Injection

Pentest çalışmalarında, hedef sisteme erişim elde edildikden sonra sistemde kalıcı hale gelmek için arka kapılar oluşturulur.Bu konuda geliştirilen tekniklerden biri, çalışan bir process’e kod enjekte etmekdir. Bu yöntemle, process’in dosya sistemindeki binary’sine herhangi bir zar...

İç Ağda Kullanıcı Hesaplarını Belirleme

İç ağ testlerinde gerçekleştilen testlerden bir tanesi de ağda ilgili kullanıcı isimlerinin belirlenmesi olmaktadır. Bu işlem Nmap ile gerçekleştirilebilmektedir. 192.168.1.0 ağı için bu adımın gerçekleştirilmesi aşağıdaki şekilde olmaktadır. Öncelikle aktif ip adreslerinin tespit edilmesi gerekmekt...

Siber Güvenlik Konferansı '11 Sunumları

22 Aralık 2011 tarihinde Bilgi Güvenliği AKADEMİSİ ve ODTÜ işbirliğiyle gerçekleştirilen Siber Güvenlik Konferansı’na ait sunum dosyalarına aşağıdaki adreslerden erişebilirsiniz. Dış Kaynaklı Uygulamaların Güvenliği DDoS Engellemede Yüksek Başarı için Yönlendirmeler Kritik Bilgi Altyapıları ve...