Bu yazımda sizlere Nessus dan export etmiş olduğumuz .nessus uzantılı tarama sonucunu nasıl excel’e dönüştürebileceğimizden bahsedecim. Nessus tarama sonucunu excel’e dönüştürme işlem adımlarına geçmeden önce kısaca neden böyle bir işleme ihityaç duyduğumuzdan bahsetmek istiyorum, zaman zaman pentest yaptığımız müşteriler tarama sonuçlarını rapor olarak almanın yanında excel olarakta görmek isteyebiliyor veya pentest esnasında zafiyet listesinden exploit …
Kategori: Security
Eki 18
Nessus Tarama Sonuçlarını Tek Bir Sonuçta Birleştirme
Bu yazımda sizlere yaygın olarak kullanılan Nessus zafiyet tarama uygulamasının .nessus format daki iki tarama sonucunu birleştirerek nasıl tek bir tarama sonucu haline getirebileceğimizden bahsedeceğim. Bu işleme geçmeden önce neden böyle bir işleme ihtiyaç duyduğumuzdan kısaca bahsetmek istiyorum, farklı lokasyonlar da çalışan sistemlere sahip kurumlarda veya büyük networklere sahip kurumlarda pentest işlemleri oldukça uzun sürüyor, …
Eki 18
Nessus Command Line Interface
Bilmeyenler için tek kelime ile nessus dan bahsetmek gerekir ise, nessus zafiyet taramaları için kullanılan aracın adı, tenable şirketi tarafından geliştirilmektedir. Bu yazımda kısaca nessus’ un komut satırı işlemlerinden bahsedeceğim, 1- Nessus CLI ile kullanıcı ekleme: # /opt/nessus/sbin/nessuscliadduser [username] 2- Nessus CLI ile kullanıcı silme: # /opt/nessus/sbin/nessusclirmuser [username] 3- Nessus CLI ile kullanıcıları …
Eki 17
Linux de Önceden Baglanılan Wireless Parolalarını Bulma
Bu yazıda sizlere kısaca linux işletim sistemine sahip bilgisayarlar da önceden bağlanılan wireless cihazlarının parola bilgisini nasıl bulabileceğimizi anlatacağım.Tabi bu yöntem her zaman bu kadar masum amaçlar ile kullanılmayabilir, örneğin çalışmakta olduğunuz şirketi hedefleyen birisi sizin bilgisayarınıza erişim sağlayarak iş yeriniz deki wireless parolanızı öğrenebilir. Linux işletim sistemlerinde network işlemlerini yönetebilmek için genellikle network manager …
Eki 01
Mremote Password Hash Crack
Bu yazımda sizlerle pentest çalışmasında gerçekleştirmiş olduğumuz mremote parola kırma (Mremote Password crack/decrypt) işleminden bahsedeceğim. Bilmeyeneler için Mremote uygulaması yaygın olarak kullanılan ve oldukça kullanışlı bir uygulama, IP adresi, kullanıcı adı ve şifre bilgilerinizi kaydederek sunucularınıza kolayca baglantı yapmanızı saglayan oldukça kullanışlı bir araç. mremote uygulaması bilgileri “confCons.xml” adındaki dosya da, “C:\Users\kullaniciadi\AppData\Roaming\mRemoteNG” dizininde saklıyor, bu …