Kategori: Security

Surgate Out Of Disk Space Çözümü

Surgate kullanıcılarına zaman zaman disk usage warning mailleri gelebilir, bunun sebebi log boyutunun yükselmesi veya arşiv süresinin çok uzun belirtilmesi ile ilgili olabilir. Bu gibi durumlarda aşağıdaki adımları izleyebiliriz. 1- Surgate CLI bağlanmamız gerekir : [important]ssh admin@10.0.0.122[/important] Admin user password bilgileri ile login olabilirsiniz. 2-df -h komutu ile disk deki hangi partitionların dolu olduğunu kontrol …

Devamını oku

Share Button

Cpanel Versiyon Detection

Security ile ilgili konularda meraklı olan arkadaşlar  genellikle uygulama versiyonlarını merak ederler, pentest v.b. durumlarda da bu gibi bilgilere ihtiyaç duyur. Bende security konularına meraklı birisi olaraktan cpanel versiyon keşfetmeye karar verdim, Cpanel üzerinde birkaç test yaptım.. Sonuç tamda istediğim gibi oldu ve istediğim sonuca ulaştım. Bunu nasıl yaptığımıda bloga ekliyeyim ki yarın birgün unutunca …

Devamını oku

Share Button

Zone transferi(AXFR) kullanarak dns bilgilerine erişmek

Dns sunucularında zone transfer(axfr) dediğimiz bir özellik var, bu yazımda doğru şekilde configure edilmemiş zone transfer parametresinin ne gibi sorunlara yol açabileceğinden bahsedeceğim. Not : Bu makalede bind dns sunucusu configuration dan örnekler verilecektir. Zone transfer configuration doğru bir şekilde yapılandırılmazsa üçüncü kişiler dns sunucusundaki tüm alan adlarına ait dns bilgilerine erişebilirler, bu bilgileri kullanarakta …

Devamını oku

Share Button

Nexpose Custom Report Create

Kurumsal bir çok kuruluşun zafiyet tarama ve yönetimi için tercih etmiş olduğu Nexpose ürünün report modülünü inceledim ve izlenimlerimi sizlerle paylaşıyorum. Üründe default olarak birçok report çeşiti mevcut, bunlardan bazıları; PCI Executive Summary, PCI Attestation of Scan Compliance, Basic Vulnerability Check Results (CSV), Highest Risk Vulnerabilities v.b. gibi. Ancak bu raporlar bazen kurumlar için yeterli …

Devamını oku

Share Button

DDOS Tools List

DDoSim (Linux) – Download => http://tinyurl.com/4xe3vjk Loris – Download => http://ha.ckers.org/slowloris/ perl for windows => http://www.activestate.com/activeperl/downloads pyloris => http://sourceforge.net/projects/pyloris/ hping => http://www.hping.org/download.php Tor’s Hammer => http://packetstormsecurity.org/files/98831/Tors-Hammer-Slow-POST-Denial-Of-Service-Testing-Tool.html LOIC => http://sourceforge.net/projects/loic/files/latest/download HOIC => http://www.4shared.com/rar/UmCu0ds1/hoic.html xyr0x’ DoS 5.5 Annihilation (RECCOMENDED by me) http://www.opensc.ws/attachments/malware-samples-information/928d1168175143-dos-5-5-annihiliation-edition-xyr0x-dos5.5final.rar ~~ PASSWORD – opensc ~~

Share Button