Generated by All in One SEO v4.8.9, this is an llms.txt file, used by LLMs to index the site. # KernelBlog ## Sitemaps - [XML Sitemap](https://kernelblog.org/sitemap.xml): Contains all public & indexable URLs for this website. ## Yazılar - [Katana-ds](https://kernelblog.org/2020/05/katana-ds/) - Katana-ds, Google Hacking / Dorking'i otomatikleştiren ve bununla birlikte Tor'u destekleyen basit bir python aracıdır. GHDB ile birlikte daha güçlü hale gelir. Kurulum git clone https://github.com/adnane-X-tebbaa/Katana.git cd Katana python3 -m pip install -r requirements.txt python3 kds.py Kullanım cd katana python3 kds.py -h (yardım için) Ayarlar : -g :google modu -s :scada modu -t :tor modu - [Tweetshell: Twitter Kaba Kuvvet Saldırı Aracı](https://kernelblog.org/2020/06/tweetshell-twitter-kaba-kuvvet-saldiri-araci/) - Tweetshell, herhangi bir Twitter hesabının şifresini bulabilmek için tasarlanmış bir araçtır. Kullanımı kolaydır ve kısa ve basit komutlarla çalıştırılır. Kimliğinizin gizlendiğinden emin olmak için güvenli bir proxy kullanır ve çok varyasyonlu şifreleri test etmemizi sağlayan muazzam bir hıza sahiptir. Tweetshell'e bir kullanıcı adı verdikten sonra, hangi şifre listesini kullanmak istediğinizi soracaktır. Bundan sonra, doğru şifreyi - [CryptoVenom: Kriptografi İsviçre Çakısı](https://kernelblog.org/2020/06/cryptovenom-kriptografi-isvicre-cakisi/) - CryptoVenom, kriptoanalizde yer alan süreçleri basitleştirmek için kullanabileceğiniz gelişmiş bir şifreleme aracıdır. Bu araçla, kriptograflar, anahtar şifrelerinin formülasyonu gibi çeşitli şifreleme işlemlerini gerçekleştirirken işler kolaylaştırabilir. Bu araç açık kaynaklıdır ve kullanıcılara güçlü bilgisayar algoritmalarının ve diğer şifreleme yöntemlerinin kullanılabilirliği ile mümkün olan çok sayıda şifreleme işlevi sunar. Bu araç çeşitli şifreleme sistemleriyle doludur ve farklı - [EasySploit: Metasploit Otomasyon Aracı](https://kernelblog.org/2020/07/easysploit-metasploit-otomasyon-araci/) - EasySploit, kullanıcının Metasploit'i otomatik olarak bir ortamda çalıştırmasını sağlayan bir araçtır. Metasploit, kullanıcının istismar kodunu yazmasına, test etmesine ve yürütmesine izin veren çok bilinen bir penetrasyon platformudur. Kullanıcının güvenlik açıklarını algılamak, ağları numaralandırmak, saldırıları yürütmek ve algılamayı önlemek için kullanabileceği çok çeşitli araçlar içerir. EasySploit, kullanıcının Windows, Android, Linux, MacOS ve web sunucuları da dahil - [Recox: Web Uygulama Güvenlik Açığı Tarayıcısı](https://kernelblog.org/2020/07/recox-web-uygulama-guvenlik-acigi-tarayicisi/) - Recox, en iyi web uygulaması keşif aracını oluşturabilmek için çok sayıda yöntemi birleştirir. Aracın temel amacı, web uygulamalarında bulunan güvenlik açıklarını bulmak ve sınıflandırmaktır. Derinlemesine tarama mekanizmasıyla, kullanıcının normalde diğer web uygulama tarayıcıları tarafından göz ardı edilen beklenmedik güvenlik açıklarının bulunmasında yardımcı olabilir. Recox, kullanıcının zamandan tasarruf etmesine ve bunun yerine gerçek sorunlara odaklanmasına yardımcı - [XAttacker: Web Sitesi Güvenlik Açığı Tarayıcısı ve Otomatik Sömürücü](https://kernelblog.org/2020/07/xattacker-web-sitesi-guvenlik-acigi-tarayicisi-ve-otomatik-somurucu/) - XAttacker, web sitelerini, kullandıkları içerik yönetim sistemlerine bağlı olarak farklı güvenlik açıklarına karşı tarayan bir web sitesi güvenlik açığı tarayıcısı ve otomatik istismar edicisidir. Bu güvenlik açıklarını bulduktan sonra, araç web sitesi için bir istismar oluşturur ve kullanıcıya istismarın bağlantısını gönderir. XAttacker, hepsinin kendine özgü istismarları olan beş farklı içerik yönetim sistemini kapsar: – WordPress (Revslider Upload - [SpiderFoot: OSINT - Bilgi Toplama ve Keşif Aracı](https://kernelblog.org/2020/09/spiderfoot-osint-bilgi-toplama-ve-kesif-araci/) - SpiderFoot, belirli bir hedef hakkında istihbarat toplama sürecini otomatikleştirme işlevi olan bir OSINT (Açık Kaynak İstihbarat) otomasyonu ve keşif aracıdır. (IP adresi, alan adı, ana bilgisayar adı, ağ alt ağı, ASN, vb.) DNS, Whois, Web sayfaları, pasif DNS, spam kara listeler, dosya meta verileri, tehdit istihbarat listeleri ve hizmetler gibi herhangi bir hedef hakkında bilgi - [Fluxion: MITM & WPA Saldırı Aracı](https://kernelblog.org/2020/09/fluxion-mitm-wpa-saldiri-araci/) - Fluxion, sosyal mühendislik yoluyla Wi-Fi şifresini yakalamaya çalışan bir Wi-Fi kırıcıdır. Fluxion’un saldırılarının çoğunun kurulumu manuel olmasına rağmen, kullanıcıya yardımcı olmak için bazı yarı otomatik seçenekler mevcuttur. Fluxion önce hedef Wi-Fi ağını tarar. Ağı bulduktan sonra, anahtar doğrulama için WPA / WPA2 şifre karmalarını (dört yönlü el sıkışma) almaya çalışacağı "Handshake Snooper" saldırısını başlatacaktır. Daha - [AttackSurfaceMapper: Saldırı Yüzeyi Genişletici](https://kernelblog.org/2020/10/attacksurfacemapper-saldiri-yuzeyi-genisletici/) - Kullanıcının, hedefin saldırı yüzeyini otomatik olarak genişletmesine izin veren bir keşif aracıdır. Saldırı yüzeyi, bir saldırganın özel bir ağda girebileceği farklı noktaların sayısıdır. Bu araç, saldırganın çalışan verilerine ve muhtemelen kimlik bilgilerine erişmek için genel ihlalleri, arama motorlarını ve çevrimiçi ağ sitelerini kullanmasına olanak tanır. Bir hedef tanımladıktan sonra, alt alan adları ve IP adresleri - [Spoof Timezone](https://kernelblog.org/2020/11/spoof-timezone/) - Tarayıcının saat dilimini rastgele veya kullanıcı tanımlı bir değerle değiştirir. - [AutoPsy: Adli Bilişim Aracı](https://kernelblog.org/2020/11/autopsy-adli-bilisim-araci/) - Autopsy, The Sleuth Kit ve diğer dijital adli araçlara yönelik bir adli bilişim platformu ve grafik arabirimidir. Bir bilgisayarda tam anlamıyla ne olduğunu araştırmak için kolluk kuvvetleri, askeri ve kurumsal denetçiler tarafından kullanılır. Çok kullanıcılı vakalar, zaman çizelgesi analizi, kayıt analizi, anahtar kelime arama, e-posta analizi, medya oynatma, EXIF analizi, kötü amaçlı dosya algılama ve - [inSSIDer](https://kernelblog.org/2020/11/inssider/) - Çoğumuzun WiFi ağımızla bir aşk-nefret ilişkisi vardır. Çalıştığı zaman harika … çalışmadığı zaman ise sinir bozucu. inSSIDer, ağınızın tam olarak nasıl yapılandırıldığını, komşu WiFI ağlarının sizinkini nasıl etkilediğini göstererek ve hızlı, güvenli WiFi için önerilerde bulunarak bu sıkıntıyı gidermenize yardımcı olur. inSSIDer İndir - [Wapiti: Web Uygulama Güvenlik Açığı Tarayıcısı](https://kernelblog.org/2020/12/wapiti-web-uygulama-guvenlik-acigi-tarayicisi/) - Wapiti, web sitelerinin veya web uygulamalarının güvenliğini denetlemenizi sağlar. Dağıtılmış web uygulamasının web sayfalarını tarayarak, verileri enjekte edebileceği komut dosyalarını ve formları arayarak web uygulamasının "black box" taramalarını (kaynak kodunu incelemiyor) gerçekleştirir. Wapiti, URL'lerin, formların ve bunların girişlerinin listesini aldıktan sonra bir fuzzer gibi davranır ve bir komut dosyasının olup olmadığını görmek için payloadları enjekte - [DeepSound: Ses Şifreleme ve Çözme Aracı](https://kernelblog.org/2020/12/deepsound-ses-sifreleme-ve-cozme-araci/) - DeepSound, verileri ses dosyalarına gizleyen bir steganografi aracı ve ses dönüştürücüsüdür. Uygulama ayrıca gizli dosyaları doğrudan ses dosyalarından çıkarmanıza olanak tanır. DeepSound, wave, flac, wma, ape ve CD sesleri için telif hakkı markalama yazılımı olarak kullanılabilir. DeepSound ayrıca, veri korumasını iyileştirmek için AES-256 (Gelişmiş Şifreleme Standardı) kullanarak gizli dosyaların şifrelenmesini destekler. Uygulama ayrıca, çeşitli ses - [mp3stegz: MP3 Ses Şifreleme ve Çözme Aracı](https://kernelblog.org/2020/12/mp3stegz-mp3-ses-sifreleme-ve-cozme-araci/) - mp3stegz, mp3 dosyalarında steganografi algoritması uygulayan bir uygulamadır. mp3stegz, orijinal mp3 dosyasının boyutunu ve ses kalitesini koruyacaktır. Gizli mesaj sıkıştırılır ve şifrelenir. mp3stegz İndir - [ngrep](https://kernelblog.org/2021/01/ngrep/) - ngrep (network grep), Jordan Ritter tarafından yazılmış bir ağ paket analizörüdür, bir komut satırı arayüzüne sahiptir ve pcap kitaplığına, GNU sözdizimi kitaplığına dayanır. ngrep, ağ kaynaklarını, hedefleri veya protokolleri seçmek için Berkeley Paket Filtresi (BPF) mantığını destekler ve ayrıca paket verilerini kullanıcı dostu bir şekilde gösteren GNU grep sözdizimini kullanarak paketlerin veri yükündeki kalıpları veya - [Ophcrack: Windows 7/Vista/XP Oturum Şifresi Kırma Aracı](https://kernelblog.org/2021/01/ophcrack-windows-7-vista-xp-oturum-sifresi-kirma-araci/) - Ophcrack, rainbow (gökkuşağı) tabloları aracılığıyla Lan Manager karmalarını kullanarak Windows oturum açma şifrelerini kıran ücretsiz bir açık kaynaklı programdır. Program, doğrudan Windows'un SAM dosyalarından döküm alma dahil olmak üzere çeşitli biçimlerden karmaları içe aktarma yeteneğini içerir. Lan Manager hash'leri için Rainbow tabloları geliştiriciler tarafından ücretsiz olarak sağlanmaktadır. Ophcrack varsayılan olarak, yalnızca alfasayısal karakterler kullanarak 14 - [Text Encryption Tool: Metin Şifreleme Aracı](https://kernelblog.org/2021/01/text-encryption-tool-metin-sifreleme-araci/) - Text Encryption Tool, sağ tıklama bağlam menüsüne dört öğe ekler. İki öğe dizi verilerini şifrelemek ve diğer ikisi de ya panoya ya da orijinal dizginin ikamesi olarak kodu çözmek içindir. Uzantı, tüm HTML5 öğe türleriyle çalışır. Hedef düzenlenebilir bir öğe ise, şifrelenmiş veya çözülmüş dizeler eklenir. Diğer HTML öğeleri hedefleniyorsa, biçimlendirme kaybolur (düz metin, gerçek - [OVfinder](https://kernelblog.org/2021/01/ovfinder/) - "OVfinder", Global Dağıtılmış Herkese Açık VPN Aktarma Sunucularını bulmak ve aramak için Japonya, Tsukuba Üniversitesi Graduate School'da akademik bir araştırma tarafından sağlanan genel API'nin üzerine inşa edilmiştir. Ana projeye benzer şekilde, bu tarayıcı uzantısı "Küresel Dağıtılmış Genel Aktarma Sunucularının" kullanılabilirliği hakkındaki bilgileri genişletmeyi amaçlamaktadır. Özellikler İnternette gezinirken kişisel kimliği gizleyinBağlantınızın güçlü şifrelemesiyle halka açık Wi-Fi üzerindeki - [mitmproxy](https://kernelblog.org/2021/02/mitmproxy/) - mitmproxy, ağdan geçen trafiği izleyebilme ve değiştirilme imkanı sunan yazılımdır. Mitmproxy projesinin araçları, ortak temel işlevselliği ortaya çıkaran bir dizi ön uçtur. "Mitmproxy" hakkında konuştuğumuzda genellikle üç araçtan herhangi birine atıfta bulunuruz - bunlar sadece aynı çekirdek proxy için farklı ön uçlardır. mitmproxy, HTTP/1, HTTP/2 ve WebSockets için bir konsol arayüzüne sahip etkileşimli, SSL/TLS uyumlu - [Invoke-PSImage: Görsele PowerShell Komutu Yerleştirme](https://kernelblog.org/2021/03/gorsele-powershell-komutu-yerlestirme/) - Invoke-PSImage, bir PowerShell komut dosyasını alır ve komut dosyasının baytlarını bir PNG görüntüsünün piksellerine kodlar. Yani seçtiğiniz bir görsele PowerShell komutu yerleştirme işlemini yapmak istiyorsanız doğru yerdesiniz. Aracımız, payload verilerini kullanarak yeni bir görüntü oluşturabilir veya payload'ı gerçek bir resim gibi görünmesi için mevcut bir görüntünün en az önemli baytlarına yerleştirerek kodlayabilir. Görüntü bir PNG - [TryHackMe OhSINT Odası Write-Up](https://kernelblog.org/2022/07/tryhackme-ohsint-odasi-write-up/) - Bu yazımda TryHackMe OhSınt odasının çözümünü yapacağım. Bu oda bize tek bir fotoğraf ile ne tür şeyler bulabileceğimizi öğretecek. O zaman İyi çalışmalar :) Öncelikle bize verilen resmi indirip, soruları cevaplamaya başlayalım. Bu kullanıcının avatarı nedir? Elimizde bir fotoğraf olduğundan, ilk olarak exiftool ile fotoğrafın meta bilgilerini okuyoruz. Exiftool aracını github veya kali reposundan edinebilirsiniz. - [TryHackMe - Crack The Hash Write-Up](https://kernelblog.org/2023/03/tryhackme-crack-the-hash-write-up/) - Merhaba arkadaşlar. Bu yazımda TryHackMe Crack The Hash odasının çözümünü yapacağım. Bu oda bize çeşitli hashler verip bu hashleri çözümlememizi aynı zamanda hangi formatta olduklarını bulmamızı istiyor. Odayı çözerken çeşitli toollara ve hash kırmaya yardımcı sitelerden de yararlanacağım. Şimdi gelin bu odanın çözümünü yapalım :) TASK 1 1.48bb6e862e54f2a795ffc4e541caed4d İlk başta linux terminaline hash-identifier komutunu kullanarak - [Fex Imager Kullanım Kılavuzu](https://kernelblog.org/2023/04/fex-imager-kullanim-kilavuzu/) - Merhaba arkadaşlar. Bu yazımda fex imager nedir sorusunun yanında, nasıl kullanabileceğinizi de anlatacağım. Şimdiden keyifli okumalar :) Fex Imager Nedir? MD5, SHA1 ve SHA256 karma kimlik doğrulama yöntemleri ile bit düzeyinde imaj alma işlemi gerçekleştiren ücretsiz bir yazılımdır. Fex imager mantıksal sürücüyü ,fiziksel sürücüyü, uzak cihazları , adli imajları ,dosya ve klasörleri alabilir veya imajı - [TryHackMe - Pickle Rick WriteUp](https://kernelblog.org/2023/07/tryhackme-pickle-rick-writeup/) - Bu yazımda Tryhackme de yer alan "Pickle Rick" adlı odasının çözümünü yapacağız. Öncelikle makineyi başlatıp openvpn ile bağlantımızı sağlıyoruz, ip adresimiz geldi. Benim ip adresim 10.10.149.172 şeklinde. Şimdi ip adresimizi aratıyoruz ve karşımıza bir site çıkıyor. Sayfaya baktığımızda Rick'in Morty'den yardım istediğini görmekteyiz. Sitenin kaynak kodlarına bakıp daha sonra nmap taraması yapıyoruz. Kaynak kodlarında kullanıcı - [İnstashell-Brute Force Attack](https://kernelblog.org/2020/07/instashell-brute-force-attack/) - İnstashell bir brute force attack için yani instegram hesapları şifreleri öğrenmek içindir. Kurulum; apt-get install git git clone https://github.com/maxrooted/instashell cd instashell chmod+x instashell.sh service tor start sudo ./instashell.sh İnstashell-Brute Force Attack - [VEGA](https://kernelblog.org/2020/07/vega/) - Vega , web uygulamalarının güvenliğini test etmek için kullanılan ücretsizve açık kaynaklı bir web güvenlik tarayıcısı ve web güvenliği test platformudur.SQL Enjeksiyon, Siteler Arası Komut Dosyası (XSS) ve diğer güvenlik açıklarını bulmanıza ve doğrulamanıza yardımcı olan program, Java, GUI tabanlıyazılmıştır ve Linux, OS ve Windows üzerinde çalışır.Vega ayrıca TLS / SSL sunucularınızın güvenliğini artırma konusunda - [John The Ripper](https://kernelblog.org/2020/07/john-the-ripper/) - John the Ripper Nedir? John The Ripper, bildiğimiz şifreleme yöntemlerinin tamamı ile oluşturulmuş hashleri vs hacklemek için kullanılan bir yazılımdır. Büyük bir avantajı bulunan bu program, Linux, Windows ve Unix gibi birçok tabanda çalışabilmektedir., Kırma Teknikleri Nelerdir? John the Ripper ' a ait Kırma Teknikleri Nelerdir? 3 adet kırma tekniği bulunan bu program şu tekniklere - [HashCat](https://kernelblog.org/2020/07/hashcat/) - İçerik: 1. Hash Nedir2. Hashcat Nedir ? Ne işimize yarar ?3. Hashcat Nasıl kullanılır ? 1. Hash Nedir:Hash birçok şifreleme algoritmasını içerisinde bulunduran geniş bir terimdir.Hash sayesinde çeşitli şeyler yapılabilir buna örnek olarak bir iso dosyası verebilirizeğer doşyanın üzerinde değişiklik uygulanırsa üzerindeki hash değeri değişecektirbir başka örnek olarak ise web sitenizin veritabanını hashlarla koruyabilirsinizhashlar şifrelenmiş - [Wifite](https://kernelblog.org/2020/08/wifite/) - -Wifite Nedir ?-Wifite aracı Python dili ile geliştirilmiş ve wifi ağlarına sızmak için geliştirilmiş bir tooldur. En güzel yanı bir çok aracın (Aircrack-ng vb.) birleşiminden oluşması ve kullanımının çok kolay olmasıdır. Ayrıca saldırı esnasında MAC adresinizi değiştirebilmenizde mümkün. Saldırı tamamlandığında ise MAC adresiniz eskisi ile değiştirilmekte. Böylelikle saldırı yaparken saldırının kimin tarafından yapıldığını belirlemek zorlaşıyor. - [Veil-Framework](https://kernelblog.org/2020/08/veil-framework/) - Herkese merhaba. Bu yazımda "Veil Framework nedir, nasıl kullanılır, işlevleri nelerdir?" bunlardan bahsedeceğim. Veil-Framework Nedir? Veil Framework işlevsel bir backdoor aracıdır. Kısaca değinmek gerekir ise, saldırı altındaki bilgisayar saldırganın bilgisayarı ile iletişime geçer ve saldırı altındaki bilgisayar saldırganın bilgisayarına bağlanır. Adından da anlaşıldığı gibi arka kapıyı açık bırakır. Yani siz istediğiniz zaman saldırı altındaki bilgisayar ile sorunsuz - [Cupp](https://kernelblog.org/2020/08/cupp/) - Cupp aslında wordlist yani benim önceki yazılarımda yazdığım aracın instegram şifreleri kırmak için kullanılan aracın şifre oluşturmak içindir. Buradan önceki yazıya bakabilirsiniz=>https://sibertool.com/2020/07/instashell-brute-force-attack/ Cupp'a Giriş Cupp, Common User Password Profiler'ın kısaltmasıdır ve bu araç, lisans penetrasyon testleri veya adli suç soruşturmaları gibi birçok durumda kullanılabilir, CUPP çapraz platformdur ve Python'da yazılmıştır ve işleyişi basittir, ancak çok - [Pwdump.exe / Pwdump](https://kernelblog.org/2020/09/pwdump-exe-pwdump/) - Windows'ta parola ele geçirme programıdır.Windows işletim sistemindeki NTLM ve LanMan parola özetlerini ele geçirmek için kullanılan bir tool'dur / araçtır. Varsa , parolaya ait tarihçeyi de gösterir. L0phtCrack programı ile etkil sonuçlara ulaşmak mümkündür. Pwdump7 ile diğer pwdump araçları arasındaki temel fark, aracımızın ikili SAM ve SYSTEM Dosyasını Dosya Sisteminden ayıklayarak çalışması ve ardından karmalar - [Aircrack-ng – Wifi Tarama](https://kernelblog.org/2020/09/aircrack-ng-wifi-tarama/) - Bu araç, WiFi hackleme aracı arasında sınıflandırılır. Wireless Specefic Programına yeni başlayanlar için tavsiye edilir. Bu araç doğru kullanıldığında çok etkilidir. Aircrack-ng ile adım adım wifi hack BİRİNCİ ADIM:KALİ LİNUX'U ROOT OLARAK ÇALIŞTIRIN. İKİNCİ ADIM:İnternet bağlantınızı kesin terminali açın ve kodu girin:Kod: airmon-ng Bu kod monitör modunu destekleyen wifi kartlarınızı gösterecektir.Eğer görünürde bişey yoksa wifi kartınız bu - [Angry IP Scanner](https://kernelblog.org/2020/10/angry-ip-scanner/) - Angry IP Scanner, platformlar arası IP adresi ve port tarayıcısı görevi görür. Herhangi bir aralıktaki IP adreslerini tarayabilen program, tarama hızını artırmak için çok iş parçacıklı bir yaklaşım kullanır. Burada taranan her IP adresi için ayrı bir tarama iş parçacığı oluşturulur. Angry IP Scanner, IP adresinin sağlıklı olup olmadığını tespit etmek için ping işlemi yapar - [Brutus](https://kernelblog.org/2020/11/brutus/) - İletişim ağı doğrulama ve oturum açma kırma programıdır. Windows tabanlı bir araç olup kendisine iletişim ağındaki uzak sistem servislerine saldırı için kullanılır. HTTP , POP3 FTP , SMB , telnet IMAP , NTP gibi protokelleri destekler. Not: (Unix kullanıcıları THC Hydra programını kullanabilirler.) IMAP, NNTP, NetBus vb. Gibi diğer türler bu siteden ücretsiz olarak indirilebilir - [SQL ve Havij](https://kernelblog.org/2020/11/sql-ve-havij/) - SQL Nedir ? # SQL (Structured Query Language) veritabanından bilgi çekme silme vb. gibi işlemler yapabilen bir dildir. Bulunduğumuz zamanda çoğu web sitelerinin alt yapılarında bu veritabanı vardır.# SQL en yaygın olan güvenlik açığıdır ve çok tehlikelidir.# SQL hazır scriptler (vbulletin,vb.) gibi yüksek güvenlik testlerinden geçirilmez.# Bu web siteleri vertibanı ile anlaşmaları için SQL’e ihtiyaç - [BeEF Framework Nedir?](https://kernelblog.org/2020/11/beef-framework-nedir/) - BeEF, The Browser Exploitation Framework'in kısaltmasıdır. Web tarayıcısına odaklanan bir penetrasyon test aracıdır. Mobil istemciler de dahil olmak üzere müşterilere yönelik web tabanlı saldırılarla ilgili endişeler arttıkça, BeEF, profesyonel penetrasyon test cihazının istemci taraflı saldırı vektörlerini kullanarak gerçek bir hedef güvenlik ortamını değerlendirebilmesini sağlar. BeEF, bir veya daha fazla web tarayıcısını kendine bağlayarak ve bunları - [Canvas Nedir?](https://kernelblog.org/2020/11/canvas-nedir/) - Canvas, uzak ağları test etmek için 800'den fazla istismar sunan Metasploit'e mükemmel bir alternatiftir. Dtomatik bir penetrasyon sistemiDünya çapında penetrasyon test cihazları ve güvenlik uzmanları için kapsamlı güvenilir penetrasyon geliştirme çerçevesi Canvas'ın ana özellikleri şunlardır: Uzak sistemlerin ekran görüntülerini alırŞifreleri indirirSistem içindeki dosyaları değiştirirYönetici erişimi kazanmak için ayrıcalıkları artırırUzaktan ağ kullanımı Bu etik hack aracı, - [Cain - Abel](https://kernelblog.org/2020/12/cain-abel/) - Nedir bu Cain & Abel ? Cain & Abel Microsoft İşletim Sistemleri için bir şifre kurtarma aracıdır. günümüzde bu araç kullanılan bir araçtır. Ağları koklayarak, Sözlük, Brute-Force ve Cryptanalysis saldırılarını kullanarak şifrelenmiş parolaları kırma, VoIP konuşmalarını kaydetme, şifreli şifreleri çözme, kablosuz ağ anahtarlarını kurtarma, parola kutularını açma, önbelleğe alınmış parolaları çözme ve yönlendirme çözümleme gibi - [DarkComet Nedir ? Ne Işe Yarar ?](https://kernelblog.org/2020/12/darkcomet-nedir-ne-ise-yarar/) - İnternetteki sanal ortam hiçbir zaman tam anlamıyla güvenli olmadı.İnternet üzerinden yüklenen uygulamaların içerisindeki kötü amaçlı yazılımlar ile kişisel bilgilerin güvenliği ve cihazınız her zaman risk altında tutulmaktadır.Hatta ziyaret edilen bazı internet siteleri bile size ait veriler ve cihazınız için risk oluşturmaktadır. Bu risklerden bir tanesi de DarkComet isimli programdır.Bu program Uzaktan Yönetim yani RAT ( Remote Administration ) programıdır.Birçok forum sitesinde - [Lynis](https://kernelblog.org/2020/12/lynis/) - Lynis güvenlik denetimi, uygunluk testi ve sistem sertleştirme için güçlü bir araçtır. Tabii ki, bunu güvenlik açığı tespiti ve penetrasyon testi için de kullanabilirsiniz. Algıladığı bileşenlere göre sistemi tarar. Örneğin, Apache'yi algılarsa - pin noktası bilgileri için Apache ile ilgili testleri çalıştırır. Lynis Nasıl Kurulur ? Ben kurulumu Ubuntu 18.04 üzerinde gerçekleştireceğim. İndirmek için isterseniz https://cisofy.com/downloads/lynis/ adresinden indirebilir - [Nessus](https://kernelblog.org/2020/12/nessus/) - Nessus, Windows 7 ,8ve 10 – Mac OS X ve Debian, Ubuntu, Kali Linux gibi popüler Linux dağıtımları gibi çeşitli platformlar tarafından desteklenir. 2017’in en üst düzey ücretsiz hack aracı, bir istemci-sunucu çerçevesi yardımıyla çalışır. Tenable Network Security tarafından geliştirilen bu araç, sahip olduğumuz en popüler güvenlik açığı tarayıcılarından biridir. Nessus, Nessus home, Nessus Profesyonel, - [Kismet nedir?](https://kernelblog.org/2020/12/kismet-nedir/) - Linux kullanıcılarının en çok tercih ettiği ağ keşif aracıdır(windowsta da kullanılabiliyor.).Kismet bir 802.11 kablosuz ağ dedektörü, sniffer ve saldırı algılama sistemidir.Kismet kablosuzağ adaptörlerinde işleyerek çevremizdeki erişim noktaları hakkında bilgi toplayıp bize sunar.Kismet tüm bunları yaparken kendi ağınızda da sizin gardiyanlığınızı yapabilir, kendi ağınızaizniniz olmadan kimlerin giriş çıkış yapığını kolaylıkla görebilirsiniz. Kismet nasıl kullanılır ; Öncelikle terminale "kismet - [Acunetix WVS](https://kernelblog.org/2021/01/acunetix-wvs/) - Acunetix Web Vulnerability Scanner Nedir Bilinen bazı website açıklarını Acunetix Web Vulnerability Scanner programı içerisinde bulunduruyor. Açıkları sizin belirttiğiniz site üzerinde deneyerek bulunan açıkları sizlere bildiren programdır. Açık tarama programı denilebilir. Ayrıca sizin belirttiğiniz siteyi taradıktan sonra bulunan açıkları programın arayüzünü kullanarak saldırı yapabilmenize olanak sağlıyor. Genellikle SQL injection açıkları ile uğraşan hackerlar SQL açığı - [Firewalk Nedir ?](https://kernelblog.org/2021/01/firewalk-nedir/) - Router üzerinde bulunan Access Control List (ACL) lerin, bizim istediğimiz konfigurasyonda çalışıp çalışmadığını kontrol etmek için kullanılan bir tooldur. Opensource bir yazılımdır. Router veya Firewallar tarafından izin verilen protokollerin belirlenmesinde kullanılır. IP headerlardaki TTL değeri ile hedef host ile aramızdaki hopları belirlemek amacı ile kullanılır Firewalk hedef hop değerinin bir fazlasını TTL değeri olarak gönderir - [OWASP Zap](https://kernelblog.org/2021/02/owasp-zap/) - Owasp Zap ilk sürümü 2010 yılında Mozilla Security Team çalışanı Simon Bennets tarafından bulunan genellikle Penetration (Sızma) testlerinde kullanılan bir araçtır. Açık kaynak ve ücretsiz olması daha kolay ulaşılabilirliğini sağlar. Diğer araçlar kadar komplike olmaması sebebiyle başlangıç seviyesinde bu işe yeni başlayanlar ve geliştiriciler için daha ideal olabiliyor. Ayrıca güvenlik denetim amaçlı Linux dağıtımları olan Backtrack , Kali, Backbox da bulunur. ZAP - [Maltego](https://kernelblog.org/2021/02/maltego/) - Maltego Nedir? Nasıl Kullanılır? Pentestlerde en önemli kısımlarından biri olan bilgi toplama kısmıdır. Maltego’da aktif ve pasif bilgi toplama özelliği olan bir bilgi toplama aracıdır. Kısaca aktif ve pasif bilgi toplamadan bahsedecek olursak; Pasif Bilgi Toplama : Bilgi toplama işlemi yapacağımız kurum ve şahıslara dair bir sisteme erişim sağlanmadan internet üzerinden arama motorları, Whois, Dns sorgulama siteleri - [Sublist3r](https://kernelblog.org/2021/02/sublist3r-2/) - Sublist3r, “Açık Kaynak Keşif Raporu” olarak Türkçeleştirebileceğimiz OSINT raporlarında kullandığımız ve alt alan adlarını belirlemede (enumeration – listeleme aşamasında) bize yardımcı olan bir Python aracıdır. Hedef sistemin subdomain (alt alan adı) bilgilerinin toplanması için en bilinen ve kolay kullanıma sahip araçlardandır. Alt alan adlarını belirlemede birçok arama motorunu tek seferde araştırması ve sonuçları listelemesi büyük - [SubDomain](https://kernelblog.org/2021/02/subdomain/) - TESPİT Hedef adresteki savunmasız subdomain’leri keşfedelim. HEDEF ODAKLI ZAFİYET TESPİTİ Söz konusu subdomain takeover olduğunda en çok kullanılan platformlara ve bunlardanbazılarının süreç boyunca tespitine değindik. Bu bölümden sonra hedef odaklı ilerleyeceğizve «hedefteki internet adreslerinde nasıl savunmasız bir subdomain bulunur, nasıl ilerlenir,risk nasıl yükseltilir» konularını tartışacağız.Subdomain takeover zafiyetinde diğer güvenlik açıklıklarının aksine tespit aşamasındateknik bilgi ve - [THC HYDRA](https://kernelblog.org/2021/02/thc-hydra/) - Hemen hemen her uzaktan doğrulama hizmetini kırmak için kaba kuvvet saldırısı yapılıyor yada kullanılıyor.Hydra Toolu bize FTP,HTTPS,TelNet vb. dahil olmak üzere 50’den fazla protokol için hızlı kaba kuvvet saldırısı imkanını destekliyor ayrıca Kablosuz ağlara , gmail vb sistemlere kaba kuvvet yolu ile sızma imkanıda tanıyor o zaman kurulumuna geçelim. NASIL KURULUR ?İlk olarak kurulum yaptığımda - [HackingTool Packet](https://kernelblog.org/2021/03/hackingtool-packet/) - hackingtool aslında birçok aracın bulunduğu bir pakettir ama biz tool packet diyoruz aslında. İçinde Bulunan Araçlar; Hackingtool Menu 🧰 Anonymously Hiding ToolsInformation gathering toolsWordlist GeneratorWireless attack toolsSQL Injection ToolsPhishing attack toolsWeb Attack toolsPost exploitation toolsForensic toolsPayload creation toolsExploit frameworkReverse engineering toolsDDOS Attack ToolsRemote Administrator Tools (RAT)XSS Attack ToolsSteganograhy toolsOther toolsSocialMedia BruteforceAndroid Hacking toolsIDN Homograph AttackEmail Verify - [DSNIFF](https://kernelblog.org/2021/08/dsniff/) - Dsniff aracı , DSNİFF suit araç setinin bir üyesidir; TELNET, FTP, SMTP, Postane Protokolü (POP), Internet ileti erişim Protokolü (IMAP), HTTP, CVS, Citrix, sunucu ileti bloğu (SMB), Oracle ve diğerleri dahil olmak üzere birçok farklı protokolü tanıyan gelişmiş bir parola sniffer'dır. Wireshark gibi diğer koklayıcılar size bağlantı ve paketler hakkında tonlarca ek bilgi verirken, tek - [L0phtcrack](https://kernelblog.org/2021/09/l0phtcrack/) - L0phtCrack 7 olarak bilinen L0phtCrack, parola gücünü test etmek için tasarlanmış bir parola denetleme ve kurtarma aracıdır. Bazen kaba kuvvet, sözlük, gökkuşağı tabloları ve hibrit saldırılar yoluyla kayıp Unix ve Microsoft Windows parolalarını kurtarmak için kullanılır. L0phtCrack 7, yükseltilmiş gökkuşağı tabloları ve 64 bit Windows platformları için destek içerir. Uygulama Ara yüzü Program ilk açılınca - [Alpaslan KESİCİ İle Röportaj](https://kernelblog.org/2023/08/alpaslan-kesici-ile-roportaj/) - Okuyucularımıza kendinizden bahseder misiniz? İsmim Alpaslan Kesici. Savunma Sanayi Başkanlığında müşavirim ve aynı zamanda Türkiye Siber Güvenlik Kümelenmesi Genel Koordinatörü olarak görev yapıyorum. Daha önceden Başbakanlık Bilgi İşlem Başkanlığı yaptım. 25 yıl boyunca kamu da bilişim sistemlerinin bütün alanlarında; yazılım, donanım, sistem, network, siber güvenlik alanlarında görevlerde bulundum. Türkiye Siber Güvenlik Kümelenmesini nasıl açıklarsınız, kimlere - [Metasploit](https://kernelblog.org/2020/04/metasploit/) - Metasploit içinde exploit ve payload bulunan saldırı veya açıkların analizi için en çok kullanılan frameworklendir. Kurulumu curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall Kullanım service postgresql start msfconsole search "Aranan exploit ,payload" show use "exploit adı" set "değişkenlere değer atamak için" exploit Metasploit indir - [Nmap](https://kernelblog.org/2020/04/nmap/) - Nmap bilgisiyar veya ağ makinalarının açık portlarını ,o portlarda çalışan servisleri ve versiyonları hakkında bilgi toplamamıza yardımcı olan bir araçtır. Kurulumu git clone https://github.com/nmap/nmap cd nmap ./configure make make install Kullanımı nmap nmap -A #sistemin işletim sistemini bulur nmap -p #sadece port numarata yönelik tarama nmap -sS - [Nikto](https://kernelblog.org/2020/04/nikto/) - Nikto, web server üzerinde bulunan güvenlik açığı tarama aracıdır. Web sayfalarında bulunabilecek XSS, SQL Injection benzeri güvenlik zaaflarını tespit eden araçtır. Kurulum git clone https://github.com/sullo/nikto.git cd nikto docker build -t sullo/nikto . Kullanımı docker run --rm sullo/nikto docker run --rm sullo/nikto -h http://www.example.com docker run --rm -v $(pwd):/tmp nikto -h http://www.example.com -o /tmp/out.json Nikto indir - [Waes](https://kernelblog.org/2020/04/waes/) - Waes, web sayfalarındaki açıkların taranması için kullanılan bir araçtır. Kurulumu git clone https://github.com/Shiva108/WAES.git cd WAES sudo ./install.sh Kullanımı ./waes.sh -u -p WAES indir - [MacChanger](https://kernelblog.org/2020/04/macchanger/) - Kullandığınız cihazın , internet kartının mac (fiziksel adres) ini değiştirmek için kullanılan bir araçtır. Kurulumu git clone https://github.com/sbdchd/macchanger macchanger cd macchanger chmod +x macchanger ./macchanger Kullanımı macchanger şeçenekler: -m ,--mac macchanger -m XX.XX.XX.XX.XX.XX -r , --random macchanger -r -s , --show macchanger -r MacChanger İndir - [SSL Nedir, Nasıl Çalışır, Saldırı Türleri](https://kernelblog.org/2020/04/ssl-nedir-nasil-calisir-saldiri-turleri/) - SSL Nedir? SSL yani Güvenli Giriş Katmanı (Secure Socket Layer) kişisel gizlilik ve güvenlik için network üzerindeki data alışverişinde sunucu ve client arasındaki iletişimin şifrelenmiş bir şekilde iletilmesini sağlayan korumadır. Güvenli giriş katmanı gizliliğinin korunması için Netscape tarafından geliştirilmiş güvenlik protokolüdür. Günümüzde bütün yaygın web sunucuları ve tarayıcılar tarafından desteklenmektedir. SSL Nasıl Çalışır? Güvenli giriş - [WPScan](https://kernelblog.org/2020/04/wpscan/) - WordPress tabanlı sitelerin güvenlik açıklarını tarayan popüler bir araçtır. Kurulumu git clone https://github.com/wpscanteam/wpscan cd wpscan bundle install && rake install Kullanımı wpscan --url WPScan indir - [Hash-Identifier](https://kernelblog.org/2020/04/hash-identifier/) - Daha çok Ctf tarzı uygulamarda çok karşılaştığımız hash değerinin karşılığını bulmak için kullandıgımız tool. Kurulumu git clone https://github.com/blackploit/hash-identifier cd hash-identifier Kullanımı python3 hash-id.py Hash-Identifier indir - [DNSRecon](https://kernelblog.org/2020/04/dnsrecon/) - Hedef site hakkında bilgi toplamaya yarayan bir araçtır. Kurulumu git clone https://www.kismetwireless.net/git/kismet-docs.git Kullanımı dnsrecon -t tld -d DnsRecon indir - [TraceRoute](https://kernelblog.org/2020/04/traceroute/) - Traceroute, bir IP ağındaki bağlantı yolunu görüntülemek ve paketlerin geçiş gecikmelerini ölçmek için bir bilgisayar ağı tanılama aracıdır. Kurulumu git clone https://github.com/ayeowch/traceroute Kullanımı traceroute sibertool.com TraceRoute indir - [Xsscrapy](https://kernelblog.org/2020/04/xsscrapy/) - Xsscrapy xss tarayısıdır , xss algılamak için bağlam analizi kullanır. Kurulumu git clone https://github.com/DanMcInerney/xsscrapy Kullanımı ./xsscrapy.py -u #Eğer bir cookies bilgisine sahipiseniz ./xsscrapy.py -u --cookie - [Mercury](https://kernelblog.org/2020/04/mercury/) - Mercury içinde onlarca farklı seçenek toplanmış karmaşık bir araçtır. Kurulumu git clone https://www.github.com/MetaChar/Mercury chmod +x requirements.sh ./requirements.sh Kullanımı ./requirements.sh Mercury indir - [Fierce](https://kernelblog.org/2020/04/fierce/) - Fierce dns üstünde bilgi toplama aracıdır. Kurulumu - [Reaver](https://kernelblog.org/2020/04/reaver/) - Wps bağlantısı için kaba kuvvet saldırısı düzenleyen araçtır. Kurulumu git clone https://github.com/t6x/reaver-wps-fork-t6x Kullanımı reaver -i wlan0mon -b 00:90:4C:C1:AC:21 -vv Reaver indir - [Vulscan](https://kernelblog.org/2020/05/vulscan/) - Hedef site üzerinde açık taramamıza yardımcı olur. Kurulumu git clone https://github.com/scipag/vulscan scipag_vulscan Kullanımı nmap -sV --script=vulscan/vulscan.nse Vulscan indir. - [VPN Nedir, Çeşitleri Nelerdir ?](https://kernelblog.org/2020/05/vpn-nedir-cesitleri-nelerdir/) - VPN Nedir ? Virtual Private Network olarak bilinen Türkçe karşılığı “Sana Özel Ağ” teriminin kısaltılmış olan VPN en basit anlatımda fiziksel olarak dahil olmadığımız bir konumdaki ağa bağlantı kurmamızı sağlarlar. VPN Nasıl Çalışır? Kendi cihazınız ile bağlantı kurmak istediğiniz ağ arasında farklı şifreleme sistemlerine sahip protokoller ile şifreli bir bağlantı kurulmasını sağlayarak kripto anlamında bir - [Bruteforce Atacker](https://kernelblog.org/2020/06/bruteforce-atacker/) - Ftp ,Ssh , Telnet, Http , Smb ,SIB, Redis , VNC , MYSQL ,SMTP gibi farklı türlerde bruteforce yani kabakuvvet saldırısı yapabilmenize olanak sağlayan araçtır. Kurulum git clone https://github.com/emircifci/brute_force ls brute_force Kullanımı sudo chmod +x bruteforce.py python3 bruteforce.py Bruteforce Atacker İndir - [Facebash](https://kernelblog.org/2020/06/facebash-v1-0/) - Facbook.com bruteforce atack script - [InstaInsane](https://kernelblog.org/2020/06/instainsane/) - InstaInsane aracı instagram üstünde hata almadan hızlı bir biçimde kaba kuvvet saldırısı yapmayı imkan kılan bir araçtır Kurulum git clone https://github.com/thelinuxchoice/instainsane cd instainsane chmod +x instainsane.sh Kullanımı sudo ./instainsane.sh Aracımızı kullanabilmeniz için sisteminizde yüklü olması gerekenler vardır .Bunlar ; TorCurlOpenSSL Özellikleri 1 seferde 100 deneme yapabilmeTor sayesinde anonim saldırıVarsayılan şifre listesiKaldığınız yerden şifre denemeye devam - [R3CON1Z3R](https://kernelblog.org/2020/06/r3con1z3r/) - R3CON1Z3R web uygulamaları hakkında bilgi toplama aracıdır . python ile yazılmıştır pyhton 2 ve 3 desteği bulunmaktadır. Kurulum pip install r3con1z3r Ek Modül (isteğe bağlı) pip install win_unicode_console colorama Kullanım sudo r3con1z3r -d Örnek R3CON1Z3R İndir - [TheChoice](https://kernelblog.org/2020/06/thechoice-v1-0/) - TheChoice içinde 14 farklı aracı bulunduran bir tooldur . Kurulum git clone https://github.com/thelinuxchoice/thechoice cd thechoice Kullanım bash thechoice Özellikleri Bilgi ToplamaPayload YaratmakKaba kuvvet saldırısıAnonim gezinmeSql için dork taraması Oltalama saldırısıÇoklu tor DdosTor bağlantısıAnonim port taramaNmap TheChoice v1.0 İndir - [GoBuster](https://kernelblog.org/2020/06/gobuster/) - GoBuster go diliyle yazılmış olur web siteleri üzerinde dizin taraması yapmanızı sağlayan bir araçtır. Kurulum GoBuster İndir - [Dirb](https://kernelblog.org/2020/06/dirb/) - Dirp aracı web sitelerinde dizin taraması yapmamızı hedefleyen bir araçtır - [TorGhost](https://kernelblog.org/2020/06/torghost/) - TorGhost bir anonimleştirme komut dosyasıdır. TorGhost tüm internet trafiğini SOCKS5 tor proxy üzerinden yönlendirir. DNS istekleri de tor üzerinden yeniden yönlendirilir, böylece DNSLeak önlenir. Komut dosyaları, sistemden çıkan güvenli olmayan paketleri de devre dışı bırakır. Ping isteği gibi bazı paketler kimliğinizi tehlikeye atabilir. Kurulumu git clone https://github.com/SusmithKrishnan/torghost cd torghost chmod +x build.sh ./build.sh Kullanımı torghost - [HiddenEye](https://kernelblog.org/2020/07/hiddeneye/) - Oltama saldırısı aracı. - [Dmitry](https://kernelblog.org/2020/06/dmitry/) - Neler yapabiliriz Hedef ana bilgisayarda bir SubDomain araması yapın.Hedef ana bilgisayarda bir E-Posta adresi araması yapın.Ana bilgisayar hedefinde bir TCP Portscan gerçekleştirin. dmitry -h Deepmagic Information Gathering Tool "There be some deep magic going on" dmitry: invalid option -- 'h' Usage: dmitry [-winsepfb] [-t 0-9] [-o %host.txt] host -o Save output to %host.txt or to - [XSpear](https://kernelblog.org/2020/07/xspear/) - XSpear otomatik bir biçimde link üzerinden xss açığı taraması yapan bir araçtır - [Fsociety](https://kernelblog.org/2020/07/fsociety/) - Fsociety , çoğuımuzunda duymuş olabileceği Mr.robot dizisindeki bir grubun adıdır bu aracımızda ise pentest işlemleri yaparken ulaşabileceğimiz onlarca toolu birleştirilmiş bir halidir hadi kuruluma geçelim . Kurulum Fsociety İndir - [Nipe](https://kernelblog.org/2020/07/nipe/) - İp adresi olarak sizleri tor ağına bağlayan bir araçtır. Kurulum git clone https://github.com/GouveaHeitor/nipe && cd nipe sudo cpan install Try::Tiny Config::Simple JSON perl nipe.pl install Kullanım perl nipe.pl start Niper indir - [VulnHub Sar:1 WriteUp](https://kernelblog.org/2020/07/vulnhub-sar1-writeup/) - Vulnhub'da karşıma çıkan sar:1 makinasının çözümü ile karşınızdayım. İlk olarak hedef makinemizin ip adresini bularak başlayalım. İp adresimizi bulduk şimdi sıra ip adresimize nmap taraması yapalım. Hangi portlar açık ve hangi servisler çalışıyor. Tarama çıktısı geldi gördüğünüz gibi 80 portumuz üzerinde default olarak http servisi çalışıyor versiyonu da "Apache httpd 2.4.29" olduğunu fark ettim . - [Knock](https://kernelblog.org/2020/07/knock/) - Knock hedef site üzerinde alt domain adres taraması yapan bir tooldur. Kurulum sudo apt-get install python-dnspython git clone https://github.com/guelfoweb/knock.git cd knock nano knockpy/config.json sudo python setup.py install Kullanım knockpy sibertool.com Knock indir - [Sublist3r](https://kernelblog.org/2020/07/sublist3r/) - Hedef sitenin subdomain yani alt domainlerini otomatik bir biçimde tarama yapmayı hedefleyen bir araçtır . Kurulum git clone https://github.com/aboul3la/Sublist3r.git sudo pip install -r requirements.txt Kullanımı python sublist3r.py -d sibertool.com Sublister indir - [URLCADIZ](https://kernelblog.org/2020/07/urlcadiz/) - URLCADIZ , sosyal mühendislik için sahte linkler oluşturmanıza yardımcı olan basit bir araçtır. Kurulumu git clone https://github.com/PerezMascato/URLCADIZ sudo pip3 install pyshorteners cd URLCADIZ Kullanımı python3 URLCADIZ.py URLCADIZ indir - [Natlas](https://kernelblog.org/2020/07/natlas/) - natlas , ağ tarama için kullanılan detaylı bir araçtır. Kurulum git clone https://github.com/natlas/natlas.git cd natlas Kullanımı natlas Natlas indir - [PhoneInfoga](https://kernelblog.org/2020/07/phoneinfoga/) - PhoneInfoga, sadece ücretsiz kaynakları kullanarak uluslararası telefon numaralarını taramak için en gelişmiş araçlardan biridir. Amaç öncelikle ülke, bölge, operatör ve hat tipi gibi standart bilgileri çok iyi bir doğrulukla uluslararası telefon numaralarında toplamaktır. Ardından, VoIP sağlayıcısını bulmaya veya sahibini tanımlamaya çalışmak için arama motorlarında ayak izlerini arayın. Kurulumu git clone https://github.com/sundowndev/PhoneInfoga cd PhoneInfoga Kullanımı sudo - [Red Hawk](https://kernelblog.org/2020/07/red-hawk/) - Red Hawk , bilgi toplama ve zafiyet taraması yapabilen çok amaçlı kullanıma sahip bir araçtır. Kurulumu git clone https://github.com/Tuhinshubhra/RED_HAWK cd RED_HAWK Kullanımı php rhawk.php RED HAWK Kullanarak Yapabileceğiniz Taramalar: Temel TaramaSite Başlığı YENİIP adresiWeb Sunucusu Algılama CMS TespitiBulut Parlaması Algılamarobots.txt TarayıcıWhois Araması Coğrafi IP AramaDNS AramasıAlt Ağ HesaplayıcısıNmap Bağlantı Noktası TaramasıAlt Alan Adı Tarayıcısı Alt - [SHERLOCK](https://kernelblog.org/2020/07/sherlock/) - sherlock, onlarca site üzerinde istediğiniz kullanıcı adına sahip üyelik olup olmadığını kontrol ediyor. Kurulumu git clone https://github.com/sherlock-project/sherlock.git cd sherlock python3 -m pip install -r requirements.txt Kullanımı python3 sherlock sibertool SHERLOCK İndir - [Vulnhub Mr-robot Writeup](https://kernelblog.org/2020/07/vulnhub-mr-robot-writeup/) - Bu yazımızda sizlerle beraber Vulnhub'da bulunan Mr-robot isimli zafiyetli makinenin çözümünü göstereceğiz. İlk başta Mr-robot makinemizin ip adresini tespit edelim. Hedef makinemizin ip adresini bulduk. "192.168.216.128" ip adresine sahip. Hemen nmap aracı ile hedef makinemiz üzerinde hızlı bir tarama yapalım. Makinemizin üzerinde 80 ve 443 portu açık ve Apache çalışıyor. Web servisi olabilir diye tarayıcımızdan - [Subfinder](https://kernelblog.org/2020/07/subfinder/) - subfinder pasif olarak hedef site üzerinde pasif olarak subdomain taraması yapan otomatik bir araçtır. Kurulumu git clone https://github.com/projectdiscovery/subfinder.git cd subfinder/cmd/subfinder go build . mv subfinder /usr/local/bin/ Kullanımı subfinder -d sibertool.com Subfinder indir - [Vulnhub Raven Writeup](https://kernelblog.org/2020/08/vulnhub-raven-writeup/) - Vulnhub’da karşıma çıkan Raven makinasının çözümü ile karşınızdayım. İlk olarak hedef makinemizin ip adresini bularak başlayalım. İp adresimizi elle bulduk. Hedef makine ip adresi: 192.168.216.130 Hedef ip üstünde nmap aracı ile tarama işlemi başlatalım. Tarama çıktısı: Hedef makinemiz üzerinde 22,80,111,5207 portları çalışmakta ve 80 portu üzerinde web servisi açık. Tarayıcımız üzerinden siteye bakalım ve nikto - [RapidScan](https://kernelblog.org/2020/08/rapidscan/) - RapidScan , web pentest aracıdır . git clone https://github.com/skavngr/rapidscan sudo ./rapidscan.py www.hedefsite.com RapidScan Özellikleri Nelerdir ? Tek tıklama ile kurulum,Birçok aracı birarada çalıştırır ve sonuçları ardı ardına ekrana yazar,Zaman tasarrufu sağlar,Sıradaki testin yaklaşık zamanını da gösterir ve Ctrl-C ile o testi atlama imkanı sunar,OWASP Top 10 – 2017 rehberliğinde tarama yapar,Açıklıkları Kritik, Yüksek, Orta, Düşük ve - [ReconCobra](https://kernelblog.org/2020/08/reconcobra/) - Reconcobra çok yönlü ve çoklu platform desteği olan bilgi toplama aracıdır. Kullandığınız işletim sistemine göre değişmektedir. Kurulumu git clone https://github.com/kimocoder/ReconCobra cd ReconCobra Kali için; sudo chmod u+x *.sh ./Kali_Installer.sh Parrot için ; chmod u+x *.sh Bash ParrotOS_Installer.sh Termux için; chmod u+x *.sh pkg install proot type: termux-chroot ./Termux_Installer.sh ./Termux_fixme.sh Android Led TV için ; chmod - [DZGEN](https://kernelblog.org/2020/08/dzgen/) - Dzgen penetrasyon testlerin yaptığımız işlemlerden bazılarının toplandığı işi kolaylaştırmakla alakalı bir araçtır. Kurulum git clone https://github.com/joker25000/DZGEN cd DZGEN chmod +x DZGEN Kulllanım ./DZGEN DZGEN İNDİR - [Vulnhub Sumo:1 Writeup](https://kernelblog.org/2020/09/vulnhub-sumo1-writeup/) - Sumo:1 makinemizin çözümüne başlarken öncelikle ip adresimizi bulalım komutumuz; İp adresimizi bulduk "192.168.1.104" .Şimdi ip adresimize nmap taraması atalım 80 portumuz açık, web servisimize bakalım neler var tarayıcımızdan. Bir şey çıkmadı kaynak koduna baktığımızda da bir şey bulamadım hemen dirb aracı ile dizin taraması yapalım. cgi-bin 'i görünce aklıma shellshock zafiyeti olabileceği geldi, nikto ile - [TryHackMe / Bounty Hacker](https://kernelblog.org/2020/10/tryhackme-bounty-hacker/) - Bugün yazımda TryHackMe BountyHacker makinesinin çözümünü yapacağım. İlk olarak makinemize nmap taraması gerçekleştiriyorum. Ftp servisine anonymous bir şekilde bağlanabildiğimizi görüyorum ve bağlantıyı gerçekleştiriyorum. Ardından dosyaları get komutu ile kendi bilgisayarıma aktarıyorum. Dosyaları okuyup birinin şifre listesi diğerinin ise yazan kişinin lin adında olduğu bir not olduğunu görüyorum. Böylelikle birinci sorunun cevabını bulmuş oluyoruz. İkinci soruda - [Tryhackme / The Blob Blog Çözümü](https://kernelblog.org/2020/10/tryhackme-the-blob-blog-cozumu/) - Bu yazımda TryHackMe The Blob Blog makinesinin çözümünü paylaşacağım. İlk olarak makineye nmap taraması yaparak başlıyorum. Tarama sonucunda 22-ssh portunun ve 80-http portunun açık olduğunu görüyorum . Gobuster ile http web sitesinin alt dizinlerini taratıyorum ama elime herhangi bir sonuç dönmüyor. Web sitesine girdiğimde ise karşıma "default ubuntu page" çıkıyor. Sayfanın kodlarını incelediğim yorum satırları - [TryHackMe/Bebop, Brooklyn99 , Root me](https://kernelblog.org/2020/11/tryhackme-bebop-brooklyn99-root-me/) - Bugün sizlere başlangıç düzeyinde olan üç odanın çözümünü yapacağım bu odaları seçmemin nedeni yeni başlayan arkadaşlar için daha yararlı olacaklarını düşünmem. İlk olarak bizi çok uğraştırmayacak bir oda olan Bebop odasından başlayalım. Bebop #Starting Nmap 7.80 ( https://nmap.org ) at 2020-11-02 10:32 EST# Nmap scan report for 10.10.255.118 (10.10.255.118) Host is up (0.068s latency). Not - [Gizlilik Aldanmacası - İnternette Anonim Kalma Yöntemleri](https://kernelblog.org/2020/11/internette-anonim-kalma/) - Kimimiz bigdatanın gönüllü verileri olmak istemiyoruz, kimimiz ise devletlerin vatandaşlarını izlemesinin etik olmadığını düşünüyoruz. Anonim kalma sebebimiz her ne olursa olsun bu yazıda internette anonim olmanın inceliklerine göz atacağız. Günümüzde internet hükumetlerin korkulu rüyası haline gelmiş durumda. İnsanlar internet üzerinden kendileriyle aynı düşüncelere sahip insanları bulabiliyor, bu insanlarla kitlesel olarak örgütlenebiliyorlar. İnternetin icadından önce tek - [Hashing vs Encryption vs Encoding vs Obfuscation](https://kernelblog.org/2021/02/hashing-vs-encryption-vs-encoding-vs-obfuscation/) - Bu yazımda birbirine oldukça karıştırılan hashing, encryption, encoding ve obfuscation kavramlarının farklarını anlatacağım. Sık sık birbirlerinin yerine kullanılan bu kelimeler birbirlerinden oldukça farklı olup, zaman zaman anlam karmaşaları yaşanmaktadır. Encoding (Kodlama): Buradaki amaç bilgiyi gizli tutmak değil, daha ziyade verilerin doğru bir biçimde tüketilmesini sağlamaktır. Kodlama, verileri halka açık bir şema kullanarak başka bir formata - [DevSecOps Nedir?](https://kernelblog.org/2022/02/devsecops-nedir/) - DevSecOps yazılım geliştirme yaşam döngüsünün her adımına güvenlik katmanını dahil ederek hızlı ve güvenli uygulama geliştirmeyi mümkün kılmaktadır. Development (geliştirme), Security (güvenlik), Operations (operasyon) kavramlarının birleşmesi ile oluşmuştur. DevSecOps ilgili yazılım şirketinin güvenliğe yaklaşımını temsil eder. DevOps süreçlerinde güvenlik tüm yazılım geliştirme döngüsünün sonunda eklenir, ayrı bir kalite güvence ekibi tarafından test edilirdi. Bu işlem - [Algoritma Mantığı Ve Akış Diyagramları](https://kernelblog.org/2020/06/algoritma-mantigi-ve-akis-diyagramlari/) - Algoritma Nedir? Bilgisayara komut satırlarından oluşan kodlar bütünü yani program ile işlemler yaptırabilmek algoritma yardımıyla mümkündür. Algoritma, yapılması istenen bir işin aşamalarının ve bu aşamaların sırasının belirlenmesi ile oluşturulan yoldur. Algoritma tasarımının daha iyi anlaşılabilmesi için günlük hayatta da kullandığımız kek pişirme örneği verilebilir. Basit kek pişirme algoritması: BaşlaÇırpma kabı alUn alUnu çırpma kabına koyŞeker - [iOS Uygulama Geliştirme](https://kernelblog.org/2020/08/ios-uygulama-gelistirme/) - iOS (iPhone Operating System), iPhone başta olmak üzere Apple tarafından mobil cihazlar için geliştirilmiş işletim sistemidir. Bu işletim sistemine uygun native (tek platformda çalışan) uygulamalar geliştirmek için hangi IDE, eklentiler ve programlama dilleri kullanılabilir, uygulamayı yayınlarken hangi aşamalardan geçilir bahsedeceğim. Hangi diller kullanılır? iOS için programlamada Swift ve Objective-C en popüler dillerdir. Bu diller dışında - [Ransomware (Fidye Yazılımı) Nedir?](https://kernelblog.org/2020/09/ransomware-fidye-yazilimi-nedir/) - Merhaba arkadaşlar, bu yazımızda sıkça adını duyduğumuz "Fidye Yazılım" kavramından bahsedeceğiz. Ransomware Nedir? "Fidye yazılımı, önemli kişisel verilere erişme, bu verileri yayınlama, silme tehdidinde bulunarak mağdurlardan parasal istekte bulunan zararlı amaçlı yazılım türüdür." Ransomware -yani Fidye Yazılım- bizim sistemlerimize veya kişisel dosyalarımıza erişimimizi bir şekilde engelleyen/kısıtlayan kötü amaçlı yazılımlardır. Yeniden erişim hakkı elde edebilmemiz için - [HTML Injection - 1 Reflected (GET)](https://kernelblog.org/2022/08/html-injection-1-reflected-get/) - HTML Injection büyük ihtimal ile daha önceden duymuş olduğunuz bir güvenlik zafiyetidir. Bu yazımda HTML Injectionu örnek ile açıklamaya çalışacağım. Umarım sizler için faydalı olur. HTML Injection Nedir? HTML Injection söz konusu yazılımın kodunda yapılmış hata ve filtreleme eksikleri gibi sorunlardan ortaya çıkan bir güvenlik açığıdır. Çok aydınlatıcı değil ama örnek ile birlikte bunu oldukça - [TryHackMe - Wireshark: The Basics](https://kernelblog.org/2022/09/tryhackme-wireshark-the-basics/) - Merhaba arkadaşlar. Bu yazımızda tryhackme de bulunan Wireshark: The Basics odasının çözümünü inceleyeceğiz. Oda linki : https://tryhackme.com/room/wiresharkthebasics Task 1 İlk sorumuza baktığımızda bizden bilgi istiyor. Soru üstte verilen metini okuduğumuzdan emin olmak için sorulmuş olmalı. Cevabı paragraf içerisinde rahatlık ile bulabilirsiniz. Soru 1 : Which file is used to simulate the screenshots? Answer / Cevap : http1.pcapng - [Tryhackme - Advent of Cyber 2022 -  [Day 1]](https://kernelblog.org/2022/12/tryhackme-advent-of-cyber-2022-day-1/) - Merhaba arkadaşlar Tryhackme - Advent of Cyber 2022 serüvenine ilk gün ile başlıyoruz. Bize verilen bilgi metnini okuduktan sonra sıra cevaplama kısmına geliyor. Bunu için ilk olarak bize verilmiş olan siteye sağ üstte bulunana butonu kullanarak ulaşalım. Siteyi açtıktan sonra bizi bir bulmaca karşılıyor. Bulmacada bizden istenen tanımları ve kavramları eşleştirmemiz. İlk aşama Clues: Research - [Tryhackme - Advent of Cyber 2022 - [Day 2]](https://kernelblog.org/2022/12/tryhackme-advent-of-cyber-2022-day-2/) - Merhaba arkadaşlar. Tryhackme Advent of Cyber 2022 çözümlerine ikinci gün ile devam ediyoruz. İkinci gün çözümleri için bizlere verilen yönlendirmeleri okuduysanız eğer çözüme geçelim. İlk olarak bize verilen makineyi start machine bölümünden başlatalım. Makineyi başlattıktan sonra Show Split View butonu ile makineyi karşımıza alabiliriz. Makine açıldıktan sonra ls komutunu kullanarak dizin içerisindeki dosyaları görelim. Karşımıza - [Metasploit İpuçları](https://kernelblog.org/2019/03/metasploit-ipuclari/) - Bu makalede, Metasploit ile ilgili ipuçlarını sizlere sunacağım. Umarım size yardımcı olur! :) Metasploit Nedir? Metasploit, pentesterlar tarafından kullanılan popüler bir araçtır.Bu sorunun cevabını ayrıntılı olarak okumak isterseniz, daha önceki makalemizde mevcuttur. Buradan okuyabilirsiniz. Metasploit: Modül aramak için: Belirlenen exploiti kullanmak için:(Exploit Path: Exploit'in Adı) Payload kullanmak için:(Payload Path: Payload'ın Adı) Mevcut modüller için seçenekleri - [RPG Maker Nedir?](https://kernelblog.org/2019/04/rpg-maker-nedir/) - Bu yazılımın adını daha önce duymamış olmanız çok muhtemel. Çünkü içerisinde yapılan oyunlar maalesef ülkemizde neredeyse hiç popüler değiller. Bunun sebebi yazılımın henüz Türkçeye çevirilmemiş olması ve bu yazılımla yapılan oyunların neredeyse hepsinin Avrupa ve Japonya marketine sunulmasıdır diyebiliriz. RPG Maker yazılımı Japonya'da Enterbrain tarafından sponsorlu ASCII grubu tarafından yapılmıştır. Ana olarak ilk versiyonları sadece - [Zombieload Saldırısı](https://kernelblog.org/2019/05/zombieload-saldirisi/) - Son bir kaç günde fark edilen Intel işlemcilerde bulunan bu açık, saldırganların, bilgileriniz ve şifrelerinizi bilgisayarınız onlara eriştiği sırada çalmasına sebebiyet veriyor. Programlar sadece kendi bilgilerini görürken, kötü niyetli bir program fillbuffer dediğimiz işleme saldırarak sadece diğer çalışan programların ulaşabileceği bilgileri eline geçirebilir. Fillbuffer: Bir programın buffer'ını belirli bytelarla doldurup dizinden okuma işlemi. Bu bilgiler - [RouterSploit](https://kernelblog.org/2020/09/routersploit/) - RouterSploit, gömülü cihazlarda zafiyet bulmaya yarıyan açık kaynaklı güvenlik aracıdır. Araç Kurulumu apt-get install python3-pip git clone https://www.github.com/threat9/routersploit cd routersploit python3 -m pip install -r requirements.txt Kullanımı python3 rsf.py RouterSploit - [Bettercap](https://kernelblog.org/2020/09/bettercap/) - Bettercap, bağlı bulunduğumuz ağlara veya ağlarda ki cihazlara saldırı yapmaya yarayan bir araçtır. Kurulumu apt-get install bettercap Kullanım bettercap -iface eth0 Bettercap - [Wifite](https://kernelblog.org/2020/10/wifite-2/) - Wifite, kablosuz ağlara saldırmak için kullanılan araçtır. Kullanmak ve indirmek için kullanılan komutlar. wget https://raw.github.com/derv82/wifite/master/wifite.py chmod +x wifite.py ./wifite.py Wifite - [Tool-X Nedir ?](https://kernelblog.org/2020/11/tool-x/) - Merhaba arkadaşlar, Bugün size anlatacağım tool linux ve termux sistemleri için hızlı ve pratik bir şekilde piyasada olan toolların bir çoğunu indirmeye yarıyor. Bu tool'u kullanarak linux veya termux'a 370'den fazla tool indirmemize olanak sağlıyor. Bu toolların çalışabilmesi için de sistemin linux, android veya unix tabanlı sistemler olmalıdır. Kurulum -> apt update -> apt install - [IP-TRACER Nedir ?](https://kernelblog.org/2020/11/ip-tracer/) - Merhaba arkadaşlar, bugün sizlere Ip-Tracer isimli ip izleme toolunu tanıtacağım. Bu tool Termux ve Linux tabanlı sistemler için geliştirilmiştir. Bu tool ile kolay bir şekil de ip adresi hakkında bilgi toplama işlemini gerçekleştirebilirsiniz. Kurulum git clone https://github.com/rajkumardusad/IP-Tracer.git cd IP-Tracer chmod +x install sh install veya ./install Kullanımı IP-Tracer - [Sudomy Nedir ?](https://kernelblog.org/2020/11/sudomy/) - Sudomy, otomatik keşif gerçekleştirilen yerleri analiz etmek için ve alt alanları toplayıp numaralandırmak için kullanılır.Hafif, kolay, güçlü ve seridir. Alt alan numaralandırma ise 2'ye ayrılır biri aktif yöntem diğeri ise pasif yöntemdir. -Aktif Yöntem :Sudomy, Dns bruteforce saldırıları gerçekleştirirken yüksek hızından dolayı Gobuster araçlarını kullanmaktadır. -Pasif Yöntem :Değerlendirmesi ve üçüncü taraf siteleri sayım işlemi yapar. - [Zarp Nedir ?](https://kernelblog.org/2020/11/zarp-nedir/) - Zarp, bulunduğumuz ağı sömürmeye yarayan bir araçtır. Zarp ile aynı anda birden fazla sistemi zehirlemek ve koklamak için kullanılır. Http trafiğini ve fazlasını görebilmek için algılayıcılar eklenmiştir. Kullanıcının modüllere erişebilmesi için aşağıda belirtilenleri yüklemesi tavsiye edilir ; - Tcpdump - Airmon-ng paketi (tüm kablosuz kırma ihtiyaçlarınız için) - Libmproxy (zarp ile paketlenmiştir) - Paramiko (SSH - [Infect Nedir ?](https://kernelblog.org/2020/12/infect-nedir/) - Infect aracı, android kullanıcıları için yazılmış ve bash tabanlı bir tooldur. Bu araç ile birisine bağlantı gönderip virüsü bulaştırıp sistemi ele geçirebiliriz. Root yetkilerine sahip olmayan android cihazlarda da çalışmaktadır. Kurulum apt-get update -yapt-get upgrade -ypkg install python -ypkg install python2 -ypkg install git -ypip install lolcatgit clone https://github.com/noob-hackers/infectcd $HOMElscd infectlsbash infect.sh Infect - [Wi-Ploit Nedir ?](https://kernelblog.org/2020/12/wi-ploit-nedir/) - Wi-Ploit, wifi kullanım araçlarından oluşturulmuş kütüphanedir. İçindekiler ise ağları tarama ,web arayüzü, gerçek erişim noktarlarını taklit etmek, dns isteklerinin hepsini yakalamak için ve komut dosyasını çalıştırabilen ana makinaya tekrar yönlendirmek için fake bir dns sunucusu çalıştırmak gibi özellikleri bulunmaktadır. Gereksinimler Harici Kablosuz AdaptörlerKali Linux veya Ubuntu Kullanım git clone https://github.com/Johnler/Wi-Ploit.gitcd Wi-Ploit/chmod +x Installer./Installerchmod +x wiploit./wiploit Wi-Ploit - [EagleEye Nedir ?](https://kernelblog.org/2020/12/eagleeye-nedir/) - $$$$$$$$\ $$\ $$$$$$$$\ $$ _____| $$ | $$ _____| $$ | $$$$$$\ $$$$$$\ $$ | $$$$$$\ $$ | $$\ $$\ $$$$$$\ $$$$$\ \____$$\ $$ __$$\ $$ |$$ __$$\ $$$$$\ $$ | $$ |$$ __$$\ $$ __| $$$$$$$ |$$ / $$ |$$ |$$$$$$$$ | $$ __| $$ | $$ |$$$$$$$$ | $$ | $$ __$$ |$$ - [Karkinos Nedir ?](https://kernelblog.org/2021/01/karkinos-nedir/) - Karkinos, bir sızma testlerinde veya CTF daha fazla verimli bir hale getirmek için kullanabilirsiniz. Bu araç sızma testlerinin veya ctf de kullanıldığından dolayı İsviçre Çakısı denilmektedir. Kodlama ve kod çözme, metin veya dosyaları şifrelemeye veya çözme gibi özellikleri bulunmaktadır. Eğer 5555 numaralı portu kullanırsanız ters kabuk işleyici sunucusu ile kakışacaktır bu yüzden başka bir portun - [WebMap Nedir ?](https://kernelblog.org/2021/01/webmap-nedir/) - Bu araç sizlere penetrasyon testlerin de daha hızlı ilerlemek için size kolay bir kullanım sunmaktadır. Peki içinde ne gibi araçlar bulunmaktadır onlara göz atalım. Nmap, Nikto ve Dirsearch gibi araçları bünyesin de barınmaktadır ve aynı zaman da bizlere penetrasyon testi için rapor oluşturmamıza olanak sağlamaktadır. Nikto , bu araç sistem üzerin de bulunan güvenlik açıklarını - [Dirbuster Nedir ?](https://kernelblog.org/2021/02/dirbuster-nedir/) - Dirbuster java ile geliştirilmiş açık kaynak kodlu bir araçtır. Dirbuster web sunucularında gizli olan dosya veya dizinleri bulmamıza yardımcı olmaktadır. Mesela dirbuster sayesinde admin panelini bulma ihtimaliniz vardır. Dirbuster aracı bir kaba kuvvet saldırı aracı olduğu için bir adet wordlist eklememiz lazım eğer araç dizini veya klasörü bulursa 200 döndürür eğer bulamazsa o zaman da - [ADB-Toolkit Nedir ?](https://kernelblog.org/2021/02/adb-toolkit-nedir/) - Adb-Toolkit, bash script ve android cihazda kolay bir şekil de sızma testi işlemleri gerçekleştirmeye yarayan bir araçtır. Bu araç sayesinde cihazların geliştiriciler tarafından cihazda hata ayıklama işlemini daha kolay bir şekil de yapabilmelerine olanak sağlamaktadır. Kurulum git clone https://github.com/ASHWIN990/ADB-Toolkit.git cd ADB-Toolkit sudo chmod +x install.sh sudo ./install.sh -i "or" sudo bash install.sh -i Kullanım sudo - [TBomb Nedir ?](https://kernelblog.org/2021/02/tbomb-nedir/) - TBomb aracı, istediğimiz herhangi bir telefon numarasını sms veya arama bombasına tutabilmemize yarayan bir araçtır. Bu araç ile hedefimizde ki kişiye yaptığımız saldırıdan kaçamayacaktır çünkü araç her mesajı farklı numaralardan göndermekterdir. Kurulum ve Kullanım apt install git git clone https://github.com/TheSpeedX/TBomb.git cd TBomb chmod +x TBomb.sh ./TBomb.sh TBomb - [Leviathan Nedir ?](https://kernelblog.org/2021/03/leviathan-nedir/) - Levithan aracı kapsamlı bir şekilde keşif yapmaya, brute force, sql injection ve istismar özellikleri çalıştıran bir sistemdir. İçerisinde ncrack, masscan ve dss gibi açık kaynak kodlu araçlarları buludurmaktadır. Bu aracın amacı ise ülke çapında veya geniş ip aralığında bulunan sistemleri denetlemektir. Kurulum ve Kullanım git clone https://github.com/leviathan-framework/leviathan.git cd leviathan pip install -r requirements.txt python leviathan.py - [Mbomb Ne işe yarar ?](https://kernelblog.org/2021/03/mbomb-ne-ise-yarar/) - Mbomb aracı gmail hesabına mail saldırısı yapmak için kullanılan araçtır. Yalnızca Gmail aracılığıyla çalışır, kullanıcıyı hiçbir şekilde spam gönderen olarak tanımlayamaz ve yalnızca bir defada birden çok ileti göndermek için tasarlanmıştır. Kullanım Ve Kurulum Mbomb - [Bypass-403 Ne İşe Yarar ?](https://kernelblog.org/2021/04/bypass-403-ne-ise-yarar/) - Bypass-403 Nedir ? Bypass 403, 403 forbidden hatası aldığımız serverlar da bizim işimizi kolaylaştırarak kolay bir şekilde bypass etmemizi sağlar böylelikle hızlı bir şekil de configleri kolay bir şekilde çekebilmemiz için kodlanmıştır. Bypass 403 bizlere hem kullanışlı hem de basit bir kullanımı ile bizlere çoğu sitenin configlerini çekebilmemize olanak sağlamaktadır ve bir çok server da - [Pixiewps - Ne İşe Yarar ?](https://kernelblog.org/2021/03/pixiewps/) - Pixiewps, peri tozu saldırısı olarak bilinen Dominique Bongrad tarafından 2014 senesinin yaz ayında keşfedilen, bazı yazılımlarının düşük veya var olmayan entropisini kullanan ve WPA parolasını çevrimdışı kırabilmek için C ile yazılmış bir araçtır. Ve bu araç pin'i yalnızca bir kaç saniye içerisinde alabilmeye olanak sağlamaktadır. Kullanım ve Kurulum Pixiewps - [Gopherus Ne İşe Yarar ?](https://kernelblog.org/2021/07/gopherus-nedir/) - Gopherus Nedir ? Eğer SSRF(Sunucu Tarafı İstek Sahteciliği) zafiyeti bulunduran bir sistem biliyorsanız eğer gopherus kullanarak SSRF'den faydalanmak RCE (Uzaktan Kod Yürütme) elde edebilmek için size payload oluşturabilmenize yardımcı olur. Ve kurban sunucusundan revers shell almanıza da yardımcı olacaktır. Nereler için payload oluşturabileceğinizi de aşağıda görebilirsiniz. MySQL (Port-3306)PostgreSQL(Port-5432)FastCGI (Port-9000)Memcached (Port-11211) Depolanan veriler şu şekilde seri hale - [SSRFire](https://kernelblog.org/2020/11/ssrfire/) - SSRFire Nedir ? Otomatik şekilde SSRF açığını bulmayı sağlayan bir yazılımdır. Ekstra olarak XSS zafiyetlerinide tarayabiliyor. Bu yazılım sayesinde hedef sitelerde SSRF ve XSS açıklarını tarayabilir ve sömürebilirsiniz. Kurulum git clone https://github.com/micha3lb3n/SSRFire cd SSRFire chmod 777 * bash setup.sh Kullanımı Gerekli dosyaların kurulumundan sonra aşağıdaki komut ile programımızı çalıştırıyoruz bash ssrfire.sh Program bize gerekli kullanım - [V3n0M-Scanner](https://kernelblog.org/2020/11/v3n0m-scanner/) - V3n0M-Scanner Nedir ? V3n0M ücretsiz açık kaynaklı bir tarama aracıdır. baltazar's isimli tarayıcı ile geliştirildi, işlevselliği ve kullanılabilirliği artıran birkaç yeni özellik eklendi. Bu program çeşitli güvenlik açıklarını bulmak ve yürütmek içindir. Dork kullanarak tarama yapar ve URL'leri düzenler. Bazı Özellikleri Cloudflare Çözümleyici[Cloudbuster]LFI->RCE ve XSS Tarayıcı[LFI->RCE & XSS]SQL Injection Zafiyet Tarayıcı[SQLi]Çok Büyük Dork ListesiAdmin Panel - [ike_scan Nedir ?](https://kernelblog.org/2020/12/ike_scan-nedir/) - ike_scan aracı Kali Linux'ın eski sürümlerinde beraberinde gelen bir ip adresi tarama aracıdır bu program verilen ip adresini tarayarak proxy veya vpn bağlantısı olup olmadığını taramaktadır. Kurulum Eğer Kali Linux'ın 2020 öncesi sürümlerini kullanıyorsanız hazır olarak gelmektedir. Eğer yeni sürüm kullanıyorsanız aşağıdaki adımlar ile kurabilirsiniz. git clone https://github.com/royhills/ike-scan.git cd ike-scan autoreconf --install ./configure veya ./configure - [Ghost Framework Nedir ?](https://kernelblog.org/2020/12/ghost-framework-nedir/) - Ghost Framework, Android cihazlara uzaktan erişmek ve kontrol etmek için Android Hata Ayıklama Köprüsü kullanan bir Android sonrası sömürü yazılımıdır. Ghost Framework bize uzaktan Android cihaz yönetiminin gücünü ve rahatlığını verir. Bu yazılımı, "Geliştirici seçenekleri"nde hata ayıklama köprüsünü açan eski Android cihazları kontrol etmek için kullanabiliriz. Şimdi, bu çok zararlı hale geliyor çünkü bir saldırgan, - [XSS-LOADER Nedir?](https://kernelblog.org/2020/12/xss-loader-nedir/) - XSS-Loader yazılımı XSS payloadları oluşturabilen ve bu payloadları hedef veya dork ile random siteler üzerinde deneyebileyen bir yazılımdır. Küçük bir bilgi vermekte fayda var programın yazılımcısı ve geliştirici Hülya Karabağ adlı bir yazılımcı ve hacker'dır Bu araç xss injection için payload oluştururDefault payloadları kullanın veya payloadlarınızı yazınXSS Scaner ile xss injection yaparXss Dork parametresi ile - [XCTR Hacking Tools Nedir?](https://kernelblog.org/2020/12/xctr-hacking-tools-nedir/) - XCTR Hacking Tools hedef sistemler hakkında bilgi toplamak amaçlı yapılmış bir araçtır. Araç birden fazla programı içinde barındırmasından dolayı daha hızlı ve kolay işlem yapabiliriz. Programın yapımcısı Hülya Karabağ ve Mert Beyoğlu adında iki Türk hacker'dır. Özellikleri 1) Dork Finder2) Admin Panel Finder3) Cms Finder 4) IP History 5) Reverse IP6) Page Viewer7) Proxy Finder8) - [MAIL EXTRACTOR Nedir?](https://kernelblog.org/2020/12/mail-extractor-nedir/) - ███████▀▀▀░░░░░░░▀▀▀███████ ████▀░░░░░░░░░░░░░░░░░▀████ ███│░░░░░░░░░░░░░░░░░░░│███ ██▌│░░░░░░░░░░░░░░░░░░░│▐██ ██░└┐░░░░░░░░░░░░░░░░░┌┘░██ ██░░└┐░░░░░░░░░░░░░░░┌┘░░██ ██░░┌┘▄▄▄▄▄░░░░░▄▄▄▄▄└┐░░██ ██▌░│██████▌░░░▐██████│░▐██ ███░│▐███▀▀░░▄░░▀▀███▌│░███ ██▀─┘░░░░░░░▐█▌░░░░░░░└─▀██ ██▄░░░▄▄▄▓░░▀█▀░░▓▄▄▄░░░▄██ ████▄─┘██▌░░░░░░░▐██└─▄████ █████░░▐█─┬┬┬┬┬┬┬─█▌░░█████ ████▌░░░▀┬┼┼┼┼┼┼┼┬▀░░░▐████ █████▄░░░└┴┴┴┴┴┴┴┘░░░▄█████ ███████▄░░░░░░░░░░░▄███████ ░ MAIL EXTRACTOR ░ ██████████▄▄▄▄▄▄▄██████████ instagram==> tmrswrr ███████████████████████████ ▒ CODED BY TMRSWRR ░ Mail Extractor ile beraber dorklar ile e-posta adresleri çıkarabilirsiniz. Program taramayı yandex arama motoru üzerinden gerçekleştirmektedir bulunan mail adreslerini mail.txt dosyasına kaydetmektedir Kurulum git clone https://github.com/capture0x/mailExtractor/ - [Lazymux Nedir ?](https://kernelblog.org/2021/01/lazymux-nedir/) - Lazymux termux için hack araçlarını barındıran ve yükleyen bir programdır. Termuxda kullanılabilir çalışabilir uygulamaları hızlıca kurmaya yarıyan bu sayede bizi tek tek indirmeyle uğraşmaktan kurtaran bir yazılımdır. Kurulumu Gereksinimler: Python 3.x apt install python git git clone https://github.com/Gameye98/Lazymux cd Lazymux python lazymux.py Kullanımı [01] Bilgi Toplama Araçları[02] Zafiyet Analizi[03] Web Hacking[04] Veritabanı Değerlendirmesi[05] Şifre Saldırıları[06] - [WAScan Nedir?](https://kernelblog.org/2021/01/wascan-nedir/) - WAScan (W)eb (A)pplication (S)canner açık kaynak kodlu bir web güvenlik zafiyet tarayıcısıdır. "black-box" yöntemini kullanarak çeşitli güvenlik açıklarını bulması için tasarlanmıştır, bu uygulamaların kaynak kodunu inceleyemeyeceği ancak bir fuzzer gibi çalışacağı anlamına gelmektedir, hedeflenen sitenin web sayfaların taranması, bağlantıları ve formları çekmek ve komut dosyalarına saldırmak, payload gönderme ve hata mesajlarını arama, vb. WAScan, python2.7 - [TraXSS Nedir?](https://kernelblog.org/2021/01/traxss-nedir/) - TraXSS, URL'leri ve web sayfalarını XSS ​​Güvenlik Açıkları için taramak için otomatikleştirilmiş bir çerçevedir. Test için 575'ten fazla payload'ı ve testlerin sağlamlığı için birden fazla seçenek içerir. Traxss, Chromedriver'a bağlıdır. MacOS'ta bu homebrew komutuyla kurulabilir: brew install cask chromedriver Alternatif olarak, burada diğer işletim sistemleri için bir sürüm bulun: https://sites.google.com/a/chromium.org/chromedriver/downloads Kurulum Komutu çalıştırın: pip3 install -r requirements.txt Docker - [Cypher Nedir?](https://kernelblog.org/2021/01/cypher-nedir/) - Cypher programı bir mahlası tmrswrr olan bir Türk kadın hacker tarafından tasarlanmış geliştirilmiş yayınlanmıştır. Cypher bir çok şifreleme türünü kullanarak Encryption ve Decryption yapmamızı sağlayan Python3 ile geliştirilmiş özel bir yazılımdır. Özellikler Programda kullanabileceğiniz işfreleme özellikleri 📍 HASH📍 RSA📍 XOR📍 AES (ECC)📍 AES (CBC)📍 DES (ECB)📍 FERNET📍 RC2📍 RC4📍 CHACHA20POLY1305📍 TRANSPOSITION📍 DIFFIE HELMAN📍 IMAGE ENCRYPT/DECRYPT📍 FILE ENCRYPT/DECRYPT Kurulum ve Kullanım git clone https://github.com/capture0x/cypher cd cypher pip3 install -r requirements.txt - [CVE-FIND Nedir?](https://kernelblog.org/2021/02/cve-find-nedir/) - Bu araç, shodan api'sini kullanarak hedef cve'yi arar ve bulunan istismarların bağlantılarını gösterir. Kurulum git klon https://github.com/capture0x/CVE-FIND/ cd CVE-FIND pip3 kurulum -r gereksinimleri.txt Kullanımı İlk aşama olarak ilgili alana bir hedef url giriyoruz Bundan sonraki shadon apisini kullanarak açık arıyacaktır. CVE-FIND - [OpenDoor nedir ?](https://kernelblog.org/2021/02/opendoor-nedir/) - OpenDoor OWASP, konsol çok işlevli web sitesi tarayıcısıdır. Bu uygulama, oturum açmanın, dizinlerin / dizinlerin, web kabuklarının, sınırlı erişim noktalarının, alt alan adlarının, gizli verilerin ve büyük yedeklemelerin tüm olası yollarını bulur. Tarama, yerleşik sözlük ve harici sözlükler tarafından da gerçekleştirilir. Anonimlik ve hız, proxy sunucuları kullanılarak sağlanır. Yazılım, bilgi amaçlı yazılmıştır ve GPL lisansı - [jSQL Injection Nedir?](https://kernelblog.org/2021/02/jsql-injection-nedir/) - jSQL Injection uzak bir veritabandaki bilgileri çekmeye yarayan bir yazılımdır Tamamen açık kaynaklı ve ücretsiz olması ile birlikte Windows, Linux ve Mac OS X sistemlerde kullanılabilir Java 8 ve üzeri desteklenmektedir. jSQL Injection is also part of the official penetration testing distribution Kali Linux and is included in various other distributions like Pentest Box, Parrot Security OS, ArchStrike and BlackArch Linux. jSQL - [WordSmith Nedir ?](https://kernelblog.org/2021/02/wordsmith-nedir/) - WordSmith Python dilinin standart GUI paketi Tkinter ile yazılmış bir şifre kırma aracıdır. Geliştiricinin Notu: Bu yazılım kötü amaçlarla kullanılmamalıdır. Bunu eğitim amaçlı ve Python Standart Kitaplığı ile olan deneyimimi geliştirmek için yaptım. Kurulum ve Kullanım apt-get install python3 apt-get install python3-pip git clone https://github.com/RamonWill/WordSmith cd WordSmith pip3 install -r requirements.tx python3 WordSmith.py Özellikler .Zip ve - [Dark_Eagle Nedir?](https://kernelblog.org/2021/03/dark_eagle-nedir/) - Linux ve Termux için geliştirilmiş bir web sızma testi framework aracıdır! Özellikler DNS LookupReverse DNS LookupIP LocatorSubnet LookupWhois LookupHost Provider LookupPort ScannerPage Link FinderTracerouteHTTP HeaderSQLI ScannerDDOS AttackSubdomain FinderSlowloris AttackAdmin Page FinderRobots Finder Geliştiricinin Notu: Bu araç yalnızca eğitim amaçlıdır! Herhangi bir kötüye kullanımdan sorumlu olmayacağım Kurulum ve Kullanım İlk olarak aracı sistemimize indiriyoruz. git clone - [SSRF Güvenlik zafiyeti nedir?](https://kernelblog.org/2018/03/ssrf-guvenlik-zafiyeti-nedir/) - Merhaba ben Yusuf bugün sizlere SSRF Güvenlik zafiyeti nedir onun hakkinda bilgi verecegim. SSRF nedir; Web uygulamaları, genellikle yazılım güncellemeleri gibi uzak kaynakları almak veya bir URL’den ya da diğer web uygulamalarından içeriye veri aktarmak için yapılan sunucular arası istekleri tetikleyebilir. Bu tür sunucular arası istekler, genelde güvenli olsa da implementasyon doğru yapılmadığı takdirde SSRF - [Yeni Başlayanlar İçin Arduino](https://kernelblog.org/2018/04/yeni-baslayanlar-icin-arduino/) - Yeni başlayanlar için Arduino Merhaba Yeni başlayanlar için Arduino'yu şimdilik 2 başlık altında inceleyeceğiz. Bunlar; 1- Arduino nedir ? 2- Arduino ile kullanabileceğim sensörler ve yapabileceklerim. Şimdi bu konulara bi göz atalım. . . Arduino nedir ? Genel olarak Arduino 10 bit'lik işlemciye sahip bir programlama kartıdır önce kartımızı bi tanıyalım. Arduino R3 ile başlayalım ; - Mikrodenetleyici : ATmega 328 - Çalışma - [Arduino İle Park Sensörü](https://kernelblog.org/2018/04/arduino-ile-park-sensoru/) - Arduino ile pek çok şey yapılabilmekte. Ben bu yazımda Park Sensörü yapımını anlattım. Gelin şimdi yapımına geçelim. Kullanılan Malzemeler: ARDUINO 3 ADET LED 3 ADET 220 OHM DİRENÇ 1 ADET BUZZER BREAD BOARD YETERİ KADAR JUMPER KABLO 1 ADET HCSR-04 MODÜLÜ PARK SENSÖR ŞEMASI: Parçaların yerleşim düzeni yukarıda görüldüğü gibidir. Cismin mesafesine göre önce yeşil - [7 Segment Display Kullanımı](https://kernelblog.org/2018/04/7-segment-display-kullanimi/) - Bu yazımızda 7 segment displaylerin kullanımına değinmeye çalışacağım. Bildiğiniz gibi 7 segment displayde her segmentin bir adı vardır ve genellikle kodlamalar bu adlara göre yapılır. O yüzden önce segmentlerin adını bilmeliyiz. Aynı zamanda 7 segment displayler ortak anotlu ve ortak katotlu olmak üzere ikiye ayrılıyorlar. Peki ortak anot ve ortak katot nedir. Hemen açıklayayım; 7 segment - [Yapay Zeka](https://kernelblog.org/2018/05/yapay-zeka/) - Temel olarak, Yapay zeka, insanın düşünme yöntemlerini analiz ederek bunların benzeri yapay yönergeleri yapmaya çalışarak taklit eden programlar (Makineler) denilebilir, yapay zeka aslında çok karmaşık bir şeydir çünkü yapay zekalar aynı bir beyin gibidir ama arada tek bir fark vardır aramızda o da duyular ve duygulardır,örneğin bir yapay zeka robotu asla bir acı hissetmezz veya - [Nedir Bu Sosyal Mühendislik ?](https://kernelblog.org/2018/05/nedir-bu-sosyal-muhendislik/) - Öncelikle merhaba saygı değer okurlar ben Bilal Teke bu gün sizlere Sosyal Mühendisliği anlatmaya çalışacagım umarım sıkılmadan ve bıkmadan okursunuz şimididen iyi okumalar dilerim... Sosyal Mühendislik Nedir ? Sosyal mühendislik yani ingilizce tanımı “Social Engineering” olarak isimlendirilen en temel hacking yöntemlerinden biridir... Sosyal mühendislik temel olarak insan ilişkilerini veya insanların dikkatsizliklerini kullanarak hedef kişi yada - [Pardus'u Bize Yanlış mı Anlattılar?](https://kernelblog.org/2018/05/pardus-u-bize-yanlis-mi-anlattilar/) - Merhaba arkadaşlar. Ben Melisa Ayşe Demirel. Bu yazıda sizlere Pardus’un bize nasıl yanlış anlatıldığını ve aslında medya tarafından abartıldığı gibi bir işletim sistemi olmadığını anlatacağım. Her şeyden önce, Pardus hakkında hiçbir şey bilmediğimizi ve ne olduğunu merak edip internette araştırdığımızı düşünelim. Fakat biz bu araştırmayı Pardus’un kendi sitesinden değil de medyadan yapıyoruz. Sizlere IHA haberde - [Android Cihaza Metasploit Framework Kurmak](https://kernelblog.org/2018/06/android-cihaza-metasploit-framework-kurmak/) - Merhaba Arkadaşlar , Bugün mobile metasploit framework yani msfconsole kurmayı göstericem :D Öncelikle Google Play den TERMUX adlı uygulamayı indiriyoruz . Uygulamayı açtıktan sonra "apt upgrade" yazıyoruz . Y/n seçeneği çıkarsa Y basıp onaylıyoruz . curl ve git komutunu indirelim . yazıyoruz ve Y/n seçeneği çıkarsa Y basıp onaylıyoruz . Aynı şekilde "pkg install - [Siber Saldırılardan Korunmanın 5 Altın Kuralı](https://kernelblog.org/2018/06/siber-saldirilardan-korunmanin-5-altin-kurali/) - Merhaba! Sizler için AnyDesk Blogundan, Maria Alonso'nun yazmış olduğu bu makaleyi Türkçeye çevirdim. Siber saldırı haberleri günlük olarak haber başlıklarında yer alıyor ve aynı zamanda sadece devlet ve bankalar gibi büyük kurumlara değil, küçük firmalar ve bireysel hayatlarımıza da tehlike saçıyor. Peki, kendimizi bu riskten korumak ve bilgisayarımıza istenmeyen erişimi engellemek için neler yapabiliriz? Bu - [Bash History - Uçbirim Geçmişini Silmek](https://kernelblog.org/2018/07/bash-history-ucbirim-gecmisini-silmek/) - Merhabalar; Konsol ekranında; komutunu çalıştırdığınızda aktif olan uçbirime o ana kadar yaptığınız işlemleri döker. Hangi kullanıcı ile uç birimde oturum açtıysanız o kullanıcıya ait uçbirim geçmişini( Bash History) görüntüler. Basit olarak bu geçmişi; komutu ile silebilirsiniz. Fakat bu şekilde bir temizlik sonrasında uçbirimi kapatıp tekrar açtığınızda eski veriler tekrar uçbirime yüklenir. Kökten bir çözüm için; - [MuzoPod ChatBot Projesi](https://kernelblog.org/2018/07/muzopod-chatbot-projesi/) - Merhabalar, MuzoPod ChatBot projem aynı bir siri gibi çalışan bir mantığa sahip. Python ile yazdığım bu ChatBot projesini 3 aydır geliştirmekteyim ve hâlâ da geliştirmeye devam ediyorum. Projenin amacı, aslında amacı biraz serbest hem ben kendimi geliştirmek için yazıyorum hem de bir Türk Siri oluşturmak için başladım ama şimdi ki amaçlarım daha güzel ve daha - [laZagne - Bilgisayarınızdaki Kayıtlı Şifreleri Bulun](https://kernelblog.org/2018/07/lazagne-bilgisayarinizdaki-kayitli-sifreleri-bulun/) - Merhaba arkadaşlar; Bugün size laZagne adlı bilgisayarınızdaki eski şifrelerinizi bulmaya yardımcı olacak, basit ama belki işinizi görebilecek bir windows toolunu nasıl kullanılırız onu anlatmak istiyorum. Öncelikle Felis deposuna upload ettiğim laZagne aracını aşağıdaki linkten indiriyoruz. http://felis.kernelblog.org/laZagne.zip Zip dosyasını açıyoruz ve içerisindeki laZagne.exe dosyasını masaüstüne çıkartıyoruz. (Virüs programınızı lütfen kapatınız.) Sonraki adımda ise shift tuşuna basılı - [Kullanıcıya Disk Kota (quota) Tanımlama](https://kernelblog.org/2018/07/kullaniciya-disk-kota-quota-tanimlama/) - Kullanıcı diskine kota(quota) tanımlamak için; komutu ile gerekli paketler yüklenir. komutu ile (örneğin); /home was on /dev/sda8 during installation /dev/sda8 /home ext4 defaults 0 2 şeklinde olan fstab dosyasındaki satırı; /home was on /dev/sda8 during installation /dev/sda8 /home ext4 defaults,usrquota 0 2 şeklinde (usrquota eklenir) güncellenir. komutu ile fstab’a yapılan işlem uygulanır. Sonrasında /home dizini - [Penetrasyon Test Adımları](https://kernelblog.org/2018/07/penetrasyon-test-adimlari/) - Merhaba Arkadaşlar ; Bugün size Penetrasyon Test Adımlarından bahsetmek istedim, umarım güzel ve bilgi verici olur. Ilk olarak Penetrasyon nedir ondan bahsedelim, Penetrasyonun bir diğer ismine Pentest diyebiliriz, Pentest Testi , şirket,dernek vb. kuruluşların sistemlerini ve sitelerini kötü yazılım, buglarını (hata), siteye ve sisteme zarar verilebilecek açıkları yöneterek zarar vermeye çalışan hackerlardan korumak ve bulunan - [Simülasyon Nedir ?](https://kernelblog.org/2018/07/simulasyon-nedir/) - Öncelikle merhabalar saygı değer okuyucularım, ben Bilal Teke. Bu gün sizlere simülasyon nedir?, hangi alanlarda kullanılır? gibi soruları cevaplıyacağım iyi okumalar dileğiyle... Simülasyon Nedir ? Latince kökenli bir kelimeden türeyen simülasyon kelimesi, etimolojisi incelendiğinde “taklit, benzer” manasına gelmektedir. Simülasyon diğer adıyla benzetim; Teorik yada fiziksel gerçek bir sistemin, bilgisayar ortamında modellendikten sonra bu model ile - [PC Isınma Sorunu [Linux]](https://kernelblog.org/2018/07/pc-isinma-sorunu-linux/) - Merhabalar, bu yazıda sizlere Linux Mint ısınma sorununu bir nebzede olsa nasıl azaltacağınız hakkında bilgi vereceğim. Umarım faydalı bir yazı olur.. Öncelikle tlp paketlerini kuralım. Debian için; LMDE için; tlp: Genel Güç Yönetimi için ise; tlp-rdw : (İsteğe bağlı)Radyo aygıtları (Bluetooth, Kablosuz ağ gibi) için güç yönetimi. Bu aygıtlar için güç yönetimi uygulamak istemiyorsanız, bu - [Yüz Okuma Sanatı (Hacker Tespiti)](https://kernelblog.org/2018/08/yuz-okuma-sanati-hacker-tespiti/) - 1. BÖLÜM YÜZ YAPISI & İNSAN KARAKTERİ İLİŞKİSİ (TARİHTEN GÜNÜMÜZE GELİŞİM SÜRECİ) 1. FİZYOGNOMİNİN MEYDANA ÇIKMASI VE GELİŞİMİ 1.1. Kavram "Fizyognomi" terimi, Yunanca physis -doğa ve gnomon- yorum kelimelerinin birleşimidir. Giovanni Battista Della Por-ta (1535-1615)'ya göre gnomon, aynı zamanda yasa, kural anlamına gelmektedir; yani, fizyognomi "doğa yasası" demektir. Della Porta'ya göre, doğanın belli kurallarına - [İnsanın Gözü Kaç Megapiksel ?](https://kernelblog.org/2018/08/insanin-gozu-kac-megapiksel/) - Gözümüz kaç megapiksel? Kameranın, fotoğraf makinesinin kaç megapiksel olduğunu biliyoruzda 'gözümüz kaç megapiksel' biliyor muyuz? Öncelikle şunu belirtmekle başlamak istiyorum, insan gözü analog bir yapıdır ve dijital bir terim olan piksel boyutuyla ölçülmesi tam olarak mümkün değildir. Beyindeki görme merkezi gözlerden gelen ışık bilgisini aynen bir film perdesi gibi algılayamaz. Beyin gelen ışık bilgisini yorumlayarak görüntü - [IP Nedir ?](https://kernelblog.org/2018/08/ip-nedir/) - IP Adresi Nedir? Internet'te her bilgisayarın bir IP (Internet Protokol) adresi vardır. Bir IP adresi, noktalarla ayrılan dört sayıdan oluşur; örneğin sizin ip adresiniz, '78.170.224.82' şeklindedir. Bir bilgisayarın IP adresi varsa, Internet üzerindeki tüm bilgisayarlar bu adresi kolayca bulur. Yani bir sitenin IP adresini biliyorsanız, Web tarayıcınıza bu adresi yazarak da bağlanabilirsiniz. Ancak bu rakamları - [Linux Login Şifremi Unuttum](https://kernelblog.org/2018/08/linux-login-sifremi-unuttum/) - Merhabalar, bu yazıda sizlere herhangi bir Linux dağıtımında login şifrenizi unuttuysanız ve açamıyorsanız nasıl sıfırlayabileceğiniz hakkında bilgiler verdim. Umarım faydalı olur :) Toplam 3 seçenek sunacağım.. 1.Seçenek: Ubuntu Linux kullananların başına gelmiştir, Ubuntu giriş şifresi unutulursa ne yapılmalı? İlk önce fiziksel olarak makinenin başında olmalısınız. Biz burada Ubuntu üzerinde denedik ve şifreyi değiştirdim. Öncelikle - [OpenLDAP Master/Slave Kurulum Adımları](https://kernelblog.org/2018/08/openldap-master-slave-kurulum-adimlari/) - Kurulum; Ortak Adımlar(OpenLDAP Kurulumu) Master Sunucu Ayarları Slave Sunucu Ayarları Kurulum Testi adımlarından oluşmaktadır. NOT: Kurulumlar Pardus 17.3 üzerinde OpenLDAO(slapd) 2.4.44+dfsg-5+deb9u2 versiyonu ile yapılmıştır. Ortak Adımlar(OpenLDAP Kurulumu) Aşağıdaki adımlar her iki ldap sunucusunda uygulanacak adımlardır; Uçbirimde; sudo apt install slapd ldap-utils -y komutu ile ldap paketi ve ldap komutlarını getiren ldap-utils paketi yüklenir. Kurulum esnasında - [Yazılım Mühendisliği nedir?](https://kernelblog.org/2018/08/yazilim-muhendisligi-nedir/) - Merhabalar, bu yazıda sizlere Yazılım Mühendisliği hakkında bilgiler vereceğim. Başlangıçta, ilk bilgisayarların geliştirildiği dönemlerde, yazılım denilen şey sadece belirli kod dizilerini temsil ediyordu. Bilgisayarlar gelişip yaygınlaştıkça yazılım kavramı da genişledi ve “Bilgisayar yazılımı, bir bilgisayar sisteminde belirli görevleri yerine getirmek üzere kullanılan kod, yordam ve dokümanların tümüne verilen isim.” olarak tanımlanmaya başladı. Yazılımın bir disipline - [Sızılan Sitelerde Bypass işlemi](https://kernelblog.org/2018/08/sizilan-sitelerde-bypass-islemi/) - Ben Mehmet Demirbaş bugün sizlere Sızılan sunucunun bypass edilmesi hakkında bilgi vericem; /etc/shadow dosyasının okunması +] Server'da bulunan sitelerden başka bir hedef belirleme +] Hedefin config bilgilerinin çekilmesi +] Çekilen config bilgilerinin okunması +] Remote MySQL konnekşıyn :) +] Sistemde admin olan kullanıcının bulunup şifre sıfırlama işleminin gerçekleştirilmesi +] Hedefin panelinde login olup shell yedirme işlemi /etc/passwd dosyasını okuyoruz. ip:x.x.x.x / - [Windows PowerShell Scripting](https://kernelblog.org/2018/08/windows-powershell-scripting/) - PowerShell Nedir ? PowerShell, Windows işletim sisteminin Windows7’den ile geliştirip piyasaya sürdüğü, Unix tabanlı işletimi sistemlerinde bash yapısına benzer, Cmdlet* ler ile yönetilen .Net yazılımını destekleyen bir programlama dilidir. PowerShell sistem içerisinde pratik işlemleri yapmayı sağlayan, genelde sistem yöneticileri tarafından oldukça rağbet gören bir programlama dilidir. [*]PowerShell’in sahip olduğu komulara verilen isim. PowerShell Kullanımı Windows ortamında Win - [Debconf 2018 Organizasyonunda İki Türk Katılımcı!](https://kernelblog.org/2018/09/debconf-2018-organizasyonunda-iki-turk/) - Debian Projesi’nin geliştirici konferansı olan DebConf; teknik ve sosyal bir program içerisinde, geliştiriciler için bir fırsat sağlar. Ayrıca, katkıda bulunan ve diğer ilgilenen insanların tanışıp kaynaşmasına vesile olur. 2000 yılında Fransa’nın Bordeaux kentinden start alan DebConf; bu yıl Tayvan’ın kuzeybatısında yer alan Hsinchu kentinde yapıldı. Debconf 2018 Pardus projesini ve ülkemizi temsilen Debconf'a giden Yunusemre - [Ülkelerin ortalama internet hızları](https://kernelblog.org/2018/09/ulkelerin-ortalama-internet-hizlari/) - Hepimiz zaman zaman merak edip Speedtest üzerinden internet hızımızı ölçmüşüzdür. Speedtest’in yapımcısı Ookla, bu verileri anonim olarak işliyor ve ülke bazında ortalama internet hızı çıkarıyor. Şirket, belirli bir ay için bu verileri yayınladı. Fiber internet altyapısını bir türlü yaygınlaştıramıyoruz. Bu ülke olarak sorunumuz. 82. sırada olmamızın başlıca sebebi bu. Şehir merkezlerinde dahi sorunsuz fiber internet - [Adli Bilişim Mühendisliği Nedir ?](https://kernelblog.org/2018/11/adli-bilisim-muhendisligi-nedir/) - Bu yazımda aklınızdaki şu soruları cevaplayacağım; 1. Adli Bilişim Mühendisliği Nedir? 2. Adli Bilişim Mühendisliği Hangi Üniversitelerde Bulunmaktadır? 3. Adli Bilişim Mühendisi Nerelerde Çalışabilir? 4. Adli Bilişim Mühendisliğinin Geleceği Nasıldır? 5. Neden Adli Bilişim Mühendisliği seçmeliyim? Öncelikle Adli Bilişim Mühendisliği nedir sorusuyla başlayalım. Adli Bilişim Mühendisliği (Digital Forensics Engineering) disiplini bilişim hukuku, bilgi güvenliği, siber - [Nasıl Sinyal Dinleriz ? Sdrsharp kullanımı ? Sdrsharp nedir ?](https://kernelblog.org/2018/12/nasil-sinyal-dinleriz-sdrsharp-kullanimi-sdrsharp-nedir/) - Nasıl Sinyal Dinleriz ? SdrSharp Nedir ? Bu iki konu başlığını ele alacağız. Radyo sinyallerini dinlemek deyince aslında herkesin aklına gelen FM radyolarda dinlenen canlı yayın gelir doğru bir terimdir ama mhz artınca bazı şeyler garip gitmeye başlar. NooElec R820T SDR & DVB-T ile bilgisayardan radyo dinlemek mümkündür. SDRSHARP ile bilgisayardan hangi mhz sinyal gelip gelmediğini kontrol edebiliriz. - [ŞEYTANİ İKİZ SALDIRISI NEDİR | NASIL YAPILIR ?](https://kernelblog.org/2019/01/seytani-ikiz-saldirisi-nedir-nasil-yapilir/) - Merhaba okurlar; Bugün sizlere şeytani ikiz saldırısından bahsedeceğim. Kısaca özetlemek gerekirse şeytani ikiz saldırıları WPA/WPA2 güvenliğini istismar etmek için şeytani bir modem yaratır ve kurbanların bu modeme girdiği şifre ile modemi ele geçirmiş oluruz. OLMASI GEREKENLER; Atheros AR9271 , Ralink RT3070 , Ralink RT3572 , Realtek 8187L (Kablosuz G adaptörleri) , Realtek RTL8812AU (2017'de yeni) yonga setlerini bulunduran kablosuz ağ - [Unity ile basit bir 2D oyun yapıyoruz #1](https://kernelblog.org/2019/01/unity-ile-basit-bir-2d-oyun-yapiyoruz-1/) - Şimdi arkadaşlar yapacağımız oyun biraz flappy bird tarzında olacak. Öncelikle unity de yeni bir 2D proje oluşturuyoruz . Yapmamız gereken ilk ayar telefonda yan tutarak oynayacağımız için ekran boyutudur . Yukarıdaki yerden 16:!0 seçeneğini seçiyoruz . Şimdi oyunumuzu yapmaya yavaştan başlayalım. Googledan bir tane karakterimize koymak için top resmi indiriyoruz. Top resmini unity'e import ediyoruz - [Unity ile basit bir 2D oyun yapıyoruz #2](https://kernelblog.org/2019/01/unity-ile-basit-bir-2d-oyun-yapiyoruz-2/) - Bu bölümde oyuna background ekleyeceğiz . Karakterimizi ilerletmek yerine backgroundu geri saracağız. O halde hemen başlayalım . Projemizi açtıktan sonra herhangi bir background indiriyoruz . Bunu unitye sürüklüyoruz .Boyutlarını scene ekranında ayarladıktan sonra hierarchy kısmından backgrounda gelip duplicate yapıyoruz (Yani kopyalıyoruz ). Duplicate işlemini Background objemiz seçili iken "ctrl + D" tuşlarına basarak yapıyoruz . - [Unity iki farklı script arasından veri çekmek](https://kernelblog.org/2019/02/unity-iki-farkli-script-arasindan-veri-cekmek/) - Bu makalede unity'de 2 tane birbirinden alakasız objeler arasında veri paylaşımı yapmayı göstereceğim. Ben boş bir proje oluşturup "Script1" ve "Script2" diye iki obje oluşturdum . Script 2 nin içine public bir integer değer oluşturalım . Şimdi script1 den bu integer değeri çekmenin iki yolunu göstereceğim . Birinci yolu Script1 in içine public bir GameObject - [Kodlama Bilmeden Uygulama Geliştirmek](https://kernelblog.org/2019/02/kodlama-bilmeden-uygulama-gelistirmek/) - Android cihazlar için uygulama yapmak belki sandığınız kadar zor değildir. Çünkü sizlerin bilmediği veya gördüğünüz halde pek dikkat etmediğiniz bir uygulamadan bahsedeceğim. Bu uygulama blockları kullanarak kodlama yapmanıza olanak sağlıyor. Arayüz tasarımına kadar hemen her şey blocklarla oluşturabilmek mümkün. Bu tarzından dolayı çok rahat bir şekilde aklınızdaki uygulamayı görsele döküp bloklarla bağlar iseniz işlevsellik kazanmış - [Google play store'ye nasıl dosya atılır](https://kernelblog.org/2019/03/google-play-storeye-nasil-dosya-atilir/) - Öncelikle bir play console hesabınızın olduğunu var sayıyorum . Eğer yoksa BURADAN 25 dolar ücretle yeni bir hesap oluşturabilirsiniz . 1.AŞAMA Hesabımızı açıp sayfaya girdiğimizde bizi aşağıdaki gibi bir ekran karşılar Açılan sekmede başlığa oyunumuzun ismini giriyoruz . Ve daha sonrasında uygulamamızın iç ayarları karşımıza geliyor . Buradaki boşlukları uygulamanıza göre doldurmanız gerekiyor . Kısa - [Kuantum fiziği -1](https://kernelblog.org/2019/04/kuantum-fizigi-1/) - Kuantum fiziği atomu ve molekülleri anlatmak için en temel teoridir. Fakat buna karşın bir çok kişi için olasılıkları ve belirsizlikleri çağrıştırır. Kuantum fiziği 1900 den bu yana bize çok şeyde yol gösterdi bunlardan sadece bir kısmı " DNA nın yapısı, yıldızların renkleri ve kimyasal bağları " idi. Çok ünlü bir kuantum fizikçisinin bir sözü vardır - [Xss Zaafiyeti: Sömürme Ve Korunma](https://kernelblog.org/2019/06/xss-zaafiyeti-somurme-ve-korunma/) - Bugünkü yazımızda, web güvenlik zaafiyetlerinden birisi olan "XSS" zaafiyetinin neden kaynaklandığını, nasıl sömürüldüğünü ve bu zaafiyetten korunmak için ne gibi önlemler almamız gerektiğine değineceğiz. XSS(Cross Site Scripting) Zaafiyeti genel olarak bir web sayfası üzerindeki input kısımlarından faydalanarak tarayıcı üzerinde javascript kodları çalıştırmamıza yarayan bir güvenlik zaafiyetidir. Zaafiyetin ortaya çıkma sebebi web uygulamasının girilen input değerini - [Qu1cksc0pe](https://kernelblog.org/2020/07/qu1cksc0pe/) - https://github.com/CYB3RMX/Qu1cksc0pe - [DNSENUM](https://kernelblog.org/2020/08/dnsenum/) - Dnsenum, hedef sistem hakkında bilgi toplamaya yarayan bir araçtır. Server adları, subdomainleri, host adresleri, mail adresleri gibi bilgilere ulaşmamızı sağlar. DNSENUM KURULUMU Dnsenum, kali linux üzerinde kurulu olarak gelir. Sisteminizde bulunmuyor ise ; sudo apt-get install dnsenum komutunu terminale yazarak aracı sisteminize kurabilirsiniz. DNSENUM PARAMETRELERİ dnsenum --help DNSENUM KULLANIMI Örnek kullanım : dnesum -enum hedef_site - [3klector](https://kernelblog.org/2020/11/3klector/) - Küçük ve Orta ölçekli kapsamlarla çalışan Tam Otomasyon Keşif aracı. VPS makinesinde kullanılması önerilir, sırları keşfedecek ve güvenlik açıklarını arayacaktır. Kurulum [terminal] chmod +x install_tools.sh ./install_tools.sh [/terminal] Kullanım [terminal] python 3klcon.py -t target.com [/terminal] İçerik SubfinderAssetfinderAltdnsDirsearchHttpxWaybackurlsGauGit-houndGitdorks.shNaabuGfGf-templetesNucleiNuclei-templetsSubjackPort_scan.sh Aracı İndir - [Explorer](https://kernelblog.org/2020/11/explorer/) - Explorer, Bug Bounty Hunting veya Web Pentesting'de Recon aşamasında size yardımcı olacak çok kullanışlı bir araçtır. Birçok şeyi tek tek veya toplu olarak gerçekleştirebilir. Kurulum [terminal] git clone https://github.com/eslam3kl/Explorer cd Explorer pip install -r requirements.txt [/terminal] Kullanım [terminal] python explorer.py -u example.com -m mode_number [/terminal] - [CrtFinder](https://kernelblog.org/2020/11/crtfinder/) - Crt.sh web sitesinden tüm alt alan adlarını çıkarmak için basit komut dosyası aracı. Çıktı, sub.sub.sub.subdomain.com'a kadar olacaktır. Kurulum [terminal] git clone https://github.com/eslam3kl/crtfinder cd crtfinder pip install -r requirments.txt [terminal] Kullanım [terminal] python crtfinder.py -u domain.com [/terminal] Örnek Sonuçlar, tüm çıktı alt alanlarını içeren metin dosyasında olacaktır. CrtFinder İndir - [Httpx 1.0.2](https://kernelblog.org/2020/11/httpx-1-0-2/) - httpx, Go-Lang ile yazılmış hızlı ve çok amaçlı HTTP araç setidir. Kurulum Not: Bu kurulum Linux içindir. İlk başta cihazınızda Go-Lang kurulu olmalı. Go-Lang kurmak için sırasıyla: https://golang.org/dl/go1.15.4.linux-amd64.tar.gz adresine tıklayıp indirin. $ tar -C /usr/local -xzf go1.15.4.linux-amd64.tar.gz $ export PATH=$PATH:/usr/local/go/bin Eger Go-Lang kurduysanız şimdi httpx aracını indirelim ve kurulumunu yapalım: $ cd httpx/cmd/httpx $ go - [Ffuf 1.1.0](https://kernelblog.org/2020/11/ffuf-1-1-0/) - Ffuf, go ile yazılmış, hızlı şekilde dizin taraması yapmanızı sağlayan fuzzing aracıdır. Kurulum Not: Bu kurulum Linux içindir. İlk önce cihazınızda Go kurulu olmalı. Go kurulumu için önceki yazım olan Httpxde yazmıştım, bakabilirsiniz. Eger Go kurulu ise şimdi aracı indirelim ve kurulumunu yapalım: $ git clone https://github.com/ffuf/ffuf $ cd ffuf $ go get $ go - [HPİNG3](https://kernelblog.org/2020/11/hping3/) - Hping3 linux sistemler üzerinde kullanılabilen bir uygulamadır. Uygulama Firewall, Ips, Anti-DDoS cihazlarını test etmek için kullanılabilir. Uygulama genel olarak IP spoofing yaparak hedef sistemdeki cihazların session limitlerini doldurup, cihazların hizmet veremez hale gelmesini sağlar. Hping3 Tcp, Udp, Raw-Ip gibi protokolleri desteklemektedir. Seçilen protokolde ve istenilen kriterde paket seçip hedef Ip'ye gönderilir. Bu sayede hedef sisteme - [Wireshark](https://kernelblog.org/2020/11/wireshark/) - Not: Bu kurulum Ubuntu içindir. Wireshark, network (ağ) trafiğini dinleyebileceğiniz, grafik arayüzüne sahip network hacking aracıdır. Kurulum Kurulum için ihtiyacımız olan tek şey terminal. Terminali açtıkdan sonra bu komutları sırası ile giriyoruz. $ sudo apt update Sistemimizi bu komut ile güncelledikden sonra Wiresharki indiriyoruz. $ sudo apt install wireshark 107 MB'lık bir dosya indirmek için - [TCPDUMP](https://kernelblog.org/2020/11/https-sibertool-com-2020-11-tcpdump/) - Tcpdump, belirli bir arabirimdeki bir ağ üzerinden alınan veya aktarılan TCP / IP paketlerini yakalama amacıyla kullanılan paket dinleyicisi ve analiz aracıdır - [Linux Güvenliği [3] – Gelişmiş Erişim Kontrolü: SELinux ve AppArmor ile Uygulama Kısıtlamaları](https://kernelblog.org/2025/10/linux-guvenligi-3-gelismis-erisim-kontrolu-selinux-ve-apparmor-ile-uygulama-kisitlamalari/) - Linux sunucularınızın güvenliğini sağlarken, hepimizin bildiği dosya izinleri (rwx) ve güvenlik duvarları (iptables), sadece ilk barikatınızdır. Peki ya bir saldırgan bu ilk savunmayı aşarsa ne olur? Uygulama açıklarını kullanarak sisteminizde yetkisini yükseltmeye çalışır. İşte tam bu noktada, geleneksel izinlerin gücünü aşan ve uygulamaların ne yapabileceğini kesin çizgilerle belirleyen bir kalkan devreye girer: Zorunlu Erişim Kontrolü - [Linux Güvenliği [2] – Güvenlik Araçları ve Güvenlik Duvarı](https://kernelblog.org/2024/09/linux-guvenligi-2-guvenlik-araclari-ve-guvenlik-duvari/) - Linux'ta güvenlik, ağ trafiğini kontrol etmek ve saldırılara karşı korunmak için güvenlik araçlarının ve güvenlik duvarı yönetiminin etkili kullanımıyla sağlanır. Bu bölümde, iptables ve firewalld kullanarak güvenlik duvarı yönetimini öğrenirken, brute force saldırılarını engellemek için Fail2Ban aracını yapılandırmayı göreceğiz. Iptables ve Firewalld ile Güvenlik Duvarı Yönetimi Iptables Temel Kuralları ve Konfigürasyonu Iptables, Linux sistemlerinde gelen - [Linux Güvenliği [1] - Dosya İzinleri ve Kullanıcı Yönetimi](https://kernelblog.org/2024/09/linux-guvenligi-1-dosya-izinleri-ve-kullanici-yonetimi/) - Linux işletim sistemi, güvenliği ve kullanıcı yönetimini sağlamak için etkili yöntemler sunar. Bu blog yazısında, Linux dosya izinleri, kullanıcı ve grup yönetimi ile sudo ve root yetkilerini ele alacağız. Dosya İzinleri Nasıl Çalışır? (rwx Sistemi) Linux'ta dosya ve dizin izinleri, her dosyanın kimler tarafından okunabileceğini, yazılabileceğini ve çalıştırılabileceğini belirler. İzinler, üç temel kategoriye ayrılır: Okuma - [ISO 27001 Bilgi Güvenliği Yönetim Sistemi](https://kernelblog.org/2023/11/iso-27001-2022-bilgi-guvenligi-yonetim-sistemi/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere ISO 27001 BGYS Standardından, kurumlarınız için belgeye neden sahip olmanız gerektiğinden bahsedeceğim. ISO 27001 Bilgi Güvenliği Yönetim Sistemi standardıdır. Standardın amacı bilgiyi gizlilik, bütünlük ve erişilebilirlik kavramları çerçevesinde şekillendirmektir. BGYS kurumların finansal verilerini, fikri mülkiyetlerini ve hassas verileri korumasına yön veren uluslararası bir standart’dır. Standart Uluslararası Standardizasyon Örgütü - [Termux Sms Bomber](https://kernelblog.org/2021/01/termux-sms-bomber/) - Bu, Linux ve Termux için bir SMS ve Çağrı Bombardımanıdır. Termux Kurulum Debian Tabanlı Dağıtımlar İçin Kurulum - [BT Yönetişimi (IT Governance)](https://kernelblog.org/2023/07/bt-yonetisimi-it-governance/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere IT Yönetişim’inden bahsedeceğim. Günümüzde bilgi teknolojilerinin birçok sektörde yaygınlaşması, yoğun bir şekilde kullanılmaya başlanması ile birlikte BT Yönetişimi de önemli bir husus haline gelmiştir. Geçmiş yıllarda şirketlerde bilgi teknolojileri iş hedeflerinin tamamlanması doğrultusunda bir araç niteliği görürken şimdilerde ise iş hedeflerinin tamamlanmasında olmazsa olmaz ihtiyaçlardan biri haline gelmiştir. - [TryHackMe - Çerez Official WriteUp](https://kernelblog.org/2023/05/tryhackme-cerez-official-writeup/) - We have shared the questions and answers of the 'Çerez' room on TryHackMe in this post. Question: Arif sent you a message, find the message. Arif has left us a message, mentioning that there is only one image. This implies that there might be hidden text within the image, which is known as steganography. We - [Online Kali Linux](https://kernelblog.org/2018/07/online-kali-linux/) - Merhabalar, SSH üzerinden ister mobilden ister bilgisayardan kali linux kullanamayı anlatacağım. Bilgisayarımıza uygun Putty indirelim yada mobilden bağlanmak için Mobile SSH indirelim. Şimdi Linuxzoo sitesine gidip sağ taraftan kaydolup maile gelen doğrulamayı yapın. Control kısmından kali seçtikten sonra Switch on butonuna tıklıyoruz, 1-2 dk sistemimiz boot oluyor sonra connect kısmından ssh adresini yazıyoruz (linuxzoo.net). Şimdi geldik - [Fiziksel Güvenlik Nedir ?](https://kernelblog.org/2022/12/fiziksel-guvenlik-nedir/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Fiziksel Güvenliği sağlamak adına alınması gereken önlemlerden bahsedeceğim. Fiziksel Güvenlik Nedir ? Fiziksel Güvenlik genel anlamıyla güvenliğini sağlamak istediğiniz ortamın yetkisiz erişimlere, doğal veya doğal olmayan yollardan alabileceği hasar ve zararlara yönelik senaryoları öngörerek, bu senaryoların gerçekleşme olasıklarını azaltmaya yönelik alınan bir düzine kural setinden ibarettir diyebiliriz. Fiziksel - [Windows Sistemlerde Yetki Yükseltme](https://kernelblog.org/2022/10/windows-sistemlerde-yetki-yukseltme/) - Bu yazıda ele geçirdiğimiz windows makinede düşük yetkilere sahip bir kullanıcı hesabından yüksek yetkili kullanıcı hesaplara nasıl sıçrayabileceğimizden bahsedeceğim. Registry Escalation - Autorun Kayıt defeterinde başlangıçta çalışan programlara bakıyoruz. Bunun için sysinternals'dan Autoruns64'ü kullanabilirsiniz. Ben bu örnekte reg query ile başlangıçta çalışan uygulamaları sorgulayacağım. C:\program files\autorun program\ dizini altında progam.exe olduğunu görüyoruz. program.exe isimli yazılım - [Steganografi Nedir Nasıl Uygulanır?](https://kernelblog.org/2021/05/steganografi-nedir-nasil-uygulanir/) - Steganografi, eski Yunanca'da "gizlenmiş yazı" anlamına gelir ve bilgiyi gizleme bilimine verilen addır. Steganografi'nin şifrelemeye göre en büyük avantajı bilgiyi gören bir kimsenin gördüğü şeyin içinde önemli bir bilgi olduğunu fark edemiyor olmasıdır, böylece içinde bir bilgi aramaz. Nedir Bu Steganografi? Bir yazarın masumca yazdığı yazı, bir grafikerın zaman harcayıp tasarladığı logo, bir müzisyenin oluşturduğu - [Kredi Kartı Güvenliği](https://kernelblog.org/2019/10/kredi-karti-guvenligi/) - Selamlar dostlar, bu makalemizde sizlerle birlikte sanal alemde CC olarak adlandırılan açılımı “Credit Cart” olan konuyu ele alacağız. Bildiğiniz üzere sitemiz illegal bir mantık ile yürümemektedir bu konudan bahsetmemin sebebi ise daha çok okuyucu kitlemin bu konunun mantığını anlaması ve kendi güvenliğini sağlamak isteyen bir vatandaşın dikkat etmesi gereken konuları göz önüne sermek. Dilerseniz fazla - [Zer0day Exploit Nedir](https://kernelblog.org/2018/06/zer0day-exploit-nedir/) - Selamlar dostlar, Bu yazımızda exploit çeşitlerinden biri olan, zer0day exploitlerini ele alacağız. Zero Day, Türkçe karşılığı ise sıfırıncı gün açığı. Genelde hacker’lar arasında “0day” veya “zer0day” diye geçmektedir. Herhangi bir sistem veya uygulama için yazılan exploitler güvenlik platformlarında paylaşılır ve ilgili sistem/uygulama geliştiricileri, yayınladıkları yamalarla açığı kapatırlar. Bir sistemde/uygulamada tespit edilen bir açığa, çok kısa - [Google Arama Operatörleri](https://kernelblog.org/2018/06/google-arama-operatorleri/) - Selamlar Dostlar, Bu yazımda sizlere Google arama operatörlerinden bahsedeceğim öncelikle “Neden arama operatörü kullanmalıyız?” sorusunun bir cevabını verelim. Google, Bing gibi popüler arama motorlarının bazı arama operatörleri vardır var olmasının sebebi ise, bazen aradığınız çok dar kapsamlı bir konuyu milyonlarca sonuç içerisinden bulmakta zorlanmanızdır. Bu operatörler sayesinde aramanızın sonuçlarını daraltarak, aslında aramakta olduğunuz bilgiye daha - [Tarihsel Süreç: Hacking](https://kernelblog.org/2018/07/tarihsel-surec-hacking/) - Selamlar Dostlar, Bu yazımda sizlerle Hacking'in tarihsel sürecini inceleyeceğiz. Bu alanda tarih bilincini birazcık daha açık hale getirmeyi amaçlıyorum. Dilerseniz hemen başlayalım. Tarihsel Süreç: Hacking 20. yüzyılın ortalarında günümüz bilgisayarlarının ilk ataları üretilmişti. Ancak bu bilgisayarlar, bilgi-sayar kavramından çok uzak olmakla birlikte ağır, hantal, özel odalarda saklanan devasa makinelerdi. Ayrıca bu metal yığınları muazzam - [Tarihsel Süreç: Ünlü İsimler](https://kernelblog.org/2018/07/tarihsel-surec-unlu-isimler/) - Selamlar Dostlar, Tarihsel Süreç serisinin ikinci yazısına hoşgeldiniz. Bu yazımda tarihte ve günümüzde yaşamış olan bazı önemli isimleri, yaptıklarını ve hayatlarını inceleyeceğiz. Dilerseniz Robert Morris ile başlayalım. Robert Morris Harvard, Massachusetts Institute of Technology (MIT) ve Cornell diplomalarıyla tüm zamanların “en eğitimli” bilgisayar korsanlarından biri olarak kabul edilen Robert Tappan Morris, kendi icadı olan - [Tarihsel Süreç: Ünlü İsimler [2]](https://kernelblog.org/2018/07/tarihsel-surec-unlu-isimler-2/) - Selamlar Dostlar, Tarihsel Süreç serisinin üçüncü yazısına hoşgeldiniz. Bu yazımda tarihte ve günümüzde yaşamış olan bazı önemli isimlerin, yaptıklarını ve hayatlarını inceleyeceğiz. Dilerseniz Ken Thompson ile başlayalım. Ken Thompson Kenneth Thompson, UNIX işletim sisteminin yaratıcısı ve öncü bir bilgisayar bilimcisidir. 1943 yılında New Oreans, Louisiana, ABD'de doğdu. Lisans ve Yüksek Lisans derecelerini elektrik mühendisliği dalında UC Berkeley'den aldı. 1969'da Bell Laboratuvarları'nda çalışırken Thompson ve Dennis Ritchie, UNIX işletim sisteminin temel tasarımcılarıydılar. Thompson ayrıca Dennis Ritchie'nin geliştirdiği - [Tarihsel Süreç: Önemli Olaylar](https://kernelblog.org/2018/08/tarihsel-surec-onemli-olaylar/) - Selamlar Dostlar, Tarihsel Süreç serisinin dördüncü yazısına hoş geldiniz. Bu yazımda tarih boyunca gerçekleşmiş olan önemli hack olaylarını inceleyeceğiz. Bu makalede kendim seçmiş olduğum bazı olaylara göz gezdireceğiz, tabiki de tarih boyunca yaşanmış bütün gelişmeleri değil içlerinde önemli olan bilinmesi gereken yaşanmışlıkları sizlere aktarmaya çalışacağım. Dilerseniz tarihte önemli bir rol alan Hacker Manifestosu ile başlayalım. - [Honeypot Nedir? Çeşitleri Nelerdir?](https://kernelblog.org/2022/07/honeypot-nedir-cesitleri-nelerdir/) - Merhabalar, bu yazımda honeypot (bal küpü) ve honeypot çeşitlerinden bahsedeceğim. İyi çalışmalar. Honeypot Nedir? Honeypot, yetkisiz bir şekilde sistemlere erişen kullanıcılar veya saldırganlar için tuzak sunucudur. Bu kısaca tanımı biraz daha derine inmek gerekirse, bir saldırgan sisteme sızmaya çalışırken bizim honeypot yani bal küpü sunucumuza erişiyor. Erişim sağladıktan sonra tuzak sunucumuzda saldırganımızın yaptığı işlemleri görebiliyoruz. - [TryHackMe OverPass 2 - Hacked](https://kernelblog.org/2022/07/tryhackme-overpass-2-hacked/) - TryHackme de denk geldiğim bu oda,hacklenen bir sistemi analiz etmemizi ve hangi yöntemle hacklendiğini bulmamızı sağlıyor. İlk olarak bize verilen pcap dosyasını indirmemiz gerek. İndirdikten sonra network trafiğini analiz etmeye başlayabiliriz. Task 1 Forensics - Analyse the PCAP Soru 1) What was the URL of the page they used to upload a reverse shell? Reverse - [TryHackMe Brainpan 1 Çözümü](https://kernelblog.org/2022/07/tryhackme-brainpan-1-cozumu/) - Brainpan 1 odası Stack Based Buffer Overflow zafiyetine sahip bir uygulamanın exploit edilmesini konu alıyor. Exploit geliştirme konusunda pratiğe ihtiyacı olanlar için güzel bir oda. İlk olarak nmap taramasıyla başlayalım. Exploit geliştirme konusunda bilginiz yoksa sizi şuraya alalım. Nmap çıktısında görüldüğü üzere 9999.port ve 10000.port (http) açık. Web tarafına baktığımda beni güvenli kod geliştirmeyle ilgili - [Exploit Geliştirmeye Giriş](https://kernelblog.org/2019/07/exploit-gelistirmeye-giris/) - Exploit geliştirmeyle ilgili yeterli kaynak olmadığı için bu yazıyı yazmaya karar verdim. Umarım iyi anlatabilirim çünkü konu yeni başlayanlar için biraz karışık. Exploit geliştirmeye girmeden önce bilinmesi gereken bazı mevzular var. Bunlar program hafızası registerlar veri tipleri vs. İsterseniz hemen konuya girelim. RAM Bölümleri STACK: Yerel hafıza değişkenleri dönüş adresi ve EBP Değeri buradadır.LIFO(last in - [Zeek Nedir? Nasıl Kurulur?](https://kernelblog.org/2022/06/zeek-nedir-nasil-kurulur/) - Zeek Nedir? Zeek, açık kaynak kodlu bir network trafik izleme ve analiz aracıdır. Tüm ağ trafiğinizi inceler ve gerçekleşen şüpheli aktiviteleri analiz etme imkanı sağlar. Kurulum Zeek kurmadan önce bazı gerekli bağımlılıkların yüklü olduğundan emin olmamız gerek. Bağımlılıklar Aşağıdaki listemizde olanları kurmamız gerek. Libpcap (http://www.tcpdump.org)OpenSSL libraries (https://www.openssl.org)BIND8 libraryLibzBash (for ZeekControl)Python 3.5 or greater (https://www.python.org/) Gerekli bağımlılıkları - [Sızma Testi Örnekleri:TYPHOON](https://kernelblog.org/2019/09/sizma-testi-orneklerityphoon/) - Prisma CSI tarafından hazırlanan zafiyetli makinanın çözümünü anlatacağım.Sanal makinanın adı Typhoon(tayfun).İsmini hedef benmiyim tayfun? repliğinden alan bu makina zafiyet yuvası ve çözümü oldukça zevkli.İsterseniz hemen çözümüne geçelim. İçerik; Exploitation Nmap çıktısı.FTP'de ne var?SSH'a levye ile dalmak.Phpmyadmin'de de neler varmış ?Calendar exploitation.Drupal exploitation.DVWA üzerinden shell almak.LotusCMS exploitation.MongoDB Creds.Tomcat exploitation.SMB'ye uğramadan olmaz. Privilege Escalation Exploit Suggester ile - [PCI DSS Nedir? Ne İşe Yarar? #1](https://kernelblog.org/2022/01/pci-dss-nedir-ne-ise-yarar-1/) - Merhaba sevgili Kernelblog takipçileri bu yazımda ve ilişkili olacak diğer yazılarda sizlere PCI DSS standardı nedir, neden gereklidir, standarda uyum için neler yapılmalıdır, standardın gereksinimleri nelerdir, standarda kimler uyum sağlamalı, PCI denetçisinde olması gereken özellikler vs. gibi daha pek çok konuyu ele alacağım. PCI DSS Nedir? PCI DSS, Payment Card Industry Data Security Standard olarak - [Metasploit – Payload Nedir Ve Ne İşe Yarar? [5.1]](https://kernelblog.org/2021/12/metasploit-payload-nedir-ve-ne-ise-yarar-5-1/) - Selamlar dostlar bugün Metasploit serisinin yeni yazısı ile karşınızdayım. Bugün üzerine konuşacağımız konu payloadlar ve payload türleri. Ama öncelikle son işlediğimiz konu hakkında biraz konuşalım. En son Auxiliary üzerine değinmiştik ve içlerinden birkaç örnek vermiştim. Verdiğim örnekler yetersiz gibi gelmiş olabilir çünkü tüm türleri incelemedik. Bundan sonrasını sizin kurcalayıp öğrenmeniz gerekecek :D. Şimdi esas konumuza - [Bilgi Güvenliği Farkındalığı Arttırma Süreçleri #1](https://kernelblog.org/2021/12/bilgi-guvenligi-farkindaligi-arttirma-surecleri-1/) - Merhaba sevgili Kernelblog takipçileri uzun bir aradan sonra yeniden sizlerle birlikte bilgi güvenliği dünyasının kapılarını açmaya geldim. Bu yazımda ve ilişkili olacak diğer yazılarımda sizlere Bilgi Güvenliğine yönelik yaygın tehditler ile bu tehditlere karşı alınabilecek önlemler hakkında bilgi vermek , olası tehditlerin engellenebilmesi amacıyla en zayıf halka olarak anılan son kullanıcıların oluşturduğu tehditlerin tamamen ortadan - [Bilgi Güvenliği Farkındalığı Arttırma Süreçleri (Phishing) #2](https://kernelblog.org/2021/12/bilgi-guvenligi-farkindaligi-arttirma-surecleri-phishing-2/) - Merhaba sevgili Kernelblog takipçileri bu yazımda sizlere bilgi güvenliği farkındalığını arttırmada en önemli noktalardan biri olan sosyal mühendislik nedir, nasıl yapılır detaylarını paylaşarak ve örnek senaryolar üzerinden ilerleyerek şirketinizdeki/kurumunuzdaki çalışanlarının farkındalık seviyelerini nasıl üst seviyeye çıkarabiliriz ve oltalama saldırılarına karşı nasıl tetikte olabileceğiniz hakkında bilgi vereceğim. Öncesinde sosyal mühendislik nedir diye bakacak olursak; Yüz yüze, - [Metasploit – Auxiliary Nedir Ve Ne İşe Yarar? [4.2]](https://kernelblog.org/2021/12/metasploit-auxiliary-nedir-ve-ne-ise-yarar-4-2/) - Selamlar dostlar bugün Metasploit serisinin yeni yazısıyla karşınızdayım. Öncelikle serinin diğer yazılarını okumadıysanız okumanızı öneririm :D. En son auxiliary üzerine çalışıyorduk ve iki türü incelemiştik. Bunlar Admin ve Scanner türleriydi. Bugünkü yazıda ise BruteForce modülleri ve Gather türü üzerinde duracağım. Şimdi gelin BruteForce ile başlayalım. BruteForce Öncelikle şunu açıklamak istiyorum BruteForce bir auxiliary türü değildir - [[HTB] BountyHunter WriteUp (10.10.11.100)](https://kernelblog.org/2021/11/htb-bountyhunter-writeup/) - Selamlar dostlar yeni bir makine çözümüyle sizlerle beraberim. Bu seferki makinemiz Hack The Box üzerinde bulunan BountyHunter makinesi. Lafı çok uzatmadan çözümüne geçelim. USER FLAG Öncelikle her makinemizde olduğu gibi nmap sorgusu ile açık portlarımızı görelim. Açık 2 adet portumuz var birisi 80 diğeri 22. Alışık olduğumuz şeyler :D. O zaman gelin bakalım 80 portu - [[HTB] Horizontall WriteUp (10.10.11.105)](https://kernelblog.org/2021/10/htb-horizontall-writeup/) - Öncelikle hepinize selamlar arkadaşlar. Yeni bir makine çözümüyle karşınızdayım. Uzun süreden sonra yazı yazmamdan dolayı oluşabilecek hataları lütfen affediniz :D. Makinemizin adı Horizontall, bu makine Hackthebox üzerinde bulunuyor. Gelelim makine çözümüne. USER FLAG Tüm bağlantı işlemlerini hallettikten sonra makinemizin ip adresine nmap ile bir tarama yapıyorum. Nmap taramasında da görüldüğü üzere iki adet port açık gözüküyor. - [Abdullah İŞSEVER İle Siber Güvenlik Röportajı](https://kernelblog.org/2021/10/abdullah-issever-ile-siber-guvenlik-roportaji/) - Okuyucularımıza kendinizden biraz bahseder misiniz? 90'lı yılların başında bilgisayar ile tanışan biri olarak, bilişim alanında birçok departmanda görev aldım. Sırasıyla Software, System, Network alanında ve son olarak ortalama 10 yıldır da Security alanlarında görev yapıyorum. Bazen soruyorlar hocam neden yazılımdan sisteme geçiş yaptınız? Bizim zamanımızda yazılım eskiden pek rağbet görmediği için bir dönem sistem bölümünde devam - [Win-KeX | Windows Alt Sistemi İçin Kurulum (Kali Linux GUI)](https://kernelblog.org/2021/09/win-kex-windows-alt-sistemi-icin-kurulum-kali-linux-gui/) - Merhabalar bu yazımızda Windows alt sistem (subsystem) olarak kali linux kullananlar için GUI yani grafiksel kullanıcı arayüzü kurulumunu anlatacağım. Win-KeX Nedir? Win-KeX, Windows alt sistem olarak kali linux kullananlar için grafiksel kullanıcı arayüzüne sahip bir Kali masaüstü deneyimi sağlar. Gereksinimler Windows 10 sürüm 2004 veya üzeriWindows Terminalini Kullanma Kali Linux Alt Sistem Kurulum Öncelikle windows'a alt - [TryHackMe:XXE](https://kernelblog.org/2021/08/tryhackmexxe/) - XML External Entity (XXE) Nedir ? XXE bir saldırganın uygulamanın kendisinin erişebileceği herhangi bir backend veya external sistemle etkileşime girmesine izin verir ve bu sayede saldırgan sistemden dosya okuyabilir. Ayrıca RCE,SSRF veya DOS gerçekleştirmek için de kullanılabilir. iki tür XXE saldırısı vardır.1) in-band : Bant içi xxe saldırısı saldırganın xxe payloaduna anında yanıt alabildiği saldırıdır.2) - [TryHackMe:Authenticate](https://kernelblog.org/2021/08/tryhackmeauthenticate/) - Task 1 Deploy the VM: Bu odada kimlik doğrulama hatalarını nasıl bulacağımızı ve nasıl yararlanacağımızı öğreneceğiz. Makineyi deploy etmekle başlayalım. Task 2 Dictionary attack: Elimizde bulunan oturum açma formuna saldırmanın bir yolu olarak sözlük saldırısını deneyeceğiz. Sözlük saldırısı gerçekleştirmek için hydra ya da medusa kullanabiliriz ama bu toollara çok fazla parametre girmemiz gerektiğinden iş bizim - [Mail Order Nedir ? Nasıl Yapılır? Güvenli Midir?](https://kernelblog.org/2021/08/mail-order-nedir-nasil-yapilir-guvenli-midir/) - Merhaba sevgili Kernelblog takipçileri. Bu yazımda sizlere mail order yönteminden bahsedeceğim. Gelişen günümüz teknolojisine yetişmek elbette ki mümkün ancak teknolojiye hakim olmak için farklı alanlara da hakim olmak gereklidir. Örneğin ticaret işlemleri her geçen gün gelişmektedir. Eskiden tahsilat işlemleri kağıt kalem ile yapılırken günümüzde bu yöntemin yanından bile geçmemektedir. Bir malın veya bir hizmetin karşılığında değeri kadar - [Protostar Stack Serisi](https://kernelblog.org/2021/02/protostar-stack-serisi/) - Bu yazımda exploit geliştirmeye giriş için hazırlanmış Protostar stack uygulamalarından bahsedeceğim. Klasik çözümlerin aksine C kodu yorumlamaktansa işi assembly seviyesinde ele alacağım. STACK 0 GDB(gnu debugger) ile programın kaynak kodlarına bakalım. GDB için gef eklentisini kullanıyorum tavsiye ederim. gef➤ disas main Dump of assembler code for function main: 0x080483f4 : push ebp 0x080483f5 : mov - [Linux ASLR Bypass](https://kernelblog.org/2021/03/linux-aslr-bypass/) - ASLR Nedir? ASLR(Address Space Layout Randomization) bir program her çalıştığında sanal bellek üzerinde stack ve kütüphane adreslerini değiştiren koruma mekanizmasıdır. Bu ne demek ? Exploit geliştirme sürecinde stack’e yazdığımız shellcode’un çalışması için eip’ye jump esp,call esp gibi instruction’ların adresini yazarız. Fakat yazacağımız adres eğer sistemde aslr açıksa(varsayılan) sürekli değişeceğinden çalışmayacaktır. Aslr ilk başta buffer overflow - [NekoBot |Otomatik Sömürü](https://kernelblog.org/2020/04/nekobot-otomatik-somuru/) - NekoBot, bir veya daha fazla web sitesinin (Wordpress, Joomla, Drupal, Magento, Opencart ve Vb) penetrasyonunu kolaylaştırmak için bir otomatik istismar aracıdır. Özellikleri [+] Wordpress : 1- Cherry-Plugin 2- download-manager Plugin 3- wysija-newsletters 4- Slider Revolution [Revslider] 5- gravity-forms 6- userpro 7- wp-gdpr-compliance 8- wp-graphql 9- formcraft 10- Headway 11- Pagelines Plugin 12- WooCommerce-ProductAddons 13- CateGory-page-icons - [Sn1per](https://kernelblog.org/2020/04/sn1per/) - Sn1per, bilgi toplamak ve pentest işlemlerini otomatize etmek için geliştirilen bir araçtır. Kurulum Sn1per İndir - [WordPress Eklentiler Nedir, Ne İşe Yarar?](https://kernelblog.org/2021/03/wordpress-eklentiler-nedir-ne-ise-yarar/) - Merhaba WordPress araştırmacıları, geliştiricileri, meraklıları ve nice güzel insan… Daha önceki yazımıza göz attıysanız WordPress’in ne olduğunu, ne işe yaradığını ve neler yapılabildiğini keşfetmişsinizdir diye düşünüyoruz. Belki de çok daha öncesinden bir WordPress sitesine sahipsiniz. Her ne olursa olsun bilmeniz gereken çok kemik bir husus vardır; eklentiler. Eklentiler Nedir? Web sitenizin çalışma potansiyelini yükseltmek, verimini - [WordPress Nedir, Ne İşe Yarar?](https://kernelblog.org/2021/02/wordpress-nedir-ne-ise-yarar/) - Bu yazımızı okumaya başladıysanız İnternet Dünyası içerisinde gezinebiliyorsunuz demektir. Peki, size şöyle bir teklifte bulunsak ne dersiniz? “İnternet üzerinde sizin de bir yeriniz, arsanız, mülkünüz olsun. Hatta bunu belirli bir ücret karşılığında markalara, kurumlara ve insanlara sunun.” Kulağa nasıl geliyor? Gayet iyi, değil mi? Peki, bunu nasıl gerçekleştirebilirsiniz? Cevap, WordPress ile… Hadi gelin birlikte keşfedelim, - [Empire İle Office Macro Saldırısı](https://kernelblog.org/2021/01/empire-ile-office-macro-saldirisi/) - Son yıllarda en çok karşımıza çıkan saldırı çeşitlerinden biri hiç şüphesiz office macro saldırısıdır. Normal görünen ama makro ayarlanmış bir word dosyası hedefe mail aracılığıyla yollanır. Hedef dosyayı açtığında makroları etkinleştirmesi gerektiği yazısıyla karşılaşır. Makrolar etkinleştiğinde saldırgan hedefin bilgisayarında oturum almış olur ve parasını kazanmaya başlar. Bu saldırıda ben empire kullanacağım. Öncelikle işe dinleme noktası - [HSRP (Hot Standby Router Protocol - Hazır Yedekteki Yönlendirici Protokolü)](https://kernelblog.org/2021/01/hsrp-hot-standby-router-protocol-hazir-yedekteki-yonlendirici-protokolu/) - Ağda bulunan yönlendiricilerden birinde sorun oluştuğunda işlemin devamlılığı için HSRP ile sağlanır. HSRP çalıştıran yönlendiriciler kendilerine bir sanal IP (Internet Protocol - İnternet Protokolü) adresi ve Mac (Media Access Control - Ortam Erişim Kontrolü) adresi tayin ederler. İstemciler için bu adresler ağ geçididir (gateway). Çıkış yönlendiricileri ulaşılamaz olup başka bir yönlendiriciden internete çıkmaya başlasalar da ağ geçidinin IP ve Mac adresi değişmeyeceğinden - [VulnHub / Netstart Write Up](https://kernelblog.org/2020/12/vulnhub-netstart-write-up/) - Vulnhub da denk geldiğim Netstart isimli bu makine stack tabanlı bellek taşma zafiyeti olan bir uygulamayı exploit etmemizi gerektiriyor. Açıkçası kolay ve eğlenceli buldum bu makineyi. Stack based buffer overflow mevzusu hakkında pratik yapmamıza olanak sağlıyan güzel bir senaryosu var. Lafı daha fazla uzatmadan makinenin çözümüne geçelim. İlk olarak makinenin ip adresini bulmakla başlayalım. Nmap - [Sızma Testi Örnekleri:Webdeveloper](https://kernelblog.org/2020/10/sizma-testi-ornekleri-webdeveloper/) - Serinin devamında yine kolay bir vulnhub makinesini ele alacağız. Bu makineyi siber güvenliğe yeni başlayan arkadaşlar için oldukça zevkli ve öğretici buldum. İsterseniz Başlayalım. İlk olarak netdiscover ile makinenin ip adresini bulalım. Nmap taramasında ssh ve web servisinin açık olduğunu görüyoruz. # Nmap 7.80 scan initiated Thu Oct 1 18:37:03 2020 as: nmap -A -p- - [Sızma Testi Örnekleri:Photographer](https://kernelblog.org/2020/10/sizma-testi-ornekleri-photographer/) - Yine yeni bir vulnhub makinesiyle karşınızdayım. Makinenin açıklama kısmında bu makinenin oscp ye hazırlanmak için geliştirildiği yazıyor. Çözümünü oldukça güzel ve öğretici buldum. Her zamanki gibi işe makinenin ip adresini bulmakla başlayalım. Nmap çıktısısına baktığımızda web servislerinin ve samba servisinin ayakta olduğunu görüyoruz. # Nmap 7.80 scan initiated Fri Oct 2 04:09:18 2020 as: nmap - [Sızma Testi Örnekleri:FirstBlood](https://kernelblog.org/2020/10/sizma-testi-orneklerifirstblood/) - Serinin devamında yeni başlayan arkadaşlar için oldukça kolay ve bir o kadar da eğlenceli vulnhub makinemiz olan firstblood'ın çözümünü göreceğiz. Öncelikle işe her zaman ki gibi makinenin ip adresini bulmakla başlayalım. Nmap taraması yapıp hangi port da hangi servis çalışıyor bir bakalım. Görüldüğü üzere nmap web servisinde robots.txt içerisinde johnnyrambo dizini olduğunu ve 60022. port - [TCP/IP Protokolü Nedir?](https://kernelblog.org/2020/09/tcp-ip-protokolu-nedir/) - Bilgisayarlar birbirleri ile haberleşmek için belirli protokollere ihtiyaç duyar. TCP/IP, günümüzde en çok kullanılan protokol takımıdır. İlk 80'li yıllarda Amerikan Savunma Bakanlığı (DoD) tarafından OSI tabanlı sistemler için alternatif olarak geliştirilen TCP/IP internette veri aktarımı için kullanılan 2 protokolü temsil eder; Transmission Control Protocol(TCP) /Internet Protocol(IP). Bir çok protokolün bir araya gelerek oluşan TCP/IP protokolünde - [OSSEC Nedir? Kurulumu Nasıl Yapılır?](https://kernelblog.org/2020/09/ossec-nedir-kurulumu-nasil-yapilir/) - OSSEC ücretsiz, açık kaynaklı bir ana bilgisayar tabanlı saldırı tespit sistemidir. Günlük analizi, bütünlük denetimi, Windows kayıt defteri izleme, rootkit algılama, zamana dayalı uyarı ve etkin yanıt gerçekleştirir. OSSEC Mimarisi Manager (server):OSSEC server ya da manager olarak adlandırılan bileşen, veri merkezine kurulan OSSEC HIDS sisteminin merkezi yönetim yeridir.Agent:Agent amacı sistem loglarını toplayıp, analiz edip OSSEC - [Esp8266 İle Wifi Jammer Yapımı](https://kernelblog.org/2020/09/esp8266-ile-wifi-jammer-yapimi/) - Selamlar dostlar. Bugün bir esp8266 ile wifi jammer nasıl yapılır onu anlatacağım. Tabi öncelikle wifi jammer ne işe yarar ondan bahsedeyim. Wifi jammer ile bir çok şey yapılabilir. Örneğin bir ağa deauthenticaton saldırısı yapabilir yani o ağa kimsenin bağlanamamasını sağlayabiliriz. Veya aynı anda istediğimiz isimle 25-30 tane wifi ağı oluşturabiliriz. Eğer bunu bir senaryoya dökersek, - [Suricata Nedir? Kurulumu Nasıl Yapılır?](https://kernelblog.org/2020/09/suricata-nedir-kurulumu-nasil-yapilir/) - Suricata, açık kaynak tabanlı bir saldırı tespit sistemi (IDS) ve saldırı önleme sistemidir (IPS). IDS ve IPS hakkında yazımıza buradan ulaşabilirsiniz. Suricata Özellikeri Nedir? Çoklu iş parçacığıOtomatik protokol algılamaGzip açmaStandart giriş yöntemleriUnified2 çıktıAkış değişkenleriHızlı IP eşleştirmeHTTP günlük modülüJSON standart çıktılarıWindows ikili dosyalarıLua[1] komut dosyasıPrelude[2] çıkışıdosya eşleştirme, günlük kaydı, ayıklama, md5 sağlama toplamı hesaplamasıDNS kaydedici Suricata - [Osintgram - İnstagram OSINT Aracı](https://kernelblog.org/2020/08/osintgram-instagram-osint-araci/) - Osintgram, Instagram için OSINT aracıdır. Osintgram, herhangi bir kullanıcının Instagram hesabında takma adıyla analiz yapmak için etkileşimli bir ortam sunar. Kurulum | Kullanım git clone https://github.com/Datalux/Osintgram.git cd Osintgram pip3 install -r requirements.txt mkdir config config dizinine şu dosyayı oluşturun: username.conf ve Instagram hesabı kullanıcı adınızı yazın. config dizinine şu dosyayı oluşturun: pw.conf ve Instagram hesabınızın - [Tor Ağında Websitesi Yayınlamak](https://kernelblog.org/2020/08/tor-aginda-websitesi-yayinlamak/) - Bu yazımda nasıl tor ağında kendi websitenizi yayınlayabileceğinizden bahsedeceğim. Öncelikle işe tor’u kurmakla başlayalım. Daha sonra /etc/tor dizini altında bulunan torrc dosyasını açalım. Açılan dosyada HiddenServiceDir ve HiddenServicePort un önündeki # işaretini kaldıralım. Bu sayede tor konfigürasyonunu tamamlamış oluyoruz. Ben örnek olması açısından basit bir websayfasını yayına alacağım. Bunun için /var/www/html dizini altına index.html dosyası - [Saldırı Tespit ve Önleme Sistemleri (IDS, IPS)](https://kernelblog.org/2020/08/saldiri-tespit-ve-onleme-sistemleri-ids-ips/) - Teknoloji ile birlikte gelişen saldırıları tespit edip, önlemek için birçok yazılım, cihaz geliştirilmiştir. Saldırı tespit sitemi ve önleme sistemini biraz inceleyelim. Saldırı Tespit Sistemi (IDS) Saldırı Tespit Sistemleri (STS) (İngilizce: Intrusion Detection Systems (IDS)), ağlara veya sistemlere karşı yapılan kötü niyetli aktiviteleri, istenmeyen durumları izlemeye yarayan cihaz ya da yazılımlardır. IDS temel olarak ağ tarifiğini - [Caner Köroğlu İle Röportaj](https://kernelblog.org/2020/08/caner-koroglu-ile-roportaj/) - Biz sizi tanıyoruz ama okuyucularımız için kendinizden biraz bahseder misiniz? Adım Caner Köroğlu. 8 yıldır sürdürdüğüm profesyonel iş hayatıma PRISMA bünyesinde Yönetici Ortak olarak devam ediyorum. Yıllar boyunca siber güvenliğin ofansif kısmında yer aldım ve ürün geliştirme faaliyetleri yürüttüm. Şuanda PRISMA’da Brandefense adlı ürünü geliştiriyoruz ve yurt içi yurt dışı pazarlama çalışmaları yapıyoruz. Caner Köroğlu ismi - [COBİT Nedir? Ne İşe Yarar?](https://kernelblog.org/2020/08/cobit-nedir-ne-ise-yarar/) - Merhaba sevgili Kernelblog takipçileri. Bu yazımda sizlere COBİT nedir, nasıl yapılması gerektiğinden bahsedeceğim. COBİT, “Control Objectives for Information and Related Technology” nin kısaltılmış halidir. Tanım olarak işletmelerin bilgi yönetimi ve yönetişim etrafında stratejiler geliştirmelerine, düzenlemelerine ve uygulamalarına yardımcı olmak için ISACA “Information Systems Audit and Control Foundation” tarafından 1996’da yayımlanmıştır. İki yılın ardından 1998’de ikinci - [Hack The Box:Magic](https://kernelblog.org/2020/08/hack-the-box-magic/) - Hack The Box serimize devam ederken karşımıza bu sefer Magic isimli makine çıkıyor. Çözerken zevk aldığımı söylemeden geçemeyeceğim. Tam 30 puan veren orta zorluktaki İlgili makinemiz bu. Nmap taraması yaptığımda 22 ve 80. portun açık olduğunu görüyorum. Yani web'den devam edeceğiz. Web'de beni şöyle bir sayfa karşılıyor. Sol alt köşede login sayfası olduğunu görüyorum. Giriş - [Sızma Testi Örnekleri:Cybersploit 2](https://kernelblog.org/2020/08/sizma-testi-orneklericybersploit-2/) - Bir önceki yazımda Cybersploitin ilk makinesini incelemiştik. Şimdi sıra bu arkadaşta. Çözümü ilk makineye göre daha kısa. Bu makinenin bir diğer farkı ise privesc kısmının daha eğlenceli olması.Yine netdiscover ile ip adresini bulalım ve ilerleyelim. Nmap taraması yaptığımda öncekinde olduğu gibi sadece 22 ve 80. portun açık olduğunu görüyorum ve sızma adımları kafamda otomatikmen oluşuyor. - [Netenum - Ağ izleyici](https://kernelblog.org/2020/08/netenum-ag-izleyici/) - Netenum ağdaki ARP trafiğini pasif olarak izler. IP adresi, MAC adresi ve üretici gibi her etkin ana bilgisayarla ilgili temel verileri aktarır. Kurulum git clone https://github.com/wintrmvte/Netenum.git cd Netenum pip install -r requirements.txt python3 netenum.py Netenum İndir - [Chipset (Yonga Seti) Nedir? Ne İşe Yarar?](https://kernelblog.org/2018/01/chipset-yonga-seti-nedir-ne-ise-yarar/) - Hepiniz Chipseti veya Yonga Seti'ni duymuşsunuzdur. Bir bilgisayarın olmazsa olmazlarından birisi de Chipset yani Yonga Setidir. Peki, ne bu chipset? Chipset anakart üzerindeki donanımları, veri yollarını ve arabirimleri yöneten, aynı zamanda aralarında veri akışını sağlayan bir tip işlemcidir. Chipset iki kısımdan oluşur. Bunlar Kuzey ve Güney köprüleridir. Intel 810 chipsetlerden sonra Kuzey köprüsüne MCH, Güney - [BIOS - BIOS Çipi Nedir, Ne İşe Yarar?](https://kernelblog.org/2020/08/bios-cipi-nedir-ne-ise-yarar/) - Selamlar dostlar yeni bir konuyla karşınızdayım. Herkesin haberdar olduğu ancak tam manasıyla ne işe yaradığını bilmediği BIOS (Basic Input/Output System) hakkında konuşacağım. Öncelikle bu BIOS’un nereden geldiğine bakalım. BIOS ilk kez Digital Research şirketinin kurucusu Gary Kildall tarafından CP/M işletim sistemi için 1975 yılında geliştirilmiştir. Peki, bu BIOS ne işe yarıyor? BIOS aslında bilgisayar için - [Sızma Testi Örnekleri:Cybersploit](https://kernelblog.org/2020/07/sizma-testi-ornekleri-cybersploit/) - Yine bir Vulnhub makinesiyle karşınızdayım. Sızma testine yeni başlayan arkadaşlar için oldukça kolay olan Cybersploit makinesi, çözümüyle ctf kültürünü bize aşılıyor. Her zaman olduğu gibi işe makinenin ip adresini bulmayla başlayalım. İp adresini bulduğumuza göre şimdi de hangi portlar açık ona bakalım. Sadece 22 ve 80. portun açık olduğunu görüyoruz. Demek ki web’den ilerleyeceğiz. Web - [Linux Nedir?](https://kernelblog.org/2017/09/linux-nedir/) - Linux Nedir? Linux, serbestçe dağıtılabilen, çokgörevli, çok kullanıcılı UNIX işletim sistemi türevidir. Linux, İnternet üzerinde ilgili ve meraklı birçok kişi tarafından ortak olarak geliştirilmekte olan ve başta IBM-PC uyumlu kişisel bilgisayarlar olmak üzere birçok platformda çalışabilen ve herhangi bir maliyeti olmayan bir işletim sistemidir. UNIX 70'li yılların ortalarında büyük bilgisayarlar üzerinde çok kullanıcılı bir işletim - [Wine Nedir? / Ne İşe Yarar? / Kurulumu](https://kernelblog.org/2017/11/wine-nedir-ne-ise-yarar/) - Wine Linux, Bsd vb. sistemler üzerinde Windows uygulamalarını çalıştırabilen bir tip uygulama katmanıdır. Wine'ın açılımı ise "Wine is not emulator" yani "Wine bir emülatör değildir" dir. Ancak Wine'ın tüm windows uygulamalarını çalıştıramaz. Çünkü Wine'ın uygulama katmanı tüm windows kitaplıklarını ve yeteneklerini barındıramamaktadır. Aynı zamanda bu uygulama katmanı değişkenlik gösterebilir. Yani demek istediğim windows üzerinde çalışan - [DNS Spoofing Nedir?](https://kernelblog.org/2017/12/dns-spoofing-nedir/) - DNS spoofing (DNS zehirlenmesi veya DNS önbellek zehirlenmesi) (DNS cache poisoning), DNS alan adı sunucusunun önbellek veritabanının içerdiği veri sayesinde gerçekleşen bir hack saldırısıdır. Normal olarak ağ tabanlı bir bilgisayar bir ISP veya kullanıcının bilgisayarı tarafından sağlanmış bir DNS sunucusu kullanır. DNS sunucuları önceden elde edilen sorgu sonuçlarını önbelleklere ekleyerek cevap performansı duyarlılığını artırmak için - [Metasploit Nedir, Ne İşe Yarar?](https://kernelblog.org/2018/01/metasploit-nedir-ne-ise-yarar/) - Metasploit, Ruby dili ile yazılmış açık kaynak kodlu bir "Penetrasyon Test" aracıdır. Güvenlik testleri için geliştirilmiş olan Metasploit pratik bir arayüze sahiptir ve içerisinde 1500'den fazla exploit barındırır. İçerisindeki tüm araçların kolay kullanımı için birçok parametre ve modül bulundurur. Metasploitin bu yapısı kullanıcının kendi stratejisini geliştirmesine izin verir. Bu sayede kullanıcı pratik, hızlı ve - [Metasploit - Msfvenom Nedir Ve Payload Oluşturma [3.1]](https://kernelblog.org/2018/06/metasploit-msfvenom-nedir-ve-payload-olusturma-3-1/) - Serinin 3. Makalesine hoşgeldiniz :D. Bu yazımda msfvenom aracından bahsedeceğim yalnız 3. bölüm uzun olduğu için 3.1 ve 3.2 diye ayırdım. 3.2 de yakında gelecek. Msfvenom Msfvenom, msfpayload ve msfencode araçlarının yaptıklarını yapabilen, hatta daha hızlı ve daha sağlam bir şekilde gerçekleştirebilen bir Metasploit aracıdır. Normalde benim msfvenom’dan önce msfpayload ve msfencode’u anlatmam gerekiyordu ama - [Metasploit - Msfvenom’da Encoder Nedir? FUD İşlemleri [3.2]](https://kernelblog.org/2018/07/metasploit-msfvenomda-encoder-nedir-fud-islemleri/) - Metasploit serisinin 3.2’nci makalesine hoşgeldiniz. Bu makalede encoderlara ve fud (Full Undedected) işlemlerine değineceğiz. Encoder Msfvenom’un ne işe yaradığını ve ne olduğunu önceki makalede anlatmıştık. Ama örneklerde hiç encoder kullanmamıştık. Öncelikle Msfvenom’da encoder nedir ondan bahsedelim. Encoder: Bir yazılımın, anti virüs programlarına yakalanmaması için yapılan kriptolama işleminde kullanılan araçtır. Peki, biz bunu nasıl kullanacağız. Kullanımı - [Backlink - Hacklink Nedir?](https://kernelblog.org/2018/08/backlink-hacklink-nedir/) - Backlink Nedir? Backlink (Geri Bağlantı), bir sitenin başka bir siteye vermiş olduğu sitenizin bir sayfadan aldığı link'e (bağlantıya) denir. Link bir kelimeye de verilmiş olabilir, resme de verilmiş olabilir. Backlink Ne İşe Yarar? Google pagerankınızın artmasına yardımcı olur. Google’da indexlenme hızınızı arttırır. Arama motorlarında daha üst sıralara çıkmanıza yardımcı olur. Backlink Nasıl Yapılır? Link almanın - [Metasploit - Auxiliary Nedir Ve Ne İşe Yarar? [4.1]](https://kernelblog.org/2020/04/metasploit-auxiliary-nedir-ve-ne-ise-yarar-4-1/) - Selamlar dostlar Metasploit serisinin yeni yazısına hoş geldiniz. Bu yazımda auxiliarylere değineceğim. Ne işe yarar türleri nelerdir vs. vs. Şimdi gelin şöyle bir bakalım neymiş auxiliary. Auxiliary Nedir? Auxiliary dediğimiz modüller bilgi toplamaya yarıyor. İşte port taraması mı dersiniz user enumeration mı dersiniz birçok bilgiyi bizim için toplayabiliyor. Analiz için ve test için de kullanabiliyoruz - [Port Nedir? Ne İşe Yarar?](https://kernelblog.org/2020/07/port-nedir-ne-ise-yarar/) - Teknoloji kullanımın artmasıyla, teknik tabirlerin de çoğalması da doğal olarak artış göstermiştir. Bu yazımızda port nedir? Ne işe yarar? Sorularını cevaplayacağız. Port, sanal ve fiziksel olarak ikiye ayrılır; Fiziksel Port Bilgisayar veya herhangi bir elektronik aygıt üzerinde giriş, soket veya bağlantı noktaları için bir terimdir. Örnek verecek olursak eski (USB olmayan) klavye ve farelerin bağlandığı - [Nedir Bu PI Charging](https://kernelblog.org/2017/11/nedir-bu-pi-charging/) - PI Charging Gün geçtikçe kullandığımız akıllı telefonların geliştiğinin farkındayız. Tabi bu gelişmeyle doğru orantılı olan bir de enerji ihtiyacı var. İşte bu enerji ihtiyacı için MIT' de geliştirilen PI Charging bize büyük kolaylık sağlıyor. Peki Nedir Bu PI Charging? QI Charging'i tahtından indiren PI Charging çevresinde herhangi bir yönde 30 cm uzaklığındaki cihazları şarj edebilen - [Exploit Nedir, Ne İşe Yarar?](https://kernelblog.org/2017/12/exploit-nedir-ne-ise-yarar/) - Exploit bir sistemin zaafiyetini kullanarak sistemi sömürmek, ele geçirmek veya bilgi çekmek için kullanılan, oluşturulan yazılım ve araçlardır. Exploitler özellikle C, Perl, Python, Ruby gibi diller ile yazılmaktadır. Penetrasyon test gibi alanlarda sıklıkla kullanılan exploitler hack ve güvenlik dünyasının olmazsa olmazlarındandır. Exploitler Public (Genel) ve Ücretli olarak yayınlanabilir. Exploitlerin Çeşitleri Nelerdir? Remote Exploits Adından da - [Hack The Box:TraceBack Makinesinin Çözümü](https://kernelblog.org/2020/07/hack-the-box-traceback-makinesinin-cozumu/) - Hack the box da denk geldiğim çözümü oldukça zevkli ve düşündürücü bulduğum Traceback makinesinin çözümünü anlatacağım. İlgili makinemiz aha da bu. Nmap taraması yapıp ne var ne yok görelim. TraceBack Web: 80.portta ayakta olan web uygulaması olduğunu görüyorum.Karşıma Şöyle bir sayfa çıkıyor.İlk bakışta pek anlam ifade etmedi.Tamam adam shell atmış ama nereye? Daha sonra allta - [Mert Kuşkapan/HelpMert ile Röportaj](https://kernelblog.org/2020/07/mert-kuskapan-helpmert-ile-roportaj/) - Kendinizden biraz bahsedebilir misiniz? 1998 yılında Bursa'da dünyaya geldim. Küçüklüğümde elektronik eşyalara olan merakım peşimi bırakmadı ve bozduğum teknolojik aletleri tamir ederek bilişim dünyasına ilk adımımı attım. Sunucu sistemleri, bilgisayar donanımları ve yazılım derken lise döneminde Bursa'nın yerel sosyal medya sitesi olan "Sosyal Bursa" platformunu oluşturdum. Bursa halkının ve belediyelerinin büyük ilgisini toplayan girişimim kariyerimin - [Sızma Testi Örnekleri:Kioptrix level 1](https://kernelblog.org/2020/04/sizma-testi-orneklerikioptrix-level-1/) - VulnHub da denk geldiğim ve başlangıç seviyesi için oldukça uygun bir boot to root makinesinin ne tür zafiyetleri olduğu ve bu zafiyetlerin nasıl sömürüleceğini anlatacağım bu yazıda umarım size bir şeyler katabilirim. Amacımız makineyi istismar edip root dosyasını okumak.İsterseniz kioptrix makinesinin çözümüne başlayalım. Kioptrix indirme bağlantısı : https://www.vulnhub.com/entry/kioptrix-level-1-1,22/ Kurulumda sıkıntı yaşamamak için şuna bir göz - [Sızma Testi Örnekleri:Kioptrix Level 2](https://kernelblog.org/2020/04/sizma-testi-ornekleri-kioptrix-level-2/) - Kioptrix serisinin ikinci yazısında ilk makine kadar kolay olmasa da kolay sayılabilecek level 2 makinesinin çözümünü anlatacağım. Bu makinenin çözümü ilkine göre daha zevkli ve öğretici. Kioptrix level 2 indirme bağlantısı : https://www.vulnhub.com/entry/kioptrix-level-11-2,23/ Herzaman ki gibi işe makinenin ip adresinin bulmakla başlayalım.Bunun için netdiscover kullanacağım. Nmap taraması ile hangi portların açık olduğuna bir bakalım. İlk - [Sızma Testi Örnekleri:Kioptrix Level 3](https://kernelblog.org/2020/04/sizma-testi-orneklerikioptrix-level-3/) - Kioptrix level 2 den birazcık daha zor ama oldukça zevkli ve düşündürücü oldu benim için. Birkaç yeni bilgi edindim bu makine sayesinde. Sizlerinde öğreneceğinizi tahmin ediyorum. Lafı uzatmadan başlayalım. Sızma Testi Örnekleri:Kioptrix level 1Sızma Testi Örnekleri:Kioptrix Level 2 Kioptrix Level 3 indirme bağlantısı : https://www.vulnhub.com/entry/kioptrix-level-12-3,24/ İlk olarak netdiscover ile hedef makinenin ip adresini bulalım. Nmap - [[HTB] OpenAdmin WriteUp (10.10.10.171)](https://kernelblog.org/2020/05/htb-openadmin-writeup/) - Uzun zamandan sonra selamlar dostlar. Bu yazımda Hack The Box üzerinde bulunan OpenAdmin makinasının çözümüne değineceğim şimdiden iyi okumalar. Makinamızın ip adresi 10.10.10.171. Şimdi gelin bir nmap taraması yapalım ardından makinanın açık portlarına ve bu portların üzerinde çalışan servislere bir göz atalım. 80 ve 22 portları açık olarak gözüküyor. İkisinin de üzerinde çalışan servisler güncel - [Sızma Testi Örnekleri:Kioptrix Level 4](https://kernelblog.org/2020/05/sizma-testi-orneklerikioptrix-level-4/) - Serinin devamında kioptrix'in 4. makinesini inceleyeceğiz. Açıkçası öncekilerinden seviye olarak pek bir farkı yok bu arkadaşın fakat privesc açısından diğerlerinden biraz farklı ;) Her zaman ki gibi işe makinenin ip adresini bulmayla başlayalım. Bunun için Netdiscover kullanıyorum. Nmap ile hem script taraması yapıp hem de hangi portlarda hangi servisler çalışıyor ona bakalım şimdi de. Starting - [SulinOS - Yerli ve Milli İşletim Sistemi](https://kernelblog.org/2020/07/sulinos-yerli-ve-milli-isletim-sistemi/) - SulinOS bağımsız taban, systemd kullanmayan, genel amaçlı kullanım için tasarlanmış bir işletim sistemidir. Basit, az kaynak kullanımlı ve güvenli olmayı hedeflemektedir. SulinOS Özellikleri Kişisel bilgisayarlarda, sunucularda ve gömülü cihazlarda kullanılabilir. Kendi paket yöneticisi olan inary'i kullanır. Bunun dışında Archlinux'taki PKGCONFIG dosyalarından da paketler elde edebilir (deneysel bir özelliktir, henüz tamamlanmamıştır ve hatalar içerebilir) ve kullanabilirsiniz. - [EvilNet - Ağ Saldırısı](https://kernelblog.org/2020/07/evilnet-ag-saldirisi/) - Ağ taraması, wifi saldırısı, Arp saldırısı, Vlan saldırısı ve MAC saldırısı için bir araç. Kurulum git clone https://github.com/Matrix07ksa/EvilNet sudo pip3 install -r requirements.txt Görseller EvilNet İndir - [Astsu - Ağ Tarayıcı](https://kernelblog.org/2020/06/astsu-ag-tarayici-linux-windows/) - Astsu, ortak bağlantı noktaları, ağdaki ana bilgisayarları keşfetme, işletim sitemi taraması gibi özellikleri vardır. Kurulum git clone https://github.com/ReddyyZ/astsu.git Python 3'ü yükleyin. Linux apt-get install python3 chmod +x * python3 -m pip install -r requirements.txt python3 install.py Windows python3 -m pip install -r requirements.txt python3 install.py Argümanlar -sC | Ortak bağlantı noktalarını tara-p | Taramada kullanılacak protokol-i | Kullanılacak - [Debian Özelleştirme – Tema ve İkon](https://kernelblog.org/2020/06/debian-ozellestirme-tema-ve-ikon/) - Merhabalar, bu yazımda hep duyduğunuz debian sistemini kendimize göre tema ve ikon özelleştirmelerinde bulunacağız. Debian Edinme Öncelikle debian sistemimizi web sitesinden indirelim. Ben debian 10.4.0 sürümünü indirdim ve gnome masaüstü ortamını kurdum. Linux kurulumu artık çok basit şimdilik bu kısmı atlıyorum, duruma göre videosu veya yazısı paylaşılır. Tema Seçme Varsayılan gnome temasını değiştirmek istiyoruz diyelim, - [FTK Imager ‘ın Adli Bilişimdeki Yeri](https://kernelblog.org/2020/03/ftk-imager-in-adli-bilisimdeki-yeri/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere FTK Imager ile imaj almanın önemini ve adli bilişim açısından önemini ele alacağım. Bir bilişim suçunun aydınlatılmasında sorguya mahal vermeyecek şekilde imaj almaktır. Imaj alma işlemi inceleme yapılacak cihazın birebir kopyaları oluşturularak ve ya mantıksal bölümlerin kopyaları alınıp sonra inceleme işlemine başlanır. Cihazın çalıştırılabilir bir kopyasını oluşturmak için - [Golismero](https://kernelblog.org/2020/04/golismero/) - GoLismero, güvenlik testi ve pentest analizlerinde kullanılan çok fonksiyonlu bir açık kaynaklı yazılımdır.Nmap, Sql, Database, dns, bruteforce, harvaster, ssh gibi birçok fonksiyonu vardır. Kurulum sudo bash apt-get install python2.7 python2.7-dev python-pip python-docutils git perl nmap sslscan cd /opt git clone https://github.com/golismero/golismero.git cd golismero pip install -r requirements.txt pip install -r requirements_unix.txt ln -s ${PWD}/golismero.py /usr/bin/golismero - [XSS-Freak](https://kernelblog.org/2020/04/xss-freak/) - XSS-Freak tamamen python3 ile tamamen yazılmış bir XSS tarayıcıdır. Kurulum git clone https://github.com/hacker900123/XSS-Freak.git cd XSS-Freak pip install -r requirements.txt python3 XSS-Freak.py XSS-Freak İndir - [XSStrike](https://kernelblog.org/2020/04/xsstrike/) - En gelişmiş XSS tarayıcı. Hızlı ve ücretsiz olarak XSS Tarayıcıları arasında en iyisi. XSStrike'ı diğer XSS Tarayıcılarla Karşılaştırma KNOXSS : En iyi ücretli XSS tarayıcı.xsscrapy : En iyi xss tarayıcısı, çünkü XSS algılamak için bağlam analizi kullanır.Shuriken : Sıfır yanlış pozitif tarama için bir tarayıcı motoruna sahip olduğu için en iyi yük bruteforcer. Kurulum git clone https://github.com/s0md3v/XSStrike.git cd - [E-KEŞİF](https://kernelblog.org/2020/04/e-kesif/) - Merhaba sevgili Kernelblog takipçileri. Bu yazımda sizlere e-keşif nedir, nasıl yapılması gerektiğinden bahsedeceğim. E-keşif (e-discovery) 1990'lı yılların başlarında ortaya çıkan adli bilişimden ayrılamaz bir parçadır daha da genişletmek gerekirse bilişim suçlarından, bilişimden ayrı düşünülemez. E-keşif elektronik ortamda işlenen suçlarda yürütülen hukuk davalarındaki keşif süreci olarak tanımlanabilir. Delilleri ortaya çıkarma, koruma, olay yeri müdahalesi ve olay - [SQL scanner](https://kernelblog.org/2020/04/sql-scanner/) - SQL enjeksiyon güvenlik açığı için SQL açıklı siteleri bulmak için yazılmış bir tooldur. Kurulum git clone https://github.com/Pure-L0G1C/SQL-scanner.git cd SQL-scanner pip install -r requirements.txt Demo python main.py -d product.php?id= SQL Scanner indir - [Sifter](https://kernelblog.org/2020/04/sifter/) - Elek osint, keşif ve güvenlik açığı tarayıcısıdır. Kurulum Sifter İndir - [Andrax - Android'de Sızma Testi](https://kernelblog.org/2020/04/andrax-androidde-sizma-testi/) - ANDRAX, Android akıllı telefonlar için özel olarak geliştirilmiş bir penetrasyon test platformudur. Taşınabilir Herhangi bir Android akıllı telefona kurulacak şekilde tasarlanmış, Andrışd 5.0 sürümünden daha yüksek sürümlere tam destek. Açık kaynak Açık kaynak ile herkesin desteğini almak mümkündür, bu sistemin güvenliğini ve verimliliğini artırır! 900'den fazla araç ANDRAX, Hacking, Cracking ve Penetrasyon Testi için 900'den - [Mutlu Koçak ile Röportaj](https://kernelblog.org/2020/04/mutlu-kocak-ile-roportaj/) - Okurlarımıza kendinizden biraz bahseder misiniz? Ben Mutlu Koçak, bilgisayar mühendisiyim, yazılımla uğraşıyorum ve kadınım. Hedefim bu alandaki kadınlara örnek olmak ve bu alanda başarılı olabileceklerini göstermek. Bu sektöre neden ve nasıl atıldınız? Çocukluğumdan beri bilgisayara ilgim vardı. İlk bilgisayarım 386DX ms-dos makineydi, bilgisayar dergileriyle uyuduğumu hatırlıyorum. Babama yalvarırdım beni nolur bilgisayar fuarına götür diye. Bütün - [XSHOCK Shellshock Exploit](https://kernelblog.org/2020/04/xshock-shellshock-exploit/) - Özellikleri: CGI VULNERABILITYDİZİN TARAMARUN COMMAND WITH FOUNDED CGIZARARLI URL'LERİ GÖSTERMEPROXY GÜNCELLEME Kurulum XSHOCK İndir - [Maryam : OSINT](https://kernelblog.org/2020/04/maryam-osint/) - OWASP Maryam, Recon-ng çekirdeğini temel alan ve Python'da yazılmış bir açık kaynaklı istihbarat (OSINT) ve Web tabanlı Footprinting modüler çerçevesidir. Kurulum git clone https://github.com/saeeddhqan/Maryam.git cd Maryam pip install -r requirements chmod +x maryam ./maryam Örnek Kullanım Maryam indir - [Sqlmap](https://kernelblog.org/2020/04/sqlmap/) - sqlmap sql injection açıklarını otomatik olarak tespit ve istismar etmeye yarayan açık kaynak bir penetrasyon aracıdır. sqlmap gelişmiş tespit özelliğinin yanı sıra penetrasyon testleri sırasında gerekli olabilecek bir çok aracı, -uzak veritabınınından, veri indirmek, dosya sistemine erişmek, dosya çalıştırmak gibi - işlevleri de barındırmaktadır. Kurulum git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev sqlmap Python sitesinde bulunan 2.6, 2.7 and 3.x versiyonları ile bütün - [delosNmap - Nmap script](https://kernelblog.org/2020/04/delosnmap-nmap-script-2/) - delosNmap, sık kullanılan nmap parametrelerini kolay kullanması için oluşturulmuş bir scripttir. Kurulum Github delosNmap - [Güvenli Veri Silme Yöntemleri](https://kernelblog.org/2020/04/guvenli-veri-silme-yontemleri/) - Merhaba sevgili Kernelblog takipçileri. Bu yazımda sizlere Güvenli Veri Silme Yöntemlerinden bahsedeceğim. Bilgisayarda sildiğimiz dosyalar aslında sizin sandığınız kadar kolay silinmezler. Geri dönüşüm kutusundan silseniz dahi sürücünüzde hala vardır. Silinmemesi aslında bir yandan iyi bir sebepken bir yandan da kötü bir sebep olabilir. Örneğin yanlışlıkla sildiğiniz önemli belgeleriniz, resimleriniz, videolarınızı kurtarmanız için bir olanaktır. Diğer - [Trigonometri: Toplam-Fark Ve Yarım Açı Formüllerinin İspatı](https://kernelblog.org/2020/03/trigonometri-toplam-fark-ve-yarim-aci-formullerinin-ispati/) - [Adli Bilişimde Olay yeri Müdahalesi](https://kernelblog.org/2020/03/adli-bilisimde-olay-yeri-mudahalesi/) - Merhaba sevgili KernelBlog takipçileri. Bu yazımda sizlere Adli Bilişimde Olay Müdahalesi Sırasında uyulması gereken kuralların öneminden bahsedeceğim. Öncelikle Adli Bilişim temelde üç temel başlık altına ayıracak olursak delillerin tespit edilmesi, toplanması ve muhafaza edilmesi ilk aşamadır. Bu aşamayı şuanki günümüz şartlarında özel kuvvetler, kolluk kuvvetleri, olay yeri inceleme uzmanları yapmaktadır. Biz bu makalemizde bu aşamada - [Django 3 Admin Paneli ve Veritabanı](https://kernelblog.org/2020/03/django-3-admin-paneli-ve-veritabani/) - Django’nun bize sağladığı en büyük kolaylıklarından biri olan admin paneline değineceğiz. Djngo admin panelimizi yayınlar oluşturmak ve yönetmek için kullanacağız. Öncelikle terminalimizde django admin paneline giriş yapmak için bir yetkili kullanıcı oluşturalım. E-posta, şifre ve kullanıcı adı girmeniz istenir. Güvenlik kaygıları için Parola'nın görünmeyeceğini unutmayın. Bundan sonra sunucumuzu yeniden çalıştıralım . Admin paneli adresine gidelim - [İmaj Nedir ? Tableau TD3 İle Nasıl İmaj Alınır ?](https://kernelblog.org/2020/03/imaj-nedir-tableau-td3-ile-nasil-imaj-alinir/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere İmaj almanın önemini ve İmaj alma donanımı olan Tableau TD3’ü ele alacağım. İmaj almak bilişim suçlarının incelenmesinde ve çözümünde olmazsa olmazlardandır. Bir bilişim suçu işlendiğinde suçun işlendiği cihaz üzerinde genelde canlı inceleme yapma imkanımız bulunmaz. İnceleme yapılacak cihazın birebir kopyaları oluşturulur ve bu kopyalar üzerinden inceleme işlemi yapılır. - [Django 3 Uygulama Oluşturma](https://kernelblog.org/2020/03/django-3-uygulama-olusturma/) - Django 3 projemizde her şeyin düzenli olması için app (uygulamalar) vardır. Örneğin bir blog için yeni bir uygulama(app) oluşturmamız gerek. Daha önceki yazımda django 3'ü kurup, çalıştırmıştık. Bu yazımızda ise django 3'de bir blog adında bir uygulama oluşturup sadece ekrana yazı yazdıracağız şimdilik. Öncelikle manage.py ile aynı dizinde olduğumuzdan emin olalım ve sonra terminalimize şu - [Searchsploit Kullanımı](https://kernelblog.org/2020/02/searchsploit-kullanimi/) - Searchsploit Nedir? Sızma Testlerinde olmazsa olmazlarımızdan biri de tabiki searchsploittir. Kendisi ExploitDB deki exploitleri bize terminalden sunar ve aynı zamanda exploitler hakkında da detaylı bilgiye ulaşmamızı sağlar. Kurulum Kali linuxda halihazırda bulunmasına karşın diğer linux sistemlerde kurmak için github adresinden indirebilirsiniz. https://github.com/offensive-security/exploitdb Bu komutlar ile kurulumu bitirin ve gelelim kullanımına. Searchsploit Kullanımı -h Parametresi Bu - [CHATBOTLAR İnsanlaşıyor Mu?](https://kernelblog.org/2020/02/chatbotlar-insanlasiyor-mu/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Chatbotların ne olduğunu hangi alanlarda, nasıl kullanıldığını ele alacağım. Gelişen teknolojiyle birlikte yapay zeka da oldukça ilerledi. Yapay zekanın bu denli ilerlemesi chatbot teknolojisini de hayatımıza getirdi. Günümüzde mesajlaşma uygulamalarının sayısı her geçen gün biraz daha artıyor. Bununla birlikte işletmelerde bazı görevleri yerine getirmek için de insan konuşmalarını - [Django Nedir?](https://kernelblog.org/2020/02/django-nedir/) - Django, Python Programlama Dili için hazırlanmış ve BSD lisansı ile lisanslanmış yüksek seviyeli bir web çatısıdır (framework). Django Projesi’nin temel amacı, karmaşık bir yapıda olan web uygulamalarının kullanımını kolaylaştırmaktır. Django yeniden kullanılabilirlik, modülerlik, hızlı geliştirme süreci politikasına sahip bir yapıda tasarlanmaktadır. Django, Python programlama dili ile yazılmış bir MVT mimarı yapısını kullanan, yüksek seviyeli ve - [Django 3 Proje Oluşturma](https://kernelblog.org/2020/02/django-3-proje-olusturma/) - Merhaba arkadaşlar, bu yazımda django 3 kurulumlarını ve proje oluşturmayı anlatmaya çalışacağım. Editör olarak PyCharm kullanıyorum.Python sürümüm: 3.7Kullanacağımız django sürümü: 3.0.2 Django 3 Kurulum PyCharm editörümüzü açıyoruz ve File > New Project diyerek projemizin adını yazıyoruz. Projemin adını ben KernelBlogDjango olarak yazıyorum. Buradaki önemli olan kısım bir sanal ortam kullanmak, sanal ortam sayesinde bilgisayarımızın ilerideki - [Adli Bilişimde HPA ve DCO’nun Önemi](https://kernelblog.org/2020/02/adli-bilisimde-hpa-ve-dconun-onemi/) - Merhaba sevgili Adli Bilişim severler. Bu yazımda sizlere sabit disklerdeki HPA VE DCO alanlarının bulunmasının, incelenmesinin önemini ele alacağım. HPA(Host Protected Area) Hidden Protected Area olarak da bilinir. Cihaza yüklenen işletim sistemi tarafından görülmeyen yani kullanıcının doğrudan erişemedeği disk alanında ayrılmış özel bir alandır. Cihazın üreticileri tarafından cihaza ait kurulum ve sürücü dosyaları diskte ayrılan - [SQL Injection](https://kernelblog.org/2020/02/sql-injection/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere SQL Injection saldırı tekniğinden bahsedeceğim. Web uygulama geliştirenlerin sıkça karşılaştığı saldırı türüdür. Web uygulamalarına karşı yapılan saldırılara önlemler almalıyız. Web uygulamalarına yapılacak birçok saldırı metodu vardır. Web uygulamalarının en zayıf bölümü kullanıcı girişlerinin yapıldığı ve sonucunda yetkilendirme yaptığı bölümlerdir. Yani giriş sayfalarıdır. Web uygulamaları ile ilgilenen herkes mutlaka - [Zer0Days Attack](https://kernelblog.org/2020/02/zer0days-attack/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Zer0day ataklarından bahsedeceğim. Zer0day yani sıfırıncı gün açıklıkları bir geliştiricinin veya satıcının önceden bilinmeyen veya tespit edilmemiş ancak sömürüldüğünde ciddi saldırılara yol açacak zafiyetler barındıran yazılım ve donanım kusurlarıdır. Zer0day açıklıkları çoğunlukla saldırı gerçekleşene kadar tespit edilmesi zor olan zafiyetlerdir. Saldırganlar geliştiricilerin bir yama veya düzeltme yayınlamasına imkan vermeden bu zafiyeti - [Neden Bilgi Güvenliği](https://kernelblog.org/2020/01/neden-bilgi-guvenligi/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Bilgi Güvenliğinden bahsedeceğim. Bilgi güvenliği, bir varlık türü olarak bilginin izinsiz veya yetkisiz bir biçimde erişim, kullanım, değiştirilme, ifşa edilme, ortadan kaldırılma, el değiştirme ve hasar verilmesini önlemek olarak tanımlanır ve “gizlilik”, “bütünlük” ve “erişilebilirlik” olarak isimlendirilen üç temel unsurdan meydana gelir. Bu üç temel güvenlik öğesinden herhangi - [Muhammet Kara İle Röportaj](https://kernelblog.org/2020/01/muhammet-kara-ile-roportaj/) - Öncelikle kendinizi tanıtır mısınız? Özgür ve Açık Kaynak Yazılım (FLOSS) geliştiricisi ve gönüllüsüyüm. LibreOffice projesinin çekirdek geliştirici ekibindeyim. Türkiye’nin ilk, sertifikalı LibreOffice geliştiricisiyim. Halen, Cambridge’te kurulu Collabora şirketinde Danışman Yazılım Mühendisi sıfatıyla çalışmakta ve Türkiye’deki bir teknoloji geliştirme bölgesinde kurduğum şirketimle ARGE faaliyetleri yürütüp FLOSS çözümlere geçmek isteyen kurum ve kuruluşlara danışmanlık yapmaktayım. Daha önce - [Bilişim Suçlarının İşleniş Şekilleri](https://kernelblog.org/2020/01/bilisim-suclarinin-islenis-sekilleri/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere bilişim suçlarının işleniş şekillerinden bahsedeceğim. Bir önceki yazımda da belirttiğim gibi bilişim suçları, bilgisayar kullanarak veya bir bilgisayar ağı kullanarak işlenen suçları ifade etmek için kullanılıyordu. Bilişim suçlarının işlenişi diğer suçlardan farklıdır. Saldırgan bilişim suçlarını işlemede bazı aldatma tekniklerini ve zararlı yazılımları kullanırlar. Aldatma Teknikleri 1-Phishing Password (şifre) - [Bilişim Suçları Mevzuatı](https://kernelblog.org/2020/01/bilisim-suclari-mevzuati/) - Merhaba sevgili KernelBlog takipçileri. Bu yazımda sizlere bilişim suçlarının mevzuatından bahsedeceğim. Teknolojinin gelişmesiyle birlikte suçların işlendiği ortamlarda değişti. Eskiden fiil olarak işlenen suçlar ( hırsızlık, dolandırıcılık, taciz, tehdit..) şimdilerde ise bir teknolojik cihaz üzerinden gerçekleştiriliyor. Günümüzde artık telefon dolandırıcıları, bilgisayar üzerinden taciz mesajları, izinsiz kişilerin özel hayatlarına müdahale gibi bir çok bilişim suçu işlenmekte. Türk - [Bilişim Suçları Hakkında Bilinmesi Gerekenler](https://kernelblog.org/2019/12/bilisim-suclari-hakkinda-bilinmesi-gerekenler/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere bilişim suçları hakkında bilmemiz gereken temel bilgileri anlatmaya çalışacağım. Bilişim suçu bilgisayar kullanarak veya bir bilgisayar ağı kullanarak işlenen suçları ifade etmek için kullanılır. Bilgisayar ortamı bir suçun işlenmesinde direk kullanabileceği gibi suçun hedefinde de olabilir. Bilişim suçlarını aydınlatmak için de bilişim suçları mevzuatını iyi bilmeniz gerekir. Bilişim - [Penetration Nedir ? Ne Şekilde Yapılır, Ne Amaçlanır?](https://kernelblog.org/2019/12/penetration-nedir-ne-sekilde-yapilir-ne-amaclanir/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Penetration Nedir, Nasıl yapılır, Ne amaçlanır başlıklarını ele alacağım. Penetration test olarak bilinen bu kavram sızma testi anlamına gelir. Bir sistemde var olan açıkları bulmak, bulunan açığı analiz etmek ve raporlamaktır. Bulunan açıklar mantık hataları gibi zafiyetler olabilir. Bu açıkları önlemek ve kaynak sistemi güvenli hale getirerek gerçekleştirilen - [kali-undercover Modu Nedir? Ve Türkçe Fix](https://kernelblog.org/2019/12/kali-undercover-modu-nedir-ve-turkce-fix/) - Selamlar dostlar hepiniz hoşgeldiniz. Bu yazımda Kali Linux 2019.4 ile gelen kali-undercover modundan ve Türkçe dil için yazdığım fix paketinden bahsedeceğim. Offensive Security ekibinin son çıkarttığı Kali Linux sürümünde açıkçası benim çok beğendiğim bir mod eklendi. kali-undercover modu. Bu modun amacı "undercover" adından da anlayabileceğimiz gibi gizlilik. Diyelim ki dışardasınız ve bilgisayarınızda çalışıyorsunuz. Ancak malum - [Parmak İzi Sistemleri Ne Kadar Güvenli?](https://kernelblog.org/2019/09/parmak-izi-sistemleri-ne-kadar-guvenli/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Parmak izi sistemlerinin kullanımını neden tercih edildiğinden ve ne kadar güvenli olduğundan bahsedeceğim. Gelişen, sürekli olarak büyüyen ve durmayan teknoloji dünyasında en çok dikkat edilmesi gereken konulardan biri de güvenliktir. Peki özel şirketler, devlet kurumları güvenliğini nasıl sağlarlar. Eski yöntemler yani kapıda bir güvenliğin durması ya da parola - [Biyometrik Sistemlere Neden İhtiyaç Duyarız?](https://kernelblog.org/2019/11/biyometrik-sistemlere-neden-ihtiyac-duyariz/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere biyometrik sistemlere neden ihtiyaç duyduğumuzu anlatmaya çalışacağım. Biyometrik sistemler kişinin herhangi bir bilgiyi ezberlemeden veya kişinin yanında hiçbir materyale ( anahtar, kart, şifre vb. )ihtiyaç duymadan fiziksel veya davranışsal farklılığını ölçen mevcut kayıtlarla karşılaştırarak kişinin tanımlanmasını yapan otomatikleştirilmiş sistemlerdir. Biyometrik sistemlerdeki amaç kişinin başkasına devredilmeyen ve kaybolmayan özelliklerini bulup çıkartarak kişileri birbirinden - [Adli Bilişim Nedir ?](https://kernelblog.org/2019/11/adli-bilisim-nedir/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Adli Bilişimin ne olduğundan nasıl yapılacağından bahsedeceğim. Adli bilişim, bilişim sistemleri ve üzerinde bulunan depolama ünitelerinin, herhangi bir suçu işlemede veya yasaklanmış bir faaliyette kullanılıp kullanılmadığını tespit etmek amacıyla yapılan çalışmaların tümüdür. Adli bilişim, dijital veriler ile olay arasındaki bağlantıyı veya fiil ile işlenen veriler ve kullanıcı arasındaki - [Engin POLAT ile Röportaj](https://kernelblog.org/2019/10/engin-polat-ile-roportaj/) - Biz sizi az çok tanıyoruz ancak takipçilerimizin de tanıması için kendinizi kısaca tanıtabilir misiniz? Merhaba ben Engin Polat, internetin henüz hayatımıza girmediği bir dünyaya 1979 yılında doğdum. Çok zeki bir çocuk değildim belki ama çalışkandım ve çalışkanlığım sayesinde okuduğum Fenerbahçe Süper Lisesini normal süreden daha erken bitirdim. Benim lisede okuduğum yıllarda rehberlik hizmeti bugünkü gibi - [GitHub Sayfa Oluşturma ve Kendi Domainimizi Ekleme](https://kernelblog.org/2019/09/github-sayfa-olusturma-ve-kendi-domainimizi-ekleme/) - Merhabalar, bu yazımda GitHub Pages yani GitHub sayfası nasıl oluştururuz ve oluşturduğumuz bu sayfaya nasıl kendi domainimizi ekleyebiliriz onu anlatacağım. Sizinle beraber bende oluşturacağım. GitHub Pages (sayfa) Oluşturma Öncelikle GitHub'u açıp, "New repostory" tıklayıp, GitHub adımız ile repo oluşturuyoruz. Kendimden örnek vererek devam ediyorum. Benim GitHub adım "delosemre", oluşturacağım repo adı da "delosemre.github.io" olacak. Şimdi - [Serhat Onyıl İle Yazılım Röportajı](https://kernelblog.org/2019/09/serhat-onyil-ile-yazilim-roportaji/) - Biz sizi tanıyoruz ama okuyucularımız için kendinizden biraz bahseder misiniz? Merhabalar, Ben Serhat ONYIL 1990 yılı İzmit doğumluyum. Memur bir aileden gelme olabildiğince sade bir vatandaşım. 1995 yılında ilk kez bilgisayarlar ile tanışma fırsatı buldum. Çocukluğumun o dönemlerinden beri elektrik, elektronik ve teknolojik cihazlara hep ilgi ve alaka duydum. Daha sonra ilerleyen dönemlerde 1996 yılı - [Dijital Delillerin Elde Edilmesi](https://kernelblog.org/2019/09/dijital-delillerin-elde-edilmesi/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Dijital Delillerin Elde Edilmesinden bahsedeceğim. Dijital delillerin elde edilmesi olay yerinde ve ya laboratuvar ortamında olmak üzere ikiye ayrılabilir. Olay yerinde kolluk kuvvetleri tarafından ve ya sonrasında bilirkişiler ve ya adli bilişim uzmanları tarafından yapılır. Genellikle olay yerinde yapılan işlemlere “delillerin toplanması”, laboratuvar ortamında yapılan işlemlere “delilleri açığa - [CrackMapExec (CME)](https://kernelblog.org/2017/09/crackmapexec-cme/) - CrackMapExec (diğer bir deyişle CME), büyük Active Directory ağlarının güvenliğini değerlendirmeye otomatik olarak yardımcı olan bir sömürü aracıdır. CrackMapExec (CME) Kurulum kurulum bittikten sonra "cme --help" yazarak komutlara bakabilirsiniz. Tüm SMB protokolü seçeneklerini görüntülemek için; - [Bilirkişi Nedir, Nitelikleri Nelerdir, Adli Bilişimde Bilirkişinin Önemi ?](https://kernelblog.org/2019/06/bilirkisi-nedir-nitelikleri-nelerdir-adli-bilisimde-bilirkisinin-onemi/) - Merhaba sevgili kernelblog takipçileri. Bu yazımda sizlere Bilirkişi nedir? Bilirkişide olması gereken özellikler ve Adli Bilişimde bilirkişinin öneminden bahsedeceğim. Bilirkişi , hakim ve savcının hukuki bilgi tecrübesinin dışında olan çözümü özel veya teknik bilgi gerektiren durumlarda başvurulan o konunun uzmanı kişilere hukuk dilinde verilen addır. Ceza Muhakemesi Kanununa Göre İl Adli Yargı Adalet Komisyonlarınca Bilirkişi - [Felis Projesi Tanıtımı Ve Felis Aracı](https://kernelblog.org/2018/07/felis-projesi-tanitimi-ve-felis-araci/) - Felis projesinin tanıtım yazısına hoş geldiniz. Felis projesi KernelBlog yönetim ekibinin “Kendi araçlarımızı kendi web sitemize atalım.” fikriyle ortaya çıkmış bir projedir. Ancak yeterli imkanın olmaması sebebiyle Felis projesini bir indirici haline getirmeye karar verdik. Felis aracı hakkında detaylı bilgi için felis.kernelblog.org adresini ziyaret edebilirsiniz. Şimdi gelin Felis aracı nasıl yüklenir ve nasıl kullanılır ona - [Ne Kadar Güvendeyiz?](https://kernelblog.org/2019/08/ne-kadar-guvendeyiz/) - Kullandığımız uygulamalar ne kadar güvenli? Veri çalma nedir? FaceApp da neyin nesi? Bunlardan nasıl korunuruz? Gibi başlıkları hadi beraber inceleyelim. Kullandığımız uygulamalar ne kadar güvenli? Kullandığımız hiçbir uygulama güvenli değil. Şöyle ki indirdiğimiz uygulamalarda nelere izin verdiğimizi çoğumuz bakmıyor, aslında bakmamız gerek. Ses kayıt, kamera, GPS, depolama alanına erişim benzeri izinler isteniyor. Bu izinler ile - [Ege Balcı İle Siber Güvenlik Röportajı](https://kernelblog.org/2019/07/ege-balci-ile-siber-guvenlik-roportaji/) - Kendinizden biraz bahsedebilir misiniz? Adım Ege Balcı Eskişehirliyim, üniversite okumak için İstanbulda geldim ve hala İstanbul’da yaşıyorum. Neredeyse ilk okul yıllarımdan beri siber güvenliğe ilgi duyuyorum son 5 yıldır da profesyonel olarak INVICTUS firmasında siber güvenlik araştırmacısı olarak çalışıyorum. Spesifik olarak red team pentesting, exploit development ve threat intelligence alanlarında çalışıyorum. Sıfırdan pentester olmak isteyen - [[Windows] Nmap Kurulumu](https://kernelblog.org/2017/10/windows-nmap-kurulumu/) - Nmap Nedir? Nmap, bilgisayar ağları uzmanı Gordon Lyon (Fyodor) tarafından geliştirilmiş bir güvenlik tarayıcısıdır. Taranan ağın haritasını çıkarabilir ve ağ makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını gözlemleyebilir. Windows Üzerine Kurulumu İlk önce bu adresteki windows için olan nmap sürümünü indiriniz. nmap-xx.x-setup'a çift tıklayarak kuruluma başlayalım. Resimdekileri sırasıyla yapalım. Kurulum işlemi bu kadar. Örnek kulanım olarak; - [Hak Yükseltme Aşaması 2](https://kernelblog.org/2019/07/hak-yukseltme-asamasi-2/) - Bu yazımda linux da hak yükseltme aşamasını daha detaylı anlatacağım. Öncelikle hak yükseltme aşamasında bilgi toplama komutlarına bakalım. Sistem versiyon bilgileri için; cat /etc/issue cat /etc/*-release cat /etc/redhat-release #redhat için Kernel versiyon bilgileri için; uname -a cat /proc/version uname -mrs rpm -q kernel dmesg | grep Linux Yüklü uygulamaların listesi için; ls -alh /usr/bin/ ls - [Hak Yükseltme Aşaması](https://kernelblog.org/2019/07/hak-yukseltme-asamasi/) - Hedef kutuyu exploit ettiğimizde genelde istediğimiz erişim haklarına sahip değilizdir. Bu yazımda nasıl hedef kutuda hak yükseltebileceğimizi anlatacağım. İçerik; Windows kutuda hak yükseltmeLinux kutuda hak yükseltme Windows priv Öncelikle meterpreter oturumu aldığımız windows kutuda hak yükseltmek için birçok yöntem ve exploit kullanabiliriz. Ben en çok kullanılan exploitten bahsedeceğim. Gördüğünüz gibi windows kutuda erişim hakkımız yok. - [Post Exploitation:Empire Kullanımı](https://kernelblog.org/2019/07/post-exploitationempire-kullanimi/) - Birkaç makale ile bir sistemi exploit etmeyi öğrenebilirsiniz fakat hackledikten sonra neler yapabileceğinizi bilmiyorsanız eğer hacklemenin bir anlamı yoktur. Bu yazımda çok iyi bir post exploitation framework'ü olan Empire hakkında bilgi vereceğim. Empire powershell ve python modülleri barındıran harika bir post exploitation aracıdır. İsterseniz lafı uzatmadan örneklere geçelim. Kurulum: İsterseniz işe listener oluşturarak başlayalım. uslistener - [Linux Grub Menü Sıralamasını Değiştirmek](https://kernelblog.org/2019/06/linux-grub-menu-siralamasi-degistirmek/) - Bu işlemi gerçekleştirmek için kolay yol olan "Grub Customizer" programından yararlanacağız. Bu programı öntamımlı işletim sistemini ayarlamak, bekleme süresini değiştirmek, Grub arkaplan resmini değiştirmek gibi açılış menüsü ile ilgili akla gelebilecek her türlü değişikliği yapmak için kullanabiliriz. Kurulum Debian Tabanlı Dağıtımlar için; Ubuntu Tabanlı Dağıtımlar için; Kullanım Programı açtıktan sonra istediğimiz sistemi seçip, oklar sayesinde - [Exploitation Örnekleri](https://kernelblog.org/2019/06/exploitation-ornekleri/) - Bu zamana kadar hep aktif ve pasif bilgi toplama ve birazda olsa zafiyet keşfinden bahsettim.(nmap) Şimdi sıra exploitation aşamasında.Hedef hakkında bilgi toplayıp zafiyet analizinden sonra duruma göre yüzlerce exploit kullanabiliriz. Bu yazımda sadece en çok kullanılan exploitation yöntemlerinden bahsedeceğim. İçerik 1.Meterpreter oturum alma 2.Sbd(secure backdoor kullanımı) 3.Word dosyası ile oturum alma 4.Pdf dosyası ile oturum - [[2] Katmanlar Arası İlişki](https://kernelblog.org/2017/11/2-katmanlar-arasi-iliski/) - OSI referans modeli katmanlı yapıda çalışır. Her bir katman üst katmana servis sağlar. Ağ üzerindeki iki bilgisayarın iletişiminde katmanlar sırayla iletişim kurarlar. Gönderici cihazda veri alt katmanlara iletilirken taşıma katmanına (4.katman) geldiğinde segmentlere (bölüm) ayrılır. Ağ Katmanına (3.katman) geldiğinde ise bu segmentlere adres (IP) eklenir ve artık segmentler paket halini alır. Paketler Veri katmanına (2. - [Zamansız Uzay](https://kernelblog.org/2019/05/zamansiz-uzay/) - Merhabalar, bu yazımda uzay, kara delik, zaman ve birkaç farklı konuda ki teorileri anlatacağım. Keyifli okumalar. Zaman Akıp giden, durdurmak istediğimiz, bazende hızlı geçmesini istediğimiz, hayatımızın her evresinde olan zaman, herkese farklı. Peki uzay ve Dünya'da da farklı mı? Bizim için zaman Dünyamızın kendi etrafında ve Güneş etrafında dönmesiyle oluşan bir olgudur. Kara Delik Nedir? - [Aktif Bilgi Toplama:Nmap Kullanımı](https://kernelblog.org/2019/05/aktif-bilgi-toplamanmap-kullanimi/) - Sızma testlerinde pasif bilgi toplama işleminden sonra aktif bilgi toplama adımına geçilir.Bu adımda amaç hedef ile doğrudan iletişime geçerek hedef hakkında olabildiğince fazla bilgi toplamaktır. Hedef ile iletişime geçtiğimiz için firewall loglarına düşme ihtimalimiz oldukça yüksek.Bu yazımda Nmap aracı hakkında bilgi vereceğim. Kurulum Windows için şu yazımıza bakın : https://kernelblog.org/2017/10/windows-nmap-kurulumu/ Linux için: Bazı Parametreler -iL - [Cemal TANER İle Röportaj](https://kernelblog.org/2019/04/cemal-taner-ile-roportaj/) - Okuyucularımıza kendinizden biraz bahseder misiniz? Ben Cemal Taner. En zor sorudan başlamış olduk ama kısaca bahsetmek gerekirse İzmir'de doğdum. Gazi Üniversitesi mezunuyum. 1991 yılında klavyeye ilk dokunduğum gün bünyeme bulaşan bilgisayar virüsü ile baş etmekle uğraşıyorum.Şu an eğitmenlik yapıyor, ağ ve ağ güvenliği hakkında kitaplar yazıyoyorum. Daha geniş bilgi için Linkedin profilime bakabilirsiniz. Neden bu - [Scapy:Giriş](https://kernelblog.org/2019/04/scapygiris/) - Scapy nedir ? Scapy network üzerinden özelleştirilmiş paketler göndermemizi/almamızı sağlayan bir python kütüphanesidir. Bu yazımda scapy hakkında giriş düzeyinde Bilgi vereceğim. Kurulum Aşaması Linux da kurmak çok kolay eğer kali linux kullanıyorsanız zaten yüklü gelecektir. Windows da ise ya Npcap yada WinPcap kurmanız gerekmektedir. İkisini de kurmanıza gerek yok.Wireshark kullanıyorsanız varsayılan olarak WinPcap kurulu olur. - [Toplama İnsan](https://kernelblog.org/2019/02/toplama-insan/) - Toplama insan da neyin nesi? Dediğinizi tahmin edebiliyorum, şöyle ki bu insan daha doğrusu beyin gördüklerini depolar ve kişilik olarak çok etkilendiysek o kişiye bürünürüz bunu daha detaylı anlatmaya çalışacağım. İnsan yaşamı boyunca değişime uğrar bu değişim kan hücrelerimizin her dört ayda bir olarak la yenilemek, deri hücrelerimiz birkaç haftada bir yenilemek ile bitmiyor, bitmez - [İnsan Psikolojisi Ve Beyin](https://kernelblog.org/2019/01/insan-psikolojisi-ve-beyin/) - Yazıma başlamadan önce belirteyim bu yazı tamamen benim düşüncelerim bazı yerlerde kitaplardan sitelerden alıntı yapacağım ve fikrimin nasıl oluştuğunu anlatacağım. Kendi fikirlerimi aktarmadan önce birkaç bilgi vereceğim. İyi okumalar. Psikoloji Nedir? Psikoloji, bireylerin zihin ve davranışlarının sistematik inceleyen bilim dalıdır. Organizmaların hem doğrudan gözlenen davranışları, hem de düşünme, zihinde canlandırma, hatırlama ve hayal etme gibi - [Linux'u kaldırmak](https://kernelblog.org/2019/01/linuxu-kaldirmak/) - Merhaba arkadaşlar bu yazımızda çift işletim sistemi (dualboot) yani windows'un yanında herhangi bir linux dağıtımı kullananlar, linux'u windows sistemimize zarar vermeden nasıl kaldırırız sorusunu cevaplamak için yazıyorum. İşlemler İlk önce windows sistemimizi açalım.MbrFix.exe adlı yazılımı C:\ dizinine indirelim.Yönetici olarak windows komut satırını (cmd) açalım.Ve şu komutları yazalım; Yazdıktan sonra "Y" diyerek onaylıyoruz ve grub'u kaldırıp - [Python:Reverse Shell Alma](https://kernelblog.org/2019/01/pythonreverse-shell-alma/) - Bildiğiniz üzere günümüzdeki güvenlik duvarları dışarıdan bir bağlantı talebine izin vermiyor ve ciddi bir filtreleme söz konusu.Madem biz doğrudan kurbana ulaşamıyoruz o zaman kurban bize ulaşsın mantığını kullanarak sızma işlemini kolaylaştırabiliriz.Peki bu nasıl olur ? tabiki reverse shell ile. Reverse Shell Nedir? Kurban sistemde çalıştırıldığında saldırganın dinlediği bir port'a bağlantı talebi gönderen ve saldırganın bu - [C# Form İle Basit Web Tarayıcı Yapımı](https://kernelblog.org/2018/09/c-form-ile-basit-web-tarayici-yapimi/) - Merhabalar bu yazımda C# ile Web tarayıcısı yapacağız. Öncellikle web tarayıcısında neler olur bunu bir yazalım. adrese git, ileri, geri, sayfa yenileme gibi özellikler olur bunları ekleyeceğiz ve başlayalım. Visual Sutudio'muzu açıyoruz ve boş bir forum oluşturuyoruz. Karşımıza boş bir form çıkacak araç kutusundan dediklerimi resimdeki gibi ekleyelim. 4 button, 1 textbox,1 webBrowser ekleyelim. Name ve - [Debian Repo Ekleme](https://kernelblog.org/2018/12/debian-repo-ekleme/) - Merhaba arkadaşlar, bu yazımda debian sistemimize siber güvenlik için kullandığımız araçları nasıl kolay yoldan yükleriz onu anlatacağım. Yapacağımız şeyi kısaca özet geçeyim ki ne yaptığınıza hakim olun şöyle ki bir python scripti yazdık, bu script ile Parrot OS reposunu, debian sistemimize ekliyoruz. Debian sistemimizin kendi reposunu kaldırmıyoruz tabi ki ama yinede önerimiz upgrade yapmamanız sisteme - [Unity 3D Android SDK Kurulumu](https://kernelblog.org/2018/12/unity-3d-android-sdk-kurulumu/) - Bu yazımızda unity 3d için android oyun/uygulama çıkartmak için gerekli olan android SDK kurulumunu gerçekleştireceğiz. Android Studio indirelim.Android Studio kurulumunu yaptıktan sonra karşımıza şöyle bir ekran gelmesi lazım. resimdeki gibi Configure > SDK Manager diyelim ve 2. resimdeki gibi SDK platformlarını seçip Apply diyelim. (SDK Tool kısmından USB Driver seçeneğini de seçip indirelim) Şimdi unity'e geri dönüp Edit - [Th3Inspector - Bilgi Toplama Aracı](https://kernelblog.org/2018/03/th3inspector-bilgi-toplama-araci/) - kullanım: Kısa FormUzun FormAçıklama-i--infoWeb Sitesi Bilgileri-n--numberTelefon Numarası Bilgisi-mx--mailserverIP Adresi ve E-posta Sunucusu Bul-w--whoisDomain Whois Arama-l--locationWeb Sitesi / IP Adresi Bulma Yeri-c--cloudflareBypass CloudFlare-a--ageDomain Age Checker-ua--useragentKullanıcı Ajan Bilgisi-p--portKaynakta Etkin Servisleri Kontrol Et-b--binKredi Kartı Bölmesi Denetleyicisi-s--subdomainAlt Alan Tarayıcısı-e--emailE-posta Adresi Denetleyicisi-cms--cmsİçerik Yönetim Sistemi Denetleyicisi-h--helpyardım mesajını göster ve çık Örnekler Web Sitesi Bilgilerini Almak İçin: Telefon Numarası Bilgilerini Almak İçin: - [Erhan SAYGILI İle Röportaj](https://kernelblog.org/2018/12/erhan-saygili-ile-roportaj/) - Okuyucularımıza kendinizden biraz bahseder misiniz? Öncelikle herkese merhaba. Ben Erhan SAYGILI. İsterseniz anlatmaya iş ve eğitim hayatımdan başlayayım. 2012 yılından bu yana çeşitli kamu kurumlarında farklı unvanlarda görev aldım.İş hayatıma yine kamuda Mühendis olarak devam etmekteyim. Lisans eğitimimi Çukurova Üniversitesi Mühendislik Mimarlık Fakültesi Bilgisayar Mühendisliği Bölümünde tamamlayarak 2016 yılında mezun olduktan sonra 2018 yılında Adana - [Pasif Bilgi Toplama: Shodan Kullanımı](https://kernelblog.org/2018/12/pasif-bilgi-toplama-shodan-kullanimi/) - Bilgi toplama sızma testinin ilk adımıdır.Toplanan bilgi ne kadar çok olursa başarıya ulaşmak o kadar kolay ve hızlı olur.Pasif bilgi toplama hedef ile doğrudan iletişime geçmeden internetin imkanlarını kullanarak hedef hakkında olabildiğince bilgi edinmektir.Hedef hakkında bilgi edinmek için çok araç ve yöntem olsada shodan arama motoru ilk sıralarda yer almayı başarmıştır.Temelde shodan ile google aynı - [Unity 3D Giriş](https://kernelblog.org/2018/11/unity-3d-giris/) - Merhabalar, bu yazımda sizlere unity 3d hakkında bilgi vereceğim ve neler yapabiliriz, yapacağız bunları anlatacağım. Unity 3D Nedir? Unity profesyonel oyunlar yapmanızı sağlayacak bir platformdur. Yeni başlayanlar için kolay, ileri seviye kullanıcılar için güçlü bir araç olan Unity ile mobil, masaüstü, web ve oyun konsolları için 3 boyutlu oyunlar yapmak mümkündür. Unity Nasıl Öğrenirim? Bu - [Linux Öğreniyorum](https://kernelblog.org/2018/11/linux-ogreniyorum/) - Merhabalar, bu yazımda Udemy'deki kursum olan Linux Öğreniyorum kursunun yazılı şeklini sizlere aktaracağım. ls Komutu ls komutu içerisinde bulunulan dizinin dosya ve alt dizinlerini görebilmek için kullanılır. Listeleme yaparken standart olarak alfabetik sıra ile listeleme işlemi yapılır. ls komutu seçenekleri Gizli dosyalar(. nokta ile başlayan) dahil dizinin bütün içeriğini listeler. Liste biçiminde listeleme yapar,daha çok - [Pacman Paket Yöneticili Sistemlere Pentest Araçları Yükleme](https://kernelblog.org/2018/11/pacman-paket-yoneticili-sistemlere-pentest-araclari-yukleme/) - Merhabalar, bu yazımızda arch tabanlı herhangi bir dağıtıma (pacman paket yöneticili) pentest araçlarını yüklemeyi göstereceğim. Terminalimizi açıyoruz ve; Buradaki işlem BlachArch reposunu sisteme ekledi. Eğer şu komutu yazarsak; Tek bir komutla yaklaşık 2000 araçı kurmaya başlar. Eğer sadece işinize yarayacak araçları yüklemek isterseniz, normal araç indirir gibi indiriyoruz örnek; Manjaro dağıtımında indirmiş olduğumuz uniscan aracı; - [Cha0 Diğer Adıyla Çağatay Evyapan](https://kernelblog.org/2018/10/cha0-diger-adiyla-cagatay-evyapan/) - Yasadışı olarak ürettiği ATM tuş takımı, manyetik hafıza kopyalama haznesi ve POS cihazı yazılımları yurtdışındaki internet ve banka dolandırıcılarına sattığı iddia edilen ve FBI'ın yakalanması için özel ekip kurduğu, İnterpol tarafından en çok aranan 4 dolandırıcılarından biri olan Cha0 lakaplı hacker Çağatay Evyapan'ı bildiğimiz kadarıyla gündeme getirelim dedik. Emniyet Müdürü Burak Çekiç Cha0'nun yakalanma hikayesini anlatıyor; “Hackerlar arasında uluslararası bilir kişiydi. Dünyadaki - [Veil Framework ile Antivirüslerin Atlatılması](https://kernelblog.org/2018/10/veil-framework-ile-antiviruslerin-atlatilmasi/) - Sızma Testleri sırasında hedef makine/makineler antivirüs yazılımlarla korunuyor olabilir.Bu yazılımları aşarak shell açmak gerekir.Burada imdadımıza Veil çatısı altında bulunan veil-evasion aracı yetişmektedir.Bu tarz yazılımlar temelde çeşitli encoding yöntemleri kullanarak antivirüs yazılımları atlatırlar. Kurulum: Kurulum işlemi tamamlandıktan sonra veil dizini altında "Veil-Evasion.py" dosyasını çalıştıralım. Karşımıza çıkan ekranda 51 adet payload bulunduğu bilgisini alıyoruz.Payload listesi için; - [delosNmap | Nmap Script](https://kernelblog.org/2018/10/delosnmap-nmap-script/) - Merhabalar, python ile yazmış olduğum nmap script aracımı delosNmap'ı tanıtacağım. Aracın gereksinimleri; Herhangi bir linux dağıtımı Nmap yüklü olması ve python yüklü olmalıdır. delosNmap aracının menüsü; Default Scan ( Varsayılan Tarama ) Host Discovery ( Ana Bilgisayar Bulma ) Port(SYN) Scan (Port (SYN) Taraması ) Port(TCP) Scan ( Port (TCP) Taraması ) Port(UDP) Scan ( Port (UDP) Taraması ) Port Definition - [Android Cihazlara İşletim Sistemi Kurmak](https://kernelblog.org/2018/10/android-cihazlara-isletim-sistemi-kurmak/) - Merhaba Arkadaşlar, Burada size android cihazlara windows ve türevleri olan işletim sistemlerini kurmayı anlatacağım. Öncelikle playstore'dan "Limbo" isimli uygulamayı cihazımıza indiriyoruz. Sonrasında kurmak istediğiniz işletim sisteminin img dosyasını indirmeniz gerekmektedir. Bunlardan birkaçının linkini koyacağım ben buraya gerisini de ufak bir araştırma ile rahatlıkla bulabilirsiniz. Şimdi programın kurulumuna ve nasıl çalıştıracağınıza bakalım. İlk - [Ağ analizi : ngrep kullanımı](https://kernelblog.org/2018/10/ag-analizi-ngrep-kullanimi/) - Ngrep nedir? Birçok sebepten ötürü ağımızı analiz etmek isteyebiliriz.Bu saldırı sırasında,saldırı sonrasında veya meraktan da olabilir. Bu yüzden işimizi kolaylaştırmak için ağ analizinde kullanılan bir takım araçlar mevcut. Ngrep bildiğimiz grep'in network versiyonudur. HTTP, SMTP, FTP gibi her türlü ağ trafiğini izlemek ve analiz etmek için kullanılır. Kurulum: Örnek: 80. port ile ilgili - [Bora Kaşmer ile Röportaj](https://kernelblog.org/2017/10/bora-kasmer-ile-roportaj/) - Biz sizi az çok tanıyoruz ancak takipçilerimizin de tanıması için kendinizi kısaca tanıtabilir misiniz? Selamlar, 1978 İstanbul doğumluyum. 7 ceddim adalı imiş. Dedeler, ben şimdi çok karşı da olsam faytoncu imiş :) Şu an biri 5 yaşında, biri de yolda olmak üzere 2 kız babasıyım. 1990'dan beri öyle böyle durmadan yazıyorum :) Oyun ve Motor - [Halil ÖZTÜRK İle Röportaj](https://kernelblog.org/2018/10/halil-ozturk-ile-roportaj/) - Okuyucularımıza kendinizden biraz bahseder misiniz? Merhaba, ben Halil ÖZTÜRK yaklaşık 2006 yılından beri siber güvenlik üzerine aktif olarak çalışıyorum. Şu anda Bilgi Koruma Merkezi ve Uluslararası birkaç firmada siber güvenlik uzmanı çalışıyorum. İlk Bilgisayarımla 1996 yılında tanıştım. Uludağ Üni. Elektrik Elektronik bölümü mezunuyum. Çalışmakta olduğunuz bilgi koruma merkezi bu alanla uğraşan kişilere ne tür destekler vermektedir? - [Process kavramı, Fork ve Fork Bomb Hakkında](https://kernelblog.org/2018/09/process-kavrami-fork-ve-fork-bomb-hakkinda/) - İçerik; 1.Process kavramı 2.Process yapısı 3.Fork 4.Fork örnekler 5.Fork bomb 6.Fork bomb örnekler 7:Alınacak önlemler 1. Process kavramı Genel olarak baktığımızda çalışan her program bir processdir. Bir programı çalıştırdığımızda programın ilgili fonksiyonları hafızaya(RAM) yüklenir ve işlemcide çalıştırılır. Her process'in bir ID değeri vardır(Process identification=PID) ve bir processi sonlandırmak istediğimiz zaman bu değeri kullanırız.Çalışan bir process'den - [Kuantum Levitasyon](https://kernelblog.org/2018/09/kuantum-levitasyon/) - Kaba tanımıyla kuantum fiziğinin özelliklerini kullanarak süperiletken bir cismin oluşturulan manyetik alan, hat içerisinde havada asılı kalması olarak tanımlanabilir. Havada Asılı Nasıl Kalıyor? Bir süperiletken nesne manyetik bir diskin üzerine yerleştirildiğinde, disk yüzeyindeki güçlü manyetik alan, süperiletkeni iterek onun havada asılı kalmasını sağlar. Tabii ki bu süperiletkenin, disk yüzeyinden ne kadar yüksekte havada kalabileceğinin de - [Emre Övünç İle Röportaj](https://kernelblog.org/2018/08/emre-ovunc-ile-roportaj/) - Biraz kendinizden bahseder misiniz? Merhaba, ben Emre ÖVÜNÇ. İzmir Ekonomi Üniversitesi Bilgisayar Mühendisliği mezunuyum. Yaklaşık 3 senedir siber güvenlik üzerine aktif olarak çalışıyorum. Şu anda İnnovera Bilişim Teknolojileri A.Ş.'de Güvenlik Testleri ekibinde Danışman ünvanıyla görev yapıyorum, ağırlıklı olarak sızma testi üzerine hizmet veriyoruz. Boş zamanlarımın çoğunu yazılımları inceleyip zafiyetlerini bularak ve kendimi geliştirmek için sertifika - [Uzaktan Linux Terminale Bağlanma](https://kernelblog.org/2018/07/uzaktan-linux-terminale-baglanma/) - Putty Nedir ? Putty ağ üzerindeki Linux işletim sistemli sunucunuza/makinanıza terminal üzerinden bağlantı sağlayan boyut olarak oldukça küçük ama güçlü ücretsiz ve açık kaynak kodlu bir yazılımdır. Putty ile bağlantı yaptığınız sunucunuzu terminal üzerinden çeşitli komutlar ile yönetebilirsiniz. Daha çok gelişmiş linux kullanıcılarına hitap eder zira kullanıcı arayüzü yoktur tüm işlemleri komutlar ile yapmanız gerekir. - [Şifreleme Algoritmaları](https://kernelblog.org/2018/07/sifreleme-algoritmalari/) - Merhabalar, indirilebilir bir kaynak olma açısından pdf şeklinde yüklüyorum bundan sonra haftada bir bu şekilde paylaşım yapacağız. İyi okumalar. - [Wordpress Sitemizi Nasıl Koruyabiliriz](https://kernelblog.org/2018/07/wordpress-sitemizi-nasil-koruyabiliriz/) - Merhabalar, bu yazımda wordpress sitemizi nasıl koruyabiliriz bunu ele alacağım. Uzatmadan yazımıza geçelim. WordPress’i Güncel Tutma WordPress’imizi güncelledik çok güzel ama wordpress’in kendisini güncellemek ile iş bitmiyor, bizim tamamen güncel kalmamız lazım. Şöyle bir örnek vereyim bir iletişim formunun 1.12.20 sürümünde SQL Injection açığı var, ne yapabiliriz güncelleme gelene kadar bu eklentiyi kullanmamak, güncelleme gelince - [Lincom Aracı](https://kernelblog.org/2018/05/lincom-araci/) - Yüklemek Ve Çalıştırmak İçin Lincom Aracı Hakkında Lincom aracı temel linux komutlarını kendi içerisindeki deneme bölümü ve anlatımıyla öğretmeyi amaçlamaktadır. Yani anlayacağınız linuxa yeni başlayan arkadaşlar için yazdığım temel komutları öğreten bir araç. Hepinize iyi çalışmalar... Ekran Görüntüsü - [Katoolin-TR](https://kernelblog.org/2017/10/katoolin-tr/) - Katoolin aracını sizler için Türkçe'ye çevirdik. İngilizcesi olmayan arkadaşlar ve Türkçe kullanmak isteyenler için Katoolin-TR aracını gönül rahatlığıyla kullanabilirsiniz. İndirmek için buraya tıklayabilirsiniz veya alt taraftaki kurlum adımlarını izleyerek kurabilirsiniz. Katoolin-TR Katoolin Toolunun Türkçe'ye Çevrilmiş Halidir. Özellikler Yeni Kali Linux Repolarını Ekleyebilirsiniz Kali Linux Repolarını Kaldırabilirsiniz Kali Linux Toollarını Yükleyebilirsiniz Kurulum sudo su git clone - [Dracnmap_TR](https://kernelblog.org/2017/10/dracnmap_tr/) - Dracnmap Nedir ? Dracnmap aslında nmap’ın scriptlenmiş halidir. KURULUM git clone https://github.com/kernelblog/dracnmap_tr.git cd dracnmap_TR chmod +x dracnmap-tr.sh ./dracnmap-tr.sh Ekran Görüntüsü - [Siber Güvenlik Hakkında Bilmemiz Gerekenler](https://kernelblog.org/2018/07/siber-guvenlik-hakkinda-bilmemiz-gerekenler/) - Merhabalar, bu yazımda siber güvenlik hakkında bilmemiz gerekenleri anlatacagım, uzatmadan yazıma başlayayım. Farkında Olun Unutmayın ki size zarar vermek isteyen kişi veya kişiler sizi takip edecektir bu reel veya sanal ortamda olabilir. Sosyal medya’da bir fotoğraflar paylaştınız bu fotoğraflar sayesinde size zarar vermek isteyen kişi/kişiler evinizi, okulunuzu, yaşadığınız yeri, sık gittiğiniz yeri öğrenmiş olacaktır bu - [Metasploit Temel Komut Ve Kavramlar [2]](https://kernelblog.org/2018/06/metasploit-temel-komut-ve-kavramlar-2/) - İstek üzerine Metasploit serisi yazmaya karar verdim. 1. makalem hatırlarsanız "Metasploit Nedir?" idi. Bu makalemde ise temel komut ve kavramlardan bahsedeceğim. HELP İlk olarak help komutundan başlayalım. Help komutu bize tüm komutları ve açıklamalarını gösterir. SHOW Sıradaki komutumuz show. Show komutu adından da anlayacağınız gibi belirli şeyleri bize göstermeye yarıyor. Örnek olarak "show exploits" komutunu - [Windows 10 Linux Subsystem](https://kernelblog.org/2018/05/windows-10-linux-subsystem/) - Merhaba arkadaşlar bugün birlikte windows 10 üzerine Ubuntu OpenSUSE SLES Kali Linux Debian GNU/Linux Kurulumunu yapacağız, uzatmadan başlayalım. İlk önce Windows PowerShell'i yönetici olarak çalıştıralım. Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Windows-Subsystem-Linux yukarıda kini PowerShell'imize yapıştıralım. Magazadan yukarıdaki sistemlerden birini indirelim ben debian indireyim. indirdikten sonra çalıştıralım. Kullanıcı adımızı ve şifremizi oluşturduktan sonra işlem tamam sayılır birde sudo - [kb Tool](https://kernelblog.org/2018/01/kb-tool/) - kb Deneyimsiz kişiler için penetrasyon aracı | penetration tool for inexperienced persons Gereksinimler | Requirements sqlmap ve uniscan yüklü olmalıdır. sqlmap and uniscan should be installed. Python ve perl programlama dilleri gereklidir. Python and perl programming languages are required. Çalıştırmak için | To make it work Görsel | Image - [KernelBlog Pentest Aracı](https://kernelblog.org/2018/02/kernelblog-pentest-araci/) - Deneyimsizler için penetrasyon aracı Yüklemek Ve Çalıştırmak İçin; Özellikleri Tarama Araçları Uniscan Wapiti Nikto Wpscan Joomscan Yukarıdaki Toolların Sistemde Yüklü Olması Lazım. Bilgi Toplama Basit Bilgi Toplama Aracları Ekran Görüntüleri - [GasMask - Bilgi Toplama Aracı](https://kernelblog.org/2018/04/gasmask-bilgi-toplama-araci/) - Bağımlılıklar Python 2.x doğrulayıcılar piton-whois dnspython istekler shodan censys mmap Bilgi toplama ask bing crt dns dogpile github google googleplus instagram linkedin netcraft pgp reddit reverse dns twitter vhosts virustotal whois yahoo yandex youtube Kurulum Kullanım örnekleri - [Temel Linux Komutları #2](https://kernelblog.org/2018/04/temel-linux-komutlari-2/) - DATE KOMUTU Bu komut sistemin o andaki tarih ve saatini öğrenmek için kullanılır. UPTİME KOMUTU Bu komut sistemin ne kadar süredir kesintisiz çalıştığını, sistemde aktif kullanıcı sayısını ve sistemin son dakikalardaki yük performansını görüntüler. CAL KOMUTU Bu komut ise sistemdeki tarihin 1 aylık takvimini gösterir. DF KOMUTU Disk kullanım hakkında bilgi almak için kullanılır. FREE - [Kriptografi](https://kernelblog.org/2018/04/kriptografi/) - Kriptografi, gizlilik, kimlik denetimi, bütünlük gibi bilgi güvenliği kavramlarını sağlamak için çalışan matematiksel yöntemler bütünüdür. Bu yöntemler, bir bilginin iletimi esnasında karşılaşılabilecek aktif ya da pasif ataklardan bilgiyi -dolayısıyla bilgi ile beraber bilginin göndericisi ve alıcısını da- koruma amacı güderler. Bir başka deyişle kriptografi, okunabilir durumdaki bir bilginin istenmeyen taraflarca okunamayacak bir hale dönüştürülmesinde kullanılan - [Raspberry Pi Kamera Kurulumu](https://kernelblog.org/2018/03/raspberry-pi-kamera-kurulumu/) - Config ekranına giriyoruz ve buradan kamera modülünü “Enable” yaparak aktif hale getiriyoruz. Sonra güncellemeleri yapıyoruz. Güncelleme işlemlerinden sonra resim ve video çekmek için gerekli olan paketleri yüklüyoruz. Bu işlemlerden sonra artık resim ve video çekmeye başlayabiliriz. Video formatı sadece .h264 Daha detaylı örnek ve anlatımlar için rPi Camera Module, Python uygulamaları için de Python PiCamera - [Bilgi Güvenliği Neden Önemli ?](https://kernelblog.org/2018/03/bilgi-guvenligi-neden-onemli/) - Bilgi Güvenliği Nedir ? Bilgi güvenliği, bilgilerin izinsiz kullanımından, izinsiz ifşa edilmesinden, izinsiz yok edilmesinden, izinsiz değiştirilmesinden, bilgilere hasar verilmesinden koruma, veya bilgilere yapılacak olan izinsiz erişimleri engelleme işlemi. Son Zamanların Tehlikesi GetContact GetContact uygulamasının asıl amacı, numaraları engellemek için filtre koymak. Ancak madalyonun tehlikeli bir yüzü de var. "Beni nasıl rehbere kaydetmişler" sorusunu merak edenlerin - [Raspberry Pi - Raspbian Kurulumu](https://kernelblog.org/2018/03/raspberry-pi-raspbian-kurulumu/) - Merhabalar bugün sizlerle birlikte raspbian kuracağız. İlk önce raspian indiriyoruz (RASPBIAN STRETCH WITH DESKTOP). SD Karta yazdırmak için Win32 Disk Imager'i indiriyoruz. SD Kart ne için gerekli derseniz, SD Kart'a raspbian kurulacak bunun için Win32 Disk Imager kullanıyoruz. SD Kartımız en az 8 GB olmalı ama en iyisi 16 GB. SD Kartı bilgisayarımıza takıyoruz. İndirdiğimiz - [WPSeku - Wordpress Güvenlik Tarayıcısı](https://kernelblog.org/2018/03/wpseku-wordpress-guvenlik-tarayicisi/) - WPSeku, güvenlik sorunlarını bulmak için uzak WordPress kurulumlarını taramak için kullanılabilecek WordPress güvenlik açığı tarayıcısıdır. Kurulum Örnek Kullanım Genel Tarama Bruteforce Giriş - [Mediatek Cihazlar İçin Bootlogo Yapımı](https://kernelblog.org/2018/03/mediatek-cihazlar-icin-bootlogo-yapimi/) - Logo Builder programı: Yandex Disk Önceden hazırlanması gerekenler; Cihazınızın logo.bin dosyası Cihazınızın boyutlarında resim (png) Cihazınızda recovery yüklü olmalı https://www.youtube.com/watch?v=6bhwiJkgLYY - [Siber Güvenlik İşletim Sistemleri](https://kernelblog.org/2018/03/siber-guvenlik-isletim-sistemleri/) - ArhcStrike ArchStrike, güvenlik araştırmacıları ve meraklıları için basit ve temiz bir penetrasyon testi dağıtımı yapmayı amaçlayan kar amacı gütmeyen bir kuruluştur. Proje gönüllüler tarafından yönetiliyor. (Arch Linux tabanlı) BlachArch BlackArch Linux, sızma test cihazları ve güvenlik araştırmacıları için bir Arch Linux tabanlı sızma testi dağıtımdır. Depo 1941 araç içerir . Araçları tek tek veya gruplar halinde kurabilirsiniz. BlackArch Linux mevcut Arch yüklemeleriyle uyumludur. (Arch Linux tabanlı) Alpine - [İnternet Protokol Suçu!](https://kernelblog.org/2018/02/internet-protokol-sucu/) - Bu papers’da ben size gelecek vadetmiyeceğim.Onun aksine hayat dersi vereceğim.Kanımca ben bir şeyler anlatabilecek bir bilgi birikimine sahip isem bunu diğer insanlara anlatmak benim sorumluluklarım arasındadır.İnternet protokol suçu diye bir başlık attığım bir yazıda size bitkilerin dünyaya olan faydalarını yada eğitim sistemini anlatacak değilim. İp Crime dedik demi başlıyalım o zaman: İnternet,yıl 2018 ve interneti - [Kodlama Öğrenmek İçin Mobil Uygulamalar](https://kernelblog.org/2018/01/kodlama-ogrenmek-icin-mobil-uygulamalar/) - Kodlama öğrenmek için mobil uygulamaları göstereceğim. Programlamanın Temelleri dersine çalışırken mekandan bağımzsız, sadece internet bağlantılı bir cihaz ile bilgi almanıza, test çözmenize ve kodunuzu denemenize imkan tanır. Şimdilik sadece C# için düzenlenmiştir. Kodluyorum benim de kullandığım bir uygulama. Kodluyorum ile Python, Javascript, PHP, HTML, CSS örnekleri ile kolay ve hızlı bir şekilde kodlamayı ögrenebilirsiniz. KomutLAB, C/C++ programlama dili öğrenmek - [Kali Linux VMware İmaj Kurulumu](https://kernelblog.org/2018/01/kali-linux-vmware-imaj-kurulumu/) - Bugün sizlere kali linux vmware imaj dosyasından kurlumu göstereceğim. Çok kolay yapmanız gereken tek şey bu yazımı okurken uygularsanız iş tamam. Lafı uzatmadan kuruluma geçelim. İlk önce bunları indirmeyle başlayalım. 7zip VMware player (ben player kullanıyorum) VMware imaj dosyası bilgisayarınıza uygun olanı indiriniz. 7zip programı VMware imaj dosyasını çıkarmamızı sağlayacak. VMware player ise sanal ortamı. VMware - [Windows 10 Terminal’ine SSH Özelliği!](https://kernelblog.org/2018/01/windows-10-terminaline-ssh-ozelligi/) - Microsoft firmasi zamanında Windows 10'un gelmiş geçmiş en iyi windows olacağını söylemişti ve yavaş yavaş sözünü yerine getiriyor. Ubuntu’nun bash inin eklenmesinden sonra BT’cilerin işini kolaylaştırmak için terminale ssh’i ekledi.Tabi daha öncesinde 3.parti ile command prom’a ssh client’ini kurmak mümkündü Microsoft BT uzmanlarını uğraştırmamak için eklenebilir özellikler aracılığı ile ssh’i kullanıcılarına sundu.Tabi şuanda beta durumda - [Quantum Computing (2)](https://kernelblog.org/2018/01/quantum-computing-2/) - Superposition Bireysel olarak, her Qubit’in kendi Quantum özellikleri vardır, örneğin: Spin Bu, +1 ve -1 olmak üzere iki değer içerir; ancak, kısmen +1 ve kısmen -1 superposition olarak da olabilir. Londra veya Sydney: Bir küre düşünün, Kuzey Kutbu (+1) ya da Güney Kutbu (-1) ya da bunların arasında başka herhangi bir noktayı seçebiliriz. Bir kuantum - [Quantum computing](https://kernelblog.org/2018/01/quantum-computing/) - Giriş: Bilgisayarlar 1950'lerde ve 1960'larda icat edildiklerinden beri, dijital modern yaşamın temel dayanak noktası haline geldi.Başlangıçta odaları kaplayıp,basit hesaplamalar yapmak için saatlerce çalışmak zorundalardı,bulundugum yıl 2018 ve şuanda hem taşınabilir hem de son derece güçlü hale geldiler.Klasik bilgisayarlar artık birçok insanın ceplerinde, masalarında, saatlerinde, televizyonlarında ve araçlarında bulunabiliyor.Daha güçlü bilgisayarlara olan talebimiz, daha fazla insan - [Atscan Türkçe](https://kernelblog.org/2018/01/atscan-turkce/) - Bu tool tarafımca Türkçeleştirilmiştir. Bu tool kısaca; Dork aramaya, Hedef site üzerinde bug aramaya, Server üzerinde analiz, Encode ve Decode, işlemleri yapabilen bir tooldur. Kurulum git clone https://github.com/delosemre/AtscanTR.git Cd AtscanTR Chmod + x ./atscan.pl Chmod + x ./install.sh ./install.sh Görsel Anlatım [embedyt] https://www.youtube.com/watch?v=hPOdZ8e5pkM[/embedyt] Video kalitesi için özür dilerim. - [Windows Sistemlerde Ağ Güvenlik Açığı Tarayıcıları](https://kernelblog.org/2017/12/windows-sistemlerde-ag-guvenlik-acigi-tarayicilari/) - Merhabalar arkadaşlar bugün sizlere windows işletim sisteminde ağ güvenlik açığı tarayıcılarını derledim, topladım ve güzel 7 tane buldum. Şimdi hem bunlara bakalım hemde birer görsel ile size sunayım. Öncelikle bu tarayıcıları windows katagorsinde 7 ayrı başlıkta daha sonra daha iyi bir şekilde inceleyeceğiz. 1-)Syhunt Syhunt kullanımı kolay bir tarayıcı normal bir tarama gerçekleştirmek istiyorsanız - [Casper Via e2 Twrp](https://kernelblog.org/2017/12/casper-via-e2-twrp/) - Arkadaşlar merhaba uzun zamandan beri uğraştığım portu sizinle paylaşmak istedim  cihazın sorumluluğu kullanıcıdadır oluşabilecek arızalardan kernelblog ve ben sorumlu değilim. İNDİRME LİNKLERİ SP FLASH TOOL drivers: Driver - Google Drive TWRP DOSYASI - Yandex Disk SuperSu.zip KURULUM ilk olarak verdiğim driverları kurun yoksa çalışmaz !!!! driverları kurduktan sonra ise cihazı kapatın ve kapandıgından emin olun SP - [Videodan Bootanimation Yapımı](https://kernelblog.org/2017/11/videodan-bootanimation-yapimi/) - Şimdi soracaksınız bootanimation nedir? hemen bunun cevabını verelim. Boot Animation (önyükleme animasyonu), adından da anlaşılacağı gibi cihaz açılırken ve kapanırken çıkan animasyondur. Şimdi gelelim Boot Animation yapılışına kolay olarak gif ve video'dan Boot Animation yapılır, ben sizlere video'dan yapılışını anlatacağım. Bootanimation Yapımı İlk önce size vereceğim Boot Animator'ü indirelim. Buradan BootAnimator'ü açalım. Bundan önce 1 - [IOS Cihazlarda Uygulamaların Nerdeyse Hepsini Ücretsiz İndirmek](https://kernelblog.org/2017/10/ios-cihazlarda-uygulamarin-nerdeyse-hepsini-ucretsiz-indirmek/) - IOS Cihazlarda Uygulamaları Bedava İndirmek İlk öncekikle bahsetmeliyim bu sistem her uygulama değil ama appstoredeki uygulamaların %99 gibi bi oranlık kısmını bize bedava olarak sunuyor fazla uzatmıyorum ve uygulamaya geçiyorum ilk öncelikle altta vericeğim adresten Vshare nin internet sitesine girip pc clienti indiriyoruz ama bundan önce itunesi başarılı bir şekilde indirmeyi unutmayalım. PC Client : http://www.vshare.com/ - [[1] Temel Network Bilgisi](https://kernelblog.org/2017/11/1-temel-network-bilgisi/) - Hub OSI modeline göre 1.katmanda çalışan Hublar kendine bağlı olduğu network cihazlarını bilmez, kaynak veya hedef network cihazına ait bir network gerçekleştirilmez. Bir network cihazından gelen veriyi Hublar içinde bulunduğu network de ki tüm network cihazlarına iletir. Gelen veri paketini alan network cihazı veri kendisine gönderilip gönderilmediğini kontrol eder. Eğer veri kendisine gönderilmiş ise kabul - [Temel Linux Komutları](https://kernelblog.org/2017/10/temel-linux-komutlari/) - Temel dosya komutları, dosya ve klasörlere Erişim, Silme, Değiştirme, Oluşturma, Sıkıştırma ve var olan dosyalara çeşitli izinler veren komutlardır. ls Bulunduğunuz dizindeki dosya ve klasörleri listelemeye yarar. Aldığı tüm parametreleri ve kullanımlarını görmek için #man ls komutu kullanılır. Kullanım şekli : # ls PARAMETRE cd Belirtilen dizine geçiş yapar. Aldığı tüm parametreleri ve kullanımlarını görmek - [Deepin Linux Nedir](https://kernelblog.org/2017/10/deepin-linux-nedir/) - Deepin Linux Çin kökenli debian tabanlı bir distrodur(dağıtımdır). Amacı standart kullanım olan bu distronun görsellik bakımından diğer distrolara fark attığı aynı zamanda da seri olduğu söylenebilir. Ve Debian tabanlı olması da stabillik özelliğine katkı sağlamış. Ancak bu görsellik ve seri çalışmanın haliyle harcadığı ram miktarı da fazla oluyor. Boşta 890 MB ram yiyen bu distro - [Katoolin Nedir ?](https://kernelblog.org/2017/10/katoolin-nedir/) - Katoolin özellikle Kali Linux için yazılmış repo ekleme, kaldırma ve tool yüklemek gibi özelliklere sahip bir araçtır. 1'i tuşlayarak repolar hakkında neler yapabileceğinizi listeleyebilirsiniz. 2'yi tuşlayarak tool kategorilerini listeleyebilirsiniz. Herhangi bir kategoriyi seçerek o kategori altındaki toolları listeleyebilirsiniz. Farklı distrolarda(dağıtımlarda) kullanmak için öncelikle Kali Linux reposunu ekleyip sonra yüklemeniz gerekmektedir. Sistem sağlığı için yükleme bittikten - [Android'in Yeni Göz Bebeği: OREO (8.0)](https://kernelblog.org/2017/10/androidin-yeni-goz-bebegi-oreo/) - Bildiğimiz gibi Google firması,Kısa bir süre önce Android 8.0 (Oreo) sürümünü piyasaya çıkarttı.Her yeni sürümde hız ve pil performansı açısından Android işletim sisteminde bir çok değişikliğe giden Google, yeni çıkardığı Oreo sürümüyle oldukça iddialı. Sadece performans değil, görünüş olarak da beyaz tema ile bir değişiklikte bulunmuş yeni sürümde.Yeni sürümdeki değişiklikleri isterseniz bir inceleyelim. -Arka plan - [Abdullah Turan Özboztepe İle Siber Güvenlik Röportajı](https://kernelblog.org/2017/09/abdullah-turan-ozboztepe-ile-siber-guvenlik-roportaji/) - Biz seni zaten tanıyoruz ancak takipçilerimizin de tanıması için kendini kısaca tanıtabilir misin? Tabi ki adım Turan Abdullah Özboztepe, 19 yaşındayım üniversite öğrencisiyim. Turan Bilişim'in ve Drupak Teskstil'in sahibiyim. Bilgisayarla ilgilenmeye 10 yaşımda başladım. Donanım ile başladım sonrasında yavaştan kendimi geliştirmeye devam ettim. Ülkemizde bir çok genç bu işlere başlamak için heves ediyor sence nereden - [Linux Antivirüs Kurulumu (COMODO)](https://kernelblog.org/2017/10/linux-antivurus-kurulumu-comodo/) - Linux tabanlı bilgisayarlar için güçlü anti-virüs ve e-posta filtreleme yazılımı. Linux tabanlı dizüstü bilgisayarlardan ve masaüstlerinden virüsleri tespit eder ve ortadan kaldırır Posta geçidi, e-postayla bulaşan virüsleri ve spam'leri engelliyor On-access, isteğe bağlı ve bulut tabanlı tarama özellikleri Virüs tanımları günde bir defada güncellendi Kullanımı basit: Comodo Antivirus sizi korurken kurun ve unutun Kurulum - [Sqlmap Advanced Seviye!](https://kernelblog.org/2017/09/sqlmap-advanced-seviye/) - Bildiğiniz üzere Sqlmap, sql injection testleri için kullanılan ve her wep aplication pentesterin bildiği bir script yazılım artık siz ne diye tanımlarsanız. Python ile yazılmış olan Sqlmap’in genel kullanımı herkes tarafından bilinse de aslında bir çok güzel özelliği beraberinde getirmekte. Çoğumuz genel parametreler ile kullandığımızda sonuca ulaşsak da, aslında daha advanced seviyede kullanıldığında tam bir - [Yurt Dışından Aldığınız Ürünü Pasaport İle Kayıt Etmek](https://kernelblog.org/2017/09/yurt-disindan-aldiginiz-urunu-pasaport-ile-kayit-etmek/) - Merhaba arkadaşlar,yurt dışından alıp getirdiğimiz cihazlarımız (yoğunluklu Apple) IMEI kayıt etmemiz gerekecektir vs vs.. Ben direk konuya gireyim,genel sorunlarımızdan olduğundan kaynaklı.. :) Gerekenler: E-Devlet Şifresi (Postaneden alabilirsiniz) Cihazımız Yurt dışına giriş çıkış yapmış ve Türkiye’ye giriş tarihi 2 Ay’ı geçmemiş pasaport. Cihaz kayıt harcını yatırmış olmanız gerekiyor. Yapmamız Gerekenler; 1. www.turkiye.gov.tr adresine giriyoruz. - [Custom Romlar](https://kernelblog.org/2017/09/custom-romlar/) - Rom Nedir? Rom cihazın sistem dosyalarının bulunduğu yerdir.Rom atmak deyimi, cihazın işletim sistemi dosyalarını başka dosyalarla değiştirip rom arayüzünde değişiklikler oluşturmaktır. Custom Rom Geliştiriciler ve amatörler tarafından işletim sistemi üzerinde oynama yapılarak orjinalini değiştiren,Rom tipidir.Bunlar cihazın bazı bölümlerinden kısarak yada dosya kaldırarak(sistem uygulamaları vs.) performans elde etmemize yararlar.Ne kadar güvenli olduğu bir muamma olsa da - [Saldırı Yöntemleri](https://kernelblog.org/2017/09/saldiri-yontemleri/) - Saldırılar ağ üzerinden olacağından ağa bağlı cihazlar her zaman saldırıya açık durumdadır durumdadır. Saldırganlar ağ üzeriden hedef makinaya ulaşarak yazılım veya donanıma zarar vermek isteyebilir. Bunun yanı sıra bir işletmenin ağına ulaşarak veritabanındaki verilere erişebilir, değiştirebilir veya silebilir. Saldırgan ağın İnternet bağlantısını kesebilir. Hedef makinaya truva tı gibi program yükleyerek kullanıcıyı takibe alabilir. Aynı zamanda - [IOS Cihazları Resetlemek](https://kernelblog.org/2017/09/ios-cihazlari-resetlemek/) - Merhaba arkadaşlar, IOS cihaz şifrelerimizi unuttuğumuzda telefonculara 300-400 TL vermemeniz için küçük bir çözüm ile karşınızdayım. Gerekli olanlar; 1 Adet Bilgisiyar iTunes Şifresini unuttuğunuz cihaz. Adım adım anlatayım, böylelikle açıklayıcı olacağını düşünüyorum. ADIM 1; iCloud'a girerek, cihazınızı devre dışı bırakınız. Resetlendikten sonra iCloud hesap bilgilerinizi isteyecektir. ADIM 2; Arkadaşlar öncelikle ipsw.me adlı siteye - [Ahmet Mersin İle Siber Güvenlik Röportajı](https://kernelblog.org/2017/09/ahmet-mersin-ile-siber-guvenlik-roportaji/) - Ahmet biz seni tanıyoruz fakat okurlarımız seni tanımıyor olabilir,bize kendinden kısaca bahsedebilir misin? Adım Ahmet Soyadım Mersin. Siber güvenlik araştırmacısıyım, 19 yaşındayım. Balıkesir üniversitesinde öğrenciyim. Okuduğum bölüm iklimlendirme,evet baya ironik bir durum bir çok kişi buna inanmıyor. Biz seni bilgisayar mühendisliği okuyorsun sanıyorduk diyorlar.Sıradan bir öğrenciyim. Diğer öğrenciler kafelerde çalışarak harçlığını çıkarır iken ben bug - [Ağ İletişim Tehditleri Ve Sosyal Mühendislik](https://kernelblog.org/2017/09/ag-iletisim-tehditleri/) - Bilişim teknolojilerindeki gelişmeler kullanıcılara büyük kolaylık sağlarken aynı zamanda pek çok tehdidi de beraberinde getirmektedir. İletişim ağlarında ki güvenlik açıkları kullanıcıların sisteminin ele geçirmekten öte kişisel bilgileri ve büyük firmaların gizli bilgilerini ele geçirilmesine ve bu sayede maddi kazançlar elde etmeye yönelik olmaya başlamıştır. Yeni nesil tehditler kullanıcılardan, güvensiz ağlardan kaynaklanabilir. Haricî ve Dâhili Tehditler - [Ağ Saldırı Riskleri](https://kernelblog.org/2017/09/ag-saldiri-riskleri/) - Bilgisayar ağlarının yaygınlaşması, İnternet aracılığı ile elektronik işletmelerin ortaya çıkması ve internet üzerinden ticaretin yaygınlaşmasıyla birlikte bilgisayar ağları oluşabilecek saldırılara karşı zayıflık göstermeye başlamıştır. Ağlardaki bu zayıflıklar iş uygulamalarında ürün kaybına ve şirketlerin ciddi anlamda zarar görmesine neden olmaktadır. Bilgisayar sektöründe çalışanlar, zamanın çoğunu bilgisayar başında geçirmektedir. Aynı zamanda bireyler ve kuruluşlar da bu sektörde - [Siber Güvenlikte Farkındalık](https://kernelblog.org/2017/09/siber-guvenlikte-farkindalik/) - Siber Güvenlik Siber güvenlik, çağımızın en hit konularından birisidir. Hızla her şeyin teknolojiye büründüğü çağımızda sanal suç oranları da aynı hızla yükselmekte. Ne kadar önüne geçilmeye çalşılsa da bu zaafiyet devresinde ki insan elementi zayıf kalıyor. Bilinçsizlik oranının yüksek olması bu duruma yeterince açıklık getiriyor. Farkındalık kazanmadan herhangi bir sistemi korumanın sadece boş bir çabadan - [ls (List Directory Contents) Komutu](https://kernelblog.org/2017/09/ls-list-directory-contents-komutu/) - İçerisinde bulunulan dizinin dosya ve alt dizinlerini görebilmek için kullanılır. Dosya veya dizin ismi komut satırında belirtilmez ise current directory(.), yani ağaçta bulunulan dizini listeler. Listeleme yaparken standart olarak alfabetik sıra ile listeleme işlemi yapılır. ls komutu ls komutunda bazı seçeneklerde kullanılabilir. Bunlar; -a: Gizli dosyalar(. nokta ile başlayan) dahil dizinin bütün içeriğini listeler. ## Sayfalar - [Anasayfa](https://kernelblog.org/) - İşletim sistemleri Linux Güvenliği [3] – Gelişmiş Erişim Kontrolü:… Ekim 31, 2025 10 Dk İşletim sistemleri Linux Güvenliği [2] – Güvenlik Araçları ve… Eylül 9, 2024 8 Dk İşletim sistemleri Linux Güvenliği [1] – Dosya İzinleri ve… Eylül 8, 2024 13 Dk Siber Güvenlik ISO 27001 Bilgi Güvenliği Yönetim Sistemi Kasım 27, 2023 7 Dk - [Hakkımızda](https://kernelblog.org/hakkimizda/) - KernelBlog birkaç genç tarafından 2017 yılında hayata geçirilmiş bir projedir. Proje ülkemizdeki birçok teknoloji ile ilgili röportaj, makale vb. içerikler paylaşan farklı oluşumların yanı sıra daha genç ve en önemlisi gönüllü bir kadro ile daha çok içerik üretmeyi hedeflemektedir. KernelBlog projesi teknolojik alanda bilinçlendirme yapmak ve bu alanda kendini geliştirmek isteyenler için farklı kaynaklar sunmayı - [Hizmet Şartları](https://kernelblog.org/hizmet-sartlari/) - kernelblog.org Hizmet Şartları Son Güncelleme: 06.10.2025 kernelblog.org ("Site", "biz", "bize" veya "bizim") hoş geldiniz. Bu Hizmet Şartları ("Şartlar"), Siteyi ziyaret etmeniz, kullanmanız ve Site tarafından sunulan hizmetlerden yararlanmanız için yasal olarak bağlayıcı bir sözleşmedir. Siteyi kullanarak, bu Şartları okuduğunuzu, anladığınızı ve bunlara uymayı kabul ettiğinizi beyan edersiniz. Bu Şartların tamamını veya herhangi bir bölümünü kabul - [Gizlilik politikası](https://kernelblog.org/gizlilik-politikasi/) - Biz kimiz Web sitemizin adresi: https://kernelblog.org. Yorumlar Ziyaretçiler sitede yorum bıraktığında yorum formunda gösterilen verileri ve ayrıca istenmeyen yorum tespitine yardımcı olmak için ziyaretçinin IP adresi ve tarayıcı bilgisi metnini de toplarız. E-posta adresinizden oluşturulmuş anonimleştirilmiş bir metin (hash olarak da adlandırılır) Gravatar hizmetine, servisi kullanıp kullanmadığınızı görmek için, sağlanabilir. Gravatar servisinin gizlilik politikası şu - [Zafiyetli Makinelerimiz](https://kernelblog.org/zafiyetli-makinelerimiz/) - Kb-VulnKb-Vuln:2Kb-Vuln:3Kb-Vuln:4 FinalThalesThales-2 Zafiyetli Makine Kurulum Öncelikle yukarıdaki zafiyetli makinelerimizden birini indirelim. İndirdiğimiz ova dosyasına çift tıkladıktan sonra virtualbox açılıyor. (Sizde Vmware olabilir.) Karşımıza çıkan ekranda işlemci ve bellek ayarını kendi sisteminize göre düzenleyebilirsiniz. Gerekli ayarlamaları yaptıktan sonra İçe Aktar'a tıklıyoruz. Birkaç dakika sonra içe aktarma tamamlanmış olacaktır. Bu aşamada makineyle düzgün iletişime geçebilmek için ufak - [THALES-2](https://kernelblog.org/thales-2/) - Thales-2 İçerisinde Neler Var? Bu makinede size tek önerimiz var: Gördüğünüz her şeye dikkat edin çünkü işinize yarayabilir. Şimdiden iyi eğlenceler. Uyarı! Thales-2 zafiyetli bir VM olduğundan dolayı kuracağınız lab ortamının izole olmasına ve kurumsal bir ağda dikkatli davranılmasına önem gösteriniz. Karşılaştığınız herhangi bir veri ihlalinden KernelBlog ve ekibi sorumlu tutulamaz. Thales-2 İndirme Bağlantıları İndir(Drive)İndir(Mirror - [Authors List](https://kernelblog.org/authors-list/) - Anastasia Doe Phasellus viverra nulla ut metus varius laoreet. Quisque rutrum. Aenean imperdiet. Etiam ultricies nisi vel augue. Curabitur ullamcorper ultricies nisi. Nulla consequat massa quis enim. Recent Posts: Travel Maximizing Productivity: 5 Simple Strategies Development Vegan Cooking: Easy and Delicious Recipes Gadgets Yoga Practices for Mind and Body Load More Anna Frank Aenean viverra - [THALES](https://kernelblog.org/thales/) - Thales İçerisinde Neler Var? Bu makinede size tek önerimiz var: Gözlerinizi açın ve bakış açınızı değiştirin. Şimdiden iyi eğlenceler. Uyarı! Thales zafiyetli bir VM olduğundan dolayı kuracağınız lab ortamının izole olmasına ve kurumsal bir ağda dikkatli davranılmasına önem gösteriniz. Karşılaştığınız herhangi bir veri ihlalinden KernelBlog ve ekibi sorumlu tutulamaz. Thales İndirme Bağlantıları İndir(Drive)İndir(Mirror VulnHub)İndir(Torrent) Dosya - [KB-VULN:4](https://kernelblog.org/kb-vuln4/) - KB-VULN:4 İçerisinde Neler Var? KB-VULN serisini mutlu sonla bitiriyoruz. Serinin son makinesinde sizi diğerlerine göre biraz daha zorlayacak ve daha fazla araştırmaya itecek uygulamalar mevcut. Şimdiden iyi eğlenceler. Uyarı! KB-VULN:4 zafiyetli bir VM olduğundan dolayı kuracağınız lab ortamının izole olmasına ve kurumsal bir ağda dikkatli davranılmasına önem gösteriniz. Karşılaştığınız herhangi bir veri ihlalinden KernelBlog ve - [KB-VULN:3](https://kernelblog.org/kb-vuln3/) - KB-VULN:3 İçerisinde Neler Var? Serinin devamında password cracking ve enumeration alanlarında kendinizi test edeceğiniz bir makine çıkarttık. İlgili servislere dikkatli bakıp ilerlediğiniz takdirde user flag’i elde edeceksiniz. Daha sonra privileges escalation aşamasında ufak bir uğraştan sonra root flag’e ulaşabileceksiniz. İyi eğlenceler. Uyarı! KB-VULN:3 zafiyetli bir VM olduğundan dolayı kuracağınız lab ortamının izole olmasına ve kurumsal - [KB-VULN:2](https://kernelblog.org/kb-vuln2/) - KB-VULN:2 İçerisinde Neler Var? İlk makinemize göre daha dolu olduğu kesin. İlgili servislere dikkatli bakmayı unutmayın. Bulduğunuz ipuçlarını web servisinde kullanın. Eminiz ki bu sırada birçok şey öğreneceksiniz. Özellikle de yetki yükseltme aşamasında yanlış konfigürasyonun ne gibi sıkıntılara sebep olduğunu görüp yetki yükseltebileceksiniz. Şimdiden iyi eğlenceler! Uyarı! KB-VULN:2 zafiyetli bir VM olduğundan dolayı kuracağınız lab - [KB-VULN](https://kernelblog.org/kb-vuln/) - Selamlar! KernelBlog ekibi olarak neden bizimde bir Vulnerable makinemiz yok dedik. Haliyle KB-VULN zafiyetli makinesini çıkardık. Seviye olarak orta diyebileceğimiz bu makinenin size farklı bir bakış açısı kazandıracağına eminiz. Çözümü kısa ama eğlenceli olan bu makine bizim ilk makinemiz olduğundan bazı eksik yönleri olabilir. Çıkarmayı düşündüğümüz diğer VM’lerde daha iyisini yapacağımızdan şüpheniz olmasın. İyi eğlenceler! - [Projelerimiz](https://kernelblog.org/projelerimiz/) - Siber Sözlük Siber Sözlük projesi, siber güvenlik kelimelerini Türkçe bir şekilde anlamlarını kullanıcıya öğretmeyi amaçlamaktadır. Felis Projesi Felis projesi KernelBlog yönetim ekibinin “Kendi araçlarımızı kendi web sitemize atalım.” fikriyle ortaya çıkmış bir projedir. Sonrasında ise kendi depomuzu oluşturmak yerine çok yönlü indirici olarak yayınlamaya karar verdik. ## Şablonlarım - [Default Kit](https://kernelblog.org/?elementor_library=default-kit) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-2) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-3-2) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-3) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-2-3) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-2-4) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-2-3-2) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-2-2) - [Default Kit](https://kernelblog.org/?elementor_library=default-kit-4) ## Kategoriler - [Windows](https://kernelblog.org/kategori/windows/) - [Linux](https://kernelblog.org/kategori/linux/) - [Araç Tanıtımı](https://kernelblog.org/kategori/arac-tanitimi/) - [Android](https://kernelblog.org/kategori/android/) - [Siber Güvenlik](https://kernelblog.org/kategori/siber-guvenlik/) - [Röportajlar](https://kernelblog.org/kategori/roportajlar/) - [IOS](https://kernelblog.org/kategori/ios/) - [Mobil](https://kernelblog.org/kategori/mobil/) - [Diğer](https://kernelblog.org/kategori/diger/) - [Raspberry - Arduino](https://kernelblog.org/kategori/raspberry-arduino/) - [Yazılım](https://kernelblog.org/kategori/yazilim/) - [Bilim](https://kernelblog.org/kategori/bilim/) - [Makine Çözümleri](https://kernelblog.org/kategori/makine-cozumleri/) - [Nedir? Ne İşe Yarar?](https://kernelblog.org/kategori/nedir-ne-ise-yarar/) - [Bilgi Toplama Araçları](https://kernelblog.org/kategori/bilgi-toplama-araclari/) - [Port Tarayıcıları](https://kernelblog.org/kategori/port-tarayicilari/) - [Web Güvenlik Açığı Tarayıcıları](https://kernelblog.org/kategori/web-guvenlik-acigi-tarayicilari/) - [Exploit](https://kernelblog.org/kategori/exploit/) - [Güvenlik Açığı Tarayıcıları](https://kernelblog.org/kategori/guvenlik-acigi-tarayicilari/) - [Şifre Kırıcılar](https://kernelblog.org/kategori/sifre-kiricilar/) - [Kablosuz Hacking](https://kernelblog.org/kategori/kablosuz-hacking/) - [Trafik İzleme Araçları](https://kernelblog.org/kategori/trafik-izleme-araclari/) - [Paket Çözümleyicileri ve Üretim Araçları](https://kernelblog.org/kategori/paket-cozumleyicileri-ve-uretim-araclari/) - [Sızma Testi Web Uygulamaları](https://kernelblog.org/kategori/sizma-testi-web-uygulamalari/) - [Web Tarayıcısı İle İlgili Hacker Araçları](https://kernelblog.org/kategori/web-tarayicisi-ile-ilgili-hacker-araclari/) - [Adli Bilişim Araçları](https://kernelblog.org/kategori/adli-bilisim-araclari/) - [Sızdırma Araçları](https://kernelblog.org/kategori/sizdirma-araclari/) - [İzinsiz Giriş Tespit Araçları](https://kernelblog.org/kategori/izinsiz-giris-tespit-araclari/) - [İşletim sistemleri](https://kernelblog.org/kategori/isletim-sistemleri/) - [Web Proxy'leri](https://kernelblog.org/kategori/web-proxyleri/) - [Web](https://kernelblog.org/kategori/web/) ## Etiketler - [linux nedir](https://kernelblog.org/etiket/linux-nedir/) - [linux](https://kernelblog.org/etiket/linux/) - [linux kullanım amaçları nelerdir](https://kernelblog.org/etiket/linux-kullanim-amaclari-nelerdir/) - [ls komutu](https://kernelblog.org/etiket/ls-komutu/) - [ls -a](https://kernelblog.org/etiket/ls-a/) - [List Directory Contents](https://kernelblog.org/etiket/list-directory-contents/) - [hack](https://kernelblog.org/etiket/hack/) - [hacking](https://kernelblog.org/etiket/hacking/) - [arduino](https://kernelblog.org/etiket/arduino/) - [sibergüvenlik](https://kernelblog.org/etiket/siberguvenlik/) - [siber](https://kernelblog.org/etiket/siber/) - [güvenlik](https://kernelblog.org/etiket/guvenlik/) - [cybersecurity](https://kernelblog.org/etiket/cybersecurity/) - [system](https://kernelblog.org/etiket/system/) - [Ağ Saldırı Riskleri](https://kernelblog.org/etiket/ag-saldiri-riskleri/) - [Network Attack Risks](https://kernelblog.org/etiket/network-attack-risks/) - [bilgi hırsızlığı](https://kernelblog.org/etiket/bilgi-hirsizligi/) - [kimlik hırsızlığı](https://kernelblog.org/etiket/kimlik-hirsizligi/) - [veri kaybı](https://kernelblog.org/etiket/veri-kaybi/) - [Hizmet Aksatma](https://kernelblog.org/etiket/hizmet-aksatma/) - [android](https://kernelblog.org/etiket/android/) - [custom rom](https://kernelblog.org/etiket/custom-rom/) - [rom](https://kernelblog.org/etiket/rom/) - [root](https://kernelblog.org/etiket/root/) - [kernel](https://kernelblog.org/etiket/kernel/) - [aosp](https://kernelblog.org/etiket/aosp/) - [miui](https://kernelblog.org/etiket/miui/) - [cyanogenmod](https://kernelblog.org/etiket/cyanogenmod/) - [Ağ İletişim Tehditleri](https://kernelblog.org/etiket/ag-iletisim-tehditleri/) - [Sosyal Mühendislik](https://kernelblog.org/etiket/sosyal-muhendislik/) - [Social Engineering](https://kernelblog.org/etiket/social-engineering/) - [Network Communication Threats](https://kernelblog.org/etiket/network-communication-threats/) - [Phishing](https://kernelblog.org/etiket/phishing/) - [Vishing](https://kernelblog.org/etiket/vishing/) - [Raspberry](https://kernelblog.org/etiket/raspberry/) - [ubuntu](https://kernelblog.org/etiket/ubuntu/) - [kali linux](https://kernelblog.org/etiket/kali-linux/) - [Ahmet Mersin](https://kernelblog.org/etiket/ahmet-mersin/) - [Siber Güvenlik](https://kernelblog.org/etiket/siber-guvenlik/) - [Röportaj](https://kernelblog.org/etiket/roportaj/) - [zero day](https://kernelblog.org/etiket/zero-day/) - [hacker](https://kernelblog.org/etiket/hacker/) - [spam](https://kernelblog.org/etiket/spam/) - [salıdırı yöntemleri](https://kernelblog.org/etiket/salidiri-yontemleri/) - [ddos](https://kernelblog.org/etiket/ddos/) - [dos](https://kernelblog.org/etiket/dos/) - [deneme-yanılma](https://kernelblog.org/etiket/deneme-yanilma/) - [casus yazılım](https://kernelblog.org/etiket/casus-yazilim/) - [iphone](https://kernelblog.org/etiket/iphone/) - [tool](https://kernelblog.org/etiket/tool/) - [Abdullah Turan Özboztepe](https://kernelblog.org/etiket/abdullah-turan-ozboztepe/) - [cybesecurity](https://kernelblog.org/etiket/cybesecurity/) - [pentest](https://kernelblog.org/etiket/pentest/) - [cme](https://kernelblog.org/etiket/cme/) - [smb](https://kernelblog.org/etiket/smb/) - [sömürü araçı](https://kernelblog.org/etiket/somuru-araci/) - [pentest tool](https://kernelblog.org/etiket/pentest-tool/) - [ağ](https://kernelblog.org/etiket/ag/) - [sqlmap](https://kernelblog.org/etiket/sqlmap/) - [sql](https://kernelblog.org/etiket/sql/) - [sql injection](https://kernelblog.org/etiket/sql-injection/) - [kernelblog](https://kernelblog.org/etiket/kernelblog/) - [comodo](https://kernelblog.org/etiket/comodo/) - [antivirüs](https://kernelblog.org/etiket/antivirus/) - [linux antivirus](https://kernelblog.org/etiket/linux-antivirus/) - [antivirüs kurulum](https://kernelblog.org/etiket/antivirus-kurulum/) - [anti-virüs install](https://kernelblog.org/etiket/anti-virus-install/) - [install anti-virus](https://kernelblog.org/etiket/install-anti-virus/) - [oreo](https://kernelblog.org/etiket/oreo/) - [8.0](https://kernelblog.org/etiket/8-0/) - [ios](https://kernelblog.org/etiket/ios/) - [free](https://kernelblog.org/etiket/free/) - [vshare](https://kernelblog.org/etiket/vshare/) - [uygulama](https://kernelblog.org/etiket/uygulama/) - [telefon](https://kernelblog.org/etiket/telefon/) - [bedava](https://kernelblog.org/etiket/bedava/) - [app](https://kernelblog.org/etiket/app/) - [kurulum](https://kernelblog.org/etiket/kurulum/) - [katoolin](https://kernelblog.org/etiket/katoolin/) - [tr](https://kernelblog.org/etiket/tr/) - [Kali](https://kernelblog.org/etiket/kali/) - [distro](https://kernelblog.org/etiket/distro/) - [araç](https://kernelblog.org/etiket/arac/) - [sources](https://kernelblog.org/etiket/sources/) - [repo](https://kernelblog.org/etiket/repo/) - [Bora Kaşmer](https://kernelblog.org/etiket/bora-kasmer/) - [yazılım](https://kernelblog.org/etiket/yazilim/) - [.NET](https://kernelblog.org/etiket/net/) - [Nmap](https://kernelblog.org/etiket/nmap/) - [Zenmap](https://kernelblog.org/etiket/zenmap/) - [network](https://kernelblog.org/etiket/network/) - [port](https://kernelblog.org/etiket/port/) - [delosemre](https://kernelblog.org/etiket/delosemre/) - [kernel blog](https://kernelblog.org/etiket/kernel-blog/) - [dracnmap](https://kernelblog.org/etiket/dracnmap/) - [dracnmap nedir](https://kernelblog.org/etiket/dracnmap-nedir/) - [türkçe tool](https://kernelblog.org/etiket/turkce-tool/) - [pentesting](https://kernelblog.org/etiket/pentesting/) - [Deepin](https://kernelblog.org/etiket/deepin/) - [OS](https://kernelblog.org/etiket/os/) - [İşletim Sistemi](https://kernelblog.org/etiket/isletim-sistemi/) - [temel linux komutları](https://kernelblog.org/etiket/temel-linux-komutlari/) - [komut](https://kernelblog.org/etiket/komut/) - [Temel Network Bilgisi](https://kernelblog.org/etiket/temel-network-bilgisi/) - [Hub](https://kernelblog.org/etiket/hub/) - [Swich](https://kernelblog.org/etiket/swich/) - [Firewall](https://kernelblog.org/etiket/firewall/) - [Router](https://kernelblog.org/etiket/router/) - [OSI](https://kernelblog.org/etiket/osi/) - [bsd](https://kernelblog.org/etiket/bsd/) - [wine](https://kernelblog.org/etiket/wine/) - [application](https://kernelblog.org/etiket/application/) - [network katmanlar](https://kernelblog.org/etiket/network-katmanlar/) - [fiziksel katman](https://kernelblog.org/etiket/fiziksel-katman/) - [Uygulama Katmanı](https://kernelblog.org/etiket/uygulama-katmani/) - [Sunum Katmanı](https://kernelblog.org/etiket/sunum-katmani/) - [Taşıma Katmanı](https://kernelblog.org/etiket/tasima-katmani/) - [Ağ Katmanı](https://kernelblog.org/etiket/ag-katmani/) - [Veri Link Katmanı](https://kernelblog.org/etiket/veri-link-katmani/) - [bootanimation](https://kernelblog.org/etiket/bootanimation/) - [önyükleme videosu](https://kernelblog.org/etiket/onyukleme-videosu/) - [cyber](https://kernelblog.org/etiket/cyber/) - [security](https://kernelblog.org/etiket/security/) - [twrp](https://kernelblog.org/etiket/twrp/) - [Casper Via e2 Twrp](https://kernelblog.org/etiket/casper-via-e2-twrp/) - [casper via e2](https://kernelblog.org/etiket/casper-via-e2/) - [via e2 twrp](https://kernelblog.org/etiket/via-e2-twrp/) - [windows](https://kernelblog.org/etiket/windows/) - [Syhunt](https://kernelblog.org/etiket/syhunt/) - [Nexpose Community Edition](https://kernelblog.org/etiket/nexpose-community-edition/) - [OpenVas](https://kernelblog.org/etiket/openvas/) - [Retina CS Community](https://kernelblog.org/etiket/retina-cs-community/) - [Nessus](https://kernelblog.org/etiket/nessus/) - [GFI LanGuard](https://kernelblog.org/etiket/gfi-languard/) - [exploit](https://kernelblog.org/etiket/exploit/) - [nedir](https://kernelblog.org/etiket/nedir/) - [ne işe yarar](https://kernelblog.org/etiket/ne-ise-yarar/) - [DNS](https://kernelblog.org/etiket/dns/) - [Spoofing](https://kernelblog.org/etiket/spoofing/) - [Zehirleme](https://kernelblog.org/etiket/zehirleme/) - [atscan](https://kernelblog.org/etiket/atscan/) - [atscantr](https://kernelblog.org/etiket/atscantr/) - [atscan türkçe](https://kernelblog.org/etiket/atscan-turkce/) - [dork tarama](https://kernelblog.org/etiket/dork-tarama/) - [sql tarama](https://kernelblog.org/etiket/sql-tarama/) - [metasploit](https://kernelblog.org/etiket/metasploit/) - [Quantum computing](https://kernelblog.org/etiket/quantum-computing/) - [Quantum](https://kernelblog.org/etiket/quantum/) - [ssh](https://kernelblog.org/etiket/ssh/) - [OpenSSH](https://kernelblog.org/etiket/openssh/) - [client](https://kernelblog.org/etiket/client/) - [Putty](https://kernelblog.org/etiket/putty/) - [server](https://kernelblog.org/etiket/server/) - [chipset](https://kernelblog.org/etiket/chipset/) - [Yonga Seti](https://kernelblog.org/etiket/yonga-seti/) - [Donanım](https://kernelblog.org/etiket/donanim/) - [Elektronik](https://kernelblog.org/etiket/elektronik/) - [Bilgisayar](https://kernelblog.org/etiket/bilgisayar/) - [Anakart](https://kernelblog.org/etiket/anakart/) - [İşlemci](https://kernelblog.org/etiket/islemci/) - [vmware](https://kernelblog.org/etiket/vmware/) - [kali linux vmware](https://kernelblog.org/etiket/kali-linux-vmware/) - [vmware imaj](https://kernelblog.org/etiket/vmware-imaj/) - [kodlama](https://kernelblog.org/etiket/kodlama/) - [mobil](https://kernelblog.org/etiket/mobil/) - [kodlama öğreniyorum](https://kernelblog.org/etiket/kodlama-ogreniyorum/) - [c#](https://kernelblog.org/etiket/c/) - [python](https://kernelblog.org/etiket/python/) - [php](https://kernelblog.org/etiket/php/) - [java](https://kernelblog.org/etiket/java/) - [kodluyorum](https://kernelblog.org/etiket/kodluyorum/) - [sololearn](https://kernelblog.org/etiket/sololearn/) - [scode](https://kernelblog.org/etiket/scode/) - [komutlab](https://kernelblog.org/etiket/komutlab/) - [programcı](https://kernelblog.org/etiket/programci/) - [kb](https://kernelblog.org/etiket/kb/) - [site tarama](https://kernelblog.org/etiket/site-tarama/) - [scanner](https://kernelblog.org/etiket/scanner/) - [sql inj](https://kernelblog.org/etiket/sql-inj/) - [parrot os](https://kernelblog.org/etiket/parrot-os/) - [sibersuç](https://kernelblog.org/etiket/sibersuc/) - [cyber security](https://kernelblog.org/etiket/cyber-security/) - [ArchStrike](https://kernelblog.org/etiket/archstrike/) - [BlackArch Linux](https://kernelblog.org/etiket/blackarch-linux/) - [Alp Linux](https://kernelblog.org/etiket/alp-linux/) - [Whonix](https://kernelblog.org/etiket/whonix/) - [Matriux](https://kernelblog.org/etiket/matriux/) - [WEAKERTHAN](https://kernelblog.org/etiket/weakerthan/) - [AndroidTamer](https://kernelblog.org/etiket/androidtamer/) - [Parrot Güvenlik OS](https://kernelblog.org/etiket/parrot-guvenlik-os/) - [Pentoo](https://kernelblog.org/etiket/pentoo/) - [Fedora](https://kernelblog.org/etiket/fedora/) - [Debian](https://kernelblog.org/etiket/debian/) - [Qubes](https://kernelblog.org/etiket/qubes/) - [cybersec](https://kernelblog.org/etiket/cybersec/) - [Th3Inspector](https://kernelblog.org/etiket/th3inspector/) - [bilgi toplama](https://kernelblog.org/etiket/bilgi-toplama/) - [bilgi toplama aracı](https://kernelblog.org/etiket/bilgi-toplama-araci/) - [Tool for Information Gathering](https://kernelblog.org/etiket/tool-for-information-gathering/) - [bootlogo](https://kernelblog.org/etiket/bootlogo/) - [boot](https://kernelblog.org/etiket/boot/) - [recovery](https://kernelblog.org/etiket/recovery/) - [mediatek](https://kernelblog.org/etiket/mediatek/) - [mtk](https://kernelblog.org/etiket/mtk/) - [andro](https://kernelblog.org/etiket/andro/) - [droid](https://kernelblog.org/etiket/droid/) - [SSRF](https://kernelblog.org/etiket/ssrf/) - [zafiyet](https://kernelblog.org/etiket/zafiyet/) - [SSRF güvenlik zafiyeti](https://kernelblog.org/etiket/ssrf-guvenlik-zafiyeti/) - [wp](https://kernelblog.org/etiket/wp/) - [wpseku](https://kernelblog.org/etiket/wpseku/) - [wordpress](https://kernelblog.org/etiket/wordpress/) - [tarayıcı](https://kernelblog.org/etiket/tarayici/) - [Raspbian](https://kernelblog.org/etiket/raspbian/) - [Raspberry pi](https://kernelblog.org/etiket/raspberry-pi/) - [pi](https://kernelblog.org/etiket/pi/) - [Bilgi Güvenliği](https://kernelblog.org/etiket/bilgi-guvenligi/) - [information security](https://kernelblog.org/etiket/information-security/) - [internet](https://kernelblog.org/etiket/internet/) - [facebook](https://kernelblog.org/etiket/facebook/) - [facebook tehlikesi](https://kernelblog.org/etiket/facebook-tehlikesi/) - [internet tehlikesi](https://kernelblog.org/etiket/internet-tehlikesi/) - [kamera](https://kernelblog.org/etiket/kamera/) - [camera](https://kernelblog.org/etiket/camera/) - [pi kamera](https://kernelblog.org/etiket/pi-kamera/) - [pi camera](https://kernelblog.org/etiket/pi-camera/) - [Raspberry Pi Kamera Kurulumu](https://kernelblog.org/etiket/raspberry-pi-kamera-kurulumu/) - [Raspberry Pi Kamera](https://kernelblog.org/etiket/raspberry-pi-kamera/) - [Kriptografi](https://kernelblog.org/etiket/kriptografi/) - [şifre](https://kernelblog.org/etiket/sifre/) - [parola](https://kernelblog.org/etiket/parola/) - [key](https://kernelblog.org/etiket/key/) - [Plain-Text](https://kernelblog.org/etiket/plain-text/) - [hash](https://kernelblog.org/etiket/hash/) - [Encryption](https://kernelblog.org/etiket/encryption/) - [Decryption](https://kernelblog.org/etiket/decryption/) - [sensör](https://kernelblog.org/etiket/sensor/) - [Mikrodenetleyici](https://kernelblog.org/etiket/mikrodenetleyici/) - [DATE](https://kernelblog.org/etiket/date/) - [UPTİME](https://kernelblog.org/etiket/uptime/) - [CAL](https://kernelblog.org/etiket/cal/) - [DF](https://kernelblog.org/etiket/df/) - [WHIC](https://kernelblog.org/etiket/whic/) - [UNAME](https://kernelblog.org/etiket/uname/) - [WHOAM](https://kernelblog.org/etiket/whoam/) - [W](https://kernelblog.org/etiket/w/) - [LSMOD](https://kernelblog.org/etiket/lsmod/) - [TIME](https://kernelblog.org/etiket/time/) - [FIND](https://kernelblog.org/etiket/find/) - [DIG](https://kernelblog.org/etiket/dig/) - [WGET](https://kernelblog.org/etiket/wget/) - [HOST](https://kernelblog.org/etiket/host/) - [linux komutları](https://kernelblog.org/etiket/linux-komutlari/) - [parksensörü](https://kernelblog.org/etiket/parksensoru/) - [hc-sr04](https://kernelblog.org/etiket/hc-sr04/) - [segment](https://kernelblog.org/etiket/segment/) - [led](https://kernelblog.org/etiket/led/) - [ask](https://kernelblog.org/etiket/ask/) - [bing](https://kernelblog.org/etiket/bing/) - [crt](https://kernelblog.org/etiket/crt/) - [dogpile](https://kernelblog.org/etiket/dogpile/) - [github](https://kernelblog.org/etiket/github/) - [google](https://kernelblog.org/etiket/google/) - [googleplus](https://kernelblog.org/etiket/googleplus/) - [instagram](https://kernelblog.org/etiket/instagram/) - [linkedin](https://kernelblog.org/etiket/linkedin/) - [netcraft](https://kernelblog.org/etiket/netcraft/) - [pgp](https://kernelblog.org/etiket/pgp/) - [reddit](https://kernelblog.org/etiket/reddit/) - [reverse dns](https://kernelblog.org/etiket/reverse-dns/) - [twitter](https://kernelblog.org/etiket/twitter/) - [vhosts](https://kernelblog.org/etiket/vhosts/) - [whois](https://kernelblog.org/etiket/whois/) - [yahoo](https://kernelblog.org/etiket/yahoo/) - [yandex](https://kernelblog.org/etiket/yandex/) - [youtube](https://kernelblog.org/etiket/youtube/) - [bilgi](https://kernelblog.org/etiket/bilgi/) - [gasmask](https://kernelblog.org/etiket/gasmask/) - [sibergüvenlik siber](https://kernelblog.org/etiket/siberguvenlik-siber/) - [yapay zeka](https://kernelblog.org/etiket/yapay-zeka/) - [IBM Watson](https://kernelblog.org/etiket/ibm-watson/) - [Apple Siri](https://kernelblog.org/etiket/apple-siri/) - [Microsoft Cortana](https://kernelblog.org/etiket/microsoft-cortana/) - [Yapay Zeka Ve Gelecek](https://kernelblog.org/etiket/yapay-zeka-ve-gelecek/) - [Kandırma Sanatı](https://kernelblog.org/etiket/kandirma-sanati/) - [sm](https://kernelblog.org/etiket/sm/) - [socialengineers](https://kernelblog.org/etiket/socialengineers/) - [pardus](https://kernelblog.org/etiket/pardus/) - [opensuse](https://kernelblog.org/etiket/opensuse/) - [windows10](https://kernelblog.org/etiket/windows10/) - [subsystem](https://kernelblog.org/etiket/subsystem/) - [terminal](https://kernelblog.org/etiket/terminal/) - [lincom](https://kernelblog.org/etiket/lincom/) - [uniscan](https://kernelblog.org/etiket/uniscan/) - [wpscan](https://kernelblog.org/etiket/wpscan/) - [golismero](https://kernelblog.org/etiket/golismero/) - [temux](https://kernelblog.org/etiket/temux/) - [msf](https://kernelblog.org/etiket/msf/) - [msfconsole](https://kernelblog.org/etiket/msfconsole/) - [metasploit framework](https://kernelblog.org/etiket/metasploit-framework/) - [git](https://kernelblog.org/etiket/git/) - [sn1per](https://kernelblog.org/etiket/sn1per/) - [dmitry](https://kernelblog.org/etiket/dmitry/) - [nikto](https://kernelblog.org/etiket/nikto/) - [vulnerability](https://kernelblog.org/etiket/vulnerability/) - [payload](https://kernelblog.org/etiket/payload/) - [arama operatörler](https://kernelblog.org/etiket/arama-operatorler/) - [Google Hacking Database](https://kernelblog.org/etiket/google-hacking-database/) - [dork](https://kernelblog.org/etiket/dork/) - [Google Advanced Search](https://kernelblog.org/etiket/google-advanced-search/) - [Arama Motoru](https://kernelblog.org/etiket/arama-motoru/) - [Hacking Tarihi](https://kernelblog.org/etiket/hacking-tarihi/) - [tarih](https://kernelblog.org/etiket/tarih/) - [MIT](https://kernelblog.org/etiket/mit/) - [Unix](https://kernelblog.org/etiket/unix/) - [Macintosh](https://kernelblog.org/etiket/macintosh/) - [BBS](https://kernelblog.org/etiket/bbs/) - [Arpanet](https://kernelblog.org/etiket/arpanet/) - [Hacking Grupları](https://kernelblog.org/etiket/hacking-gruplari/) - [Siber Güvenlik Hakkında Bilmemiz Gerekenler](https://kernelblog.org/etiket/siber-guvenlik-hakkinda-bilmemiz-gerekenler/) - [ücretsiz wifi](https://kernelblog.org/etiket/ucretsiz-wifi/) - [etiket riski](https://kernelblog.org/etiket/etiket-riski/) - [bağlantılar](https://kernelblog.org/etiket/baglantilar/) - [veri](https://kernelblog.org/etiket/veri/) - [izin](https://kernelblog.org/etiket/izin/) - [uygulama izinleri](https://kernelblog.org/etiket/uygulama-izinleri/) - [siber saldırı](https://kernelblog.org/etiket/siber-saldiri/) - [pyinstaller](https://kernelblog.org/etiket/pyinstaller/) - [fud](https://kernelblog.org/etiket/fud/) - [Full Undedect](https://kernelblog.org/etiket/full-undedect/) - [Bash History Clear](https://kernelblog.org/etiket/bash-history-clear/) - [Bash](https://kernelblog.org/etiket/bash/) - [Muzaffer Yağız Yasak](https://kernelblog.org/etiket/muzaffer-yagiz-yasak/) - [eşit im](https://kernelblog.org/etiket/esit-im/) - [eşit imkanlar projesi](https://kernelblog.org/etiket/esit-imkanlar-projesi/) - [ChatBot](https://kernelblog.org/etiket/chatbot/) - [Esra Karaduman](https://kernelblog.org/etiket/esra-karaduman/) - [eşitim.org](https://kernelblog.org/etiket/esitim-org/) - [uçbirim](https://kernelblog.org/etiket/ucbirim/) - [MuzoPod ChatBot Projesi](https://kernelblog.org/etiket/muzopod-chatbot-projesi/) - [MuzoPod](https://kernelblog.org/etiket/muzopod/) - [zeka](https://kernelblog.org/etiket/zeka/) - [sesli konuşma](https://kernelblog.org/etiket/sesli-konusma/) - [Linus](https://kernelblog.org/etiket/linus/) - [Richard](https://kernelblog.org/etiket/richard/) - [Mark](https://kernelblog.org/etiket/mark/) - [Adrian](https://kernelblog.org/etiket/adrian/) - [Robert](https://kernelblog.org/etiket/robert/) - [wordpress güvenlik](https://kernelblog.org/etiket/wordpress-guvenlik/) - [eklentiler](https://kernelblog.org/etiket/eklentiler/) - [temalar](https://kernelblog.org/etiket/temalar/) - [Cloudflare](https://kernelblog.org/etiket/cloudflare/) - [SiteLock](https://kernelblog.org/etiket/sitelock/) - [Wordfence](https://kernelblog.org/etiket/wordfence/) - [koruma](https://kernelblog.org/etiket/koruma/) - [atak önleme](https://kernelblog.org/etiket/atak-onleme/) - [admin](https://kernelblog.org/etiket/admin/) - [admin panel](https://kernelblog.org/etiket/admin-panel/) - [BackUpWordPress](https://kernelblog.org/etiket/backupwordpress/) - [VaultPress](https://kernelblog.org/etiket/vaultpress/) - [BulletProof Security](https://kernelblog.org/etiket/bulletproof-security/) - [Sucuri Security](https://kernelblog.org/etiket/sucuri-security/) - [felis](https://kernelblog.org/etiket/felis/) - [Kuantum](https://kernelblog.org/etiket/kuantum/) - [userquota](https://kernelblog.org/etiket/userquota/) - [kota](https://kernelblog.org/etiket/kota/) - [şifreleme](https://kernelblog.org/etiket/sifreleme/) - [algoritma](https://kernelblog.org/etiket/algoritma/) - [kriptoloji](https://kernelblog.org/etiket/kriptoloji/) - [asimetrik](https://kernelblog.org/etiket/asimetrik/) - [simetrik](https://kernelblog.org/etiket/simetrik/) - [penetrasyon](https://kernelblog.org/etiket/penetrasyon/) - [test](https://kernelblog.org/etiket/test/) - [penetrasyon test adımları](https://kernelblog.org/etiket/penetrasyon-test-adimlari/) - [Ken](https://kernelblog.org/etiket/ken/) - [Thomas](https://kernelblog.org/etiket/thomas/) - [Gordon](https://kernelblog.org/etiket/gordon/) - [Kevin](https://kernelblog.org/etiket/kevin/) - [Tamer Şahin](https://kernelblog.org/etiket/tamer-sahin/) - [Simülasyon](https://kernelblog.org/etiket/simulasyon/) - [nerde kullanılır](https://kernelblog.org/etiket/nerde-kullanilir/) - [ne zaman kullanılır](https://kernelblog.org/etiket/ne-zaman-kullanilir/) - [simülasyon nedir](https://kernelblog.org/etiket/simulasyon-nedir/) - [kali online](https://kernelblog.org/etiket/kali-online/) - [kali linux online](https://kernelblog.org/etiket/kali-linux-online/) - [online linux](https://kernelblog.org/etiket/online-linux/) - [parrot](https://kernelblog.org/etiket/parrot/) - [mobile ssh](https://kernelblog.org/etiket/mobile-ssh/) - [server kurulum](https://kernelblog.org/etiket/server-kurulum/) - [mint](https://kernelblog.org/etiket/mint/) - [linux mint](https://kernelblog.org/etiket/linux-mint/) - [mint ısınma sorunu](https://kernelblog.org/etiket/mint-isinma-sorunu/) - [yüz](https://kernelblog.org/etiket/yuz/) - [yüz tanıma](https://kernelblog.org/etiket/yuz-tanima/) - [hakcer](https://kernelblog.org/etiket/hakcer/) - [kaç megapiksel](https://kernelblog.org/etiket/kac-megapiksel/) - [göz](https://kernelblog.org/etiket/goz/) - [çevre blur](https://kernelblog.org/etiket/cevre-blur/) - [alan](https://kernelblog.org/etiket/alan/) - [görüş](https://kernelblog.org/etiket/gorus/) - [insanın gözü ka. megapiksel](https://kernelblog.org/etiket/insanin-gozu-ka-megapiksel/) - [göz piksel](https://kernelblog.org/etiket/goz-piksel/) - [sistem](https://kernelblog.org/etiket/sistem/) - [OpenLDAP](https://kernelblog.org/etiket/openldap/) - [OpenLDAP Master/Slave](https://kernelblog.org/etiket/openldap-master-slave/) - [Pardus 17.3](https://kernelblog.org/etiket/pardus-17-3/) - [bypass](https://kernelblog.org/etiket/bypass/) - [powershell](https://kernelblog.org/etiket/powershell/) - [script](https://kernelblog.org/etiket/script/) - [powershell scripting](https://kernelblog.org/etiket/powershell-scripting/) - [Manifesto](https://kernelblog.org/etiket/manifesto/) - [Stuxnet](https://kernelblog.org/etiket/stuxnet/) - [TJ MAXX](https://kernelblog.org/etiket/tj-maxx/) - [NSA](https://kernelblog.org/etiket/nsa/) - [Ebay](https://kernelblog.org/etiket/ebay/) - [Wikileaks](https://kernelblog.org/etiket/wikileaks/) - [Emre Övünç](https://kernelblog.org/etiket/emre-ovunc/) - [backlink](https://kernelblog.org/etiket/backlink/) - [hacklink](https://kernelblog.org/etiket/hacklink/) - [link](https://kernelblog.org/etiket/link/) - [seo](https://kernelblog.org/etiket/seo/) - [hit](https://kernelblog.org/etiket/hit/) - [Pagerank](https://kernelblog.org/etiket/pagerank/) - [arama motorları](https://kernelblog.org/etiket/arama-motorlari/) - [ülkeler](https://kernelblog.org/etiket/ulkeler/) - [Debconf 2018](https://kernelblog.org/etiket/debconf-2018/) - [debconf](https://kernelblog.org/etiket/debconf/) - [gnu/linux](https://kernelblog.org/etiket/gnu-linux/) - [kuantum fizigi](https://kernelblog.org/etiket/kuantum-fizigi/) - [kuantum kaldırması](https://kernelblog.org/etiket/kuantum-kaldirmasi/) - [kuantum yükseleni](https://kernelblog.org/etiket/kuantum-yukseleni/) - [kuantum levitasyon](https://kernelblog.org/etiket/kuantum-levitasyon/) - [kuantum bilgisayar](https://kernelblog.org/etiket/kuantum-bilgisayar/) - [süperiletken](https://kernelblog.org/etiket/superiletken/) - [fizik](https://kernelblog.org/etiket/fizik/) - [c# form](https://kernelblog.org/etiket/c-form/) - [C# form ile web browser-tarayıcı](https://kernelblog.org/etiket/c-form-ile-web-browser-tarayici/) - [C# form ile web tarayıcısı](https://kernelblog.org/etiket/c-form-ile-web-tarayicisi/) - [web tarayıcı](https://kernelblog.org/etiket/web-tarayici/) - [c# webbrowser](https://kernelblog.org/etiket/c-webbrowser/) - [process kavrami](https://kernelblog.org/etiket/process-kavrami/) - [fork fork bomb](https://kernelblog.org/etiket/fork-fork-bomb/) - [processdir](https://kernelblog.org/etiket/processdir/) - [ps auxf](https://kernelblog.org/etiket/ps-auxf/) - [cc](https://kernelblog.org/etiket/cc/) - [Credit Card](https://kernelblog.org/etiket/credit-card/) - [Halil ÖZTÜRK](https://kernelblog.org/etiket/halil-ozturk/) - [Halil ÖZTÜRK ile röportaj](https://kernelblog.org/etiket/halil-ozturk-ile-roportaj/) - [halil öztürk kernelblog](https://kernelblog.org/etiket/halil-ozturk-kernelblog/) - [Halil ÖZTÜRK siber güvenlik](https://kernelblog.org/etiket/halil-ozturk-siber-guvenlik/) - [web scanner](https://kernelblog.org/etiket/web-scanner/) - [sql scanner](https://kernelblog.org/etiket/sql-scanner/) - [xss scanner](https://kernelblog.org/etiket/xss-scanner/) - [Ağ analizi](https://kernelblog.org/etiket/ag-analizi/) - [ngrap](https://kernelblog.org/etiket/ngrap/) - [analiz](https://kernelblog.org/etiket/analiz/) - [delosNmap](https://kernelblog.org/etiket/delosnmap/) - [scan](https://kernelblog.org/etiket/scan/) - [port scan](https://kernelblog.org/etiket/port-scan/) - [host scan](https://kernelblog.org/etiket/host-scan/) - [veil-framework](https://kernelblog.org/etiket/veil-framework/) - [veil](https://kernelblog.org/etiket/veil/) - [framework](https://kernelblog.org/etiket/framework/) - [cha0](https://kernelblog.org/etiket/cha0/) - [çağatay evyapan](https://kernelblog.org/etiket/cagatay-evyapan/) - [FBI](https://kernelblog.org/etiket/fbi/) - [atm](https://kernelblog.org/etiket/atm/) - [hacking atm](https://kernelblog.org/etiket/hacking-atm/) - [adli bilişim mühendisliği](https://kernelblog.org/etiket/adli-bilisim-muhendisligi/) - [adli bilişim](https://kernelblog.org/etiket/adli-bilisim/) - [mühendislik](https://kernelblog.org/etiket/muhendislik/) - [cyber sec](https://kernelblog.org/etiket/cyber-sec/) - [elazığ](https://kernelblog.org/etiket/elazig/) - [elazığ adli bilişim mühendisliği](https://kernelblog.org/etiket/elazig-adli-bilisim-muhendisligi/) - [pacman](https://kernelblog.org/etiket/pacman/) - [arch](https://kernelblog.org/etiket/arch/) - [blackarch](https://kernelblog.org/etiket/blackarch/) - [pentest araç](https://kernelblog.org/etiket/pentest-arac/) - [arch dağıtımı](https://kernelblog.org/etiket/arch-dagitimi/) - [arch pentest araçları](https://kernelblog.org/etiket/arch-pentest-araclari/) - [linux öğreniyorum](https://kernelblog.org/etiket/linux-ogreniyorum/) - [ls (List Directory)](https://kernelblog.org/etiket/ls-list-directory/) - [cd (Change Directory)](https://kernelblog.org/etiket/cd-change-directory/) - [pwd (Print Working Directory)](https://kernelblog.org/etiket/pwd-print-working-directory/) - [mkdir (Make Directory)](https://kernelblog.org/etiket/mkdir-make-directory/) - [touch](https://kernelblog.org/etiket/touch/) - [cp (Copy) - mv](https://kernelblog.org/etiket/cp-copy-mv/) - [rm (Remove)](https://kernelblog.org/etiket/rm-remove/) - [clear](https://kernelblog.org/etiket/clear/) - [cat](https://kernelblog.org/etiket/cat/) - [help ve man](https://kernelblog.org/etiket/help-ve-man/) - [history](https://kernelblog.org/etiket/history/) - [date ve cal](https://kernelblog.org/etiket/date-ve-cal/) - [Sistemi ve paket depolarını güncellemek](https://kernelblog.org/etiket/sistemi-ve-paket-depolarini-guncellemek/) - [Program kurmak](https://kernelblog.org/etiket/program-kurmak/) - [Program kaldırmak](https://kernelblog.org/etiket/program-kaldirmak/) - [kernelblog linux](https://kernelblog.org/etiket/kernelblog-linux/) - [kernelblog linux öğreniyorum](https://kernelblog.org/etiket/kernelblog-linux-ogreniyorum/) - [unity 3d](https://kernelblog.org/etiket/unity-3d/) - [unity](https://kernelblog.org/etiket/unity/) - [3d](https://kernelblog.org/etiket/3d/) - [2d](https://kernelblog.org/etiket/2d/) - [unity 2d](https://kernelblog.org/etiket/unity-2d/) - [unity game maker](https://kernelblog.org/etiket/unity-game-maker/) - [unity oyun](https://kernelblog.org/etiket/unity-oyun/) - [unity kernelblog](https://kernelblog.org/etiket/unity-kernelblog/) - [shodan](https://kernelblog.org/etiket/shodan/) - [pasif bilgi](https://kernelblog.org/etiket/pasif-bilgi/) - [shodan kullanımı](https://kernelblog.org/etiket/shodan-kullanimi/) - [pasif bilgi toplama](https://kernelblog.org/etiket/pasif-bilgi-toplama/) - [Erhan Saygılı ile Röportaj](https://kernelblog.org/etiket/erhan-saygili-ile-roportaj/) - [siber güvenlik röportaj](https://kernelblog.org/etiket/siber-guvenlik-roportaj/) - [web hacking kitap](https://kernelblog.org/etiket/web-hacking-kitap/) - [web hacking](https://kernelblog.org/etiket/web-hacking/) - [kernelblog röportaj](https://kernelblog.org/etiket/kernelblog-roportaj/) - [Erhan Saygılı](https://kernelblog.org/etiket/erhan-saygili/) - [sinyal dinleme](https://kernelblog.org/etiket/sinyal-dinleme/) - [sinyal](https://kernelblog.org/etiket/sinyal/) - [sdrsharp kullanımı](https://kernelblog.org/etiket/sdrsharp-kullanimi/) - [Nasıl Sinyal Dinleriz ?](https://kernelblog.org/etiket/nasil-sinyal-dinleriz/) - [debian9](https://kernelblog.org/etiket/debian9/) - [debian repo ekleme](https://kernelblog.org/etiket/debian-repo-ekleme/) - [debian repo](https://kernelblog.org/etiket/debian-repo/) - [kali linux repo](https://kernelblog.org/etiket/kali-linux-repo/) - [android sdk](https://kernelblog.org/etiket/android-sdk/) - [sdk](https://kernelblog.org/etiket/sdk/) - [Wpa/Wpa2](https://kernelblog.org/etiket/wpa-wpa2/) - [Wifi](https://kernelblog.org/etiket/wifi/) - [Fluxion](https://kernelblog.org/etiket/fluxion/) - [evil twin attack](https://kernelblog.org/etiket/evil-twin-attack/) - [Linset](https://kernelblog.org/etiket/linset/) - [shell](https://kernelblog.org/etiket/shell/) - [reverse shell](https://kernelblog.org/etiket/reverse-shell/) - [python reverse shell](https://kernelblog.org/etiket/python-reverse-shell/) - [Python:Reverse Shell Alma](https://kernelblog.org/etiket/pythonreverse-shell-alma/) - [Unity ile basit bir 2D oyun yapıyoruz](https://kernelblog.org/etiket/unity-ile-basit-bir-2d-oyun-yapiyoruz/) - [oyun](https://kernelblog.org/etiket/oyun/) - [basit oyun yapmak](https://kernelblog.org/etiket/basit-oyun-yapmak/) - [unity 2d oyun](https://kernelblog.org/etiket/unity-2d-oyun/) - [İnsan Psikolojisi Ve Beyin](https://kernelblog.org/etiket/insan-psikolojisi-ve-beyin/) - [psikoloji](https://kernelblog.org/etiket/psikoloji/) - [sinir ağları](https://kernelblog.org/etiket/sinir-aglari/) - [Beyin](https://kernelblog.org/etiket/beyin/) - [çocuklarda gelişim](https://kernelblog.org/etiket/cocuklarda-gelisim/) - [nöronlar](https://kernelblog.org/etiket/noronlar/) - [beyin gelişimi](https://kernelblog.org/etiket/beyin-gelisimi/) - [sinir](https://kernelblog.org/etiket/sinir/) - [çocuklarda beyin gelişimi](https://kernelblog.org/etiket/cocuklarda-beyin-gelisimi/) - [aşk psikolojisi](https://kernelblog.org/etiket/ask-psikolojisi/) - [linux grub](https://kernelblog.org/etiket/linux-grub/) - [grub](https://kernelblog.org/etiket/grub/) - [beyin kandırır](https://kernelblog.org/etiket/beyin-kandirir/) - [değişim](https://kernelblog.org/etiket/degisim/) - [insanın değişimi](https://kernelblog.org/etiket/insanin-degisimi/) - [insan](https://kernelblog.org/etiket/insan/) - [toplama insan](https://kernelblog.org/etiket/toplama-insan/) - [Uygulama Geliştirme](https://kernelblog.org/etiket/uygulama-gelistirme/) - [play store oyun yüklemek](https://kernelblog.org/etiket/play-store-oyun-yuklemek/) - [google play store](https://kernelblog.org/etiket/google-play-store/) - [play store](https://kernelblog.org/etiket/play-store/) - [play store dosya yükleme](https://kernelblog.org/etiket/play-store-dosya-yukleme/) - [rpg maker](https://kernelblog.org/etiket/rpg-maker/) - [rpg maker mv](https://kernelblog.org/etiket/rpg-maker-mv/) - [ascii](https://kernelblog.org/etiket/ascii/) - [enerji](https://kernelblog.org/etiket/enerji/) - [enerji ayrıktır](https://kernelblog.org/etiket/enerji-ayriktir/) - [WinPcap](https://kernelblog.org/etiket/winpcap/) - [WinPcap scapy](https://kernelblog.org/etiket/winpcap-scapy/) - [ağ güvenliği](https://kernelblog.org/etiket/ag-guvenligi/) - [cemal taner kimdir?](https://kernelblog.org/etiket/cemal-taner-kimdir/) - [iş imkanları](https://kernelblog.org/etiket/is-imkanlari/) - [Cemal TANER ile röportaj - cisco](https://kernelblog.org/etiket/cemal-taner-ile-roportaj-cisco/) - [ağ temelleri](https://kernelblog.org/etiket/ag-temelleri/) - [nmap script](https://kernelblog.org/etiket/nmap-script/) - [nmap bilgi toplama](https://kernelblog.org/etiket/nmap-bilgi-toplama/) - [nmap scan](https://kernelblog.org/etiket/nmap-scan/) - [uzay zaman](https://kernelblog.org/etiket/uzay-zaman/) - [zaman](https://kernelblog.org/etiket/zaman/) - [Albert Einstein](https://kernelblog.org/etiket/albert-einstein/) - [hawking](https://kernelblog.org/etiket/hawking/) - [teoriler](https://kernelblog.org/etiket/teoriler/) - [karadelik](https://kernelblog.org/etiket/karadelik/) - [özel görelilik](https://kernelblog.org/etiket/ozel-gorelilik/) - [görelilik teorisi](https://kernelblog.org/etiket/gorelilik-teorisi/) - [INTEL](https://kernelblog.org/etiket/intel/) - [CPU](https://kernelblog.org/etiket/cpu/) - [zombieload](https://kernelblog.org/etiket/zombieload/) - [Meltdown](https://kernelblog.org/etiket/meltdown/) - [Zombieload Saldırısı](https://kernelblog.org/etiket/zombieload-saldirisi/) - [Spectre](https://kernelblog.org/etiket/spectre/) - [bilirkişi](https://kernelblog.org/etiket/bilirkisi/) - [adli bilişimde bilir kişi](https://kernelblog.org/etiket/adli-bilisimde-bilir-kisi/) - [adli bilişimde bilirkişi önemi](https://kernelblog.org/etiket/adli-bilisimde-bilirkisi-onemi/) - [grub-customizer](https://kernelblog.org/etiket/grub-customizer/) - [ubuntu grub menu](https://kernelblog.org/etiket/ubuntu-grub-menu/) - [xss saldırı](https://kernelblog.org/etiket/xss-saldiri/) - [xss zaafiyeti](https://kernelblog.org/etiket/xss-zaafiyeti/) - [xss](https://kernelblog.org/etiket/xss/) - [xss korunma yolları](https://kernelblog.org/etiket/xss-korunma-yollari/) - [kernelblog xss](https://kernelblog.org/etiket/kernelblog-xss/) - [Post Exploitation empire](https://kernelblog.org/etiket/post-exploitation-empire/) - [empire](https://kernelblog.org/etiket/empire/) - [Post Exploitition](https://kernelblog.org/etiket/post-exploitition/) - [hak yükseltme](https://kernelblog.org/etiket/hak-yukseltme/) - [hak yükseltme aşaması](https://kernelblog.org/etiket/hak-yukseltme-asamasi/) - [exploit geliştirme](https://kernelblog.org/etiket/exploit-gelistirme/) - [ege balcı](https://kernelblog.org/etiket/ege-balci/) - [faceapp](https://kernelblog.org/etiket/faceapp/) - [veri çalma](https://kernelblog.org/etiket/veri-calma/) - [veri güvenliği](https://kernelblog.org/etiket/veri-guvenligi/) - [ne kadar güvendeyiz?](https://kernelblog.org/etiket/ne-kadar-guvendeyiz/) - [Card Security](https://kernelblog.org/etiket/card-security/) - [Kredi Kartı Güvenliği](https://kernelblog.org/etiket/kredi-karti-guvenligi/) - [dijital delillierin elde edilmesi](https://kernelblog.org/etiket/dijital-delillierin-elde-edilmesi/) - [bilişim](https://kernelblog.org/etiket/bilisim/) - [adli bilişimi](https://kernelblog.org/etiket/adli-bilisimi/) - [adli](https://kernelblog.org/etiket/adli/) - [dijital delil](https://kernelblog.org/etiket/dijital-delil/) - [dijital veri](https://kernelblog.org/etiket/dijital-veri/) - [github pages](https://kernelblog.org/etiket/github-pages/) - [github özel domain](https://kernelblog.org/etiket/github-ozel-domain/) - [github web site](https://kernelblog.org/etiket/github-web-site/) - [github web site oluşturma](https://kernelblog.org/etiket/github-web-site-olusturma/) - [github sayfa oluşturma](https://kernelblog.org/etiket/github-sayfa-olusturma/) - [github pages oluşturma](https://kernelblog.org/etiket/github-pages-olusturma/) - [github sayfa](https://kernelblog.org/etiket/github-sayfa/) - [serhatonyil](https://kernelblog.org/etiket/serhatonyil/) - [teknoloji](https://kernelblog.org/etiket/teknoloji/) - [typhoon](https://kernelblog.org/etiket/typhoon/) - [Sızma Testi Örnekleri:TYPHOON](https://kernelblog.org/etiket/sizma-testi-orneklerityphoon/) - [tayfun](https://kernelblog.org/etiket/tayfun/) - [sızma testi](https://kernelblog.org/etiket/sizma-testi/) - [parmak izi güvenliği](https://kernelblog.org/etiket/parmak-izi-guvenligi/) - [parmak izi](https://kernelblog.org/etiket/parmak-izi/) - [Microsoft RD (Regional Director)](https://kernelblog.org/etiket/microsoft-rd-regional-director/) - [engin polat](https://kernelblog.org/etiket/engin-polat/) - [Microsoft MVP (Most Valuable Professional)](https://kernelblog.org/etiket/microsoft-mvp-most-valuable-professional/) - [Nokia Developer Champion](https://kernelblog.org/etiket/nokia-developer-champion/) - [mvp](https://kernelblog.org/etiket/mvp/) - [biyometrik sistem](https://kernelblog.org/etiket/biyometrik-sistem/) - [biyometrik](https://kernelblog.org/etiket/biyometrik/) - [#kali-undercover](https://kernelblog.org/etiket/kali-undercover/) - [undercover](https://kernelblog.org/etiket/undercover/) - [penetration nedir?](https://kernelblog.org/etiket/penetration-nedir/) - [penetration](https://kernelblog.org/etiket/penetration/) - [bilişim suçları](https://kernelblog.org/etiket/bilisim-suclari/) - [scyber](https://kernelblog.org/etiket/scyber/) - [suç](https://kernelblog.org/etiket/suc/) - [bilişim suçları mevzuatı](https://kernelblog.org/etiket/bilisim-suclari-mevzuati/) - [siber suçlar](https://kernelblog.org/etiket/siber-suclar/) - [bilişim suçlarının işleniş şekilleri](https://kernelblog.org/etiket/bilisim-suclarinin-islenis-sekilleri/) - [muhammet kara](https://kernelblog.org/etiket/muhammet-kara/) - [libreoffice](https://kernelblog.org/etiket/libreoffice/) - [özgür yazılım](https://kernelblog.org/etiket/ozgur-yazilim/) - [Muhammet Kara ile Röportaj](https://kernelblog.org/etiket/muhammet-kara-ile-roportaj/) - [ISO 27001](https://kernelblog.org/etiket/iso-27001/) - [Zer0Days attack](https://kernelblog.org/etiket/zer0days-attack/) - [Zer0Days](https://kernelblog.org/etiket/zer0days/) - [sql saldırı](https://kernelblog.org/etiket/sql-saldiri/) - [django](https://kernelblog.org/etiket/django/) - [django türkiye](https://kernelblog.org/etiket/django-turkiye/) - [python django](https://kernelblog.org/etiket/python-django/) - [hpa](https://kernelblog.org/etiket/hpa/) - [dco](https://kernelblog.org/etiket/dco/) - [FTK imager](https://kernelblog.org/etiket/ftk-imager/) - [delil inceleme](https://kernelblog.org/etiket/delil-inceleme/) - [imaj nedir](https://kernelblog.org/etiket/imaj-nedir/) - [tableau td3](https://kernelblog.org/etiket/tableau-td3/) - [nasıl imaj alınır](https://kernelblog.org/etiket/nasil-imaj-alinir/) - [bot](https://kernelblog.org/etiket/bot/) - [django 3](https://kernelblog.org/etiket/django-3/) - [web](https://kernelblog.org/etiket/web/) - [searchsploit](https://kernelblog.org/etiket/searchsploit/) - [exploitdb](https://kernelblog.org/etiket/exploitdb/) - [django blog](https://kernelblog.org/etiket/django-blog/) - [Trigonometri](https://kernelblog.org/etiket/trigonometri/) - [Toplam-Fark Ve Yarım Açı Formüllerinin İspatı](https://kernelblog.org/etiket/toplam-fark-ve-yarim-aci-formullerinin-ispati/) - [hackthebox](https://kernelblog.org/etiket/hackthebox/) - [htb](https://kernelblog.org/etiket/htb/) - [openadmin](https://kernelblog.org/etiket/openadmin/) - [veri silme](https://kernelblog.org/etiket/veri-silme/) - [güvenli veri silme](https://kernelblog.org/etiket/guvenli-veri-silme/) - [ssl nedir](https://kernelblog.org/etiket/ssl-nedir/) - [ssl](https://kernelblog.org/etiket/ssl/) - [ssl açıkları](https://kernelblog.org/etiket/ssl-aciklari/) - [ssl saldırı türleri](https://kernelblog.org/etiket/ssl-saldiri-turleri/) - [Mutlu Koçak](https://kernelblog.org/etiket/mutlu-kocak/) - [mutlu koçak ile röportaj](https://kernelblog.org/etiket/mutlu-kocak-ile-roportaj/) - [auxiliary](https://kernelblog.org/etiket/auxiliary/) - [e-kesif](https://kernelblog.org/etiket/e-kesif/) - [e-discovery](https://kernelblog.org/etiket/e-discovery/) - [kioptrix](https://kernelblog.org/etiket/kioptrix/) - [vpn](https://kernelblog.org/etiket/vpn/) - [vpn çeşitleri](https://kernelblog.org/etiket/vpn-cesitleri/) - [vpn nedir](https://kernelblog.org/etiket/vpn-nedir/) - [ssl vpn](https://kernelblog.org/etiket/ssl-vpn/) - [makine çözümü](https://kernelblog.org/etiket/makine-cozumu/) - [gnome](https://kernelblog.org/etiket/gnome/) - [tema](https://kernelblog.org/etiket/tema/) - [akış diyagramı](https://kernelblog.org/etiket/akis-diyagrami/) - [sar:1](https://kernelblog.org/etiket/sar1/) - [html](https://kernelblog.org/etiket/html/) - [writeup](https://kernelblog.org/etiket/writeup/) - [sulinos](https://kernelblog.org/etiket/sulinos/) - [işletim sistemi](https://kernelblog.org/etiket/isletim-sistemi-2/) - [yerli ve milli işletim sistemi](https://kernelblog.org/etiket/yerli-ve-milli-isletim-sistemi/) - [helpmert](https://kernelblog.org/etiket/helpmert/) - [mert kuşkapan](https://kernelblog.org/etiket/mert-kuskapan/) - [youtuber](https://kernelblog.org/etiket/youtuber/) - [zaafiyetli makine](https://kernelblog.org/etiket/zaafiyetli-makine/) - [traceback](https://kernelblog.org/etiket/traceback/) - [vulnhub](https://kernelblog.org/etiket/vulnhub/) - [makine çözümleri](https://kernelblog.org/etiket/makine-cozumleri/) - [port nedir](https://kernelblog.org/etiket/port-nedir/) - [sanal port](https://kernelblog.org/etiket/sanal-port/) - [fiziksel port](https://kernelblog.org/etiket/fiziksel-port/) - [nedir? ne işe yarar?](https://kernelblog.org/etiket/nedir-ne-ise-yarar/) - [cybersploit](https://kernelblog.org/etiket/cybersploit/) - [bios](https://kernelblog.org/etiket/bios/) - [ne ise yarar](https://kernelblog.org/etiket/ne-ise-yarar-2/) - [bios çipi](https://kernelblog.org/etiket/bios-cipi/) - [raven](https://kernelblog.org/etiket/raven/) - [programlama](https://kernelblog.org/etiket/programlama/) - [xcode](https://kernelblog.org/etiket/xcode/) - [apple](https://kernelblog.org/etiket/apple/) - [app store](https://kernelblog.org/etiket/app-store/) - [Caner Köroğlu](https://kernelblog.org/etiket/caner-koroglu/) - [PRISMA](https://kernelblog.org/etiket/prisma/) - [cobit nedir](https://kernelblog.org/etiket/cobit-nedir/) - [cobit](https://kernelblog.org/etiket/cobit/) - [sızma testi örnekleri](https://kernelblog.org/etiket/sizma-testi-ornekleri/) - [IPS](https://kernelblog.org/etiket/ips/) - [IDS](https://kernelblog.org/etiket/ids/) - [Saldırı tespit](https://kernelblog.org/etiket/saldiri-tespit/) - [Saldırı tespit sistemi](https://kernelblog.org/etiket/saldiri-tespit-sistemi/) - [Saldırı önleme sistemi](https://kernelblog.org/etiket/saldiri-onleme-sistemi/) - [suricata](https://kernelblog.org/etiket/suricata/) - [snort](https://kernelblog.org/etiket/snort/) - [ransomware](https://kernelblog.org/etiket/ransomware/) - [tor](https://kernelblog.org/etiket/tor/) - [websitesi](https://kernelblog.org/etiket/websitesi/) - [suricata nedir?](https://kernelblog.org/etiket/suricata-nedir/) - [suricata kurulum](https://kernelblog.org/etiket/suricata-kurulum/) - [Suricata Nedir? Kurulumu Nasıl Yapılır?](https://kernelblog.org/etiket/suricata-nedir-kurulumu-nasil-yapilir/) - [HIDS](https://kernelblog.org/etiket/hids/) - [tcp/ip](https://kernelblog.org/etiket/tcp-ip/) - [tcp nedir](https://kernelblog.org/etiket/tcp-nedir/) - [tcp ip nedir](https://kernelblog.org/etiket/tcp-ip-nedir/) - [Firstblood](https://kernelblog.org/etiket/firstblood/) - [Photographer](https://kernelblog.org/etiket/photographer/) - [TryHackMe](https://kernelblog.org/etiket/tryhackme/) - [Bounty Hacker](https://kernelblog.org/etiket/bounty-hacker/) - [The Blog Blog Çözümü](https://kernelblog.org/etiket/the-blog-blog-cozumu/) - [Kod çözümleme](https://kernelblog.org/etiket/kod-cozumleme/) - [webdeveloper](https://kernelblog.org/etiket/webdeveloper/) - [brooklyn99](https://kernelblog.org/etiket/brooklyn99/) - [root me](https://kernelblog.org/etiket/root-me/) - [bebop](https://kernelblog.org/etiket/bebop/) - [Steganografi](https://kernelblog.org/etiket/steganografi/) - [OSINT](https://kernelblog.org/etiket/osint/) - [Netstart](https://kernelblog.org/etiket/netstart/) - [HSRP](https://kernelblog.org/etiket/hsrp/) - [Hot Standby Router Protocol](https://kernelblog.org/etiket/hot-standby-router-protocol/) - [Hazır Yedekteki Yönlendirici Protokolü](https://kernelblog.org/etiket/hazir-yedekteki-yonlendirici-protokolu/) - [word](https://kernelblog.org/etiket/word/) - [office](https://kernelblog.org/etiket/office/) - [osx](https://kernelblog.org/etiket/osx/) - [macro](https://kernelblog.org/etiket/macro/) - [makro](https://kernelblog.org/etiket/makro/) - [wordpress ne işe yarar](https://kernelblog.org/etiket/wordpress-ne-ise-yarar/) - [blog](https://kernelblog.org/etiket/blog/) - [gizleme](https://kernelblog.org/etiket/gizleme/) - [obfuscation](https://kernelblog.org/etiket/obfuscation/) - [assembly](https://kernelblog.org/etiket/assembly/) - [Stack](https://kernelblog.org/etiket/stack/) - [Protostar stack](https://kernelblog.org/etiket/protostar-stack/) - [wordpress eklentileri nedir](https://kernelblog.org/etiket/wordpress-eklentileri-nedir/) - [wordpress eklentileri ne işe yarar](https://kernelblog.org/etiket/wordpress-eklentileri-ne-ise-yarar/) - [cyber tool](https://kernelblog.org/etiket/cyber-tool/) - [exloit](https://kernelblog.org/etiket/exloit/) - [siber araçlar](https://kernelblog.org/etiket/siber-araclar/) - [sibertool](https://kernelblog.org/etiket/sibertool/) - [nmap install](https://kernelblog.org/etiket/nmap-install/) - [nmap kurulum](https://kernelblog.org/etiket/nmap-kurulum/) - [nmap nasıl çalışır](https://kernelblog.org/etiket/nmap-nasil-calisir/) - [siber araç](https://kernelblog.org/etiket/siber-arac/) - [nikto kullanımı](https://kernelblog.org/etiket/nikto-kullanimi/) - [Waes](https://kernelblog.org/etiket/waes/) - [cms](https://kernelblog.org/etiket/cms/) - [nekobot](https://kernelblog.org/etiket/nekobot/) - [sömürü](https://kernelblog.org/etiket/somuru/) - [macchanger](https://kernelblog.org/etiket/macchanger/) - [andrax](https://kernelblog.org/etiket/andrax/) - [android pentest](https://kernelblog.org/etiket/android-pentest/) - [Hash-Identifier](https://kernelblog.org/etiket/hash-identifier/) - [recon](https://kernelblog.org/etiket/recon/) - [sifter](https://kernelblog.org/etiket/sifter/) - [sql inject](https://kernelblog.org/etiket/sql-inject/) - [dnsrecon](https://kernelblog.org/etiket/dnsrecon/) - [site](https://kernelblog.org/etiket/site/) - [tracerooute](https://kernelblog.org/etiket/tracerooute/) - [Cross Site Scripting](https://kernelblog.org/etiket/cross-site-scripting/) - [xsstrike](https://kernelblog.org/etiket/xsstrike/) - [xsscrapy](https://kernelblog.org/etiket/xsscrapy/) - [xss tarayıcı](https://kernelblog.org/etiket/xss-tarayici/) - [Mercury](https://kernelblog.org/etiket/mercury/) - [otomatik pentest](https://kernelblog.org/etiket/otomatik-pentest/) - [fierce](https://kernelblog.org/etiket/fierce/) - [sibertook](https://kernelblog.org/etiket/sibertook/) - [Vulscan](https://kernelblog.org/etiket/vulscan/) - [dork scanner](https://kernelblog.org/etiket/dork-scanner/) - [dork tarayıcı](https://kernelblog.org/etiket/dork-tarayici/) - [betax](https://kernelblog.org/etiket/betax/) - [bruteforce](https://kernelblog.org/etiket/bruteforce/) - [ağ tarayıcı](https://kernelblog.org/etiket/ag-tarayici/) - [astsu](https://kernelblog.org/etiket/astsu/) - [network scan](https://kernelblog.org/etiket/network-scan/) - [twitter brute force](https://kernelblog.org/etiket/twitter-brute-force/) - [kriptografi aracı](https://kernelblog.org/etiket/kriptografi-araci/) - [instagram brute force](https://kernelblog.org/etiket/instagram-brute-force/) - [InstaInsane](https://kernelblog.org/etiket/instainsane/) - [InstaInsane v1.0](https://kernelblog.org/etiket/instainsane-v1-0/) - [instragram hacking](https://kernelblog.org/etiket/instragram-hacking/) - [Facebash v1.0](https://kernelblog.org/etiket/facebash-v1-0/) - [facebook brute force](https://kernelblog.org/etiket/facebook-brute-force/) - [thechoice](https://kernelblog.org/etiket/thechoice/) - [dizin taraması](https://kernelblog.org/etiket/dizin-taramasi/) - [Go](https://kernelblog.org/etiket/go/) - [GoBuster](https://kernelblog.org/etiket/gobuster/) - [web uygulaması](https://kernelblog.org/etiket/web-uygulamasi/) - [dirb](https://kernelblog.org/etiket/dirb/) - [dirb sibertool](https://kernelblog.org/etiket/dirb-sibertool/) - [hacking paket](https://kernelblog.org/etiket/hacking-paket/) - [hiddeneye](https://kernelblog.org/etiket/hiddeneye/) - [https://github.com/DarkSecDevelopers/HiddenEye](https://kernelblog.org/etiket/https-github-com-darksecdevelopers-hiddeneye/) - [oltalama](https://kernelblog.org/etiket/oltalama/) - [termux](https://kernelblog.org/etiket/termux/) - [XSpear](https://kernelblog.org/etiket/xspear/) - [gizlilik](https://kernelblog.org/etiket/gizlilik/) - [torghost](https://kernelblog.org/etiket/torghost/) - [nipe](https://kernelblog.org/etiket/nipe/) - [ağ saldırı](https://kernelblog.org/etiket/ag-saldiri/) - [ağ tarama](https://kernelblog.org/etiket/ag-tarama/) - [arp](https://kernelblog.org/etiket/arp/) - [evilnet](https://kernelblog.org/etiket/evilnet/) - [vlan saldırı](https://kernelblog.org/etiket/vlan-saldiri/) - [wifi saldırı](https://kernelblog.org/etiket/wifi-saldiri/) - [knock](https://kernelblog.org/etiket/knock/) - [knock github](https://kernelblog.org/etiket/knock-github/) - [subdomain](https://kernelblog.org/etiket/subdomain/) - [subdomain scanner](https://kernelblog.org/etiket/subdomain-scanner/) - [exploitable](https://kernelblog.org/etiket/exploitable/) - [Recox](https://kernelblog.org/etiket/recox/) - [web pentest](https://kernelblog.org/etiket/web-pentest/) - [sublist3r](https://kernelblog.org/etiket/sublist3r/) - [sublister](https://kernelblog.org/etiket/sublister/) - [social en](https://kernelblog.org/etiket/social-en/) - [URLCADIZ](https://kernelblog.org/etiket/urlcadiz/) - [natlas](https://kernelblog.org/etiket/natlas/) - [Information Gathering](https://kernelblog.org/etiket/information-gathering/) - [red hawk](https://kernelblog.org/etiket/red-hawk/) - [Vulnerability Scanning](https://kernelblog.org/etiket/vulnerability-scanning/) - [sherlock](https://kernelblog.org/etiket/sherlock/) - [phoneinfoga](https://kernelblog.org/etiket/phoneinfoga/) - [telefondan bilgi toplama](https://kernelblog.org/etiket/telefondan-bilgi-toplama/) - [Qu1cksc0pe](https://kernelblog.org/etiket/qu1cksc0pe/) - [perl](https://kernelblog.org/etiket/perl/) - [XAttacker](https://kernelblog.org/etiket/xattacker/) - [instashell](https://kernelblog.org/etiket/instashell/) - [vega](https://kernelblog.org/etiket/vega/) - [johtheripper-exploit-passwordcracker](https://kernelblog.org/etiket/johtheripper-exploit-passwordcracker/) - [hachcat](https://kernelblog.org/etiket/hachcat/) - [passwordcracker](https://kernelblog.org/etiket/passwordcracker/) - [subfinder](https://kernelblog.org/etiket/subfinder/) - [Wifite](https://kernelblog.org/etiket/wifite/) - [veil-framework exploit pyload](https://kernelblog.org/etiket/veil-framework-exploit-pyload/) - [#cupp #kelimeoluşturma](https://kernelblog.org/etiket/cupp-kelimeolusturma/) - [RapidScan](https://kernelblog.org/etiket/rapidscan/) - [android led](https://kernelblog.org/etiket/android-led/) - [ReconCobra](https://kernelblog.org/etiket/reconcobra/) - [siber güvenlik eğitimi](https://kernelblog.org/etiket/siber-guvenlik-egitimi/) - [dzgen](https://kernelblog.org/etiket/dzgen/) - [instagram osint](https://kernelblog.org/etiket/instagram-osint/) - [Osintgram](https://kernelblog.org/etiket/osintgram/) - [dnsenum](https://kernelblog.org/etiket/dnsenum/) - [dnsenum kullanımı](https://kernelblog.org/etiket/dnsenum-kullanimi/) - [dnsenum nasıl kullanılır](https://kernelblog.org/etiket/dnsenum-nasil-kullanilir/) - [dnsenum nedir](https://kernelblog.org/etiket/dnsenum-nedir/) - [dnsenum usage](https://kernelblog.org/etiket/dnsenum-usage/) - [Açık Kaynak İstihbarat](https://kernelblog.org/etiket/acik-kaynak-istihbarat/) - [Keşif Aracı](https://kernelblog.org/etiket/kesif-araci/) - [#pwdump #pwddump.exe](https://kernelblog.org/etiket/pwdump-pwddump-exe/) - [Bettercap](https://kernelblog.org/etiket/bettercap/) - [MITM](https://kernelblog.org/etiket/mitm/) - [wifi hack](https://kernelblog.org/etiket/wifi-hack/) - [WPA](https://kernelblog.org/etiket/wpa/) - [#wifihackleme #wificracker #aircrack-ng](https://kernelblog.org/etiket/wifihackleme-wificracker-aircrack-ng/) - [#wifihacking #wifihackleme](https://kernelblog.org/etiket/wifihacking-wifihackleme/) - [3klector](https://kernelblog.org/etiket/3klector/) - [Port Tarama](https://kernelblog.org/etiket/port-tarama/) - [CrtFinder](https://kernelblog.org/etiket/crtfinder/) - [domain](https://kernelblog.org/etiket/domain/) - [Bug Bounty Hunting](https://kernelblog.org/etiket/bug-bounty-hunting/) - [Explorer](https://kernelblog.org/etiket/explorer/) - [Web Pentesting](https://kernelblog.org/etiket/web-pentesting/) - [#brutus #roma](https://kernelblog.org/etiket/brutus-roma/) - [Tool-X](https://kernelblog.org/etiket/tool-x/) - [http](https://kernelblog.org/etiket/http/) - [httpx](https://kernelblog.org/etiket/httpx/) - [#roothacking #adminpassw0rd](https://kernelblog.org/etiket/roothacking-adminpassw0rd/) - [ssrf scanner](https://kernelblog.org/etiket/ssrf-scanner/) - [ssrfire](https://kernelblog.org/etiket/ssrfire/) - [ffuf](https://kernelblog.org/etiket/ffuf/) - [fuzzing](https://kernelblog.org/etiket/fuzzing/) - [#beEF #açıktarayıcı #et](https://kernelblog.org/etiket/beef-aciktarayici-et/) - [hping3](https://kernelblog.org/etiket/hping3/) - [hping3 kullanımı](https://kernelblog.org/etiket/hping3-kullanimi/) - [hping3 nedir](https://kernelblog.org/etiket/hping3-nedir/) - [hping3 usage](https://kernelblog.org/etiket/hping3-usage/) - [admin panel bulucu](https://kernelblog.org/etiket/admin-panel-bulucu/) - [dns bruteforcer](https://kernelblog.org/etiket/dns-bruteforcer/) - [lfi scanner](https://kernelblog.org/etiket/lfi-scanner/) - [rce scanner](https://kernelblog.org/etiket/rce-scanner/) - [sql injection scanner](https://kernelblog.org/etiket/sql-injection-scanner/) - [toxin](https://kernelblog.org/etiket/toxin/) - [V3n0M-Scanner](https://kernelblog.org/etiket/v3n0m-scanner/) - [trafik-izleme](https://kernelblog.org/etiket/trafik-izleme/) - [wireshark](https://kernelblog.org/etiket/wireshark/) - [ağ analiz aracı](https://kernelblog.org/etiket/ag-analiz-araci/) - [kablosuz ağ bakımı](https://kernelblog.org/etiket/kablosuz-ag-bakimi/) - [tcpdump](https://kernelblog.org/etiket/tcpdump/) - [tcpdump nasıl kullanılır](https://kernelblog.org/etiket/tcpdump-nasil-kullanilir/) - [tcpdump nedir](https://kernelblog.org/etiket/tcpdump-nedir/) - [tcpdump usage](https://kernelblog.org/etiket/tcpdump-usage/) - [zarp](https://kernelblog.org/etiket/zarp/) - [#canvasnedir #canvaskurulumu](https://kernelblog.org/etiket/canvasnedir-canvaskurulumu/) - [Ana Bilgisayar Giriş ve Bellek Gereksinimleri](https://kernelblog.org/etiket/ana-bilgisayar-giris-ve-bellek-gereksinimleri/) - [Hız Sınırlaması](https://kernelblog.org/etiket/hiz-sinirlamasi/) - [IKE Paket Detayları](https://kernelblog.org/etiket/ike-paket-detaylari/) - [ike_scan](https://kernelblog.org/etiket/ike_scan/) - [ike_scan tarama yapmak](https://kernelblog.org/etiket/ike_scan-tarama-yapmak/) - [ip adresi tespiti](https://kernelblog.org/etiket/ip-adresi-tespiti/) - [Ghost Framework](https://kernelblog.org/etiket/ghost-framework/) - [Ghost Framework Kullanımı](https://kernelblog.org/etiket/ghost-framework-kullanimi/) - [Ghost Framework Kurulumu](https://kernelblog.org/etiket/ghost-framework-kurulumu/) - [Ghost Framework nedir](https://kernelblog.org/etiket/ghost-framework-nedir/) - [#darkomet](https://kernelblog.org/etiket/darkomet/) - [infect](https://kernelblog.org/etiket/infect/) - [xss loader](https://kernelblog.org/etiket/xss-loader/) - [xss zafiyet bulucu](https://kernelblog.org/etiket/xss-zafiyet-bulucu/) - [#lynis hacking](https://kernelblog.org/etiket/lynis-hacking/) - [admin panel finder](https://kernelblog.org/etiket/admin-panel-finder/) - [bilgi toplama araçları](https://kernelblog.org/etiket/bilgi-toplama-araclari/) - [cms finder](https://kernelblog.org/etiket/cms-finder/) - [dork finder](https://kernelblog.org/etiket/dork-finder/) - [ip history](https://kernelblog.org/etiket/ip-history/) - [page viewer](https://kernelblog.org/etiket/page-viewer/) - [proxy finder](https://kernelblog.org/etiket/proxy-finder/) - [reverse ip](https://kernelblog.org/etiket/reverse-ip/) - [xctr hacking tools](https://kernelblog.org/etiket/xctr-hacking-tools/) - [#kismet #kismetpide](https://kernelblog.org/etiket/kismet-kismetpide/) - [#nessushacking #nessus](https://kernelblog.org/etiket/nessushacking-nessus/) - [EagleEye](https://kernelblog.org/etiket/eagleeye/) - [mail](https://kernelblog.org/etiket/mail/) - [mail bulmak](https://kernelblog.org/etiket/mail-bulmak/) - [mail dork](https://kernelblog.org/etiket/mail-dork/) - [mail extractor](https://kernelblog.org/etiket/mail-extractor/) - [Karkinos](https://kernelblog.org/etiket/karkinos/) - [Lazymux kullanıım](https://kernelblog.org/etiket/lazymux-kullaniim/) - [Lazymux kurulumu](https://kernelblog.org/etiket/lazymux-kurulumu/) - [Lazymux Nedir](https://kernelblog.org/etiket/lazymux-nedir/) - [Lazymux termux](https://kernelblog.org/etiket/lazymux-termux/) - [#smsbomber #termux](https://kernelblog.org/etiket/smsbomber-termux/) - [webmap](https://kernelblog.org/etiket/webmap/) - [WAScan](https://kernelblog.org/etiket/wascan/) - [WAScan Kullanımı](https://kernelblog.org/etiket/wascan-kullanimi/) - [WAScan Kurulum](https://kernelblog.org/etiket/wascan-kurulum/) - [WAScan Nedir?](https://kernelblog.org/etiket/wascan-nedir/) - [#acutenixhacking #acutenix](https://kernelblog.org/etiket/acutenixhacking-acutenix/) - [traxss](https://kernelblog.org/etiket/traxss/) - [#firewalk #ateşteyürüyüş](https://kernelblog.org/etiket/firewalk-atesteyuruyus/) - [aes](https://kernelblog.org/etiket/aes/) - [base64](https://kernelblog.org/etiket/base64/) - [chacha20poly1305](https://kernelblog.org/etiket/chacha20poly1305/) - [Cypher](https://kernelblog.org/etiket/cypher/) - [des](https://kernelblog.org/etiket/des/) - [diffie helman](https://kernelblog.org/etiket/diffie-helman/) - [dosya şifreleme](https://kernelblog.org/etiket/dosya-sifreleme/) - [dosya şifresi çözme](https://kernelblog.org/etiket/dosya-sifresi-cozme/) - [fernet](https://kernelblog.org/etiket/fernet/) - [md5](https://kernelblog.org/etiket/md5/) - [rc2](https://kernelblog.org/etiket/rc2/) - [rc4](https://kernelblog.org/etiket/rc4/) - [resim şifreleme](https://kernelblog.org/etiket/resim-sifreleme/) - [resim şifresi çözme](https://kernelblog.org/etiket/resim-sifresi-cozme/) - [rsa](https://kernelblog.org/etiket/rsa/) - [sha1](https://kernelblog.org/etiket/sha1/) - [sha256](https://kernelblog.org/etiket/sha256/) - [sha384](https://kernelblog.org/etiket/sha384/) - [sha512](https://kernelblog.org/etiket/sha512/)