21 Kasım 2014 Cuma

#SiberMeydan 2014

21.11.2014 tarihi 21:00 itibari ile bizim de kıyasıya yarıştığımız Üniversiteler Arası Siber Savunma Yarışmasının ilk aşaması sona erdi. Çok zevkli, heyecanlı ve bilgili bir seviye yaşadık. Sonu olmayan bu bilgi dünyasında yeni bir şeyler daha öğrendik. Bütün takıma katkısı olduğunu düşünmekteyim.

18 Kasım 2014 Salı

LFI/RFI ve Arbitrary File Read Açıkları

LFI/RFI ve Arbitrary File Read Açıkları

Bu tür açıklar her script dilinde görülebilir fakat en yaygın olarak görülen "php" dir. Biz örneklerimizi "php" dilinde vereceğiz. Zaten kullanım bakımından her dilde aynı yöntemler izlenmektedir. LFI "local file include" yani "yerel dosya çağırma" manasına gelmekte.

16 Kasım 2014 Pazar

Code Analyzer Project

Merhabalar, 

Geçenlerde başladığım bir proje bu aslında şirket için başlamıştım sebep şu ki virüslü olduğuna inandığımız yahut "source code" bakarak ayırt edemediğimiz kodları yazılım sayesinde döktürmek.

11 Kasım 2014 Salı

Server'a nasıl shell atılır ? - Teknik video

Bir servera erişmek için kullanılacak yöntemlerden bazıları anlatılmıştır.

10 Kasım 2014 Pazartesi

MyBB ChangUonDyu Chatbox XSS

Versions Affected: I.D.K.(never tested but works on the latest one) 


5 Kasım 2014 Çarşamba

Konumuz biraz 'Saygı', biraz da ‘Beyaz Çikolata’

Geçenlerde, Yasir kardeşim güzel bir yazıya imza attı. Ama biraz üstü kapalı yazmış konuyu.  Ben biraz daha açacağım. Ben bu işin sertifika kısmına takılanlar kadar, bazı insanlara ‘bok atmak’ noktasına takılanlardanım da.