top of page


Bwapp : Broken Auth & Session Mgmt Writeup
Bwapp : Broken Auth & Session Mgmt Writeup Captcha Bypassing Burp suite kullanarak captcha sayfasına gelen isteği yakalayalım amaç burda brute force ı kolay hale getirmek isteği yakalaylım ve intrudera atalım bu kısımda attack type ı cluster bomb seçelim . cluster bomb tüm olasılıkları deniyordu . Login ve password kısmına brute force yapmamız gerek sadece onları ekleyelim ve devam edelim payloads kısmına wordlistimizi yükleyelim saldırıyı başlatalım sadece bee buga gelen say
Songül ÖZÜGÜRLER
28 Nis


Tryhackme Chocolate Factory Writeup
Tryhackme Chocolate Factory Writeup Merhabalar bu yazımda Chocolate Factory ctfinin çözümünü anlatıcam. Ctf i bu bağlantıdan bulabilirsiniz . İp adresi verildikten ve vpnimizi çalıştırdıktan sonra ilk yapmamız gereken nmap taraması yapmaktır. nmap taraması sonucunda karşımıza 4 açık port çıkıyor: 21 = ftp versiyon vsftpd 3.0.3 22 = ssh versiyon Openssh 7.6p1 80 = http versiyon apache 2.4.29 100 = tcp newacct?? ilk olarak 80 portunda olan web sitesine bir göz gezdirelim. Charl
Songül ÖZÜGÜRLER
28 Nis


CTF Nedir? Yeni Başlayanlar İçin Siber Güvenliğe Giriş Rehberi
“Siber güvenlik öğrenmek istiyorum ama nereden başlayacağımı bilmiyorum.”Eğer bu cümle sana tanıdık geliyorsa, CTF dünyasına hoş geldin. Ben de ilk başladığımda aynı noktadaydım. Teori okuyordum, videolar izliyordum ama bir şey eksikti: pratik. İşte tam bu noktada CTF (Capture The Flag) ile tanıştım ve olay tamamen değişti. CTF Nedir? CTF (Capture The Flag), siber güvenlik alanında pratik yapmak ve teknik becerileri geliştirmek için oluşturulmuş yarışmalardır. Amaç basit:Sist
Songül ÖZÜGÜRLER
28 Nis


Tryhackme Rehberi
Tryhackme Rehberi Merhabalar ctf e yeni başlayanlar için bir rehber amaçlı seriye başladım . Tüm ctf platformlarının kullanımını anlatmayı amaçlıyorum. Bu yazımda Tryhackme platformundan bahsediyor olacağım . Tryhackme sitesine bu bağlantıdan ulaşabilirsiniz https://tryhackme.com/ Tryhackme Nedir ? TryHackMe, tarayıcınız üzerinden uygulamalı alıştırmalar ve laboratuvarlar kullanarak siber güvenliği öğrenmek için oluşturulmuş ücretsiz bir çevrimiçi platformdur Kullanıcı dostu
Songül ÖZÜGÜRLER
28 Nis


Oscp Gaara Writeup
Oscp Gaara Writeup Merhabalar bu yazımda Oscp nin Free ctflerinden olan Gaara ctfinin çözümünü anlatacağım 🤗Ctfe şu bağlantıdan ulaşabilirsiniz Ctfi başlattıktan sonra sizi bir kali linux işletim sistemi olan bir makieneye yönlendiriyor ve ip adresini veriyor Nmap taraması yapalım ve ip üzerindeki portları bulalım 22 ssh ve 80 http portu açık .Web sitesine gidiyorum ve beni sadece bir resim karşılıyor Sadece bu resmin olması stenografi olup olmayacağını düşündürdü . Resmi in
Songül ÖZÜGÜRLER
28 Nis


Tryhackme ColddBox: Easy Write-up
Tryhackme ColddBox: Easy Write-up Merhabalar bu yazımda Tryhackme de bulunan ColddBox: Easy ctfinin çözümünü anlatacağım . Ctfi bu bağlantıda bulabilirsiniz Tryhackme nin verdiği vpni çalıştırdıktan sonra bize verilen ip adresine nmap taraması yapalım İp adresi üzerinde wordpress bir web sitesi çalışıyor ve versiyon belirtmiş site adı ColddBox . Web sitesine gidelim küçük bir blog sitesi sitede biraz dolaştıktan sonra login sayfasını bulabiliyoruz fakat bir gobuster taraması
Songül ÖZÜGÜRLER
28 Nis


Year of the Jellyfish Writeup
Year of the Jellyfish Writeup Merhabalar bu yazımda Tryhackmede bulunan Year of the Jellyfish ctfinin çözümünü anlatmaya çalışacağım. Ctf i başlatalım ve openvpnle bağlanalım. Verilen ip adresine nmap taraması yapalım 21/tcp open ftp vsftpd 3.0.322/tcp open ssh 22/tcp open ssh OpenSSH 5.9p1 Debian 5ubuntu1.4 (Ubuntu Linux; protocol 2.0) 80/tcp open http Apache httpd 2.4.29 443/tcp open ssl/http Apache httpd 2.4.29 ((Ubuntu)) 8000/tcp open http-alt 80 portunda robyns-petshop.t
Songül ÖZÜGÜRLER
28 Nis


Year of the Fox Writeup
Year of the Fox Writeup Merhabalar bu yazımda Tryhackmede bulunan Year of the Fox ctfinin çözümünü anlatmaya çalışacağım. Ctf i başlatalım ve openvpnle bağlanalım. Verilen ip adresine nmap taraması yapalım 3 port açık bunlar 80/tcp open http Apache 139/tcp open netbios-ssn 445/tcp open netbios-ssn Bir web sunucumuz ve samba servisimiz var. 80 portunun çıktısında bize bir mesaj bırakılmış |_ Basic realm=You want in? Gotta guess the password! şifreyi tahmin etmek için kullanıcı
Songül ÖZÜGÜRLER
28 Nis


Tryhackme : Pyramid Of Pain Walkthrough
Tryhackme : Pyramid Of Pain Walkthrough Merhabalar ! Bu odada, saldırganların kullandığı yaygın taktik ve teknikleri anlamak için kritik bir çerçeve olan Pyramid of Pain ’in derinliklerine iniyoruz. Bu makalede, Pyramid of Pain odasının çözümünü adım adım ele alacak ve siber güvenlik dünyasında ne tür bilgilerin önemli olduğunu keşfedeceğiz. Hazır mısınız? Öyleyse, Pyramid of Pain ’e doğru bir yolculuğa çıkalım ve siber güvenlikteki temel kavramları güçlendirelim! Task 1: Int
Songül ÖZÜGÜRLER
28 Nis


Hack The Box Lame Makinesi — Easy Level
Hack The Box Lame Bugün sizlere Hack The Box’ta çözdüğüm ve özellikle başlangıç seviyesindeki arkadaşlara önerdiğim Lame makinesiyle ilgili deneyimlerimi paylaşmak istiyorum. Bu makine, HTB’deki ilk makinelerden biri ve adından da anlaşılacağı gibi “kolay” kategorisinde yer alıyor. Ama basit demek, öğretici değil demek değil. Özellikle Samba zafiyetleriyle yeni tanışanlar için oldukça faydalı. - Rustscan , Nmap ile Keşif Her zamanki gibi ilk işim hedefin portlarını ve çalışan
Songül ÖZÜGÜRLER
28 Nis
bottom of page




