top of page


ceh notlarım
ceh practical notes root@kali:~# nmblookup -A [ ip] - Enumerate Hostname — nmblookup -A [ip] - List Shares - smbmap -H [ip/hostname] - echo exit | smbclient -L \\\\[ip] - nmap --script smb-enum-shares -p 139,445 [ip] - Check Null Sessions - smbmap -H [ip/hostname] - rpcclient -U "" -N [ip] - smbclient \\\\[ip]\\[share name] - Check for Vulnerabilities — nmap --script smb-vuln* -p 139,445 [ip] - Overall Scan — enum4linux -a [ip] - Manual Inspection - smbver.sh [IP] (port) [Sam
Songül ÖZÜGÜRLER
28 Nis
Practical Notes on CEH (Certified Ethical Hacker)
Practical Notes on CEH (Certified Ethical Hacker) Introduction: Certified Ethical Hacker (CEH) is a certification program that equips individuals with the skills needed to identify and counteract potential security threats. In this article, we will delve into various tools and techniques commonly used in ethical hacking. Network Enumeration: Nmap Commands: - Enumerate Hostname: nmblookup -A [ip] - List Shares: smbmap -H [ip/hostname] - Check Null Sessions: - smbmap -H [ip/hos
Songül ÖZÜGÜRLER
28 Nis


MITRE ATT&CK
MITRE ATT&CK MITRE, framework’u “bir düşmanın saldırı yaşam döngüsünün çeşitli aşamalarını ve hedef aldıkları platformları yansıtan, siber düşman davranışlarına yönelik düzenlenmiş bir bilgi tabanı ve model” olarak tanımlıyor. Buradaki anahtar kelimeler “aşamalar” ve “davranış”tır. Bir düşmanın stratejik bir amacı olduğunda — örneğin veri kaçırma veya uzun vadeli komuta ve kontrol kurma gibi — bunu aşamalı olarak birden fazla taktik kullanarak gerçekleştireceklerdir. Her aşam
Songül ÖZÜGÜRLER
28 Nis


Atomic Red Team
Atomic Red Team Atomic Red Team, güvenlik testleri ve tehdit simülasyonu yapmak için geliştirilmiş açık kaynaklı bir projedir. Bu proje, siber güvenlik uzmanlarının ve kuruluşların, gerçek saldırı senaryolarını canlandırarak sistemlerinin güvenlik açıklarını tespit etmelerini ve önlem almalarını kolaylaştırır. Atomic Red Team’in testleri, MITRE ATT&CK çerçevesine göre kategorize edilmiştir ve her test, belirli bir saldırı tekniğini öykünmek amacıyla hazırlanmıştır. Atomic Red
Songül ÖZÜGÜRLER
28 Nis


Siber Güvenlik Neden Önemli?
Sistemlerinizdeki küçük bir açık, üretim hattınızı ansızın kilitleyebilir veya bir sabah şirket/müşteri verilerinizi internette bulabilirsiniz. Günlük işleyişinizin durması, müşterilerinizin güvenini kaybetmek ve uzun süren adli süreçler artık 'olabilir' değil, 'çok sık' yaşanan senaryolar. Benim işim, saldırganların sizin sisteminize ulaşmasından önce açıklarınızı bulmaktır. Unutmayın: 'Güvenlik, saldırı olduktan sonra değil; olmadan önce alınan önlemlerle sağlanır.' Bizi ki
Kenan Özgür ÖZÜGÜRLER
8 Eki 2025


Malware (Zararlı Yazılım) Çeşitleri
Dünya üzerinde bir çok kullanıcı, malwareler tarafından tehdit altında. Peki malware nedir? Malware, Malicious Software'in kısaltılmış halidir. Bu tür yazılımlar, bilgisayarlar, mobil cihazlar ve diğer bilişim sistemlerine zarar vermek veya izinsiz erişim sağlamak amacıyla tasarlanır. Malware, genellikle kullanıcıların veya sistemlerin farkında olmadan çalışır ve bilgisayar korsanlarının veya kötü niyetli aktörlerin amaçlarına hizmet eder. En çok bilinen malwareler worms, adw
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Windows Yetki Yükseltme Saldırıları (Windows Privesc)
1- DLL Hijacking: Hedef sistem üzerinde kurulu uygulamaların çalıştırıldıktan sonra dependency modülleri arasındaki modüllerden bir tanesini manipüle ederek, kendi yetkilerimizi administrator yetkilerine çıkartabiliriz. Örneğin hedef sistem üzerinde sixpon.exe adlı bir uygulama var. Bu uygulama çalıştığında update.dll dosyasını otomatik olarak çalıştırıyor. Biz, msfvenom üzerinden zararlı bir dll dosyası oluşturup, update.dll olarak isimlendirip, update.dll ile yer değiştirdi
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Exploitation Aşaması
Hedef sistem hakkında yeterince bilgi topladıktan sonra, exploitation yani sömürme aşamasına geçiyoruz. Hedef sisteme sızmak için birden fazla yol olabilir. Hangi yolu kullanacağımız, sistemden sisteme değişiklik gösteriyor. Exploitationun ilk amacı hedef sistem üzerinde oturum elde etmektir. Oturum almak için sistemsel zafiyetleri ya da oltalama tekniklerini kullanabiliriz. Oturum aldıktan sonra, şayet yetkisiz bir kullanıcı haklarında oturum aldıysak haklarımızı yükseltip a
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Aktif Bilgi Toplama
Bu bölümde, aktif bilgi toplama aşamasından bahsedeceğim. Aktif bilgi toplama, hedef ile bizzat iletişime geçerek bilgi toplama aşamasıdır. Pasif bilgi toplama aşamasından çok daha faydalı ve kullanışlı bilgiler edinmemizi sağlar. Ancak böyle bir ödül, yanında büyük risk getirir. Çünkü bilgi toplama aşamasında kullandığımız araçlar, yöntemler hedef sistem üzerinde iz bırakır. Aktif bilgi toplama için kullanabileceğimiz araçlardan en önemlisi nmaptir. Nmap, network mapper'in k
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Pasif Bilgi Toplama
Sistemlere sızmanın en önemli adımı, hedef sistem hakkında olabildiğince fazla bilgi toplamaktır. Sistem hakkında ne kadar fazla şey bilirsek, atak yelpazemiz o kadar genişler. Hedef sistem üzerinde bilgi toplamayı pasif ve aktif olmak üzere iki şekilde ayırabiliriz. Ancak bu yazıda yalnızca pasif bilgi toplamayı ele alacağız. -Pasif bilgi toplama: Pasif bilgi toplama aşaması, hedef sistem ile doğrudan etkileşime girmeden bilgi toplamaktır. Örneğin okulda hoşlandığınız bir in
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023
bottom of page




