top of page


ceh notlarım
ceh practical notes root@kali:~# nmblookup -A [ ip] - Enumerate Hostname — nmblookup -A [ip] - List Shares - smbmap -H [ip/hostname] - echo exit | smbclient -L \\\\[ip] - nmap --script smb-enum-shares -p 139,445 [ip] - Check Null Sessions - smbmap -H [ip/hostname] - rpcclient -U "" -N [ip] - smbclient \\\\[ip]\\[share name] - Check for Vulnerabilities — nmap --script smb-vuln* -p 139,445 [ip] - Overall Scan — enum4linux -a [ip] - Manual Inspection - smbver.sh [IP] (port) [Sam
Songül ÖZÜGÜRLER
28 Nis
Practical Notes on CEH (Certified Ethical Hacker)
Practical Notes on CEH (Certified Ethical Hacker) Introduction: Certified Ethical Hacker (CEH) is a certification program that equips individuals with the skills needed to identify and counteract potential security threats. In this article, we will delve into various tools and techniques commonly used in ethical hacking. Network Enumeration: Nmap Commands: - Enumerate Hostname: nmblookup -A [ip] - List Shares: smbmap -H [ip/hostname] - Check Null Sessions: - smbmap -H [ip/hos
Songül ÖZÜGÜRLER
28 Nis


HTB ACADEMY- Xss Basics
HTB ACADEMY - Xss Basics Giriş Web uygulamaları daha da gelişmiş ve yaygın hale geldikçe, web uygulaması güvenlik açıkları da artmaktadır. En yaygın web uygulaması güvenlik açıkları arasında Cross-Site Scripting (XSS) açıklıkları bulunmaktadır. XSS açıklıkları, kullanıcı girişlerinin temizlenmesindeki bir kusuru kullanarak, JavaScript kodunu sayfaya “print” ve istemci tarafında çalıştırmak suretiyle çeşitli saldırı türlerine yol açar. XSS Nedir? Tipik bir web uygulaması, HTML
Songül ÖZÜGÜRLER
28 Nis


Tryhackme : Pyramid Of Pain Walkthrough
Tryhackme : Pyramid Of Pain Walkthrough Merhabalar ! Bu odada, saldırganların kullandığı yaygın taktik ve teknikleri anlamak için kritik bir çerçeve olan Pyramid of Pain ’in derinliklerine iniyoruz. Bu makalede, Pyramid of Pain odasının çözümünü adım adım ele alacak ve siber güvenlik dünyasında ne tür bilgilerin önemli olduğunu keşfedeceğiz. Hazır mısınız? Öyleyse, Pyramid of Pain ’e doğru bir yolculuğa çıkalım ve siber güvenlikteki temel kavramları güçlendirelim! Task 1: Int
Songül ÖZÜGÜRLER
28 Nis


SIEM
Blue Team Notlarım — 1 SIEM Güvenlik Bilgi ve Olay Yönetimi (SIEM) Nedir? Güvenlik Bilgi ve Olay Yönetimi (SIEM), günümüzün karmaşık ve sürekli değişen siber tehdit ortamında işletmeler için kritik bir rol oynayan bir güvenlik teknolojisidir. SIEM, işletmelerin bilgi güvenliği ile ilgili olayları izlemesine, analiz etmesine ve yanıtlamasına yardımcı olan bir yazılım kategorisini ifade eder. Temel İşlevleri SIEM’in temel işlevleri, aşağıdaki gibi ana bileşenler üzerinde yoğunl
Songül ÖZÜGÜRLER
28 Nis


BLUE TEAM NOTLARIM — 2
Blue Team Notlarım— 2 Olay Müdahalesi Nedir? Olay müdahalesi , siber saldırıları tespit etmek ve yönetmek için organize ve stratejik bir yaklaşımdır. Temel amacı, hasarı en aza indirmek, kurtarma süresini kısaltmak ve toplam maliyetleri azaltmaktır. Olay müdahalesi, olay yönetiminin bir alt kümesidir. Olay yönetimi , bir işletmenin siber saldırılara geniş çaplı yaklaşımını kapsar ve bu süreçte yönetim, hukuk, insan kaynakları, iletişim ve BT ekiplerinden çeşitli paydaşları iç
Songül ÖZÜGÜRLER
28 Nis
bottom of page




