top of page


Letsdefend : Phishing Email Analysis Walkthrough Path
Letsdefend : Phishing Email Analysis Walkthrough Path Introduction to Phishing Oltalama saldırısı, genellikle kullanıcının kişisel bilgilerini, e-postalardaki kötü niyetli bağlantılara tıklamaları veya bilgisayarlarında kötü niyetli dosyaları çalıştırmaları için kandırarak çalmayı amaçlayan bir saldırı türüdür. Oltalama saldırıları, siber saldırıları analiz etmek için oluşturulan Siber Ölüm Zinciri modelinin “Teslimat” aşamasına girer. ‘Teslimat’ aşaması, saldırganın önceden
Songül ÖZÜGÜRLER
28 Nis


Hack The Box Lame Makinesi — Easy Level
Hack The Box Lame Bugün sizlere Hack The Box’ta çözdüğüm ve özellikle başlangıç seviyesindeki arkadaşlara önerdiğim Lame makinesiyle ilgili deneyimlerimi paylaşmak istiyorum. Bu makine, HTB’deki ilk makinelerden biri ve adından da anlaşılacağı gibi “kolay” kategorisinde yer alıyor. Ama basit demek, öğretici değil demek değil. Özellikle Samba zafiyetleriyle yeni tanışanlar için oldukça faydalı. - Rustscan , Nmap ile Keşif Her zamanki gibi ilk işim hedefin portlarını ve çalışan
Songül ÖZÜGÜRLER
28 Nis


Hack The Box: Valentine
Hack The Box: Valentine Bugün sizlere Hack The Box’ta çözdüğüm Valentine makinesiyle ilgili deneyimlerimi paylaşmak istiyorum. Bu makine, HTB’nin en eski makinelerinden biri ve “Easy” kategorisinde geçmesine rağmen oldukça öğretici, özellikle de Heartbleed gibi tarihe geçmiş bir zafiyetle tanışmak isteyenler için. - Sunucuda kaç adet TCP portu açıktır?” rustscan ile taradığımda 3 port açık görünüyor . rustscan -a valentine.htb cevap : 3 2. “Nmap’in hedef üzerinde ‘vuln’ kateg
Songül ÖZÜGÜRLER
28 Nis


Hackthebox Cap Writeup
Hackthebox Cap Writeup Bu yazıda Hack The Box platformundaki Cap adlı makineyi adım adım nasıl çözdüğümü paylaşacağım. Hem başlangıç seviyesinde ağ analizi hem de Linux sistemlerde yetki yükseltme yöntemleri için harika bir örnek olan bu makine, özellikle Wireshark , IDOR ve Linux capabilities gibi konularda bol pratik sunuyor. Başlangıç: Port Taraması İlk adımda, makinedeki açık portları tespit etmek için rustscan ve ardından nmap kullandım. Rustscan ile hızlı bir tarama yap
Songül ÖZÜGÜRLER
28 Nis


Hackthebox Shocker Writeup
Hackthebox Shocker Writeup Bugün HackTheBox platformundaki Shocker adlı makineyi adım adım nasıl çözdüğümü anlatacağım. Bu makine, özellikle Shellshock zafiyetiyle tanınan sistemlerde nasıl erişim sağlanabileceğini ve ardından basit bir privilege escalation ile nasıl root olunabileceğini gösteriyor. Hadi başlayalım! Öncelikle rustscan taraması yaptım 2 portun açık olduğunu gördüm nmaple versiyon taraması yaptım 1 How many TCP ports are listening on Shocker? cevap : 2 2 What i
Songül ÖZÜGÜRLER
28 Nis


Hackthebox Nibbles Writeup
Hackthebox Nibbles Writeup Herkese merhaba! Bugün Hack The Box’taki Nibbles makinesini çözeceğiz. Bu makine, web tarama ve yetki yükseltme için harika bir pratik sunuyor. Kolay görünse de login blacklist ve NOPASSWD sudo ile ufak sürprizler var. Adım adım nasıl çözdüğümü anlatıyorum, hadi başlayalım! 1 Nibbles üzerinde kaç tane TCP portu açık ? Öncelikle rustscan taraması yaptım rustscan -a nibbles.htb (Burada normalde IP adresi yazmam gerekirdi ama ben /etc/hosts dosyasına n
Songül ÖZÜGÜRLER
28 Nis
bottom of page




