Blogger news

Pages

1 Mayıs 2010 Cumartesi

Hack tüyoları

Bir yeri hacklameye karar verdiğinizde izleyeceğiniz 8 aşama vardır .
Bu aşamalar
1.Keşif hedefiniz hakkında bilgi toplamınız gerekir .
kullanabilceğiniz tollar : Sam Spade ,Gooscan,Finger-google,www.arin.net,www.netcraft.com
2.Tarama  Bu aşamada ise network taraması ,port taraması gibi işlemler gerçekleştiririz.
kullanabilceğiniz tollar:Hping,nmap,superscan,nessus,pof
3. Enumeration Bu aşamada Kullanıcı isimlerini paylaşımları ve network kaynaklarına erişmeye çalışırız.
kullanabilceğiniz tollar:Pstools,dumpsec,netcat,cisco torch,snmpenum
4.Erişim kazanılmasıSistem hakkında bilgi topladık açıklarını bulduk kullanıcı isimlerine eriştik artık sıra sistem üzerinde erişim elde etmede bunun için kullanabilceğiniztollar:Metaspolit,exploits,airsnarf,dsniff,hydra,SIPcrack,kerbcrack
5.Yetki yükseltmekSisteme sefil bir kullanıcı olarak girdiysek yönetimsel işler gerçekleştirmek için admin yetkisine sahip olmamız gerekir adminliği almak için
kullanabilceğiniz tollar: Metaspolit,John the ripper, ophcrack,ntbf,cain
6.İzlerin temizlenmesiSistemi girildiğinin anlaşılmaması için dikkat çekmemesi için yapılması gereken bir işlem
kullanabilceğiniz tollar: Logclean-ng,wtmpclean,rootkits
7.Arka kapılar Daha sonra tekrardan sisteme rahatça girebilmek için giriş noktaları oluşturmak gerekir.
kullanabilceğiniz tollar: Registry ,keylogger,VNC,netcat,Trojan
8. Servis dışı bırakma Her atağınızda başarılı olacaksınız diye bir durum yok başarılı olmadınız o zaman sizde sistemi servis dışı bırakırsınız.
kullanabilceğiniz tollar:TFN,stacheldraht,hping
Kayıtlı yıldızlı şifreyi bulma
Password spectator kullanımı ctrl tuşuna basılı tutarak şifrenin bulunduğu alanın üzerine tek tıklamanız yeterli olacaktır yeni açılan pencerede şifre gösterilecektir.
Aynı yöntemle Windows uygulamaları üzerinde tanımlı olan şifreleride bulabilirsiniz
Benzer programlar Asterisk logger ,Mozilla Firefox tarafında ise unhide Password eklentisi kullanılarak tarayıcı üzerinde kaydedilen şifrelerin görüntülenmesinde kolaylık sağlar
Sıkıştırılmış dosyalar
Advanced archive ve password recovery programını kullanabilirsiniz APR programı rar,zip,ace,arj ve axr uzantılı dosyalrın şifrelerini “brute force” ve “dictionary attack” yöntemlerini kullanarak kırabilektedir
Office ve PDf belgeleri
Passware Password Recovery Kit programını Office belgeleri ve PDF dosyalarındaki şifreleri bulmak için kullanabilirsiniz.windows kullanıcı şifrelerinin yenilenmesi ,ağ ve internet tarayıcılarının şifrelerinin tespit edilmesinde de oldukça başarılı bir performans sergiler.
Windows ve Linux şifreleri
Microsoft işletim sistemindeki kullanıcı şifrelerini Active@ Password Recovery veya Passware Password Recovery Kit programları sayesinde kolaylıkla kırabilirsiniz
Linux üzerinde şifrelerin kırılabilmesi için Backtrack yeterli olacaktır. Backtrack ile açıp kullanıcı şifrelerini John the ripper programı ile bulabilirsiniz.
MSN için
abuse@msn.com e-posta sahibinin ad-soyad doğum bilgileri ve msn adresi ne zmn kullanılmaya başladığı hakkında detay bilgilere sahipseniz bu adres işinizi görür.
Şifre Kırıcılar
Msn Password Grabber,MSN Brute Forcer
Sahte e-posta yöntemi
Web sitelerinin birebir kopyalarını Reamweaver gibi programlar sayesinde oluşturabilirsiniz.
DNS yönlendirme
Bu yönetemde yine klonlanmış bir sahte web sitesine ihtiyaçınız var .Eğer kurbanınızın İP adresini biliyorsanız,SNMP Enumeration teknikleri ile ADSL modeminizin içine sızıp DNS bilgilerini değiştireblir.Böyle bir senaryoda IP Network Browser programını kullanabilirsiniz.Modem içerisine sızmak için kullanıcı adı ve şifre bilgilerini doğru girmeniz gerekiyor.www.defaultpassword.com burada size yardımcı olabilir.
Truva atının oluşturlması
ProRat
Prorat ana menüsünden sol alt bölümde yer alan “Oluştur” butonunu tıklıyoruz ve “ProRat server oluştur” bağlantısını seçiyoruz.
Sniffing
Spybuddy programı bilgisayarınız üzerinde yapılan tüm işlemleri gizlice takip edebilen oldukça kabiliyetli bir izleme yazılımıdır Sağladığı bilgiler arasında ziyaret edilen web siteleri anlık mesajlaşma kayıtları açılan pencereler çalıştırılan programlar dosya ve klasörler üzerinde yapılan tüm işlemler ,klavyede basılan tuşlar ,belirlenen zamanlarda alınan ekran görüntüleri bulunuyor.
Program aynı zamanda kullanıcıların erişebilme ihtimaline karşı şifre koruması da sunuyor.
Programı gizli olarak çalıştıracağımız için kurulum tipini “Stealth/Hidden”
Olarak seçiyoruz. Kayıtlı verileri görmek istediğimizde [ctrl+shift+alt+F9] tuşlarına birlikte basmanız ve kurulum sırasında belirlediğiniz şifreyi girmeniz gerekiyor.
Msn de konuşulanları dinleme
Msn sniffer
Ağ izleme Programı
Wireshark
Kablosuz ağ izleme
AirSnare
Bölüm 2
Web Sayfalarının Kırılması
Güncel açıkları incelemek için kullanabileceğiniz kaynaklar:
http://www.securityracker.com,www.secunia.com,www.hackerstorm.com,www.securityfocus.com/
Alan Adı hack işlemi
Alan adı kayıt bilgilerine internet üzerinden erişmek mümkün , www.whois.sc. Bu bilgilerden alan adını kaydeden kişinin e-mail bilgilerine ulaşılabilir.
Kablosuz ağların şifrelerinin kırılması
Bir kablosuz ağ 3 şekilde şifrelenebilir WEP,WPA ve WPA2 kırılması en zor olan WPA2 en az kablolu ağlar kadar güvenli hale getirildi.
Kablosuz ağlarda kullanılan şifrelerin kırılması 3 temel adımda oluşur.
1.Şifresi kırılacak kablosuz ağın tespit edilmesi
2.Kablosuz ağın tespit edilmesi ve ortamdaki paketlerin dinlenmesi
3.Şifrenin kırılması
Bactrack ile bu işlemi yapabilirsiniz. Backtrack iso dosyasını cd ye yazdırıp bilgisayarınızı cd den çalışıcak şekilde başlatabilirsiniz bu işlemi sanal makinada da yapabilirisniz.
İşletim sistemi açılmaya başladıktan sonra ilk gelen ekranda “startx” komutunu verip ,grafik arayüzün açılmasını sağlamalıyız.
Kullanacağımız programlar backtarck üzerinde bulunan Airmon-ng,
Kismet,Airodump-ng ve Aircrack-ng programları. Bu programlara KDE başlat menüsünden “backTrack-Radio Network Analysis-80211-All” yolunu takip ederek ulaşabilirsiniz.
İlk olarak Airmon-ng programını çalıştıralım. Ağ kartınız ekranda görünene kadar bekleyin ve göründüğünde arabirimi not edin. Kablosuz ağ paketlerini toplarken arabirimi kullanacağız.Şayet kablosuz ağ kartınız gözükmüyor ise Backtrack tarafından tanımıyordur .
Kismet programını çalıştırarak hedefi belirleriz. Ch ve name i bi kenra not ederiz.
Artık hedef ağımız belli şimdi sıra paketleri toplamaya geldi Airdump-ng programını çalıştırarak aşağıdaki komutu gireriz
Airodump-ng -- chanel 8 --write kablosuz_paketler eth0
Bu komuttan sonra paketlerin yakalanmasını bekleyeceğiz uzun zaman alabilir.
Aircrak –ng WEP şifresini kırmak
Aircrack-ng –a 1 00-08-A1-91-1E-C5 kablosuz_paketler.ivs
“-a 1” şifrelemenin WEp olduğunu söylüyoruz bu komutu girerek “-b 00-08-A1-91-1E-C5” bu komutu girerek ise hedef kablosuz cihazın mac adresini giriyoruz.
Şayet elimizde Dcitionary attack için “wordlist.txt” simli dictionary attack için oluşturduğumuz bir dosya varsa
Aircrack-ng –a 1 00-08-A1-91-1E-C5 kablosuz_paketler.cap –w wordlist.txt
Komutunu koştururuz.
İlerleyen yazılırımda tooların tek tek kullanımı yazacağım.

CİSCO SWİTCH IOS YÜKLEME

IOS (Internetwork operating system) Router ve Switch’ lerin yönetilmesinde kullanılan işletim sistemidir.

Kullandığımız switchin bazen IOS u silenebilir veya IOS unu update etmek isteyebiliriz.
Hyper terminal veya SecureCRT gibi programların yardımıyla bu işlemi gerçekleştirebiliriz. Ben bu makalemde Flashı siline bir switche IOS yüklemesini SecureCRT  kullanarak göstericem. İlk önce SecureCRT programını kurarız .Kurduktan sonra Şekil-1 deki gibi file ın altındaki connect seçeneğini seçeriz.
Şekil-1


Şekil-1 de connect dedikten sonra Şekil-2 deki gibi new session deriz.

                                                                        Şekil-2
Şekil-3 deki gibi erişim tipini seceriz.
Şekil-3

Şekil-4 deki gibi ayarlamaları yaparız.

 
Şekil-4
Şekil-5 de session ımıza vereceğimiz ismi yazarız

Şekil-5
Session ımıza bir ad verdikten sonra artık connect olabiliriz.

Şekil-6
Şekil-7 deki gibi Flashı silinen 2960 bir switch in açılış ekranı karşımıza geliyor.


Şekil-7
? işareti yaparak girebilceğimiz komutları görebilirz.

Şekil-8
Şekil-9 daki gibi ilk önce flash_init komutunu gireriz sonrada copy xmodem: flash: yükleyeceğimiz IOS komutunu gireriz.
Şekil-9
Şekil -10 daki gibi send XModem seceneğini seçtikten sonra IOS dosyasının yerini gösteririz.
Şekil-10

Şekil-11 deki gibi IOS umuz yüklenemeye başlar.

Şekil-11




NESLİHAN TÜRKERİ

22 Nisan 2010 Perşembe

vPro ve Microsoft SMS/SCCM Entegrasyonu

vPro ve Microsoft SMS/SCCM Entegrasyonu
  • microsoft SMS Intel vPro Plug-in
  • Active Directory ve Kerberos
  • Wake-on Advertisement
  • BIOS ekranına ulaşma
  • Advertisement Gönderilemeyen PC’lerin Ağ’dan izolasyonu
  • PXE/CD-ROM/FLOPPY Boot
  • Ağ üzerindeki herhangi bir imaj üzerinden boot etme (IDE-R)
  • Boot sırasındaki ekranı alma
  • PC sistem yönetimi ajanının çalıştığının kontrolü (SCCM)
  • Yazılım envanter bilgisinin NVM’de tutulması (SCCM)
  • System Defense özelliklerinin tamamı (SCCM ve MS NAP for Vista)
Uzaktan bios ayarlarının değiştirilmesi

Redirection operation diğerek  seçtiğimiz pc ye telnet bağlantısı gerçekleştiriz.


 Bios ekranına ulaşarak ayarları değiştirebiliriz.

Uzaktan Yönetim Yardımcı Programı -Intel vPro Teknolojisi

Intel vPro teknolojisi
Gömülü yönetilebilirlik
Proaktif Güvenlik
Enerji etkin performansı sağlar.

 Intel in vPro teknolojisi ile ;
  • PC’lerinizi aynı anda uzaktan güvenli bir şekilde açabilir/kapatabilirsiniz. 
  • PC kapalıyken Donanım Envanter bilgisine erişebilirsiniz.
  • İşletim Sistemi açılamadığında PC’ye ulaşabilir ve hata ekranını önünüze alabilirsiniz.
  • PC’ye virüs bulaştığında İşletim Sistemini Ağ’dan atabilir, PC’ye ulaşıp uzaktan Formatlayabilir ya da OS kurabilirsiniz.
  • PC’nin BIOS ekranına uzaktan erişebilirsiniz.
  • PC’nize başında kullanıcı olmadan tamamen otomatik olarak OS kurabilirsiniz.
  • PC’nizi uzaktan Ağ üzerindeki herhangi bir İmaj dosyasından açabilirsiniz.
  • TCP Portlarını uzaktan kapatabilir ya da rate limit koyabilirsiniz.
 
 
 
Intel® vProTM Teknoloji Mimarisi
  • Manageability Engine Chipset içerisinde bulunur
  • Makinanın açık/kapalı olması ve İşletim Sisteminin çalışıp çalışmamasından bağımsızdır
  • Kanal-0 bellekten 4-16MB kullanır
  • Chipset içerisinde Ağ Filtreleri bulunur
  • Ethernet trafiğini izler
  • Makinayı Ethernet ağından izole edebilir
  • Özel Ayrılmış Flash Bellek Alanı vardır.
  • ME firmware kodunu barındırır
  • Envanter bilgisini barındırır
  • Yazılımlara özel bilgileri barındırır

 
 
 

TEMEL DONANIM BİLGİSİ

Bit, Byte Kavramları

Bit: Bir adet 1 veya O
Nibble: 4 bitten oluşur
Byte: 8 adet bitten oluşur.
Word: 16 bitten oluşur.
1 Kilo Byte (KB): 1024 Byte

1 Mega Byte (MB): 1024 KB
1 Giga Byte (GB): 1024 MB
1 Tera Byte (TB): 1024 GB


Merkezi işlem birimi (CPU) : Verilerin hesaplanması ve mantık analizlerini üstlenir. CPU tercih edilirken anakart uyumluluğuna dikkat etmek gerekir.
İşlemci yapacağı işlemleri parçalara böler ve bu parçalara döngü denir. Bir saniyede işlenen döngü sayısı işlemcinin hızıdır ve birimi Hertz (Hz) dir.

İşlemcinin bileşenleri
Aritmetik ve Mantık Birimi (Arithmetic & Logic Unit - ALU ) : Aritmetik ve mantıksal işlemlerin yapıldığı birim Örnek Dört işlem verileirn karşılaştırılması karşılaştırmanın sonucuna göre kararların verilmesi bu birimin görevidir.

Kontrol Ünitesi (Control Unit -CU ) :  İşlemciye gelen verinin ve işlenerek çıkan verinin işlem akışını düzenler.

Floating Point Unit (FPU): İleri düzey matematiksel işlemleri yapan birimdir.

Register: Uzun işlemlerde karalama defteri olarak kullanılan birim.

Önbellek (Cache) : Ram belleğe destek amacıyla üretilmiş bir bellek birimidir. Hesap yapılırken çok sık kullanılan veriler burda tutulur.
Level 1 en küçüğü fakat işlemciğe en yakın olan ve en hızlı olan ön bellek. Genellikle bir işlemcinin çekirdek başına 64-256 kb L1 ön belleği bulunur.

Level 2  L1 e göre daha yavaştır fakat genellikle 1-12 MB ön belleği bulunur. L1 de  yer kalmadığı zaman kullanılan ön bellektir. Bazı işlemcilerde ayrıca ,çok çekirdekli bir CPU da her çekirdek başına ayrılmış özel L2 ön bellek bulunur.

Level 3  L3 ön bellek tüm çekirdeklerin erişebileceği ortak bir özelliktir. L3 ön belleği en fazla 8 MB dır.

Veri yolu : İşlemcinin bilgisayardaki diğer birimler ile haberleştiği yol.

Backside Bus : İşlmeci ile L2 önbellek ile L3 önbellek arasındaki veri transferini sağlayan yol.

Frontside Bus (FSB) :  İşlemci ile kuzey köprüsü arasındaki veri transferini sağlayan ve kontrol eden yol

Yonga Seti  : Anakartın olmazsa olmaz bir parçasıdır  2 kısımdan oluşur.

Kuzey Köprüsü  : İşlemcinin sistem belleği ve grafik kartıyla iletişimini üstlenir .

Güney Köprüsü : Yüksek hızlı bir arabirimle kuzey köprüsüne bağlıdır. SATA ,Ethernet,ses,usb ,PCI Express x1 ve PCI yuvaları güney köprüsüne bağlıdır.





NESLİHAN TÜRKERİ


21 Nisan 2010 Çarşamba

Internet Information Services IIS 7.0

IIS:
IIS 7.0 ve IIS 7.5 de ISS 6.0 göre daha fazla uygulama çalıştırabiliyoruz . IIS 7.5 da ise bu performans artışı IIS 7.0 göre daha fazla Server 2008 R2 ile işletim sisteminin temelinin biraz daha değişmesiyle server 2008 R2 nin daha hızlı karşımıza çıktı.
 Aşağıdaki tablo microsftun yayınladığı bir perperformans tablosudur tabloyu inceleyecek olursak server 2008 deki IIS 7.0 ın server 2003 deki IIS 6.0 'a göre daha performanslı çalıştığını görürüz.

                         
                                                                       Şekil-1
Başka hangi nedenlerle IIS 6.0 dan vazgeçmeliyiz derseniz .Kurulumun daha en başında minimum kurulum ile potansiyel atak yüzeyini azaltabiliyoruz. Örneğin .NET  formatında bir site yayınlamıcağız o zaman .NET bileşenini kurmıyoruz.Böylelik atak yüzeyini azaltmış oluyoruz. .NET ile ilgili updateleri de almayacağımız için yönetim kolaylığı sağlıyoruz. IIS 6.0 da ise tüm bileşenler kuruluyor sadece bizim seçtiklerimiz aktif halde oluyordu bundan dolayı bütün updateleri almak durumunda kalıyorduk .Pasif haldeki bileşenlerde saldırı yüzeyini genişletiyordu.

                               
                                                                                Şekil-2
Şekil-2 deki gibi default ayarları değiştirmediğimiz takdirde html sayfa yayınlıyabiliyoruz.Daha sonradan istediğimiz bileşeni ekleyebiliyor veya istediğimiz bileşeni kaldırabiliyoruz.Aynı zamanda daha az sistem kaynağı kullanımı ile de performans sağlıyoruz.

IIS 7.0 ın kurulmu

IIS 7.0 server 2008 in rollerinden bir tanesi Şekil-3 deki gibi add roles deriz.
Şekil-3

Karşımıza çıkan ekranda next diyerek ilerleriz.

Şekil-4
Şekil-5 de web server IIS i seçeriz.


Şekil-5

Şekil-6 da next diyerek ilerleriz.
Şekil-6
Şekil-7 deki ekrandan istediğmiz bileşenleri ekleyebiliriz.

Şekil-7
Şekil-8 de Install diyerek kurulumumuza geçeriz.

Şekil-8

Şekil-9
Şekil-10 da gördüğünüz üzere kurulmumuz gerçekleşti.

Şekil-10
IIS ulaşacağımız ara yüzü Şekil-11

Şekil-11


Şekil-12 de gelen Extensionlar  varsayılanda gelen extensionlar bileşen ekleyerek veya IIS in sitesinden iis.net ten istediğimiz bileşeni indirerek  özelleştirebiliyoruz.

Şekil-12

Kaynak : http://www.muammerbenzes.com/

NESLİHAN TÜRKERİ

Intel Core İ7 Teknolojileri

Core i7 işlemci ile intelin çalışma stilinde radikal değişimler oldu.
Core i7 işlemcinin özelliklerine bakıcak olursak
  • Core i7 de ,4 CPU çekirdek bulunur, ancak Hyper-Threading özelliği ile bir kerede 8 iş parçacığını işleyebilir.
Intel® Hyper-Threading Teknolojisi:İşlemcinizdeki her bir çekirdeğin aynı anda iki işlem yapabilmesini sağlar.






  • 3 kanallı DDR3 desteği sunar.
  • Intel Turbo Boost teknolojisi ni destekler .Ayrıca ,uygulama çoklu iş parçaçıklarını desteklemiyorsa CPU çekirdeklerini kapatarak işlemci saat hızını daha yüksek hızlara ulaşacak şekilde artırabilir.
Intel® Turbo Boost Teknolojisi: Hızınızı artıran akıllı performansı ile İş yükünüze göre hızınızı otomatik olarak artırır.

  • FSB yerine QPI kullanır . X58 yonga setinde Extreme Edition Core i7 CPU kullanıyorsanız QPI veri yolu 6,4 GT/sn' ye kadar çıkabilir.
FSB (Front Side Bus): İşlemci ile RAM’lar arasındaki veriyoludur. Bu veri yolu anakart üzerindedir. Anakart seçiminde FSB hızı önemli rol oynar.

QPI (QuickParth Interconnection):QPI ,noktadan noktaya bir bağlantıdır.FSB yi kullanan sistemelerde ,ön veri yolu göreceli  olarak daha yavaş çalıştığından ve CPU ,FSB'den çok daha hızlı olan saat hızına erişmek için bir çarpan kullanır.
QPI CPU ya kilitli varsayılan bir özel saat hızında çalıştığından bu tür bir sınır yoktur. Bu hızlı arabirim büyük miktarda veriyi hızlı bir şekilde taşıyabildiğinden LGA-1156 Core i7 ve Core i5 işlemcileri QPI'yı dahili olarak CPU çekirdeği ve bellek denetleyicisi arasında kullanır.

  • Core i7 SSE 4.2 kullanır
Streaming SIMD Extensions (SSE): Tek komutla birden çok veriyi işlemeye yarayan SIMD (Single Instruction Multiple Data) operasyonları, aynı işlemin benzer tipte bir grup veri üzerine uygulanması gibi işlemlerde performans artışını getirir. Bu performans artışı temel olarak çokluortam (multimedya) ve oyun gibi kullanım alanlarında hissedilebilir.

SSE 4.2 :Intel performansı artıracak  ve güç verimliliğinin iyileştirilmesine yardımcı olacak uygulama hedefli SSE4.2 hızlandırıcısını ekledi .SSE4 özellikle grafik ,video kodlama ve işleme,3B grafik ve oyunları hedeflemektedir.SSE4 ile 54 komuta ulaşıldı.
  • Core i72'nin CPU çekrideği (toplam 2MB) başına 256 KB L2 önbelleği bulunur, 8MB da paylaşılmış L3 önbelleği vardır.
L1,L2,L3 cache bellek : L1 ve L2 işlemcilerde standart iken L3 önbellek maliyet odaklı işlemcilerde bulunmuyor. L1 işlemciye en yakın olan, dolayısıyla erişimi en kısa sürede olan ve en hızlı önbellek türü. L2 ise L1'den sonra gelen erişim süresi L1 'e göre nispeten daha yüksek ve daha yavaş önbellek. Çok çekirdekli işlemcilerde her çekirdeğin kendine ait L1 L2 önbelleği bulunmakta. L3 ise aynı hiyerarşik sırayı izleyen ve kapasite olarak L1 ve L2 'den çok daha büyük ve her çekirdek tarafından ortak olarak kullanılan önbellek çeşidi. L3'ün bir diğer önemli özelliği ise bilgi saklamanın dışında çekirdeklerin paralel işlem sırasında birbirleriyle paylaşması gereken bilgileri tutarak işlemciler arasındaki iletişim hattının fazladan meşgül edilmesini önlemek.

Şimdilik Intel Core İ7 hakkında yazıcaklarım bu kadar.
                                                                                                         
                                                                                   NESLİHAN TÜRKERİ     
 

Blogger news

Blogroll

About