‘Güvenlik’ Kategorisi Arşivi

Bugün sizlere kendi makinam üzerinde uyguladıklarımı yazmak istedim. Eminimki sizin işinizede yarayacaktır. Aşağıda yazacaklarımı bilgisayarınız üzerinde uygulamanız hızınız ve güvenliğiniz için faydalı olacaktır.

- Mutlaka Mozilla Firefox(güncel sürüm) kullanın.
- CCleaner Güncel sürüm kullanın.
- Başlat -> Çalıştır -> %temp% yazarak silebildiğiniz kadar dosya silin (*)
- C:\Windows\Prefetch klasöründeki dosyaları ayda bir temizleyin (*)
- Haftada en az 3 kez Başlat->Çalıştır-> chkdsk yapın (*)
- Mutlaka aktif olarak antivirüs kullanın ve haftada 2 kez  derin tarama modunu kullanın
- Haftada 3-4 kez Başlat->Çalıştır->Cmd->ipconfig /flushdns komutu uygulayın  (*)

Yazının devamını okuyun »

Etiketler: , , , , , ,
Kategori : Genel, Güvenlik | 5 Yorum

Vulnerability Research, bir sisteme saldırıyı sağlayabilecek olan açık noktaları bulmak ve zayıflıkların planını yapmaktır. Bir çok web sitesi ve araçlar ethical hackerlara sistemleri veya networklerindeki savunmasız bölümleri içeren listeler ve muhtemel exploitler konusunda yardımcı olur. Sistem adminlerinin temel görevi sistemlerin korunmak için yeterli miktarda virüsler, Trojanlar ve exploitlere karşı kendilerini güncel tutmalarıdır.

Vulnerability Araştırmasına Neden İhtiyaç Var:

  • Networkteki açıkları bulmak ve düzeltmek.
  • Saldırganların yaptıkları ataklara karşı network’ü korumak.
  • Güvenlik sorunlarını engellemeye yardımcı olmak için bilgi sahibi olmak.
  • Virüsler hakkında bilgi toplamak.
  • Networkteki zayıflıkları bulmak ve network saldırısından önce network adminini uyarmak.
  • Network saldırısından nasıl kurtulunacağını bilmek.

Vulnerability Research Araçları:

US-CERT (United States Computer Emergency Readiness Team), “US-CERT Vulnerabilities Notes” adı altında çeşitli zayıf noktaları içeren bir bilgi yayımlar. Bu liste:

  • Alarmlara benzer fakat daha az bilgi içerir.
  • Tüm açıklar için çözümler içermez.
  • Belli kritere uyan zayıflıkları içerir.
  • Admin için kullanışlı bilgi içerir.

Common Vulnerabilities and Exposures (CVE) kataloğu ile karşılaştırılması yapılabilir.

Vulnerability Araştırma Siteleri:

www.securitytracker.com
www.securiteam.com
www.hackerwatch.com
www.hackerstorm.com
www.microsoft.com/security

Kaynak: CEH

Etiketler: , , , , ,
Kategori : Güvenlik | Yorum Yok

<——————- header data start ——————- >

#############################################################

# Script Name    : Wordpress

# Bug Type       : XSS

# Infection      : Çerezler çalınabilir.

# Bug Fix Advice : zararlı katarlar filtrelenebilir.

Not: Wordpress ’2.8.4’ Simple Tags ’1.6.6’ sürümünde test edilmiştir.
#############################################################

Yazının devamını okuyun »

Etiketler: , , , ,
Kategori : Güvenlik | Yorum Yok

Zararlı Dosya Çalıştırma

Eylül 17th, 2009

Zararlı dosya çalıştırma zayıflığı, çok sayıda uygulamada bulunur. Bu açık, geliştiricilerin çoğunlukla sisteme girilen dosyalara güvenmelerinden kaynaklı olduğundan, potansiyel olarak zararlı olabilecek girişler ile buna bağlı fonksiyonları da beraberinde kabul etmelerinden kaynaklanır. Birçok platformda kullanılan uygulamalarda, URL’ler veya sistem kaynakları gibi, dış kaynaklı nesnelerin kullanımına izin verilir. Veriler yeterince incelenmediğinde, izinsiz erişimlere ve kötü niyetli içerik ile web sunucuya istek göndermeye neden olur.

Bu saldırgana aşağıda belirtilenleri yapma izni verir:

Uzaktan kod çalıştırma
Uzaktan rootkit kurma ve sistemin tamamını ele geçirme
Windows üzerinde, PHP’nin SMB dosyası kullanılarak dahili sistem ele geçirilebilir.

Bu saldırı özellike PHP’de yaygındır, ve üst düzeyde dikkat gerektirir. Bu açık tipi, stream veya dosya fonksiyonu kullanılması ile önem kazanmaktadır. Burada kullanıcı kaynaklı dosya isimleri kullanıcının inisiyatifine bırakılmaması gerekir.

Yazının devamını okuyun »

Etiketler: , , , , ,
Kategori : Güvenlik | Yorum Yok

Enjeksiyon Açıkları

Ağustos 21st, 2009

Enjeksiyon açıkları, özellikle SQL enjeksiyon, web uygulamalarında ortak bir açıktır.

Çok fazla tipte enjeksiyon tipi vardır: SQL, LDAP, Xpath, XSLT, HTML, XML, OS komutları ile enjeksiyon ve daha fazlası. Enjeksiyon, kullanıcı kaynaklı veri içerisinde bir komut veya sorgunun bir bölümünün yorumlayıcıya gönderilmesiyle gerçekleştirilir. Saldırganlar, ustalıkla planlanmış komutlar aracılığıyla, yorumlayıcıya çalışabilir komutlar göndererek özel veri alanlarına erişim sağlarlar. Enjeksiyon açıkları, uygulama üzerinden saldırganların isteğine bağlı olarak, oluşturma, okuma, güncelleştirme veya silme izinlerinden herhangi birini verir. En kötü durum senaryosu, bu açıklardan yararlanan saldırganın tamamen uygulama ve önemli sistem bileşenleri ile güvenlik duvarı katmanına erişebilmesidir. Yazının devamını okuyun »

Etiketler: , , , , , , , , , , , , , , , , , ,
Kategori : Güvenlik | Yorum Yok

Merhabalar,

~ Güvenlik Zaafı(Oluşma Nedeni): Alexa sistemi uzaktan FORM veri/girdi ’leri kabul etmesi, ve bunu olağan kullanıcıdan gelmiş görmesidir.

~ Güvenlik Zaafı: açık sayesinde, söz konusu kullanıcının “Profil Sayfası” saldırgan tarafından düzenlenebilir/değiştirebilir.

Alexa Güvenlik Açığı

Güvenlik açığı ile ilgili videoyu izlemek için yukarıdaki linke tıklayınız.

Not: Alexa yönetimine gerekli bilgilendirme yapılmıştır.

Açığı Bulan ; Aras, Samet.


Etiketler: , , , ,
Kategori : Güvenlik | Yorum Yok

Google’ın Adwords servisindeki güvenlik açığını anlatacağım. Google Adwords “Bildirim Tercihleri” bölümünün “Telefon Uyarısı Ayarları” kısımında bulunan bir zayıflık nedeniyle söz konusu hesap(kişi veya kurum) istismar edilebilir.

Bildirim Tercihleri:

E-posta yoluyla, online ya da cep telefonunuzda SMS (metin) mesajı olarak hesabınıza ilişkin önemli ve yararlı uyarılar almak için, lütfen aşağıda tercihlerinizi belirleyin. Online uyarılar Hesap Anlık Görüntüsü sayfanızda gösterilir. Yazının devamını okuyun »

Etiketler: , , , , ,
Kategori : Güvenlik | Yorum Yok

~ Güvenlik Boşluğunun oluşman nedeni: ’Signup’ alanında herhangi bir güvenlik uygulamasının bulunmaması.

~ Güvenlik Boşluğunun işlevi: İstediğiniz kullanıcı üzerinden istediğiniz bir isimde blog oluşturabilirsiniz.

Yazının devamını okuyun »

Etiketler: , , , , ,
Kategori : Güvenlik | Yorum Yok

Penetration Tester Olmak

Temmuz 18th, 2009

Daha önceden pek çok kişi zaten söyledi güvenlikçi olmak sadece birkaç teknik konuyu iyi bilmek ya da birkaç kitap okumak değil daha çok beynin nasıl çalıştığı, bir soruna nasıl yaklaşıldığı ve olaylara bakış açısı ile ilgili. Bunun yanında bir çok başka meslekte de gerektiği gibi gündemi takip etme, odaklanma ve havadaki kokuları alabilme de gerekli meziyetlerden.

Bir güvenlik uzmanının ya da daha spesifik olarak penetration tester’ ın bir dizi özelliğe ihtiyacı var. Bu özelliklerin bir kısmı teknik, ve teknik şeyler öğrenilebilir ama bir kısmı da doğuştan gelen huylar ve muhtemelen ne yaparsanız yapın öğrenemeyeceğiniz ya da gerçekten öğrenmesi seneler sürecek şeyler.

Konuyu burada hemen “güvenlikçi oılunmaz, güvenlikçi doğulur(!)” a bağlamak istemiyorum, çünkü durum bu değil. İddialara göre Mehmet Akif Ersoy demiş ki “Şiirin %5 ilham, %95 çalışmaktır”. Ben de bu şekilde düşünüyorum, dolayısıyla %5 + %95 e erişince Mehmet Akif Ersoy olunuyor.

Yazacaklarımın bazıları gerçekten ölümcül bazıları ise sadece işinizde daha iyi olmanızı sağlayacak şeyler.

Güvenlikçi Olarak Yaşamak, Güvenlikçi Olarak Düşünmek Yapmak değil, yıkmakKullanmak değil, Suistimal etmek Derinlemesine BilgiParanoyaTutkuİletişim BecerisiOkuma Penetration Testing, Güvenlik Uzmanı ve Vulnerability Assessment

Yazının detaylarına geçmeden önce bazı terimleri temiz şekilde ifade etmek gerekir.

Penetration Testing (Pen Test)
Bir sistemi dışarıdan genelde ekstra hiçbir ekstra bilgi sahibi olmadan güvenlik açıklarına karşı test etmek ve bu açıkları mümkün olduğu kadar exploit etmek.

Vulnerability Assessment (VA)

Aynı penetration testing gibidir ama açıklar exploit edilmez, burada dikkat edilmesi gereken bir nokta var ki Vulnerability Assessment daha çok false positive verecektir ve açığın gerçek etkisini ortaya koymayabilir.

Mesela test edilen sistemdeki Buffer Overflow açığı olan bir SMTP server varsa ama karşıdaki sistem x64 ise ve bu açık x64 da geçerli değilse Vulnerability Assessment bunu açık olarak direk kabul edecektir ama gerçekte bu açık exploit edilemeyeceğinden direk bir risk taşımamaktır. Buna rağmen eski versiyon bir yazılım bulundurmak genelde iyi bir fikir olmadığından VA’ ın sonuçları her şekilde işe yarayacaktır.

Güvenlikçi / Güvenlik Uzmanı

Güvenlik Uzmanı çok geniş bir terim genelde şu iki anlamda kullanılır:

Bir sistemin güvenliğini sağlamadan sorumlu kişi. Güvenlik işini bilen kişi.

İroniktir ki genelde güvenlikçikler sistemleri korurlar Penetration Testerlar gibi saldırmazlar ama bu grubun ikisi de Güvenlikçi, Güvenlik Mühendisi, Güvenlik Uzmanı diye geçebilir.

Ek olarak bazı güvenlikçiler kendi sistemlerini test etmek için kendi içlerinden kendi sistemlerine saldırganmış gibi de test edebilirler. Bu kişiler genelde iki rolüde üstlenmiş olurlar. Not düşmek lazım bu aynı kendi programınızda “bug” aramak gibidir, yani muhtemelen iyi sonuçlar vermeyecektir. Yazılımın sahibi olarak yazılımın zaten doğru oldu varsayımı ile yola çıktığınızdan genelde önünüzdeki sorunları bile göremeyeceksinizdir.

Güvenlikçi Olarak Düşünmek

Polisiye filmlerdeki klasik muhabbetlerden biri “profiling” dir yani saldırganın profilini çıkartabilmek. Buradaki en büyük klişe ise bir dedektifin saldırgan gibi düşünmesidir. Ne kadar klişe olsa da bu gerçekten saldırgana ulaşmanın en iyi yoludur ve güvenlikçi de aynı periyoddan çok daha güçlü şekilde geçer.

Çünkü bir polis gerçekte saldırgana ulaşmak için kimseyi öldürmez ama güvenlikçi siteye girer, exploit eder, database’ i indirir, reverse shell’ ine erişir. Gerçekten suçu işler, doruğa çıkar ve iner. Bu gereksinim güvenlikçinin içerisinde saldırgan kimliğinin bire bir yaşamasını sağlar.

Bilinen bir gerçek bir çok büyük güvenlik firmasında çalışan kişilerin eski suçlu hackerlar olduğudur.

Örnek isterseniz Kevin Mitnick’ in kendisi ya da eski @stake’ in L0pth Heavy Industries hacker grubunda gelen tayfası güzel bir örnek olacaktır. Bu örneklerin yanında diğer bir çok benzer güvenlik sektöründe çalışan kişinin de karanlık bir mazisi vardır. Bu arada not düşmek gerekir ki bu furya değişiyor, yazının ilerisinde ona değineceğim.

O zaman güvenlikçi saldırgan gibi düşünmelidir, Saldırganın motivasyonu nedir?

Para,
Karşıdaki sistemi kırıp elde edeceği getiri (Kredi Kartı vs.)
Şan / Şöhret,
Cyber Grafiti veya benzeri gösteriler, Saldırgan sistemi kırabildiğini tüm dünyaya gösterir
Ego Tatmini,
Saldırgan karşıdaki sistemi kırıp kendisinin sistemin geliştiricilerinden daha iyi olduğuna inandırır, ek olarak kırılamayanı kırmış yeni bir şey yapmıştır.

Peki aynı durumda penetration tester ne yapmaktadır, onun motivasyonu nedir?

Para,
Sistemi kırmak, kontrolleri geçmek güvenlikçinin pozisyonun koruması ya da daha iyi bir tester olup daha çok maaş alması demek.
Şan / Şöhret,
Konu ar-ge olunca durum tamamen aynıdır, güvenlikçi yayınladığı yeni bir bir makale, araştırma yazısı ile o çevrede ünlenecektir, aynı şekilde saldırının başarısı ile de firma ya da kendi içerisinde bulunduğu grup içerisinde ünlenecektir.
Ego Tatmini,
Güvenlikçi bu noktada saldırgan ile birebir aynı duyguları paylaşır.

Görüldüğü üzere güvenlikçi ile saldırgan tamamen aynı duygular içerisindedir, dolayıyla penetration tester’ lar dünyadaki saldırgan rolünü direk olarak oynayan sayılı mesleklerin birini icra etmektedirler.
Kaynak : Ferruah MAVİTUNA

Etiketler: , , ,
Kategori : Güvenlik | Yorum Yok

Emre Çolak var arkasında Emre Çolak'tan ötürü WordPress var.