Archive for the ‘Hacking’ category

IPv6 Security Eğitimi

March 9th, 2011

Internet üzerinde sistemler arasında haberleşme için kullanılan Internet Protokolü Versiyon 4 (IPV4), çok yakın zamanda genişleyen Internet dünyasına hizmet veremeyecek duruma gelecek. IPV4, hem kapasite hem de güvenlik eksiklikleri nedeniyle artık yerini IPV6’ya bırakıyor.

IPV6 ile ağ mimarileri, güvenlik kontrollerinin tasarımı ve günlük operasyonlar oldukça değişiyor. Dünya’da büyük ölçüde geçiş çalışmaları yapılan, ülkemizde de gündemde olan IPV6 protokol ailesine geçiş kaçınılmazdır. Eğitim, IPv6 yı güvenlik açısından değerlendirmek için tasarlanmıştır.

Devamı:

Özgür Yazılım ve Linux Günleri 2011

March 7th, 2011

Özgür Yazılım ve Linux Günleri 2011

Mobil yaşam” temalı Özgür Yazılım ve Linux Günleri - 2011′in programında yer alan konuşmacılar ve seminer konuları belirlendi.

Benim de bu etkinlikte bir oturumum olacak:

Afşin Taşkıran: Mobil İstemcilere Yönelik Güvenlik Tehditleri ve Özgür Uygulamalarla Savunma
Seminerde GSM şebekelerdeki ses ve veri güvenliğine yönelik olası tehditler ve özellikle Linux tabanlı istemciler üzerinde güvenliğin sağlanması anlatılıyor.

Youtube a Gireyim Derken Banka Hesabından Olmak !

October 29th, 2010

Her Türk vatandaşının bildiği üzere canım ülkemin bilişim güvenliği politikaları (!?) gereği youtube.com a erişim engellenmiş durumda. Bu ve benzeri yasaklar sayesinde vakti zamanında kimsenin adını bile duymadığı IP, DNS, access control konularında kültür kalkınması geçirmiş durumdayız. Artık yoldan birini çevirseniz “DNS ne ?” diye sorduğunuzda “adres defteri” kıvamında cevaplar alabiliyorsunuz. Hatta “aa sen youtube’a neden giremiyorsun ki, bizim oğlan bi dns ayarı yaptı giriyoruz. Olmadı bi dosya varmış yazıveriyorsun giriyosun, Goo” :) konuşmalarına sahne oluyoruz.

İşin biraz da teknik yönüne bakarsak, evet Türkiye internet şebekesi üzerinde bir erişim kontrol yapısı çalışıyor. Bu yapı da temelinde yasaklanmak istenen web sitesinin DNS sunuculardan yanlış IP çözmesi üzerine kuruldu. Yakın zamanda yasaklama sistemimiz Release 2′ye geçirilerek :) de ISP lerin border router larinda IP acl ya da null routing denen mekanizma oturtuldu. Yani gözümüz aydın, artık IP leri de engelleyebiliyoruz.

Herkesin bildiği yöntem ne peki; DNS adresinizi ISP nizin atadığı bir adres yerine internet den edindiğiniz youtube-free DNS adresi ile değiştiriyorsunuz. Olmadı, DNS e sormadan local den isim çözmek için host file inizi içerisinde binlerce host-IP kaydı içeren dosya ile değiştiriyorsunuz. işte Youtube !

Bugün bir dostumdan telefon aldım. internet bankacılığı sistemine girmek istediğinde karşılama mesajı boş gelmiş. Sonrasında yaptığımız incelemede kullandığı Dns sunucusunun banka web adresini sahte bir sisteme aktardığını ve oltalama yöntemiyle bilgi topladığını tespit ettik. Tabi bu arkadaşım uyanık çıktı, bu kadar dikkatli olmayanları siz düşünün.

Lessons learned sayfamızda “Güvenmediğin DNS i kullanma !” cümlesinin altını tekrar çiziyoruz.

BinPack: Practical Hacking Toolbox

August 22nd, 2010

BinPackBinPack için Windows ortamı üzerinde taşınabilir hacker toolbox diyebiliriz. Takım sandığımızın içerisinde yüzlerce pratik hacking yazılımı bulunmakta.

http://westcoasthackers.net/wp-content/uploads/binpack/BinPack-1.5.3-LV.Edition-win32bin.zip

BinPack yazılımları seçilirken DEFCON, BlackHat ve Security B katılımcılarının kullandıkları araçlar da gözönünde bulundurulmuş. Forensics, network security, web security amaçlı da kullanılabilecek bu yazılımlardan dikkatimi çekenlerden bazıları aşağıdaki gibi;

» Read more: BinPack: Practical Hacking Toolbox