Read More

NetSec Topluluğu İstanbul Buluşması – 30 Ocak 2011

Yoğun istek üzerine katılımcı sayısı 50’den 125’e yükseltilmiştir. Alınan son bilgiye göre başvuru için 20 kişilik yer kalmıştır, kayıt olmak için son şansınız olabilir, meraklılarının acele etmesinde fayda var. NetSec Ağ ve Bilgi Güvenliği Topluluğu 30 Ocak 2011′de Trend Micro‘nun sponsorluğunda Plaza Hotel’de buluşuyor. Buluşmada Online flash uygulamalarında güvenlik açıkları,…
Read More
Read More

Blog’um 1 Yaşında :)

19 Kasım 2009 tarihinde Huzeyfe‘nin iteklemesi ve desteği, sizlerinse takdiri ile bugüne kadar bilişim güvenliği üzerine 70’den fazla yazı yazmışım. Güvenlik bilincini arttırma adına çıktığım bu yolda seveninden sövenine (neyse ki bu sayı çok az :p) en ufak bir faydam dokunduysa ne mutlu bana diyerek yeni yazılar ile görüşmek dileğiyle…
Read More
Read More

Antimeter Tool

Generally I prefer writing my articles in Turkish and I support my articles with proof of concept codes, videos and small tools. In my previous article, I created a small tool called antimeter which scans memory for detecting and also killing Metasploit’s meterpreter. I did not expect that much interest…
Read More
Read More

Internet Explorer 6/7/8 DOS Vulnerability (Shockwave Flash Object)

File fuzzing ile minik bir keşif yaptım. 1360. byte 44 ve sonraki 3 byte sırasıyla 43 42 41 olursa internet explorer göçüyor, sorunun ana kaynağına bakıldığında ise Adobe shockwave addonu (Flash10d.ocx) olduğu anlaşılıyor… POC için buraya tıklayabilirsiniz. Internet Explorer 6 – XP SP3 Internet Explorer 7 – XP SP3 Internet…
Read More
Read More

Egzersiz…

Pas tutmamak için kaynak kodu inceliyor, fuzzing ile de ufak tefek programları kurcalıyordum ki iki farklı uygulamada iki bug ile karşılaştım. İstismar edilme ihtimallerinin oldukça düşük olduğunu düşünsemde el elden üstündür diyerek sizlerle paylaşıyorum belki aranızdan biri istismar ederek bizleri aydınlatır. İlk olarak bir çok linux dağıtımında yer alan Enderunix’in…
Read More
Read More

Mutlu Yıllar

Geçtiğimiz haftalarda cracker uygulamasının kaynak kodunu isteyen arkadaşlar vardı, malum yarında yeni yıl, çam sakızı çoban armağanıda olsa hediyesiz olmazdı. Bu vesile ile isteyenler cracker uygulamasının kaynak koduna buradan ulaşabilirler. Herkese mutlu yıllar :)
Read More
Read More

Dikkat Malware!!!

Bugün öğlen saatlerinde bir arkadaşım, kendisine gelen şüpheli bir e-postayı benimle paylaştı. E-posta, popüler bir kariyer sitesindeki iş ilanına yanıt şeklinde hazırlanmıştı ve bu e-postada adı geçen adaya ait C.V detaylarının bir web sitesinden indirilebileceği belirtilmişti. İlk izlenimim bu kariyer sitesindeki iş verenlerin hedef alındığı yönündeydi. Malum mesai saatleri içerisinde…
Read More