Python ile PTY Reverse/Bind Connection

Merhaba

Hedef sisteme web shell yüklemek, web uygulamalarına gelen saldırıların en bilinenleri arasındadır. Çok populer olan r57, c99 ve son dönemde meterpreter  PHP web shell’leri hedef sisteme yüklendikten sonra, saldırının bir sonraki aşamasını “local privilege escalation” saldırıları alır. Yere yetki yükseltmeyi hedefleyen bu saldırılar için hedef sunucu ile saldırganın bilgisayarı arasında reverse yada bind olmak üzere iki farklı tipte bağlantı gerçekleştirilmelidir.

Read more

Azazel ile Rootkit Oluşturma

Security Door Key

Merhaba

Azazel, Userland için C ile geliştirilmiş bir rootkit yazılımdır. Açık kaynak kodlu olup, https://github.com/chokepoint/azazel adresinden kaynak kodlarına ulaşılabilir.

Jynx rootkit’ininde kullandığı LD_RELOAD tekniğini Azazel’de kullanmaktadır. Jynx rootkit’i ile karşılaştırıldığında daha güçlü ve farklı özellikleri olduğu görülmektedir.

Read more

İnternetime Dokunma | VPN Kurulumu ve OpenVPN

Türkiyede “internet düzenlemeleri” adı altında kişisel hak ve özgürlüklerin ihlal edildiğine hepimiz şahit olmaktayız. Örnek olarak; insanların, “Ayda X TL ödediğim internet ile youtube.com’a giremiyorum!” şeklinde ki isyanlarında haklıydılar. Biliyorsunuz ki Türkiye’de youtube’un bile yasaklandığı dönemler oldu. Peki bu engellemeler şimdiye kadar nasıl oluyordu ?

DNS

DNS’ler web sitesi adreslerinin hangi ip adresli sunucuda hizmet verdiğinin kayıtlarını tutan ve bu kayıtlara gelen talepleri cevaplandıran sistemlerdir. Son kullanıcılar ADSL modem’lerini takıp internete eriştiklerinde, İnternet Servis Sağlayıcı (ISP)’ler tarafından belirtilen DNS sunucularını kullanırlar. Eğer DNS sunucusunda www.youtube.com için ilgili kayıt gerçekte youtube’a ait olmayan bir ip adresi ile güncellenmişse, bu DNS’leri kullanan herkes gerçekte youtube’a ait olmayan sunuculara erişmeye başlarlar. Mahkeme kararı ile bir siteye erişimin kapatılırken, kapatılan siteye ait DNS kayıtları İnternet Servis Sağlayıcı’larının DNS’lerinde değişitirilmekte. Bunun neticesinde Google yada Open DNS kullanmayan kullanıcılar siteye erişememektedir.

Read more