Alt Yapı
Open in Telegram
🚩 Channel was restricted by Telegram
Show more2 657
Subscribers
No data24 hours
-357 days
-19530 days
Posts Archive
2 657
IIS'de Arka Kapı Nasıl Bırakılır 🚪
IIS'de arka kapı bırakmak için HTTP'den RCE'ye giden bir yolculuğa çıkın.
Bu makale, IIS sunucularında arka kapı bırakmak için kullanılan bir yöntemi açıklıyor. Yazar, HTTP isteklerini işleyen bir ASPX dosyası oluşturarak ve bu dosyayı kötü amaçlı kodla doldurarak, saldırganın sunucuya uzaktan erişim sağlamasını gösteriyor. Bu yöntem, güvenlik açıklarını tespit etmek ve savunma mekanizmalarını geliştirmek için bilgi paylaşımı amacıyla sunulmaktadır.Link🔗:
https://cicada-8.medium.com/from-http-to-rce-how-to-leave-backdoor-in-iis-cbef8249eba9@dxt00ls
2 657
ShadowDumper
LSASS belleğini boşaltmak için 7 gelişmiş teknik kullanır.Özellikler:
* Mimikatz Enjeksiyon: Değiştirilmiş Mimikatz ile EDR'yi atlayarak gizli enjeksiyon. * MDWD ile Doğrudan Sistem Çağrıları: Gizli enjeksiyon için MDWD kullanarak iz bırakmadan sistem çağrıları. * Basit MiniDumpWriteDump: Standart LSASS bellek çıkartma yöntemi. * MINIDUMP_CALLBACK_INFORMATION: Boşaltma işlemi üzerinde daha fazla kontrol için geri çağrı işlevleri. * İşlem Çatallama: LSASS işlemini klonlayarak doğrudan erişimi önleme. * MiniDumpWriteDump ile Doğrudan Sistem Çağrıları: Gizliliği artıran doğrudan sistem çağrıları. * Yerel Döküm: Düşük gürültülü işlemler için çevrimdışı ayrıştırma.Anahtar Noktalar:
* Gizlilik: EDR'yi atlama, iz bırakmama, doğrudan sistem çağrıları. * Esneklik: Farklı senaryolara uygun çoklu teknik.Link🔗:
https://github.com/Offensive-Panda/ShadowDumper@dxt00ls
2 657
🔍Nmap Aracı ile Ağ Tarama🌐
Bugün Linux'taki en güçlü ağ yönetim araçlarından biri olan nmap hakkında bilgi edineceğiz. Eğer ağınızı taramak, açık portları ve çalışan servisleri görmek istiyorsanız, nmap tam size göre
Kurulum:
İşte bazı yaygın kullanımlar:sudo apt updatesudo apt install nmap
Belirli bir cihazı taramak:Bazı Kullanışlı Seçenekler:nmap 192.168.1.1Bir IP adresi aralığını taramak:nmap 192.168.1.1-254CIDR gösterimi kullanarak tüm ağı taramak:nmap 192.168.1.0/24
Hızlı tarama (Ping Tarama):Gelişmiş Kullanımlar:nmap -sn 192.168.1.0/24İşletim sistemi ve servisleri keşfetmek:nmap -A 192.168.1.1Yaygın portları kontrol etmek:nmap -F 192.168.1.1İnceleme için belirli portları belirtmek:nmap -p 22,80,443 192.168.1.1
Sonuçları bir dosyaya kaydetmek: Metin formatı:#nmap #scan @dxt00lsnmap -oN scan_results.txt 192.168.1.1XML formatı:nmap -oX scan_results.xml 192.168.1.1Syn Tarama:nmap -sS 192.168.1.1
2 657
Otonom Kod Çalıştırma🤖:
Agentik Yapay Zeka'da RCE'nin Ötesine Geçiyor
Bu makale, Agentik Yapay Zeka'da, uzaktan kod çalıştırma (RCE) saldırılarının ötesine geçen ve yapay zeka sistemlerinin kendi kendine kod çalıştırmasına olanak tanıyan yeni bir tehdit türünü ele alıyor.Makale🔗🔍:
https://www.securityrunners.io/post/beyond-rce-autonomous-code-execution-in-agentic-ai@dxt00ls
2 657
İç Ağ Paketlerini Spoofing ile Değiştirme👻
İç ağ paketlerini spoof etmek, bir saldırganın ağdaki diğer cihazlara kendisini güvenilir bir cihaz gibi göstermesini ve ağ trafiğini yönlendirmesini veya engellemesini sağlar.Link🔗:
https://www.anvilsecure.com/blog/spoofing-internal-packets-for-multihomed-linux-devices.html@dxt00ls
2 657
👾Sandfly 5.2👾
Linux sistemlerinde gizli rootkitleri, dosya ve dizinleri gizlemeyi hedefleyen bir araçtır. Bu araç, rootkitlerin ve zararlı yazılımların tespit edilmesini zorlaştırmak için çeşitli teknikler kullanır.Ana Özellikler:
Dosya ve Dizin Gizleme:Sandfly, dosya ve dizinleri işletim sisteminden gizleyerek, zararlı yazılımların tespit edilmesini zorlaştırır. Rootkit Gizleme:Sandfly, rootkitlerin kendilerini gizlemelerini sağlar, böylece antivirüs yazılımları tarafından tespit edilmezler. Stealth Modu: Sandfly, gizli bir şekilde çalışır ve tespit edilmesini zorlaştırır.Link🔗:
https://sandflysecurity.com/about-us/news/sandfly-5-2-linux-stealth-rootkit-file-and-directory-de-cloaking/@dxt00ls
2 657
Google, Yapay Zeka ile Sıfır Gün Güvenlik Açığı Bulduğunu İddia Ediyor 😼
Google, yapay zekâsının bir "0-gün" güvenlik açığını bulduğunu iddia ederek dünyada bir ilki gerçekleştirdiğini duyurdu! 🤯Link🔗:
https://www.forbes.com/sites/daveywinder/2024/11/05/google-claims-world-first-as-ai-finds-0-day-security-vulnerability/#yapayzekâ #sibergüvenlik #0gün #google #teknoloji #haberler @dxt00ls
