en
Feedback
Alt Yapı

Alt Yapı

Open in Telegram

🚩 Channel was restricted by Telegram

Show more
2 657
Subscribers
No data24 hours
-357 days
-19530 days
Posts Archive
IIS'de Arka Kapı Nasıl Bırakılır 🚪 IIS'de arka kapı bırakmak için HTTP'den RCE'ye giden bir yolculuğa çıkın. Bu makale, IIS
IIS'de Arka Kapı Nasıl Bırakılır 🚪
IIS'de arka kapı bırakmak için HTTP'den RCE'ye giden bir yolculuğa çıkın.
Bu makale, IIS sunucularında arka kapı bırakmak için kullanılan bir yöntemi açıklıyor. Yazar, HTTP isteklerini işleyen bir ASPX dosyası oluşturarak ve bu dosyayı kötü amaçlı kodla doldurarak, saldırganın sunucuya uzaktan erişim sağlamasını gösteriyor. Bu yöntem, güvenlik açıklarını tespit etmek ve savunma mekanizmalarını geliştirmek için bilgi paylaşımı amacıyla sunulmaktadır.
Link🔗:
https://cicada-8.medium.com/from-http-to-rce-how-to-leave-backdoor-in-iis-cbef8249eba9
@dxt00ls

sticker.webp0.41 KB

ShadowDumper LSASS belleğini boşaltmak için 7 gelişmiş teknik kullanır. Özellikler: * Mimikatz Enjeksiyon: Değiştirilmiş Mimi
ShadowDumper
LSASS belleğini boşaltmak için 7 gelişmiş teknik kullanır.
Özellikler:
* Mimikatz Enjeksiyon: Değiştirilmiş Mimikatz ile EDR'yi atlayarak gizli enjeksiyon. * MDWD ile Doğrudan Sistem Çağrıları: Gizli enjeksiyon için MDWD kullanarak iz bırakmadan sistem çağrıları. * Basit MiniDumpWriteDump: Standart LSASS bellek çıkartma yöntemi. * MINIDUMP_CALLBACK_INFORMATION: Boşaltma işlemi üzerinde daha fazla kontrol için geri çağrı işlevleri. * İşlem Çatallama: LSASS işlemini klonlayarak doğrudan erişimi önleme. * MiniDumpWriteDump ile Doğrudan Sistem Çağrıları: Gizliliği artıran doğrudan sistem çağrıları. * Yerel Döküm: Düşük gürültülü işlemler için çevrimdışı ayrıştırma.
Anahtar Noktalar:
* Gizlilik: EDR'yi atlama, iz bırakmama, doğrudan sistem çağrıları. * Esneklik: Farklı senaryolara uygun çoklu teknik.
Link🔗:
https://github.com/Offensive-Panda/ShadowDumper
@dxt00ls

sticker.webp0.41 KB

🔍Nmap Aracı ile Ağ Tarama🌐 Bugün Linux'taki en güçlü ağ yönetim araçlarından biri olan nmap hakkında bilgi edineceğiz. Eğer
🔍Nmap Aracı ile Ağ Tarama🌐 Bugün Linux'taki en güçlü ağ yönetim araçlarından biri olan nmap hakkında bilgi edineceğiz. Eğer ağınızı taramak, açık portları ve çalışan servisleri görmek istiyorsanız, nmap tam size göre Kurulum:
sudo apt update sudo apt install nmap
İşte bazı yaygın kullanımlar:
Belirli bir cihazı taramak: nmap 192.168.1.1 Bir IP adresi aralığını taramak: nmap 192.168.1.1-254 CIDR gösterimi kullanarak tüm ağı taramak: nmap 192.168.1.0/24
Bazı Kullanışlı Seçenekler:
Hızlı tarama (Ping Tarama): nmap -sn 192.168.1.0/24 İşletim sistemi ve servisleri keşfetmek: nmap -A 192.168.1.1 Yaygın portları kontrol etmek: nmap -F 192.168.1.1 İnceleme için belirli portları belirtmek: nmap -p 22,80,443 192.168.1.1
Gelişmiş Kullanımlar:
Sonuçları bir dosyaya kaydetmek: Metin formatı: nmap -oN scan_results.txt 192.168.1.1 XML formatı: nmap -oX scan_results.xml 192.168.1.1 Syn Tarama: nmap -sS 192.168.1.1
#nmap #scan @dxt00ls

sticker.webp0.41 KB

Otonom Kod Çalıştırma🤖: Agentik Yapay Zeka'da RCE'nin Ötesine Geçiyor Bu makale, Agentik Yapay Zeka'da, uzaktan kod çalıştır
Otonom Kod Çalıştırma🤖: Agentik Yapay Zeka'da RCE'nin Ötesine Geçiyor
Bu makale, Agentik Yapay Zeka'da, uzaktan kod çalıştırma (RCE) saldırılarının ötesine geçen ve yapay zeka sistemlerinin kendi kendine kod çalıştırmasına olanak tanıyan yeni bir tehdit türünü ele alıyor.
Makale🔗🔍:
https://www.securityrunners.io/post/beyond-rce-autonomous-code-execution-in-agentic-ai
@dxt00ls

sticker.webp0.41 KB

İç Ağ Paketlerini Spoofing ile Değiştirme👻 İç ağ paketlerini spoof etmek, bir saldırganın ağdaki diğer cihazlara kendisini g
İç Ağ Paketlerini Spoofing ile Değiştirme👻
İç ağ paketlerini spoof etmek, bir saldırganın ağdaki diğer cihazlara kendisini güvenilir bir cihaz gibi göstermesini ve ağ trafiğini yönlendirmesini veya engellemesini sağlar.
Link🔗:
https://www.anvilsecure.com/blog/spoofing-internal-packets-for-multihomed-linux-devices.html
@dxt00ls

sticker.webp0.41 KB

👾Sandfly 5.2👾 Linux sistemlerinde gizli rootkitleri, dosya ve dizinleri gizlemeyi hedefleyen bir araçtır. Bu araç, rootkitl
👾Sandfly 5.2👾
Linux sistemlerinde gizli rootkitleri, dosya ve dizinleri gizlemeyi hedefleyen bir araçtır. Bu araç, rootkitlerin ve zararlı yazılımların tespit edilmesini zorlaştırmak için çeşitli teknikler kullanır.
Ana Özellikler:
Dosya ve Dizin Gizleme:Sandfly, dosya ve dizinleri işletim sisteminden gizleyerek, zararlı yazılımların tespit edilmesini zorlaştırır. Rootkit Gizleme:Sandfly, rootkitlerin kendilerini gizlemelerini sağlar, böylece antivirüs yazılımları tarafından tespit edilmezler. Stealth Modu: Sandfly, gizli bir şekilde çalışır ve tespit edilmesini zorlaştırır.
Link🔗:
https://sandflysecurity.com/about-us/news/sandfly-5-2-linux-stealth-rootkit-file-and-directory-de-cloaking/
@dxt00ls

sticker.webp0.41 KB

Google, Yapay Zeka ile Sıfır Gün Güvenlik Açığı Bulduğunu İddia Ediyor 😼 Google, yapay zekâsının bir "0-gün" güvenlik açığın
Google, Yapay Zeka ile Sıfır Gün Güvenlik Açığı Bulduğunu İddia Ediyor 😼
Google, yapay zekâsının bir "0-gün" güvenlik açığını bulduğunu iddia ederek dünyada bir ilki gerçekleştirdiğini duyurdu! 🤯
Link🔗:
https://www.forbes.com/sites/daveywinder/2024/11/05/google-claims-world-first-as-ai-finds-0-day-security-vulnerability/
#yapayzekâ #sibergüvenlik #0gün #google #teknoloji #haberler @dxt00ls

sticker.webp0.41 KB

Onion Arama Motoru🧅 Link🔗: http://onionsearchengine.com @dxt00ls
Onion Arama Motoru🧅 Link🔗:
http://onionsearchengine.com
@dxt00ls