29 Ekim 2015

DVWA Security Lab ile Web Uygulama Güvenlik Testleri -1

Dvwa(Damn vulnerable Web Application) Owasp tarafından hazırlanmış , içerisinde açıklık barındıran bir Web uygulamasıdır. Yetki sahibi olmadan uygulamalara sızmaya çalışmak yasal değildir , bu nedenden dolayı eğitim amaçlı hazırlanmış buna benzer test ortamlarını kullanmak gerekir. DVWA Security Lab’ın...

26 Ekim 2015

Burp Extension Geliştirme - 1

Bildiğiniz üzere Burp’ü manuel web uygulama denetimlerinde kullanıyoruz. Burp Suite temel imkanların yanı sıra bazı sofistike ihtiyaçlarımıza da cevap verebiliyor. Bunlardan birisi de şöyle bir senaryo olabilir; diyelim ki bir kaba kuvvet saldırısı yapmak, bir parolayı kırmak veya çok miktarda veri...

21 Ekim 2015

OWASP-Türkiye Mobil Güvenlik Çalıştayı Sunumu

BTRisk Android Uygulamalara Malware Yerleştirme Sunumu  BTRisk şirket ortağı Fatih Emiral, 14 Ekim 2015 tarihinde OWASP Türkiye tarafından düzenlenen ve AVEA LABS sponsorluğunda gerçekleştirilen MOBİL GÜVENLİK ÇALIŞTAYI etkinliğine katıldı. Android Uygulamalara Zararlı Kod Yerleştirme...

20 Ekim 2015

Backdoored Web Shells

Shell yüklendiği server üzerinde size site sahibinin yetkilerini veren bir scripttir.Bu yetkiler arasında dosya okuma ,yazma ve silme yetkileri bulunmaktadır.Dinamik diller kullanılarak yazılıp internet ortamında paylaşılmış birçok shell uygulamasında (c99,r57,c100,Zehir4 vb) backdoor bulunmaktadır....

14 Ekim 2015

13 Ekim 2015

05 Ekim 2015