Web uygulama açıklıklarından faydalanarak sistem ele geçirme from BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
Web uygulama açıklıkları sadece veri sızması veya suistimale imkan tanımaz.
Web uygulamasının eriştiği veriler veya operasyonel kritikliği ne kadar düşük öncelikli olursa olsun barındırabileceği...
30 Mart 2016
27 Mart 2016
Buffer Overflow Exploit Geliştirme

Bu makalemizde bir sistem üzerine bufferoverflow yöntemi kullanarak shell açma konusundan bahsedeceğiz. Shell açmak için gerekli çalışmaları yaptıktan sonra oluşturacağımızı exploiti metasploit üzerine bir modül olarak...
21 Mart 2016
Veil-Evasion ile Antivirüs Atlatma

Msfvenom ile antivirüs atlatma makalemizden sonra şimdi de veil-evasion kullanarak antivirüs nasıl atlatılacağına değineceğiz.
Veil-Evasion Nedir?
Sızma testlerinde karşılaşılan antivirüs yazılımlarını aşarak shell...
11 Mart 2016
Linux System Auditing Konfigürasyonu

Linux audit sistemi güvenlikle ilişkili bilgileri takip etme imkanı tanır. Audit, sistemde gerçekleşen olaylar hakkında mümkün olan en fazla veriyle log dosyaları oluşturur. Log dosyalarına düşen bu bilgiler güvenlik problemleri...
06 Mart 2016
Pentest Kariyeri (BTRisk Podcast)
Bu podcast yayınımızda pentest kariyerini hedefleyen kişilerin nasıl bir süreç izlemeleri gerektiği, pentest eğitimlerinin bu kariyere başlayan kişiler için öneminin ne olduğu hakkında konuşt...