Generated by All in One SEO v4.9.9, this is an llms.txt file, used by LLMs to index the site. # Ahmet GÜREL Offensive Security Blog ## Sitemaps - [XML Sitemap](https://gurelahmet.com/sitemap.xml): Contains all public & indexable URLs for this website. ## Yazılar - [Mobil (Android) Sızma Testine Giriş](https://gurelahmet.com/mobil-android-sızma-testine-giriş/) - Bu yazıda Android uygulamalarda Mobil Sızma Testinde kullanılan araçlardan bahsedeceğim. Araçlara geçmeden önce Android dünyasını tanıyalım. Android cihazlarda uygulamaların çalışabilmesi için .apk uzantılı dosyalar ile uygulamalar yüklenir ve cihazlara dağıtabilir. Günümüzde Native ve Hybrid uygulamalardan söz edilmekte. Native uygulama dediğimiz C++ veya Java dilini temel alan Android ile yazılan uygulamalar Native fakat HTML,CSS, JavaScript tabanlı - [Kevgir VM Sızma Testi ve Yetki Yükseltme Aşamaları](https://gurelahmet.com/kevgir-vm-sızma-testi-ve-yetki-yükseltme-aşamaları/) - Bu yazıda canyoupwn.me ekibinden Robinin hazırladığı Kevgir adlı sanal makineye sızarak daha sonra yetki yükseltme aşamaları ile bir sızma testi senaryosu inceleyeceğiz.Öncelikle https://canyoupwn.me/kevgir-vulnerable-vm/ adresinden Kevgiri indirerek bir sanal makinede açıyoruz.Lafı çok uzatmadan konuya gireyim :) Eğer Linux,Nmap ve Metasploit gibi konulara hakim değil iseniz daha önceden hazırlamış olduğum Temel Ağ Sızma Testine Giriş dökümanıma göz atıp yazıyı - [Akademik Bilişim 2017 Hacker 101 : Güvenliğe Giriş Kurs Dökümanı](https://gurelahmet.com/akademik-bilişim-2017-hacker-101-güvenliğe-giriş-kurs-dökümanı/) - 19. AKADEMİK BİLİŞİM KONFERANSI -- AB 2017 Aksarayda düzenlenmekte. Sayın Mustafa Akgül hocamın paylaşımında " 2000 kişiye Bilişim eğitimi: 4-7 şubat, Aksaray U. 72 şehir, 120 Universite 18 linux baglantılı, 8 güvenlik, 18 programlam sınıfı, 64 sınıf" olarak etkinlik özetlenmekte. Güvenlik sınıflarından birinde Hacker 101 : Siber Güvenliğe Giriş sınıfında ben,Hakkı Yüce ve Mert Gücü - [SCADA Sistemleri ve Güvenliği](https://gurelahmet.com/scada-sistemleri-ve-guvenligi/) - SCADA açılımı Supervisory Control And Data Acquisition yani “Merkezi Denetleme Kontrol ve Veri Toplama” sistemidir. Kritik sistemlerin ve tesislerin merkezi olarak izlenmesine olanak veren sistemdir. SCADA Sistemlerinin Başlıca Özellikleri Grafik Arayüz İzleme Sistemi Alarm Sistemi Veri Toplama, Analiz ve Raporlama Sistemleridir. SCADA üç temel bölümden oluşur; Uzak Uç Birim (Remote Terminal Unit (RTU) ) İletişim Sistemi Kontrol - [Deep Web ve Tor Browser](https://gurelahmet.com/deep-web-ve-tor-browser/) - Deep Web ( Derin İnternet ) Nedir ve Nasıl Girilir? Derin internet dediğimiz normal arama motorların göstermediği .onion uzantılı sitelerden oluşan internettir. Aynı zamanda bilinen tarayıcıların açmadığı Mozilla,Safari,Chrome gibi bu derin internete girmek için Tor Browser kullanılır. Onion uzantılı siteler genelde harf ve sayılarla isimlendirilir kendi gizlilikleri için sık sık adres değiştirebilirler. Deep Web de - [Paket 20 GB (Cerberus) Android Zararlı Yazılım Analizi](https://gurelahmet.com/paket-20-gb-cerberus-android-zararlı-yazılım-analizi/) - Koronavirüs (Covid-19)’un yayılması ile birlikte dünya genelinde herkes evlerine kapanıp karantina sürecine girmişken ülkemizde de durum benzerdir. Saldırganlar genel olarak insanların ilgisini çeken, ihtiyacı olan, merak uyandıran mesajlar seçerek başarılı sonuç almayı hedeflemektedir. Bununla birlikte eve kapanan kişiler için birçok yardım kampanyası düzenlenmektedir.). Koronavirüs pandemisinin etkilerinin azaltılması ve insanlara yardım için oluşturulan birçok kampanya sosyal - [RAM Imajı Alma ve Volatility ile İncelenmesi](https://gurelahmet.com/ram-imajı-alma-ve-volatility-ile-incelenmesi/) - Imaj Almak Neden Önemli? Öncelik ile neden format atılmış bir diskin imajını alıp recovery yapıyoruz da, direkt olarak bu diskimizin üzerinde recovery programlarını kullanmıyoruz ? Çünkü kullandığımız programlar diskteki verilerin bilgilerinin tutulduğu metadata bilgilerini değiştirir.Bir programla kurtaramayacağımız verileri başka bir programla kurtarmak bazen mümkün olabiliyor.Bunun için orjinal diskin metadata larını değiştirmemek zarar vermemek için imaj - [Stack Buffer Overflow Zafiyeti - PCMan FTP Server 2.0.7](https://gurelahmet.com/stack-tabanlı-buffer-overflow-zafiyeti-pcman-ftp-server-2-0-7/) - Bugün ki yazımda Stack Tabanlı Buffer Overflow Zafiyetini PCMan FTP Server 2.0.7 uygulaması üzerinden exploit kodunu geliştireceğiz. Başlamadan önce Bellek taşması zafiyetleri yani Buffer Overflow Zafiyetleri nedir? Adından da anlaşılacağı üzere bellek taşması, sınırlı boyuttaki bellek alanına, planlanan miktarın üzerinde veri kopyalanınca yaşanan taşma durumudur. Örneğin uygulama üzerinde değişkene 10 karakterlik bir boyut tanımladınız fakat kullanıcı tarafından girilen girdide - [Mobil Sızma Testlerinde Şifrelenmiş HTTP Parametrelerinin Çözümlenmesi](https://gurelahmet.com/mobil-sızma-testlerinde-şifrelenmiş-http-parametrelerinin-çözümlenmesi/) - Bugün ki yazımda mobil sızma testleri sırasında giderek artan şifrelenmiş HTTP Parametrelerinin çözümlenmesi ile ilgili bir senaryoyu inceleyeceğiz. Normalde bir mobil uygulama testi sırasında cihaz üzerinde ki testlerden sonra API (Application Programming Interface) testleri yapılır. Bunun için uygulama Burp Suite ve ZAP gibi proxy yazılımları ile kontrol edilir. SSL Pinning varsa API istekleri düşmeyecektir. Bunun için - [SearchBlox 8.6.6 Cross-Site Request Forgery (Add Admin) [CVE-2018-11538]](https://gurelahmet.com/cve-2018-11538-csrf-privilege-escalation-creation-of-an-administrator-account-on-searchblox-8-6-6/) - # Exploit Title: CSRF Privilege Escalation (Creation of an administrator account) on SearchBlox 8.6.6 and Open Redirect # Exploit Author: Canberk BOLAT, Ahmet GÜREL # Software Link: https://www.searchblox.com/ # Version: < = SearchBlox Version 8.6.6 # Platform: Java # Tested on: Windows # CVE: CVE-2018-11538 # 1. DETAILS Using Cross-Site Request Forgery (CSRF), an attacker - [SearchBlox 8.6.7 Out-Of-Band XML eXternal Entity (OOB-XXE) [CVE-2018-11586]](https://gurelahmet.com/searchblox-8-6-7-out-of-band-xml-external-entity-oob-xxe-cve-2018-11586/) - # Exploit Title: SearchBlox 8.6.7 Out-Of-Band XML eXternal Entity (OOB-XXE) # Exploit Author: Ahmet GUREL,Canberk BOLAT # Software Link: https://www.searchblox.com/ # Version: < = SearchBlox Version 8.6.7 # Platform: Java # Tested on: Windows # CVE: CVE-2018-11586 # 1. DETAILS An XML External Entity attack is a type of attack against an application that parses - [C Dilinde Rastgele Sayı Üretmek](https://gurelahmet.com/c-dilinde-rastgele-sayi-uretmek/) - C Dilinde Rastgele Sayı üretmek için rand(); fonksiyonu kullanılır bunun içinde kütüphanesi tanımlamak gerekir fakat asıl sorun her defasında aynı sayıyı üretmesi yada belli bir aralıkta sayı üretme sorunudur.Bunları tek tek ele alacağız önce rastgele sayı üreticez daha sonra 0 ile bir sayı arasında sayi üreticez en sonundada istediğimiz iki sayı arasında bir sayı - [Yerel Ağ Sızma Testlerinde icebreaker Araç Kullanımı](https://gurelahmet.com/yerel-ağ-sızma-testlerinde-icebreaker-araç-kullanımı/) - icebreaker Aracı Nedir? icebreaker aracı https://github.com/DanMcInerney/icebreaker adresinden ulaşabileceğiniz açık kaynak kodlu bir sızma testi aracıdır. Yerel ağda bulunduğunuz fakat Active Directory dışında olduğunuz zamanlar size düz metin kimlik bilgilerini iletmek için Active Directory'ye karşı ağ saldırılarını otomatik hale getirir. Yerel ağ testlerinde oldukça kullanışlı olan ve içinde bir çok aracı modül olarak bulunduran yeni bir - [İç Ağ Sızma Testi Senaryosunda Kullanılabilecek Araç ve Yöntemler](https://gurelahmet.com/iç-ağ-sızma-testi-senaryosunda-kullanılabilecek-araç-ve-yöntemler/) - Herkese Merhaba, Bu yazıda birlikte MS17-010 zafiyeti bulunan bir bilgisayardan kurum içi sızma testi senaryosu canlandıracağız. MS17-010 zafiyeti Metasploit güvenlik çatısı altında modülü bulunmaktadır. ( exploit/windows/smb/ms17_010_eternalblue ) Fakat bu modül sadece x64 mimari yanı 64 bit işletim sistemlerinde çalışmaktadır. x86 yani 32 bit işletim sistemlerinde çaresiz kalmaktadır. Ayrıca bunun dışında metasploit popüler bir çatı olduğu - [Windows 7 ve 8 Sistemlerde Parola Bypass](https://gurelahmet.com/windows-7-ve-8-sistemlerde-parola-bypass/) - Windows 7 ve ya 8 kullanıyorsanız sistem açılışta size parola sorduğu kısımda sol altta erişebilirlik var ve oradan büyüteç,ekran klavyesi gibi araçları çalıştırabiliyoruz.Bu böyle baktığımızda gereksiz gibi görünsede sisteme parola girmeden önce C nin altında Windows klasörünün içinde System32 klasöründen bir .exe çalıştırıyor.Ve biz ekran klavyesi yerine konsol exe sini çağırısak durum biraz farklı olabilir.Oradan - [Linux'ta Unutulan Root Parolasını Değiştirme](https://gurelahmet.com/linuxta-unutulan-root-parolasını-değiştirme/) - Linux ta bildiğiniz gibi bazı işlemleri gerçekleştirebilmeniz için root yetkilerine sahip olmanız gerekir.Program yükleyip kaldıracağınız zaman,sistem dosyalarında değişiklik yapacağınız zaman root yetkisi gerekir fakat bazen root şifresi unutulabiliyor hele ki yeni kullanıcıların çok başına gelmektedir.Bu yazımda Debian(Ubuntu,Mint,Kali,Pardus...) dağıtımlarında unutulan root şifresini yeniden oluşturmayı anlatacağım.Önümüze gelen grub ekranı aşağıda ki görselde mevcut grub ekranında E tuşuna - [Kablosuz Ağ Saldırıları-2 WPA/WPA2 Şifrelemeleri ve Parola Ele Geçirme](https://gurelahmet.com/kablosuz-ağ-saldırıları-2-wpawpa2-şifrelemeleri-ve-parola-ele-geçirme/) - Bu yazıyı okumaya başlamadan önce temel kavramlar ve terimler için Kablosuz Ağ Saldırıları -1 WEP Şifreleme ve Parolasını Ele Geçirme adlı yazımı okumanızı tavsiye etmekteyim. Bir önceki yazıda WEP protokolünün zayıflıklarını ve parolasını ele geçirmeye değinmiştim bu yazıda ise günümüzde yaygın olarak kullanılan WPA/WPA2 şifreleme algoritmaları ve parolalarını ele geçirilmesine yönelik saldırılara değineceğim. Kullanacağımız donanım ve - [Kablosuz Ağ Saldırıları -1 WEP Şifreleme ve Parolasını Ele Geçirme](https://gurelahmet.com/kablosuz-ağ-saldırıları-1-wep-şifresini-kırma/) - Wi-Fi ağınızın güvenliğini sağlamak için ortaya çıkmış şifreleme yöntemleri vardır, bu şifreleme yöntemlerinden biri WEP (Wired Equivalent Privacy) dir. Wired Equivalent Privacy (WEP), dünyada en çok kullanılan Wi-Fi güvenlik algoritması. Bunun sebebi ise, geriye uyumluluğu ve birçok router'ın kontrol panelinde ilk sırada yer alması. WEP 64-bit olarak çıktı fakat sonra 128-bit'e çıkarıldı. Günümüzde 256-bit WEP - [Empire ile Office Macro Phishing Saldırısı Hazırlamak](https://gurelahmet.com/empire-ile-office-macro-phishing-saldırısı-hazırlamak/) - Herkese Merhabalar, Bu yazımda yine Empire ile bir senaryo üzerinden gideceğiz. Bundan önceki yazımda Empire Post Exploitation Araç Kurulumu ve Kullanımı adlı bir yazıydı. Bu yazının sonunda Empire kullanarak Macro kodu ile powershell payloadı üretmeye değinmiştim. Fakat yazının sonunda kısaca değindiğim için uygulama kısmında sorun yaşayanlar olmuş, onun için ikinci bir yazı ile değineyim dedim - [Empire Post Exploitation Araç Kurulumu ve Kullanımı](https://gurelahmet.com/empire-post-exploitation-araç-kurulumu-ve-kullanımı/) - Uzun zamandır bloga yazı yazamıyordum. Bayram tatilini fırsat bilerek 1 hafta önce ekran görüntülerini aldığım yazmak istediğim Empire ile sızma testi yazısını yazmaya fırsat bulabildim :) Gelelim şimdi Empire nedir? Nasıl kurulur ve nasıl kullanılır ? Empire, PowerShell ve Python kullanan bir post-exploitation aracıdır. Oldukça pratik ve gelişmiş özellikleri vardır. İçinde exploit bulunmamaktadır. Sadece payloadlar - [SSRF ( Server Side Request Forgery ) Zafiyeti](https://gurelahmet.com/ssrf-server-side-request-forgery-zafiyeti/) - Server Site Request Forgery, Sunucu Taraflı İstek Sahteciliği olarak türkçeye çevrilebilenceğimiz bir açıklıktır. Sunucu Taraflı İstek Sahteciliği veya SSRF, bir saldırganın bir sunucuyu kendisi adına istekte bulunmaya zorlayan bir güvenlik açığıdır. Biraz daha açacak olursak bir saldırganın güvenlik açığından etkilenen sunucuya gelen istekleri oluşturmak veya denetlemek için web uygulamasında kullanılan bir parametreyi değiştirmesine olanak verir. - [SQL Injection Kullanarak Sqlmap ile Shell Yükleme](https://gurelahmet.com/sql-injection-kullanarak-sqlmap-ile-shell-yükleme/) - Bu yazıda SQL Injection kullanarak Sqlmap ile shell yükleyerek sisteme sızacağız.Bunun için Kali Linux,Burpsuite,Sqlmap ve bWAPP (Web Açıklıkları Bulunan Sistem) i kullanacağım. bWAPP ı https://sourceforge.net/projects/bwapp/ adresinden indirerek sanal makinanızda ayağa kaldırıp ip adresi ile tarayıcınız üzerinden erişebilirsiniz.Ulaştığınızda kullanıcı adı : bee şifresini : bug olarak girdiğinizde uygulamaya giriş yapacaksınız.Burada bir çok web uygulama açıklıkları bulunmakta.Biz sqli kullanarak shell - [Wordpress Blogu Jekyll Taşıma](https://gurelahmet.com/wordpress-blogunuzu-jekyll-taşıma/) - Merhabalar, Wordpressi benim gibi sadece blog tutmak için kullanan arkadaşlar sürekli wordpress güncellemeleri eklentileri vs bir çok uğraşı bulunmakta fakat bunun yerine son zamanlarda githubkullaniciadi.github.io ları görmekteyiz.Github username iniz olmak koşuluyla githubkullaniciadi.github.io adlı bir repo oluşturup buna Jekyll kurup yayınlayabilirsiniz.Bu yazıda Jekyll kurulumunu anlatmayacağım googleda çok fazla kişi yazmış. http://aristona.github.io/jekyll-ve-github-pages-kullanarak-kendi-blogumuzu-olusturmak bunlardan birisi bu şekilde adım adım kurabilirsiniz.Eğer - [Shellter ile Backdoor Hazırlama ve Sisteme Sızma](https://gurelahmet.com/shellter-ile-backdoor-hazırlama-ve-sisteme-sızma/) - Merhaba, Bu yazımda bir sisteme sızmak için kullanılan güzel bir yöntemden bahsedeceğim.Sistemde yazılımsal açıklıklardan yararlanmak yerine zararlı bir dosya ile sisteme sızabilirsiniz.Bu zararlı dosyayı bir çok farklı yolla oluşturabilirsiniz.Bilginiz ölçüsünde kendiniz yazabilirsiniz,msfvenom ile kendiniz bir zararlı uygulama oluşturabilirsiniz ya da her hangi bir uygulamaya payload yerleştirebilirsiniz. Bugün biz bunu yapacağız windowsta ssh bağlantısı için kullanılan - [XSS(Cross Site Scripting) Nedir? ve XSS Lab Uygulaması (Web for Pentester)](https://gurelahmet.com/xsscross-site-scripting-nedir-ve-xss-lab-uygulaması-web-for-pentester/) - Cross site scripting (XSS), bilgisayar güvenlik açığı. HTML kodlarının arasına istemci tabanlı kod gömülmesi yoluyla kullanıcının tarayıcısında istenen istemci tabanlı kodun çalıştırılabilmesi olarak tanımlanır. Cross-Site Scripting (XSS) OWASP Top 10 listesinde bulunmaktadır.Bu yazımda Web for Pentester uygulamasının XSS Bölümlerini çözeceğim. https://pentesterlab.com/exercises/web_for_pentester/ Linkinden ISO dosyasını indirerek sanal makinenizde açarak sanal makinanın IP adresi ile tarayıcınızdan uygulamaya erişebilirsiniz. - [Man in the Middle Attack (Ortadaki Adam Saldırısı)](https://gurelahmet.com/man-in-the-middle-attack-ortadaki-adam-saldırısı/) - Man in the Middle Attack (Ortadaki Adam Saldırısı) Man in the Middle Atack (Ortadaki Adam Saldırısı) from Ahmet Gürel - [Ağ Sızma Testine Giriş Dökümanı](https://gurelahmet.com/ağ-sızma-testine-giriş-dökümanı/) - Döküman Siber Güvenlik ve Sızma Testleri üzerine kariyer yapmak isteyenler için en temelde alınarak basit düzeyde Ağ Sızma Testinin nasıl yağılacağı ve nasıl öğrenileceğini belirten bir giriş niteliğinde dökümandır. Eğitim Konuları: -Sanal Lab Ortamının Kurulması (VMware üzerine Kali 2.0 ve Metasploitable2) -Temel Linux Sistem Bilgisi -Temel Network Bilgisi -Aktif ve Pasif Bilgi Toplama -Temel Nmap - [C Dilinde Sıralama Algoritmaları](https://gurelahmet.com/c-dilinde-siralama-algoritmalari/) - /* Ahmet GÜREL Süleyman Demirel University Yazılım Kulübü | Yönetim Kurulu Üyesi Süleyman Demirel University| Computer Engineering www.gurelahmet.com| www.eternusyazilim.com ahmet5794@gmail.com | ahmetgurel.yazilim@gmail.com */ #include #include #include //---- BUBBLE SORT ALGORITMASI ----// void bubble(int array[],int size) { int i,j,temp; for(i=1;i - [Bir Dönemin Özeti IEEE Computer Society ve Diğerleri...](https://gurelahmet.com/bir-dönemin-özeti-ieee-computer-society-ve-diğerleri/) - Merhaba arkadaşlar şöyle bir bloğumun olduğu aklıma geldi ve uzunca bir zamandır teknik veya sosyal bir konuda bir şey yazmadığımı fark ettim.Yoğun geçen bir dönem oldu kısaca neler yaptık neler yapacağız biraz bahsetmek istedim. Bizim sektörde diplomadan çok,bir alan seçip uzmanlaşmak önemli,hatta diplomadan daha önemli bu yüzden okulun yanında son bir kaç yıldır Linux sistemler - [Yaz Stajı ve INVICTUS](https://gurelahmet.com/yaz-stajı-ve-intelrad/) - Zorunlu stajlarım 2 ve 3.sınıfın yazlarında olmasına rağmen 1.sınıfın yazında staj yapmak istiyordum.Yazılım Kulübü ile yıl içinde gittiğimiz etkinliklerden birinde Mehmet İNCE nin sunumuna denk geldim.Sunum sonunda Mehmet İNCE ve çalıştıkları şirketin CEO su Can Yıldızlı ile de tanışma fırsatı buldum.Şirketin staj başvuraları açıldığında bende başvuru yaptım INVICTUS şirketi üç aşamalı bir sınav sistemi ile - [Ubuntu'ya Burp Suite Kurulumu](https://gurelahmet.com/ubuntuya-burp-suite-kurulumu/) - Burpsuite sızma testlerinde ve bir siteyi incelemek istediğimizde en çok kullanılan web proxy uygulamalarından birisidir.Free ve Professional olarak iki sürümü mevcuttur.Kali de Free versiyonu kurulu olarak gelmektedir.Bu yazıda bende günlük hayatta ubuntu kullandığım için Ubuntuda Burpsuite kurulumunu göstereceğim. İlk olarak Burpsuite çalışabilmesi için OpenJDK nın kurulu olması gerekmekte. sudo apt-get update sudo apt-get install openjdk-7-jdk - [DVWA-SQL Injection Bölümü Cevapları Level: Low](https://gurelahmet.com/dvwa-sql-injection-bölümü-cevapları-level-low/) - Yazıma başlamadan önce yeniden hatırlatmamda fayda var bu yaz Linux Yaz Kampında Web Uygulama Güvenliği ve Güvenli Kod Geliştirme kursuna katıldım.Orada öğrendiğim şeylerin bazılarını blogumdan paylaşmaya çalışıyorum.Başta Mehmet İnce ve Barkın Kılıç olmak üzere emeği geçen tüm hocalarımıza yeniden teşekkür ederim.Daha önceki yazımda DVWA nedir ve nasıl kurulur anlatmıştım.Bu yazımda ise DVWA ın SQL Injection bölümünün - [DVWA Nedir ve Linux'a(Kali) Kurulumu](https://gurelahmet.com/dvwa-nedir-ve-linuxakali-kurulumu/) - Damn Vulnerable Web Application (DVWA) Nedir? Web uygulama güvenliği alanında kendini geliştirmek isteyen pentesterlar ve güvenlik ile uğraşan kimseler için PHP ile oluşturulmuş içinde belli web zafiyetlerini barındıran bir eğitim sistemidir. Barındırdığı Zafiyetler: - Brute Force - Command Execution - CSRF - File Inclusion - SQL Injection - Upload - XSS Reflected - XSS Stored - [Google XSS Oyunu ve Cevapları](https://gurelahmet.com/google-xss-oyunu-ve-cevapları/) - Bu sene Linux Yaz Kampında Web Uygulama Güvenliği ve Güvenli Kod Geliştirme kursuna katılma şansı yakaladım.Teoride bildiğim bir çok şeyi uygulama,deneme fırsatı yakaladım.Bunun dışında bir çok yeni bilgil öğrendim.İmkanı olan bilgisayar ve bilişim ile ilgili bölüm okuyan,ilgi duyan herkesin bir kere Linux Yaz Kampına katılıp eğitim alması gerektiğine inanmaktayım.15 Gün boyunca sabah 9,30 akşam 9,30 eğitici - [WordPress Siteye İndex.html Giriş Sayfası Oluşturma](https://gurelahmet.com/wordpress-siteye-index-html-sayfası-ekleme/) - WordPress sitenize sizde bir giriş sayfası oluşturmak isterseniz benim izlediğim yolu izleyerek yapabilirsiniz.Şimdi öncelikle index.html dosyası oluşturarak istediğiniz giriş sayfasını oluşturmalısınız.Daha sonra bu dosyaya FTP nize yukleceksiniz. Buraya kadar olan kısım basit peki şimdi bu dosyayı wordpress nasıl tanıyacak yada asıl sitenize nasıl yönlendirecek asıl sorun burada başlıyor.Genelde oluşturduğumuz index.html sayfası açılıyor fakat yönlendirme sorunları - [Adli Bilişim Nedir?](https://gurelahmet.com/adli-bilişim-nedir/) - Bu döküman Adli Bilişim Nedir?,Adli Bilişim Uzmanı ne yapar?Nasıl Adli Bilişim Uzmanı olunur ve hangi sertifakalar alınır gibi temel konuları anlatmak için hazırlanmıştır.Sunumda Adli Bilişimde kullanılan araçların isimlerinede yer verilmiştirSiber Güvenliğin alt dalı olan Adli Bilişim alanında fikir sahibi olmak yada ne iş yaptıklarıyla iligli bir fikir oluşturmak adına hazırlanmıştır.Sunum sonunda faydalandığım güzel kaynakları belirttim - [Linux'ta DD ile İmaj Alma ve İmajın Canlandırılması](https://gurelahmet.com/linuxta-dd-ile-imaj-alma-ve-imajın-canlandırılması/) - İmaj Almak Neden Önemli? Öncelik ile neden format atılmış bir diskin imajını alıp recovery yapıyoruz da, direkt olarak bu diskimizin üzerinde recovery programlarını kullanmıyoruz ? Çünkü kullandığımız programlar diskteki verilerin bilgilerinin tutulduğu metadata bilgilerini değiştirir.Bir programla kurtaramayacağımız verileri başka bir programla kurtarmak bazen mümkün olabiliyor.Bunun için orjinal diskin metadata larını değiştirmemek zarar vermemek için imaj - [Linux'ta Scalpel ile Silinmiş Dosya Kurtarma](https://gurelahmet.com/linuxta-scalpel-ile-silinmiş-dosya-kurtarma/) - Scalpel sisteminizden,harici disklerinizden her hangi bir nedenle silinen dosyalarınızı kurtarmanızı sağlayabilen küçük,hızlı ve kullanışlı bir araçtır.Bu yazımda kurulumu ve nasıl kullanıldığını anlatmaya çalışacağım. Öncelikle sudo apt-get install scalpel komutu ile sistemimize kuruyoruz.Paket depoları dağıtımtan dağıtıma farklılık gösterir debian tabanlı bir dağıtım kullanmıyorsanız paket yöneticisi farklı olacaktır. Scalpel i sistemimize kurduktan sonra sudo vim /etc/scalpel /scalpel.conf - [Temel Linux Kullanımı ve Komutları](https://gurelahmet.com/temel-linux-kullanımı-ve-komutları/) - Bir önceki sunumumda GNU/Linux nedir? Linux’un tarihçesi,Linux’ta dağıtım nedir? ve Linux kurulumunu anlatmaya çalışmıştım.Bu sunuma başlamadan önce ona bakmanız faydalı olacaktır.Ona ulaşmak için tıklayınız.Bu sunumda ise Temel Linux Kullanımı ve Komutlarını anlatmaya çalıştım.Her türlü soru,görüş ve önerilerinizi yorum kısmından,sol tarafta ki sosyal ağlardan bana iletebilirsiniz.Umarım faydalı olur iyi çalışmalar. - [Siber Meydan Yarışması](https://gurelahmet.com/siber-meydan-yarışması/) - Siber Meydan Üniversiteler arası Siber Güvenlik Yarışmasıdır.TUBITAK BILGEM Siber Güvenlik Enstitüsü tarafından ilk olarak 2013 yılında düzenlenmiş ve o yıldan itibaren her sene düzenlenmesi kararlaştırılan yarışmadır.Amaç Siber Güvenlik konularında bilgi ve farkındalığı artırmak.Yarışma geçen yıl iki aşamadan oluşuyorda internet üzerinden ön eleme, ön elemede ilk 10 a giren takımlar finale giderek orada kendini savun rakibine - [Stargate Efsanesi](https://gurelahmet.com/stargate-efsanesi/) - Merhaba arkadaşlar,blogumu açarken sadece teknik olmasın hep yazılım,kod olmamalı dedim.Başımdan geçen güzel,değişik,beni etkileyen olayları Hayattan Gelenler kategorisinde,boş zamanlarımda çok fazla dizi ve film izlediğim içinde Dizi ve Sinema Dünyası kategorisini oluşturdum.Fakat blog acalı bır seneyı geçti önce blogspot ile başladım daha sonra gurelahmet.com a taşıdım ama daha hiç bir film yada dizi hakkında bir şey - [Istanbul Maker Faire & Turkcell Teknoloji Zirvesi 14](https://gurelahmet.com/istanbul-maker-faire-turkcell-teknoloji-zirvesi-14/) - Merhaba bu yazımda Süleyman Demirel Üniversitesi Yazılım Kulubü ile beraber gittiğimiz Haliç Kongre Merkezindeki Maker Faire ve Turkcell Teknoloji Zirvesine değineceğim.Öncelikle Maker Faire Ile başlayalım. Maker Faire Nedir? Maker hareketi gelişen teknoloji ile beraber insanların ürettikleri projeleri sergiledikleri maker panayırlarıdır.Dünyanın dört bır yanında makerspace ya da hackerspace adıyla kurulan atölyelerde makerlar beraberce yeni şeyler - [Linux Yaz Kampı 2014 ün Ardından...](https://gurelahmet.com/linux-yaz-kampı-2014-ün-ardından/) - Bu yaz Linux Yaz Kampına katıldım.Bununla ilgili olarak ne zamandır bir yazı yazmak istiyordum fakat vakit bulamamıştım.Bayram bunun için bir fırsat oldu :) Linux Yaz Kampı 11 – 23 Ağustos tarihleri arasında Bolu Abant Izzet Baysal Üniversitesinde düzenlendi.2010 yılından beridir düzenlenen kamp bu seneyle beraber 3.defa Boluda yapılmıştır.Bolu ile özdeşleşmiş resmen o tarihlerde öğrenci topluluğunu - [Linux DNS Değiştirme](https://gurelahmet.com/linux-dns-değiştirme/) - DNS(Domain Name System) nedir? Türkçe olarak Alan Adı Sistemi olan DNS girdiğimiz sitelerin IP adresini tutan bir adres defteri gibidir.Girdiğimiz bir domain tıkladığımızda kullandığımız DNS bizi yönlendirdiği için bazen ulaşamama durumları oluyor farklı nedenlerden o IP yı engellıyorlar ve bu site yasaklanmıştır diyor bizde bunun için farklı DNS ler kullanarak erişimimize devam ediyoruz :) Türkiyede - [JavaFX & JavaFX Scene Builder](https://gurelahmet.com/javafx-scene-builder/) - JavaFX ilk olarak 2007 yılında JavaOne konferansında duyuruldu. Swing in yerine yeni bir teknoloji olarak gelmiş swing in eksik yönleri güçlendirilmiştir..JavaFX,görsel olarak daha esnek ve gaha güçlü.3D, Canvas, Audio, Video, Web Service'leri cagirabilme CSS ile şekillendirebilme özellikleriyle Javanın ileride masaüstü ve web servislerinde yerini alacağa benziyor.Ileri okuma için tıklayınız.Bu yazımda JavaFX ile görsel programlama yaparken işinizi kolaylaştıracak - [Kriptografi,Sezar Şifresi ve Steganografi](https://gurelahmet.com/kriptografisezar-şifresi-ve-stenografi/) - Kriptografi bilgi güvenliği kavramlarını sağlamak için çalışan matematiksel yöntemler bütünüdür.Yani gönderdiğiniz bir bilginin istemediğiniz kişilerce okunmaması için kullanılan tekniklerin(şifreleme) tümüdür. Bilgi güvenliği kavramları: Gizlilik (privacy/confidentiality) Kimlik Denetimi (authentication/identification) Bütünlük (integrity) Reddedilmezlik (non-repudation) Erişim Kontrolü (access control) Temel olarak kriptografi bunlar üzerine kuruludur ve şifreleme kısmını halleder. Kriptoanaliz kriptografi ile şifrelenmiş dosyaların şifre analiz ederek şifreyi - [Linux a Giriş ve VirtualBox ile Ubuntu Kurulumu](https://gurelahmet.com/linux-a-giriş-ve-virtualbox-ile-ubuntu-kurulumu/) - Linux a giriş yapmak isteyenler için Linux nedir,nerelerde kullanılır nasıl kurulur ve kullanılır gibi soruların cevaplarını bulunduran başlangıç dökümanıdır.Türkiyede Özgür yazılım farkındalığını artırmak için hazırlanmıştır.Her türlü soru,görüşlerinizi yorum ve iletişim kısımlarından iletebilirsiniz.İyi çalışmalar. - [Bilgisayar Mühendisliği Öğrencisi Olmak...](https://gurelahmet.com/bilgisayar-mühendisliği-öğrencisi-olmak/) - Mühendislik okumak tabi ki zordur.Okumanın yanında sürekli sektöre yönelik şeyler öğrenip kendimizi iş hayatınada hazırlamalıyız.Hele ki benim gibi Bilgisayar Mühendisliği okuyorsanız.Sürekli gelişen teknolojiler,internet,programlama,güvenlik,veritabanı,sistem ağ yönetimi,işletim sistemleri hepsinin birçok alanı ve bölümü var.Bunların hepsine nasıl öğreneceğim hepsini nasıl öğrenirim? Hepsini öğrenemezsiniz ben de siz de hatta hiç kimse.. Bunun için alan seçilmeli o alana yönelinmelidir ve o - [Siber İstihbaratın Ülkeler için Önemi ve Dünyada Siber İstihbarat Şirketleri](https://gurelahmet.com/siber-istihbaratın-ülkeler-için-önemi-ve-dünyada-siber-istihbarat-şirketleri/) - Siber İstihbaratın Ülkeler için Önemi ve Dünyada Siber İstihbarat Alanında Faaliyet Gösteren Firmalar SİBER İSTİHBARATIN ÖNEMİ VE DÜNYADAKİ YERİ Siber istihbarat nedir? Neden bu kadar önemlidir? Nasıl elde edilir? Kimler tarafından kullanılır? Konu başlığını okuyunca akla gelen sorular ya da yazıyı okuduğunuzda cevaplayabileceğiniz sorulardan bazıları bunlardır. Siber İstihbarat’a girmeden önce Siber Güvenlik, - [C & JAVA DİLİNDE ASALSAYILAR](https://gurelahmet.com/c-java-dilinde-asalsayilar/) - Evet uzun bir süredir bloga yazmadığımın farkına varmıs bulunmaktayım bu sırada ikinci dönem basladı ve ilk vizelerim bitti hatta C dili yerıne JAVA öğrenmeye başladık.Tabi ki ufak farklılıklar olsada önemli olan her zaman algoritma ve programlama mantığı yanı hemen hemen hepsı bır bırıne benzer fazla uzatmadan ilköğretim 4 .sınıftan beri gördüğümüz matematiğin vazgeçilmezi olan ASAL ## Sayfalar - [Hakkımda](https://gurelahmet.com/hakkimda/) - Bilgisayar mühendisliği mezunu olan Ahmet Gürel, 2015 yılından beri siber güvenlik sektöründe yer almaktadır. Ülke içinde ve dışında bulduğu güvenlik açıkları ile firmalara, yazılım üreticilerine güvenlik zafiyetleri bildirerek güvenlik önlemleri alınmasında yardımcı olmuştur. Özel bir bakada şu an Kıdemli Güvenlik Mühendisi / Sızma Testi Uzmanı olarak çalışmaktadır. Bunun dışında gönüllü etkinliklerde öğrencilere yönelik siber güvenlik ## Kategoriler - [Teknoloji](https://gurelahmet.com/category/teknoloji/) - [C](https://gurelahmet.com/category/c/) - [Java](https://gurelahmet.com/category/java/) - [Linux](https://gurelahmet.com/category/linux/) - [Siber Güvenlik](https://gurelahmet.com/category/siber-guvenlik/) - [Programlama Dilleri](https://gurelahmet.com/category/programlama-dilleri/) - [Hayattan Gelenler](https://gurelahmet.com/category/hayattan-gelenler/) - [JavaFX](https://gurelahmet.com/category/javafx/) - [Dizi ve SInema Dünyasi](https://gurelahmet.com/category/diziler-ve-sinema-hakkında-her-şey/) - Sinema ve Dizi Dünyasından Izlediğim Beğendiğim filmler ve dizileri burada sizinle paylaşacağım :) - [Java SE](https://gurelahmet.com/category/java-se/) - [Genel Güvenlik](https://gurelahmet.com/category/genel-güvenlik/) - [Adli Bilişim](https://gurelahmet.com/category/adli-bilişim/) - [Sızma Testi](https://gurelahmet.com/category/sızma-testi/) - [WordPress](https://gurelahmet.com/category/wordpress/) - [Web Uygulama Güvenliği](https://gurelahmet.com/category/web-uygulama-güvenliği/) ## Etiketler - [Sıralama algoritması](https://gurelahmet.com/tag/siralama-algoritmasi/) - [algoritma](https://gurelahmet.com/tag/algoritma/) - [c](https://gurelahmet.com/tag/c-2/) - [c de sıralama algoritması](https://gurelahmet.com/tag/c-de-siralama-algoritmasi/) - [INSERTION SORT ALGORITMASI](https://gurelahmet.com/tag/insertion-sort-algoritmasi/) - [SELECTION SORT ALGORITMASI](https://gurelahmet.com/tag/selection-sort-algoritmasi/) - [BUBBLE SORT ALGORITMASI](https://gurelahmet.com/tag/bubble-sort-algoritmasi/) - [random](https://gurelahmet.com/tag/random/) - [c dilinde rastgele sayı uretmek](https://gurelahmet.com/tag/c-dilinde-rastgele-sayi-uretmek/) - [asalsayi](https://gurelahmet.com/tag/asalsayi/) - [asalsayi algoritması](https://gurelahmet.com/tag/asalsayi-algoritmasi/) - [c de asalsayi](https://gurelahmet.com/tag/c-de-asalsayi/) - [java da asalsayi](https://gurelahmet.com/tag/java-da-asalsayi/) - [siber güvenlik](https://gurelahmet.com/tag/siber-guvenlik-2/) - [siber istihbarat](https://gurelahmet.com/tag/siber-istihbarat/) - [ıntelrad](https://gurelahmet.com/tag/intelrad/) - [deep web](https://gurelahmet.com/tag/deep-web/) - [derin internet](https://gurelahmet.com/tag/derin-internet/) - [tor](https://gurelahmet.com/tag/tor/) - [tor browser](https://gurelahmet.com/tag/tor-browser/) - [yasak internet](https://gurelahmet.com/tag/yasak-internet/) - [onion](https://gurelahmet.com/tag/onion/) - [ahmia.fi](https://gurelahmet.com/tag/ahmia-fi/) - [nicola tesla](https://gurelahmet.com/tag/nicola-tesla/) - [nicola tesla gizli projeler](https://gurelahmet.com/tag/nicola-tesla-gizli-projeler/) - [computer](https://gurelahmet.com/tag/computer/) - [bilgisayar mühendisliği](https://gurelahmet.com/tag/bilgisayar-mühendisliği/) - [staj](https://gurelahmet.com/tag/staj/) - [yaz stajı](https://gurelahmet.com/tag/yaz-stajı/) - [eğitim](https://gurelahmet.com/tag/eğitim/) - [Linux yaz kampi](https://gurelahmet.com/tag/linux-yaz-kampi/) - [kripto](https://gurelahmet.com/tag/kripto/) - [kriptoloji](https://gurelahmet.com/tag/kriptoloji/) - [kriptografi](https://gurelahmet.com/tag/kriptografi/) - [sezar şifrelemesi](https://gurelahmet.com/tag/sezar-şifrelemesi/) - [stenografi](https://gurelahmet.com/tag/stenografi/) - [imagehide](https://gurelahmet.com/tag/imagehide/) - [veri gizleme](https://gurelahmet.com/tag/veri-gizleme/) - [linux](https://gurelahmet.com/tag/linux-2/) - [ubuntu](https://gurelahmet.com/tag/ubuntu/) - [virtualbox](https://gurelahmet.com/tag/virtualbox/) - [virtualbox'a ubuntu kurulumu](https://gurelahmet.com/tag/virtualboxa-ubuntu-kurulumu/) - [linux kurulumu](https://gurelahmet.com/tag/linux-kurulumu/) - [ubuntu kurulumu](https://gurelahmet.com/tag/ubuntu-kurulumu/) - [görsel programlama](https://gurelahmet.com/tag/görsel-programlama/) - [gui](https://gurelahmet.com/tag/gui/) - [java](https://gurelahmet.com/tag/java-2/) - [java gui](https://gurelahmet.com/tag/java-gui/) - [java görsel programlama](https://gurelahmet.com/tag/java-görsel-programlama/) - [linux dns](https://gurelahmet.com/tag/linux-dns/) - [linux dns degistirme](https://gurelahmet.com/tag/linux-dns-degistirme/) - [dns](https://gurelahmet.com/tag/dns/) - [bolu](https://gurelahmet.com/tag/bolu/) - [root](https://gurelahmet.com/tag/root/) - [linux root şifresi](https://gurelahmet.com/tag/linux-root-şifresi/) - [unutulan root şifresi](https://gurelahmet.com/tag/unutulan-root-şifresi/) - [linux root şifresi değiştirme](https://gurelahmet.com/tag/linux-root-şifresi-değiştirme/) - [prodaft](https://gurelahmet.com/tag/prodaft/) - [turkcell](https://gurelahmet.com/tag/turkcell/) - [teknoloji](https://gurelahmet.com/tag/teknoloji-2/) - [turkcell teknoloji zirvesi](https://gurelahmet.com/tag/turkcell-teknoloji-zirvesi/) - [maker](https://gurelahmet.com/tag/maker/) - [maker faire](https://gurelahmet.com/tag/maker-faire/) - [istanbul maker faire](https://gurelahmet.com/tag/istanbul-maker-faire/) - [dizi](https://gurelahmet.com/tag/dizi/) - [dizi ve sinema dünyasi](https://gurelahmet.com/tag/dizi-ve-sinema-dünyasi/) - [stargate](https://gurelahmet.com/tag/stargate/) - [stargate sg-1](https://gurelahmet.com/tag/stargate-sg-1/) - [stargate atlantis](https://gurelahmet.com/tag/stargate-atlantis/) - [stargate universe](https://gurelahmet.com/tag/stargate-universe/) - [stargate dizisi](https://gurelahmet.com/tag/stargate-dizisi/) - [stargate efsanesi](https://gurelahmet.com/tag/stargate-efsanesi/) - [tubitak](https://gurelahmet.com/tag/tubitak/) - [siber meydan](https://gurelahmet.com/tag/siber-meydan/) - [siber savunma](https://gurelahmet.com/tag/siber-savunma/) - [üniversiteler arasi guvenlik](https://gurelahmet.com/tag/üniversiteler-arasi-guvenlik/) - [linux ögren](https://gurelahmet.com/tag/linux-ögren/) - [linux komutları](https://gurelahmet.com/tag/linux-komutları/) - [temel linux komutları](https://gurelahmet.com/tag/temel-linux-komutları/) - [linux kullanimi](https://gurelahmet.com/tag/linux-kullanimi/) - [adli bilişim](https://gurelahmet.com/tag/adli-bilişim/) - [silinen dosyalari kurtarma](https://gurelahmet.com/tag/silinen-dosyalari-kurtarma/) - [recovery](https://gurelahmet.com/tag/recovery/) - [data recovery](https://gurelahmet.com/tag/data-recovery/) - [scalpel](https://gurelahmet.com/tag/scalpel/) - [scalpel recovery](https://gurelahmet.com/tag/scalpel-recovery/) - [forensics](https://gurelahmet.com/tag/forensics/) - [linux recovery](https://gurelahmet.com/tag/linux-recovery/) - [imaj alma](https://gurelahmet.com/tag/imaj-alma/) - [image](https://gurelahmet.com/tag/image/) - [linux dd](https://gurelahmet.com/tag/linux-dd/) - [dd](https://gurelahmet.com/tag/dd/) - [veri kurtarma](https://gurelahmet.com/tag/veri-kurtarma/) - [adli bilişim sertifikalari](https://gurelahmet.com/tag/adli-bilişim-sertifikalari/) - [adli bilişim uzmanı nasıl olanur](https://gurelahmet.com/tag/adli-bilişim-uzmanı-nasıl-olanur/) - [adli bilişim araçları](https://gurelahmet.com/tag/adli-bilişim-araçları/) - [hard diskten veri kurtarma programı](https://gurelahmet.com/tag/hard-diskten-veri-kurtarma-programı/) - [JavaFX](https://gurelahmet.com/tag/javafx/) - [wordpress](https://gurelahmet.com/tag/wordpress/) - [index](https://gurelahmet.com/tag/index/) - [index sayfası olusturma](https://gurelahmet.com/tag/index-sayfası-olusturma/) - [wordpress ındex olusturma](https://gurelahmet.com/tag/wordpress-ındex-olusturma/) - [wordpress de giriş sayfası oluşturmak](https://gurelahmet.com/tag/wordpress-de-giriş-sayfası-oluşturmak/) - [wp-includes/canonical.php](https://gurelahmet.com/tag/wp-includescanonical-php/) - [canonical.php](https://gurelahmet.com/tag/canonical-php/) - [.htaccess](https://gurelahmet.com/tag/htaccess/) - [google](https://gurelahmet.com/tag/google/) - [xss](https://gurelahmet.com/tag/xss/) - [google xss oyunu ve cevapları](https://gurelahmet.com/tag/google-xss-oyunu-ve-cevapları/) - [google xss](https://gurelahmet.com/tag/google-xss/) - [Cross site scripting](https://gurelahmet.com/tag/cross-site-scripting/) - [Brute Force](https://gurelahmet.com/tag/brute-force/) - [Command Execution](https://gurelahmet.com/tag/command-execution/) - [CSRF](https://gurelahmet.com/tag/csrf/) - [File Inclusion](https://gurelahmet.com/tag/file-inclusion/) - [SQL Injection](https://gurelahmet.com/tag/sql-injection/) - [Upload](https://gurelahmet.com/tag/upload/) - [XSS Reflected](https://gurelahmet.com/tag/xss-reflected/) - [XSS Stored](https://gurelahmet.com/tag/xss-stored/) - [dvwa nedir](https://gurelahmet.com/tag/dvwa-nedir/) - [dvwa](https://gurelahmet.com/tag/dvwa/) - [dvwa nasıl kurulur](https://gurelahmet.com/tag/dvwa-nasıl-kurulur/) - [web uygulama guvenlıgı](https://gurelahmet.com/tag/web-uygulama-guvenlıgı/) - [qwb dvwa](https://gurelahmet.com/tag/qwb-dvwa/) - [kali linux dvwa](https://gurelahmet.com/tag/kali-linux-dvwa/) - [kaliye dvwa kurulumu](https://gurelahmet.com/tag/kaliye-dvwa-kurulumu/) - [dvwa cevapları](https://gurelahmet.com/tag/dvwa-cevapları/) - [dvwa sql injection](https://gurelahmet.com/tag/dvwa-sql-injection/) - [dvwa sql injection cevapları](https://gurelahmet.com/tag/dvwa-sql-injection-cevapları/) - [dvwa sql injection solutions](https://gurelahmet.com/tag/dvwa-sql-injection-solutions/) - [dvwa sql injection level low](https://gurelahmet.com/tag/dvwa-sql-injection-level-low/) - [dvwa solutions](https://gurelahmet.com/tag/dvwa-solutions/) - [linux yaz kampı](https://gurelahmet.com/tag/linux-yaz-kampı/) - [burp suite](https://gurelahmet.com/tag/burp-suite/) - [linux ubuntu](https://gurelahmet.com/tag/linux-ubuntu/) - [linux ubuntu burpsuite kurulumu](https://gurelahmet.com/tag/linux-ubuntu-burpsuite-kurulumu/) - [burpsuite kurulum](https://gurelahmet.com/tag/burpsuite-kurulum/) - [windows hacking](https://gurelahmet.com/tag/windows-hacking/) - [windows](https://gurelahmet.com/tag/windows/) - [windows şifre kırma](https://gurelahmet.com/tag/windows-şifre-kırma/) - [windows password bypass](https://gurelahmet.com/tag/windows-password-bypass/) - [windows 7 kullanıcı şifresi](https://gurelahmet.com/tag/windows-7-kullanıcı-şifresi/) - [sdu](https://gurelahmet.com/tag/sdu/) - [ieee](https://gurelahmet.com/tag/ieee/) - [sdu ieee cs](https://gurelahmet.com/tag/sdu-ieee-cs/) - [sızma testi](https://gurelahmet.com/tag/sızma-testi/) - [network sızma testi](https://gurelahmet.com/tag/network-sızma-testi/) - [ağ sızma testi](https://gurelahmet.com/tag/ağ-sızma-testi/) - [network pentest](https://gurelahmet.com/tag/network-pentest/) - [pentest](https://gurelahmet.com/tag/pentest/) - [bilgi toplama](https://gurelahmet.com/tag/bilgi-toplama/) - [footprinting](https://gurelahmet.com/tag/footprinting/) - [hacking](https://gurelahmet.com/tag/hacking/) - [white hat hacker](https://gurelahmet.com/tag/white-hat-hacker/) - [the harvester](https://gurelahmet.com/tag/the-harvester/) - [nmap](https://gurelahmet.com/tag/nmap/) - [metasploit](https://gurelahmet.com/tag/metasploit/) - [network temelleri](https://gurelahmet.com/tag/network-temelleri/) - [kali linux](https://gurelahmet.com/tag/kali-linux/) - [metasploitable](https://gurelahmet.com/tag/metasploitable/) - [Man in the Middle Attack](https://gurelahmet.com/tag/man-in-the-middle-attack/) - [Ortadaki Adam Saldırısı](https://gurelahmet.com/tag/ortadaki-adam-saldırısı/) - [Web for Pentester XSS Çözümleri](https://gurelahmet.com/tag/web-for-pentester-xss-çözümleri/) - [web for pentester](https://gurelahmet.com/tag/web-for-pentester/) - [web security](https://gurelahmet.com/tag/web-security/) - [web pentest](https://gurelahmet.com/tag/web-pentest/) - [dom xss](https://gurelahmet.com/tag/dom-xss/) - [Kevgir VM Sızma Testi ve Yetki Yükseltme Aşamaları](https://gurelahmet.com/tag/kevgir-vm-sızma-testi-ve-yetki-yükseltme-aşamaları/) - [kevgir çözümleri](https://gurelahmet.com/tag/kevgir-çözümleri/) - [yetki yükseltme](https://gurelahmet.com/tag/yetki-yükseltme/) - [local root exploit kullanımı](https://gurelahmet.com/tag/local-root-exploit-kullanımı/) - [tomcat exploit](https://gurelahmet.com/tag/tomcat-exploit/) - [sisteme sızma](https://gurelahmet.com/tag/sisteme-sızma/) - [Shellter ile Backdoor Hazırlama ve Sisteme Sızma](https://gurelahmet.com/tag/shellter-ile-backdoor-hazırlama-ve-sisteme-sızma/) - [shellter](https://gurelahmet.com/tag/shellter/) - [backdoor](https://gurelahmet.com/tag/backdoor/) - [backdoor hazırlama](https://gurelahmet.com/tag/backdoor-hazırlama/) - [msfvenom backdoor](https://gurelahmet.com/tag/msfvenom-backdoor/) - [msfvenom](https://gurelahmet.com/tag/msfvenom/) - [windows hack](https://gurelahmet.com/tag/windows-hack/) - [wordpress yazılarını markdown a çevirmek](https://gurelahmet.com/tag/wordpress-yazılarını-markdown-a-çevirmek/) - [wordpress yazılarınız md uzantılı yapmak](https://gurelahmet.com/tag/wordpress-yazılarınız-md-uzantılı-yapmak/) - [Jekyll](https://gurelahmet.com/tag/jekyll/) - [wordpress blogu Jekyll tasıma](https://gurelahmet.com/tag/wordpress-blogu-jekyll-tasıma/) - [SQL Injection Kullanarak Sqlmap ile Shell Yükleme](https://gurelahmet.com/tag/sql-injection-kullanarak-sqlmap-ile-shell-yükleme/) - [sqlmap](https://gurelahmet.com/tag/sqlmap/) - [meterpreter](https://gurelahmet.com/tag/meterpreter/) - [sqli shell upload](https://gurelahmet.com/tag/sqli-shell-upload/) - [RAM Imajı Alma ve Volatility ile İncelenmesi](https://gurelahmet.com/tag/ram-imajı-alma-ve-volatility-ile-incelenmesi/) - [dumptıp ile imaj alma](https://gurelahmet.com/tag/dumptıp-ile-imaj-alma/) - [ram imajı alma](https://gurelahmet.com/tag/ram-imajı-alma/) - [Volatility](https://gurelahmet.com/tag/volatility/) - [Volatility memory dump](https://gurelahmet.com/tag/volatility-memory-dump/) - [Volatility ile ram ımajı ınceleme](https://gurelahmet.com/tag/volatility-ile-ram-ımajı-ınceleme/) - [hacker 101](https://gurelahmet.com/tag/hacker-101/) - [akademik bilişim 2017 hacker 101](https://gurelahmet.com/tag/akademik-bilişim-2017-hacker-101/) - [akademik bilişim](https://gurelahmet.com/tag/akademik-bilişim/) - [akademik bilişim 2017](https://gurelahmet.com/tag/akademik-bilişim-2017/) - [akademik bilişim güvenlik kursları](https://gurelahmet.com/tag/akademik-bilişim-güvenlik-kursları/) - [Uygulamalı Sızma Testi Örnekleri](https://gurelahmet.com/tag/uygulamalı-sızma-testi-örnekleri/) - [Zafiyet Tarama (Nmap](https://gurelahmet.com/tag/zafiyet-tarama-nmap/) - [Netsparker](https://gurelahmet.com/tag/netsparker/) - [Wpscan vb.)](https://gurelahmet.com/tag/wpscan-vb/) - [Web Uygulama Güvenliği ve Testleri](https://gurelahmet.com/tag/web-uygulama-güvenliği-ve-testleri/) - [Web Temelleri](https://gurelahmet.com/tag/web-temelleri/) - [Password Cracking](https://gurelahmet.com/tag/password-cracking/) - [Mobil (Android) Sızma Testine Giriş](https://gurelahmet.com/tag/mobil-android-sızma-testine-giriş/) - [mobile pentest](https://gurelahmet.com/tag/mobile-pentest/) - [mobil pentest](https://gurelahmet.com/tag/mobil-pentest/) - [android sızma testi](https://gurelahmet.com/tag/android-sızma-testi/) - [apk reverse engineering](https://gurelahmet.com/tag/apk-reverse-engineering/) - [apktool](https://gurelahmet.com/tag/apktool/) - [dex2jar](https://gurelahmet.com/tag/dex2jar/) - [androguard](https://gurelahmet.com/tag/androguard/) - [drozer](https://gurelahmet.com/tag/drozer/) - [genymotion](https://gurelahmet.com/tag/genymotion/) - [adb](https://gurelahmet.com/tag/adb/) - [SSL Pinning](https://gurelahmet.com/tag/ssl-pinning/) - [mobsf](https://gurelahmet.com/tag/mobsf/) - [androbugs](https://gurelahmet.com/tag/androbugs/) - [mobile pentest buro suite](https://gurelahmet.com/tag/mobile-pentest-buro-suite/) - [SSRF ( Server Side Request Forgery ) Zafiyeti](https://gurelahmet.com/tag/ssrf-server-side-request-forgery-zafiyeti/) - [SSRF ( Server Side Request Forgery )](https://gurelahmet.com/tag/ssrf-server-side-request-forgery/) - [Server Side Request Forgery](https://gurelahmet.com/tag/server-side-request-forgery/) - [SSRF](https://gurelahmet.com/tag/ssrf/) - [sosyal mühendislik testi](https://gurelahmet.com/tag/sosyal-mühendislik-testi/) - [internal pentest](https://gurelahmet.com/tag/internal-pentest/) - [Post Exploitation](https://gurelahmet.com/tag/post-exploitation/) - [empire](https://gurelahmet.com/tag/empire/) - [empire kullanımı](https://gurelahmet.com/tag/empire-kullanımı/) - [empire kurulumu](https://gurelahmet.com/tag/empire-kurulumu/) - [empire ile sosyal mühendislik testi](https://gurelahmet.com/tag/empire-ile-sosyal-mühendislik-testi/) - [empire macro](https://gurelahmet.com/tag/empire-macro/) - [empire Phishing](https://gurelahmet.com/tag/empire-phishing/) - [sosyal muhendislik](https://gurelahmet.com/tag/sosyal-muhendislik/) - [sosyal muhendislikte macro kullanımı](https://gurelahmet.com/tag/sosyal-muhendislikte-macro-kullanımı/) - [sosyal muhendıslıkte empire kullanımı](https://gurelahmet.com/tag/sosyal-muhendıslıkte-empire-kullanımı/) - [WEP Şifresini Kırma](https://gurelahmet.com/tag/wep-şifresini-kırma/) - [Kablosuz Ağ Saldırıları](https://gurelahmet.com/tag/kablosuz-ağ-saldırıları/) - [wifi şifresi kırma](https://gurelahmet.com/tag/wifi-şifresi-kırma/) - [wifi hack](https://gurelahmet.com/tag/wifi-hack/) - [wireless security](https://gurelahmet.com/tag/wireless-security/) - [wireless hacking](https://gurelahmet.com/tag/wireless-hacking/) - [Kablosuz Ağ Saldırıları -2 WPA/WPA2 Şifrelemeleri](https://gurelahmet.com/tag/kablosuz-ağ-saldırıları-2-wpawpa2-şifrelemeleri/) - [WPA/WPA2 Şifrelemeleri](https://gurelahmet.com/tag/wpawpa2-şifrelemeleri/) - [WPA/WPA2 Şifrelemeleri ve Parola Ele Geçirme](https://gurelahmet.com/tag/wpawpa2-şifrelemeleri-ve-parola-ele-geçirme/) - [wpa şifre kırma](https://gurelahmet.com/tag/wpa-şifre-kırma/) - [wpa parola ele geçirme](https://gurelahmet.com/tag/wpa-parola-ele-geçirme/) - [wpa2 şifre kırma](https://gurelahmet.com/tag/wpa2-şifre-kırma/) - [wpa2 parola ele geçirme](https://gurelahmet.com/tag/wpa2-parola-ele-geçirme/) - [wifi şifre kırma](https://gurelahmet.com/tag/wifi-şifre-kırma/) - [kablosuz ağ parola ele geçirme](https://gurelahmet.com/tag/kablosuz-ağ-parola-ele-geçirme/) - [wifi pentest](https://gurelahmet.com/tag/wifi-pentest/) - [krack](https://gurelahmet.com/tag/krack/) - [wps pin wifi kırma](https://gurelahmet.com/tag/wps-pin-wifi-kırma/) - [CME](https://gurelahmet.com/tag/cme/) - [PsExec](https://gurelahmet.com/tag/psexec/) - [Smbexec](https://gurelahmet.com/tag/smbexec/) - [Pass The Hash](https://gurelahmet.com/tag/pass-the-hash/) - [FuzzBunch](https://gurelahmet.com/tag/fuzzbunch/) - [NSE](https://gurelahmet.com/tag/nse/) - [MS17-010](https://gurelahmet.com/tag/ms17-010/) - [Windows SMB Hack](https://gurelahmet.com/tag/windows-smb-hack/) - [Windows MS17-010](https://gurelahmet.com/tag/windows-ms17-010/) - [windows domain admin](https://gurelahmet.com/tag/windows-domain-admin/) - [procdump](https://gurelahmet.com/tag/procdump/) - [mimikatz](https://gurelahmet.com/tag/mimikatz/) - [wce](https://gurelahmet.com/tag/wce/) - [scada](https://gurelahmet.com/tag/scada/) - [scada security](https://gurelahmet.com/tag/scada-security/) - [scada pentest](https://gurelahmet.com/tag/scada-pentest/) - [Endüstriyel Kontrol Sistemleri](https://gurelahmet.com/tag/endüstriyel-kontrol-sistemleri/) - [Endüstriyel Kontrol Sistemleri sızma testi](https://gurelahmet.com/tag/endüstriyel-kontrol-sistemleri-sızma-testi/) - [Endüstriyel Kontrol Sistemleri güvenliği](https://gurelahmet.com/tag/endüstriyel-kontrol-sistemleri-güvenliği/) - [Endüstriyel Kontrol Sistemleri pentest](https://gurelahmet.com/tag/endüstriyel-kontrol-sistemleri-pentest/) - [Supervisory Control And Data Acquisition](https://gurelahmet.com/tag/supervisory-control-and-data-acquisition/) - [Supervisory Control And Data Acquisition pentest](https://gurelahmet.com/tag/supervisory-control-and-data-acquisition-pentest/) - [Supervisory Control And Data Acquisition security](https://gurelahmet.com/tag/supervisory-control-and-data-acquisition-security/) - [Merkezi Denetleme Kontrol ve Veri Toplama](https://gurelahmet.com/tag/merkezi-denetleme-kontrol-ve-veri-toplama/) - [Merkezi Denetleme Kontrol ve Veri Toplama sızma testi](https://gurelahmet.com/tag/merkezi-denetleme-kontrol-ve-veri-toplama-sızma-testi/) - [Merkezi Denetleme Kontrol ve Veri Toplama pentest](https://gurelahmet.com/tag/merkezi-denetleme-kontrol-ve-veri-toplama-pentest/) - [scada nedir?](https://gurelahmet.com/tag/scada-nedir/) - [Yerel Ağ Sızma Testlerinde icebreaker Araç Kullanımı](https://gurelahmet.com/tag/yerel-ağ-sızma-testlerinde-icebreaker-araç-kullanımı/) - [icebreaker](https://gurelahmet.com/tag/icebreaker/) - [domain admin pentest](https://gurelahmet.com/tag/domain-admin-pentest/) - [ad pentest](https://gurelahmet.com/tag/ad-pentest/) - [ad pentest tools](https://gurelahmet.com/tag/ad-pentest-tools/) - [active directory pentest](https://gurelahmet.com/tag/active-directory-pentest/) - [active directory pentest icebreaker](https://gurelahmet.com/tag/active-directory-pentest-icebreaker/) - [Mobil Sızma Testinde Şifrelenmiş HTTP Trafiğinin Çözümlenmesi](https://gurelahmet.com/tag/mobil-sızma-testinde-şifrelenmiş-http-trafiğinin-çözümlenmesi/) - [http aes encryption](https://gurelahmet.com/tag/http-aes-encryption/) - [http aes decryption](https://gurelahmet.com/tag/http-aes-decryption/) - [http parameter encryption](https://gurelahmet.com/tag/http-parameter-encryption/) - [http parameter decryption](https://gurelahmet.com/tag/http-parameter-decryption/) - [mobile http encryption](https://gurelahmet.com/tag/mobile-http-encryption/) - [mobile http decryption](https://gurelahmet.com/tag/mobile-http-decryption/) - [mobil AES/CBC/PKCS5Padding encryption](https://gurelahmet.com/tag/mobil-aes-cbc-pkcs5padding-encryption/) - [mobil AES/CBC/PKCS5Padding decryption](https://gurelahmet.com/tag/mobil-aes-cbc-pkcs5padding-decryption/) - [SearchBlox 8.6.6 CSRF](https://gurelahmet.com/tag/searchblox-8-6-6-csrf/) - [SearchBlox CSRF Privilege Escalation](https://gurelahmet.com/tag/searchblox-csrf-privilege-escalation/) - [CSRF Privilege Escalation (Creation of an administrator account) on SearchBlox 8.6.6](https://gurelahmet.com/tag/csrf-privilege-escalation-creation-of-an-administrator-account-on-searchblox-8-6-6/) - [SearchBlox 8.6.7 Out-Of-Band XML eXternal Entity (OOB-XXE) [CVE-2018-11586]](https://gurelahmet.com/tag/searchblox-8-6-7-out-of-band-xml-external-entity-oob-xxe-cve-2018-11586/) - [CVE-2018-11586](https://gurelahmet.com/tag/cve-2018-11586/) - [Out-Of-Band XML eXternal Entity (OOB-XXE)](https://gurelahmet.com/tag/out-of-band-xml-external-entity-oob-xxe/) - [xxe](https://gurelahmet.com/tag/xxe/) - [XML eXternal Entity](https://gurelahmet.com/tag/xml-external-entity/) - [SearchBlox 8.6.7 XXE](https://gurelahmet.com/tag/searchblox-8-6-7-xxe/) - [searchblox exploit](https://gurelahmet.com/tag/searchblox-exploit/) - [http parametre encryption](https://gurelahmet.com/tag/http-parametre-encryption/) - [http parametre decryption](https://gurelahmet.com/tag/http-parametre-decryption/) - [Stack Tabanlı Buffer Overflow Zafiyeti](https://gurelahmet.com/tag/stack-tabanlı-buffer-overflow-zafiyeti/) - [PCMan FTP Server 2.0.7](https://gurelahmet.com/tag/pcman-ftp-server-2-0-7/) - [Buffer Overflow](https://gurelahmet.com/tag/buffer-overflow/) - [Stack Tabanlı Buffer Overflow Zafiyeti - PCMan FTP Server 2.0.7](https://gurelahmet.com/tag/stack-tabanlı-buffer-overflow-zafiyeti-pcman-ftp-server-2-0-7/) - [exploit geliştirme](https://gurelahmet.com/tag/exploit-geliştirme/) - [exploit 101](https://gurelahmet.com/tag/exploit-101/) - [exploit development](https://gurelahmet.com/tag/exploit-development/)