Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
MAC Spoofing, bir ağdaki meşru istemcilerin MAC adreslerini ele geçirerek, saldırganın kendi MAC adresini bu meşru adreslerle değiştirmesi sürecini içerir. Bu saldırı, ağda kullanılan mevcut MAC adreslerinin tespit edilmesi ve bunlarla sahte bir MAC adresi oluşturulması yoluyla gerçekleştirilir...
Merhaba İmhaTeam, bu konuda sizlere NTFS dosya sistemi üzerinde yapılan bir yöntem göstereceğim, Bir nevi UAC Bypass denebilir... Windows 10'da çalışır.
Öncelikle "Alternate Data Streams" nedir buna bakalım;
NTFS dosya sistemi, dosyaları birden çok akış (stream) veya öznitelikte saklar...
#uac bypass
alternate data stream
alternate data streams
fud
fud crypter
rat + trojen + keylogger fudlama
rat fud yapma
rat fudlama
uac bypass
windows 10 bypass
windows bypass
StegoCracker, açık kaynaklı ve ücretsiz bir steganografi aracıdır ve gizli mesajınızı bir görüntü veya ses dosyasının içine gizlemenizi sağlar. Görüntü veya ses dosyasında herhangi bir değişiklik fark etmeyeceksiniz, ancak gizli dosyanız orijinal görüntü veya ses dosyasının içinde olacak...
Brutespray, servislere yönelik kaba kuvvet saldırılarını otomatikleştiren bir araçtır. Ek araçlara olan gereksinimi ortadan kaldırarak Golang dilinde yeniden yazıldı. Bu geliştirilmiş versiyon, Python karşılığından çok daha kapsamlı ve önemli ölçüde daha hızlı çalışmaktadır. Şu anda Brutespray...
19 Temmuz 2024 tarihinde, önde gelen siber güvenlik firması CrowdStrike, Windows makineler için yayınladığı Falcon Sensor yazılım güncellemesiyle beklenmedik bir krize yol açtı. Güncellemenin ardından, dünya genelinde milyonlarca bilgisayar "mavi ekran" hatası vererek kullanılamaz hale geldi. Bu...
Freeway, WiFi penetrasyon için Python Scapy tabanlı bir araçtır ve etik hackerların ve penetrasyon testçilerinin ev veya kurumsal ağları denetleme ve güvence altına alma konusundaki beceri ve bilgilerini geliştirmelerine yardımcı olmayı amaçlamaktadır.
Kontroller
Packet Monitor
Wifi...
Merhaba değerli İmhaTimi üyeleri, sizler de benim gibi python dosyasınızı executable hale getirmek isteyip kurulumda hata ile karşılaşıyorsanız, örneğin cmd'de modülü yüklediğiniz halde modül bulunamadı hatası veriyorsa bu sizin sorununuzu çözebilir.
Venv
Virtual Environment farklı projeler...
Hepimizin "Mr.Robot" dizisinden gördüğümüz bir terim vardı, "Honeypot".
Honeypot, bilgisayar güvenliği alanında kullanılan, saldırganları çekmek ve izlemek için tasarlanmış sahte bir sistem veya uygulamadır. İsmi, gerçek bal peteği (honeypot) kullanımındaki analogiden gelir; saldırganlar için...
Akıllı Sözleşme
Akıllı sözleşmeler, blockchain teknolojisi üzerinde çalışan, kendi kendine yürüyen dijital protokollerdir. Bu protokoller, belirli koşullar sağlandığında otomatik olarak icra edilen anlaşmaları temsil eder. Geleneksel sözleşmelerin aksine, akıllı sözleşmelerin şartları ve...
PhoneSploit, ADB (Android Debug Bridge) ve Metasploit-Framework kullanarak Android cihazlara sızmak için kullanılan, python ile yazılmış bir araçtır. Bu araçla tek tıklamayla Meterpreter oturumu alabilir, 45'ten fazla fonksiyonu kullanabilirsiniz. Bu araç, cihazda açık olan ADB bağlantı noktası...
Kendi yaptığım Aes şifreleme kullanan basit bir fud aracı.
32 Byte Key = 0123456789abcdef0123456789abcdef
16 byte IV = abcdef9876543210
İndirme Linki
Hidden content - for more
VirusTotal
Not: Şifreleme yaptığı için virüs uyarısı verebilir fakat virüs yok isteyene kaynak kodlarını verebilirim.
Insecure Deserialization (güvensiz serileştirme), bir uygulamanın, dışarıdan sağlanan verileri serileştirme ve deseralize etme işlemlerinde gerekli güvenlik kontrollerini yapmaması sonucu ortaya çıkan bir güvenlik zafiyetidir. Bu tür zafiyetler, saldırganların zararlı veriler enjekte ederek...
🎉 Bayrama Özel VIP Çekilişi! 🎉
Sevgili imhatimi üyeleri,
Bayram coşkusunu hep birlikte yaşamak için harika bir sürprizimiz var! Bu bayram, forumumuza özel 1 üyemize VIP üyelik çekilişi düzenliyoruz.
Etkinlik Ayrıntıları:
Başlangıç Tarihi: 16 Haziran
Bitiş Tarihi: 19 Haziran
🏆 Ödül: 1 Aylık VIP...
XML External Entity (XEE) saldırısı, bir uygulamanın XML verilerini işleme biçimindeki zayıflıkları hedef alarak gerçekleştirilen bir tür siber saldırıdır. Bu saldırı, XML belgeleri içerisindeki harici varlıkları (external entities) kötüye kullanarak gerçekleştirilir. XEE saldırıları...
LDAP, Lightweight Directory Access Protocol 'un kısaltmasıdır. Bu protokol, bir ağda bulunan ve genellikle bir dizin olarak adlandırılan yapısal veri tabanlarına erişmek için kullanılır. Kullanıcıların, bilgisayarların, hizmetlerin ve diğer kaynakların bilgilerini saklar ve bu bilgilere erişim...
WAF (Web Application Firewall), bir web uygulamasının önünde yer alan bir güvenlik duvarıdır. WAF, bir web uygulamasına yönelik saldırıları ve güvenlik açıklarını tespit ederek, bu tür saldırıları engellemek için tasarlandı. WAF Attack, bir WAF'ın hedef alındığı bir saldırıdır.
Ayrıntılı Bilgi...
Path Traversal güvenlik açığı, bir saldırganın, web sunucusunun veya uygulamanın dosya sistemine erişmek için yetkisiz bir şekilde dosya ve dizin yollarını manipüle etmesine olanak tanıyan bir güvenlik açığıdır. Bu tür saldırılar, genellikle web uygulamalarının kullanıcıdan aldığı girdiyi...