29 Kasım 2015 Pazar

Bir E-posta ile mail üzerinden antivirüse yakalanmadan saldırı

İstediğiniz mail adresinde mail atabiliyoruz.Bu konu ayrı bir makalede yer alacak ama önemli olan gönderidğiniz mailin içindeki macro haline getirilmiş payload nasıl antivirüse yakalanmadan veya network teki güvenik cihazları tarafından farkedilmeden hedefe ulaşır.işte burada yardımımıza Office in testlerinde kullandığı default parolası yetişiyor. Bu parola ile şifrelerseniz Excel dosyalarınız açılırken kullanıcıya herhangi bir password sormuyor.


Altın anahtar: VelvetSweatshop

23 Mart 2015 Pazartesi

Amazon Cloud EC2 üzerinde Kali İmajını kurma

Amazon artık bize hazır kali imajıda sağlıyor ama malesef üzerinde hiçbirlşey kurulu değil bundan dolayı çncelikle araçları yükleyebilmek için

bunu yapmazsak
 kali Release: The following signatures were invalid: KEYEXPIRED 1425567400
şeklinde bir hata alıyoruz

sudo su
rm -rf /var/lib/apt/lists
apt-get update 
apt-get install kali-archive-keyring
komutlarını çalıştırıyoruz sonrasında
apt-get install kali-linux-full
çalıştırarak 1 saatlik beklemenin ardından hazır hale geliyor 
Msfconsole komutuyla metasploit i çalıştırmayı denediğimizde bu seferde malesef beleş 
etin yahnisi bu kadar olur atasözümüzü hatırlıyoruz ve out of memory hatası alıyoruz
Cannot allocate memory - infocmp (Errno::ENOMEM)
bunu çözmek içinde tabiki sahte bir bellek alanı oluşturmamız yani SWAP alanı 
tanımlamamız gerekiyor
sudo /bin/dd if=/dev/zero of=/var/swap.1 bs=1M count=1024
sudo /sbin/mkswap /var/swap.1
sudo /sbin/swapon /var/swap.1
tanımlamanın her reboot tan sonra aktif olması için nano veya vi ile
/etc/fstab dosyasına aşağıdaki satırı ekliyoruz
/var/swap.1 swap swap defaults 0 0