Web Application Pentest

Archive for April, 2007

Birkac gundur bir kamu kurulusuna alinan(satilan!) Enterasys XSS serisi cihazin konfigure edilmesi ile ugrasiyorum. Cihaz klasik Appliancelar gibi once konsoldan ayarlari yapilip sonra web arabirimi ile yonetilebiliyor. Ama web arabiriminden nasil yonetilecegini bir turlu cozemedim. Once Turkiye ofisini arastirip destek almaya calistik ama uzun bir sure cevap donulmeyince yurtdisindaki destek ofisine Turkiye ofisini de sikayetlendigim [...]

Tags:

3 farkli ADSL hattinin OpenBSD PF ile ortak hat olark kullanildigi bir guvenlik duvari kurallari…
Hatlarin gidip gelme durumlarina karsilik ifstated kullanilarak hattin durumuna gore devre disi birakilabilir ya da devreye alinabiliyor.
Kaynak IP’ye gore takip yapan bazi alisveris sitelerinde problem yasanabilir. sticky-address kullanmama ragmen degismesi problemini henuz cozebilmis degilim. Kurallar security’den ziyade agin islevselligi icin [...]

Tags:

Client Security urunleri ile ilgili arastirma yaparken kullandigim cesitli yontem ve araclarin kaynagi olan matousec.com sitesinde kisisel guvenlik duvari yazilimlarinin detayli karsilastirmasi
yayinlanmis. Ayni sayfada yapilan testlerde kullanilan yontemler, araclar ve
yorumlara da ulasabilirsiniz.
http://www.matousec.com/projects/windows-personal-firewall-analysis/results.php

Tags: