Web Application Pentest

Archive for May, 2007

Son zamanlarda edindigim iki kotu aliskanlik: gelen maillerin baslik bilgilerini okumak:), digeri de bulabildigim tum network/guvenlik cihazlarini, yazilimlarini dayaniklilik testine tutmak.
Bugun ikincisinden biraz bahsedecegim, ilki ile ilgili biraz detayli bir belge hazirladim. gozden gecirdikten sorna yayinlayacagim.

Cihazlari test ederken genelde dos/ddos tarzi durumlarda nasil davrandigini olcuyorum. Bunun icin de isic(IP stack integrity checker)’i tercih [...]

Tags:

Hizli cozum;
#kldload bridge.ko
#kldload if_bridge
kldstat ciktisina bakarak modullerin yuklenip yuklenmedigi kontrol edilebilir.
Moduler olarak degil de cekirdege statik olarak eklemek istersek asagidaki islemler yapilmalidir.
#cd /sys/i386/conf
#cp GENERIC BRIDGE
#vi BRIDGE
options BRIDGE
:wq
#config BRD
#cd ../compile/BRD/
#make depend
#make
#make install
sonrasinda
bridge’e eklenecek arabirimler secilir
Benim bridge icin kullanacagim arabirimler fxp0 ve fxp1.
#ifconfig bridge0 create
#ifconfig bridge0 addm fxp0 addm fxp1 up
(Bridge arabirimini kapamak icin)
#ifconfig bridge0 destroy
Ayarlarin kalici [...]

Tags:

Amacimiz kullandigimiz ADSL baglantisinda bir sorun oldugunda IP adresi degisirse bunu otomatik olarak algilayarak dns guncellemesi yapmak. Burada anlatilan yontem ADSL modemin bridge olarak calistirilip IP adresini arkadaki UNIX/Linux makinenin aldigi varsayilarak yapilmistir.
Modem bridge modda degilse ipcheck’in sundugu diger parametreler kullanilarak yine statik bir domain ismi ile erisim salanabilir. ipcheck -h komutu ile kullanilabilecek diger [...]

Tags: