<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Bilgi Güvenliği Üzerine Karalamalar</title>
	<atom:link href="http://www.sertankolat.com/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sertankolat.com</link>
	<description></description>
	<lastBuildDate>Thu, 09 Feb 2012 17:56:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Comment on HTTP Başlık Analizi by sevda</title>
		<link>http://www.sertankolat.com/2011/12/http-baslik-analizi.html#comment-870</link>
		<dc:creator>sevda</dc:creator>
		<pubDate>Thu, 09 Feb 2012 17:56:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=685#comment-870</guid>
		<description>Bilgi verici bir yazı gerçekten işime yaradı teşekkürler.</description>
		<content:encoded><![CDATA[<p>Bilgi verici bir yazı gerçekten işime yaradı teşekkürler.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on HTTP Başlık Analizi by Emre TINAZTEPE</title>
		<link>http://www.sertankolat.com/2011/12/http-baslik-analizi.html#comment-664</link>
		<dc:creator>Emre TINAZTEPE</dc:creator>
		<pubDate>Mon, 09 Jan 2012 00:53:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=685#comment-664</guid>
		<description>Elinize sağlık hocam.</description>
		<content:encoded><![CDATA[<p>Elinize sağlık hocam.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Penetrasyon Testlerinde Düşülebilecek Hatalar by Harun</title>
		<link>http://www.sertankolat.com/2011/06/penetrasyon-testlerinde-dusulebilecek-hatalar.html#comment-635</link>
		<dc:creator>Harun</dc:creator>
		<pubDate>Thu, 05 Jan 2012 08:25:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=674#comment-635</guid>
		<description>Teşekkürler</description>
		<content:encoded><![CDATA[<p>Teşekkürler</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Penetrasyon Testlerinde Düşülebilecek Hatalar by Sertan Kolat</title>
		<link>http://www.sertankolat.com/2011/06/penetrasyon-testlerinde-dusulebilecek-hatalar.html#comment-634</link>
		<dc:creator>Sertan Kolat</dc:creator>
		<pubDate>Thu, 05 Jan 2012 07:51:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=674#comment-634</guid>
		<description>Merhaba,

Tabi ki. En basit sekilde ikisini de NAT veya Bridged moduna alip, DHCP&#039;den IP almalarini saglayarak veya statik IP ile ayni networkte bulusturarak birbirlerine ulasmalarini saglayabilirsiniz. 

Ayrica VMWare icerisinde Virtual Network Editor diye bir bolum bulunuyor, daha komplike aglar olusturmak icin kullanilabilir.</description>
		<content:encoded><![CDATA[<p>Merhaba,</p>
<p>Tabi ki. En basit sekilde ikisini de NAT veya Bridged moduna alip, DHCP&#8217;den IP almalarini saglayarak veya statik IP ile ayni networkte bulusturarak birbirlerine ulasmalarini saglayabilirsiniz. </p>
<p>Ayrica VMWare icerisinde Virtual Network Editor diye bir bolum bulunuyor, daha komplike aglar olusturmak icin kullanilabilir.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Penetrasyon Testlerinde Düşülebilecek Hatalar by Harun</title>
		<link>http://www.sertankolat.com/2011/06/penetrasyon-testlerinde-dusulebilecek-hatalar.html#comment-620</link>
		<dc:creator>Harun</dc:creator>
		<pubDate>Wed, 04 Jan 2012 20:56:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=674#comment-620</guid>
		<description>Merhaba Sertan Bey size bir sorum daha olacak.Vmware üzerinde(biri Backtrack 5, diğeri xp yüklü iki sanal makina arasında) sızma tesleri gerçekleştirmek istiyorum.Sanal makina üzerinde böyle bir yerel ağ oluşturmak imkanım var mı sizce?</description>
		<content:encoded><![CDATA[<p>Merhaba Sertan Bey size bir sorum daha olacak.Vmware üzerinde(biri Backtrack 5, diğeri xp yüklü iki sanal makina arasında) sızma tesleri gerçekleştirmek istiyorum.Sanal makina üzerinde böyle bir yerel ağ oluşturmak imkanım var mı sizce?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on F5 BIG-IP Cookie Tespiti ve Deşifreleme by HTTP Başlık Analizi &#187; Bilgi Güvenliği Üzerine Karalamalar - Sertan Kolat</title>
		<link>http://www.sertankolat.com/2011/12/f5-big-ip-cookie-tespiti-ve-desifreleme.html#comment-526</link>
		<dc:creator>HTTP Başlık Analizi &#187; Bilgi Güvenliği Üzerine Karalamalar - Sertan Kolat</dc:creator>
		<pubDate>Wed, 21 Dec 2011 14:53:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=708#comment-526</guid>
		<description>[...] F5 Cookie değerinin nasıl decode edilebileceği bilgisini bir önceki yazıda bulabilirsiniz. [...]</description>
		<content:encoded><![CDATA[<p>[...] F5 Cookie değerinin nasıl decode edilebileceği bilgisini bir önceki yazıda bulabilirsiniz. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Web sunucunuz iç IP adresini ele veriyor mu? by HTTP Başlık Analizi &#187; Bilgi Güvenliği Üzerine Karalamalar - Sertan Kolat</title>
		<link>http://www.sertankolat.com/2011/03/web-server-internal-ip-disclosure.html#comment-525</link>
		<dc:creator>HTTP Başlık Analizi &#187; Bilgi Güvenliği Üzerine Karalamalar - Sertan Kolat</dc:creator>
		<pubDate>Wed, 21 Dec 2011 14:53:07 +0000</pubDate>
		<guid isPermaLink="false">http://sertankolat.com/2011/03/web-sunucunuz-ic-ip-adresini-ele-veriyor-mu.html#comment-525</guid>
		<description>[...] Web sunucusu iç IP bilgileri, [...]</description>
		<content:encoded><![CDATA[<p>[...] Web sunucusu iç IP bilgileri, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Penetrasyon Testlerinde Düşülebilecek Hatalar by Harun</title>
		<link>http://www.sertankolat.com/2011/06/penetrasyon-testlerinde-dusulebilecek-hatalar.html#comment-386</link>
		<dc:creator>Harun</dc:creator>
		<pubDate>Sat, 22 Oct 2011 08:47:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=674#comment-386</guid>
		<description>Çok teşekkür ederim.</description>
		<content:encoded><![CDATA[<p>Çok teşekkür ederim.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Penetrasyon Testlerinde Düşülebilecek Hatalar by Sertan Kolat</title>
		<link>http://www.sertankolat.com/2011/06/penetrasyon-testlerinde-dusulebilecek-hatalar.html#comment-385</link>
		<dc:creator>Sertan Kolat</dc:creator>
		<pubDate>Fri, 21 Oct 2011 20:55:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=674#comment-385</guid>
		<description>Merhaba,

Sanallaştırma teknolojileri sayesinde evinizde böyle bir ortamı çok rahat oluşturabilirsiniz. Genelde Internet üzerinde hazır bulabileceğiniz sistem imajları vmware için hazırlanmış oluyor. Bu nedenle Vmware Player sizin için daha avantajlı olabilir.  Ayrıca: http://www.vmware.com/appliances/

Saldırı yapacağınız sistem olarak Backtrack&#039;i kullanabilirsiniz. Ek olarak sanal bir Windows sunucu üzerine (Örn XP veya 2003), Windows üzerinde çalışan yazılımları kurabilirsiniz. Böylece kendi kullandığınız sisteme dokunmamış olursunuz.

Hedef olarak, yine Internet üzerinde vmware player&#039;da açabileceğiniz hazırlanmış zaafiyet içeren hedefler bulunuyor. 

Web uygulama denetimi için DVWA (Damn Vulnerable Web Application), WebGoat vb ile başlayabilirsiniz. Internet&#039;te bulabileceğiniz çokça benzer uygulamayı kendi yerel ağınızdaki bir sunucuya kurup denetleyebilirsiniz. http://securitythoughts.wordpress.com/2010/03/22/vulnerable-web-applications-for-learning/

Tüm hedef denetimi için yine hazır Lamp Security CTF sunucuları (3 tane) http://sourceforge.net/projects/lampsecurity/files/CaptureTheFlag/ veya files altındaki diğerleri... Bu CTF&#039;lerin çözümleri de Documentation klasöründe olduğu için faydalı olabilir. Farklı projeler de vardı, şu an aklıma gelmiyor.

Bunlarda tecrübenizi arttırıp, Internet&#039;te duyurulan yerli/yabancı CTF&#039;lerde de başarı şansınızı arttırabilirsiniz. 

Ayrıca mutlaka Internet&#039;te yapılan CTF&#039;lerin çözüm dokümanlarını veya videolarıın inceleyin.

Umarım açıklayıcı olmuştur.

İyi çalışmalar</description>
		<content:encoded><![CDATA[<p>Merhaba,</p>
<p>Sanallaştırma teknolojileri sayesinde evinizde böyle bir ortamı çok rahat oluşturabilirsiniz. Genelde Internet üzerinde hazır bulabileceğiniz sistem imajları vmware için hazırlanmış oluyor. Bu nedenle Vmware Player sizin için daha avantajlı olabilir.  Ayrıca: <a href="http://www.vmware.com/appliances/" rel="nofollow">http://www.vmware.com/appliances/</a></p>
<p>Saldırı yapacağınız sistem olarak Backtrack&#8217;i kullanabilirsiniz. Ek olarak sanal bir Windows sunucu üzerine (Örn XP veya 2003), Windows üzerinde çalışan yazılımları kurabilirsiniz. Böylece kendi kullandığınız sisteme dokunmamış olursunuz.</p>
<p>Hedef olarak, yine Internet üzerinde vmware player&#8217;da açabileceğiniz hazırlanmış zaafiyet içeren hedefler bulunuyor. </p>
<p>Web uygulama denetimi için DVWA (Damn Vulnerable Web Application), WebGoat vb ile başlayabilirsiniz. Internet&#8217;te bulabileceğiniz çokça benzer uygulamayı kendi yerel ağınızdaki bir sunucuya kurup denetleyebilirsiniz. <a href="http://securitythoughts.wordpress.com/2010/03/22/vulnerable-web-applications-for-learning/" rel="nofollow">http://securitythoughts.wordpress.com/2010/03/22/vulnerable-web-applications-for-learning/</a></p>
<p>Tüm hedef denetimi için yine hazır Lamp Security CTF sunucuları (3 tane) <a href="http://sourceforge.net/projects/lampsecurity/files/CaptureTheFlag/" rel="nofollow">http://sourceforge.net/projects/lampsecurity/files/CaptureTheFlag/</a> veya files altındaki diğerleri&#8230; Bu CTF&#8217;lerin çözümleri de Documentation klasöründe olduğu için faydalı olabilir. Farklı projeler de vardı, şu an aklıma gelmiyor.</p>
<p>Bunlarda tecrübenizi arttırıp, Internet&#8217;te duyurulan yerli/yabancı CTF&#8217;lerde de başarı şansınızı arttırabilirsiniz. </p>
<p>Ayrıca mutlaka Internet&#8217;te yapılan CTF&#8217;lerin çözüm dokümanlarını veya videolarıın inceleyin.</p>
<p>Umarım açıklayıcı olmuştur.</p>
<p>İyi çalışmalar</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Penetrasyon Testlerinde Düşülebilecek Hatalar by Harun</title>
		<link>http://www.sertankolat.com/2011/06/penetrasyon-testlerinde-dusulebilecek-hatalar.html#comment-384</link>
		<dc:creator>Harun</dc:creator>
		<pubDate>Thu, 20 Oct 2011 16:19:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.sertankolat.com/?p=674#comment-384</guid>
		<description>Evde böyle bir lab ortamı oluşturabilir miyim acaba?</description>
		<content:encoded><![CDATA[<p>Evde böyle bir lab ortamı oluşturabilir miyim acaba?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

