spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
Kullanıcı Erişim Bilgilerinin (Access Token) Tahrif Edilmesi
Osman PAMUK, TÜBİTAK-UEKAE   
20.11.2011

Kullanıcı erişim bilgileri (Access Token) Windows işletim sistemindeki işlemlerin (process) ve iş parçacıklarının (thread) güvenlik bilgilerinin saklandığı veri yapılarıdır. Bir erişim bilgisi içinde, ilgili olduğu işlem veya iş parçacığının hangi kullanıcı hesabı  ve kullanıcı grubu ile bağlantılı olduğu ve hangi ayrıcalıklara sahip olduğu bilgisi bulunur.

Devamını oku...
 
NTLM over HTTP Evil Proxy (MiTM) ve Pass The Hash Saldırısı
Gökhan Muharremoğlu, Lostar Bilgi Güvenliği A.Ş.   
12.06.2011

NTLM over HTTP Authentication protokolü, "Local Intranet" alanlarında son dönemde çok yaygın olan bir saldırı yöntemine maruz kalmaktadır. Bu yöntemde Intranet'te gezinen domain kullanıcılarının, Internet Explorer (IWA) tarafından otomatik yollanan NTLM kimlik bilgileri, kötü niyetli olarak hazırlanmış bir Proxy'den geçirilir ve yine Intranet...

Devamını oku...
 
Windows Açık Anahtar Altyapısı ile Powershell Betiklerinin İmzalanması - Bölüm II
Metin Uzuner, TÜBİTAK - UEKAE   
20.04.2011

Bir önceki bölümde kod imzalama sertifikası da üretildiğine göre artık betiklerin imzalanmasına başlanabilir. Bu amaçla imzalanacak ilgili betik oluşturulur. Bu örnekte MerhabaDunya.ps1 adında dünyaya merhaba diyecek Powershell dosyası aşağıdaki şekildeki gibi oluşturulur ve kaydedilir.

Devamını oku...
 
Windows Açık Anahtar Altyapısı ile Powershell Betiklerinin İmzalanması - Bölüm I
Metin Uzuner, TÜBİTAK - UEKAE   
14.04.2011

Sisteminizde çalışan betikler (script) sistem yöneticilerinin işlerini kolaylaştırdığı ölçüde sisteminize saldırıda bulunmayı düşünen kötü niyetli kullanıcıların işlerini de aynı ölçüde kolaylaştırmaktadır. Betikler sisteminizi ele geçirme, sisteminiz ile ilgili bilgi edinme, sistem yapılandırma ayarlarını değiştirme, sisteminizden...

Devamını oku...
 
Microsoft Sysinternals AccessChk v.5.0
Mustafa Serhat Dündar, Ondokuz Mayıs Üni.   
09.06.2010

Mark Russinovich ve Bryce Cogswell adında 2 yazılımcı 1996 yılından 2006 yılına kadar yani 10 sene boyunca Microsoft Windows için çeşitli ufak sistem yazılımları hazırladılar. Bu yazılımlar oldukça pratik ve kullanışlıydı ve birçok kişi tarafından beklenenin üzerinde sevildi. Tüm bu gelişmelerden sonra Microsoft 2006 yılında Sysinternals‘i satın aldı.

Devamını oku...
 
Temporary Internet Files = Gizli, Yapışkan Dosyalar
Bilge Karabacak, TÜBİTAK-UEKAE   
07.03.2010

Microsoft Internet Explorer ile ziyaret etmiş olduğumuz web sayfalarının içeriği profiliniz altında yer alan “Temporary Internet Files” klasörü altında depolanır. Depolama nedeni sonraki ziyaretlerde tarayıcı programın sayfayı daha hızlı görüntülemesini sağlamaktır. “Temporary Internet Files” klasörü altındaki dosyalar Internet Explorer...

Devamını oku...
 
Microsoft Exchange Server 2010 Güvenlik Özellikleri
Tolga MATARACIOĞLU, TÜBİTAK-UEKAE   
02.03.2010

Bu yazıda Microsoft’un yeni e-posta sunucusu yazılımı Exchange Server 2010’a ait güvenlik özellikleri incelenmiş, availability, archiving, high capacity database and mailbox ve mailbox client konuları ele alınmıştır. Diğer güvenlik özellikleri de ayrı bir alt başlıkta incelenmiştir.

Devamını oku...
 
<< Başa Dön < Önceki 1 2 Sonraki > Sona Git >>


spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB