NXLog

Windows Server Loglarını Syslog Protokolü ile Göndermek

Windows Server Loglarını Syslog Protokolü ile Göndermek Bu yazımda, Windows işletim sistemine sahip workstation ya da serverlarda oluşan Windows Olay Loglarını syslog protokolü ile SIEM ya da Log toplama sunucularına NXLog ile nasıl gönderileceği hakkında bilgi veriyor olacağım. Öncesinde NXLog hakkında bilgi vermek istiyorum.   NXLog Nedir? NXLog Community Edition, Devamı…

unc0ver iOS 13

unc0ver iOS 11 – 13.5 Jailbreak Aracı

unc0ver jailbreak aracı ile iOS 13.0 – 13.5 işletim sistemi kullanan bütün cihazlara jailbreak yapılabiliyor. Bir de checkra1n’den bir farkı cihaz kapanıp açılsa bile jailbreak bozulmuyor tekrardan jailbreak yapma durumunda kalmıyorsunuz. Fakat bu jailbreak yöntemi büyük ihtimal ile bir sonraki versiyon ya da versiyonlarda ilgili açık kapatılacağı için üst versiyonlarda Devamı…

Windows Sistemlerde Watch Komutu Karşılığı

Windows Sistemlerde Watch Komutu Linux’ta watch komutu, bir komutu periyodik olarak çalıştırmak ve bu komut sonrasında ortaya çıkan çıktıyı göstermek için kullanılır. Tekrar tekrar yürütülen bir komutun output değişikliklerini izlemeniz gerektiğinde son derece kullanışlıdır. Direkt olarak Windows’ta watch komutuna denk bir komut bulunmamaktadır. Fakat Windows’ta aynı sonuca Powershell ya da Devamı…

Uzak Windows Sunuculardan Sistem Bilgilerini Çekmek

Bu araç ile uzak Windows sunuculardan sistem bilgilerini çekebilir, çekilen bu veriyi text dosyasına kayıt edebilirsiniz. Araç, sunucu ya da sunuculara 135 portundan bağlanarak WMI sorguları çalıştırır. Sorgu sonucunda dönen verileri listbox üzerinde tutar. Eğer istenirse bu verileri *.txt uzantılı dosya olarak export edebilir. Localhost kabul etmemekle birlikte sadece Uzak Devamı…

Syslog Sender Aracı – Syslog Gönderici

Syslog Sender Aracı Merhabalar, Syslog Sender Aracı tarafımca yazılmış  Syslog aracıdır. Syslog Sender, Syslog sunucusuna UDP Syslog mesajı göndermek için ağ cihazlarını taklit eder. Syslog sunucunuzun performansını değerlendirmek, log parse testleri (v.b.) için bu ücretsiz aracı kullanabilirsiniz. SysLog Sender, RFC 3164 ve RFC 3195 tarafından belirtilen internet standardı protokolünü temel Devamı…

Selenium – Web Tarayıcı Bazlı Otomasyon Sistemi

Selenium’u kabaca web tarayıcı otomasyonu olarak tanımlayabiliriz. Yani geliştirmiş olduğumuz web tabanlı uygulamalarının testlerini ya da sürekli tekrarlanan işlemlerin otomasyonunu sağlamaya yarar. Verilen komutlar doğrultusunda tarayıcı üzerinde istenilen işlemler gerçekleştirilir.  Selenium OpenSource bir tool olduğu için bir çok işletim sisteminde, aşağıdaki diller ve web tarayıcıları ile herhangi bir problem yaşamadan Devamı…

Windows Auditing

Windows Auditing Kurumsal bir windows altyapısının olduğu platformlarda “audit” ayaları yapılandırılırken, “Advantage Auditing” ayarları kullanılarak, belirli yönergelere göre konfigrasyonlar yapılmalıdır. Konfigürasyonların yönetimini merkezi olarak DC üzerinden “Group Policy Management” üzerinden tanımlanması gerekmektedir. İlgili Windows sisteminin altyapısında bulunan “Organizational Unit” ler üzerinde tanımlı şekilde, “Server” ve “Client” host’lara özgü “audit” yapılandırması Devamı…

Sysmon Kurulumu ve Event Log Yapılandırması

Sysmon Kurulumu ve Event Log Yapılandırması Sysmon, sistem üzerinde gerçekleşen olaylara dair normal şartlarda elde edemeyeceğiniz türden bir loglama yapmaya imkan veren sysinternals ailesi üyesi ücretsiz bir araç. Bu uygulama sayesinde her hangi bir uygulama hangi parametre ile çalışmış, o process’i oluşturan uygulama hangisi, çalışan process’in özet değeri (Virustotal?) nedir Devamı…