Ana Sayfa / harun

harun

Matematikçi...Bilgisayar Yüksek Mühendisi... Bir zamanlar Adli Bilişim uzmanı...

Adli Bilişim Eposta&Tarayıcıların Derinlerine İnin

Günümüzde internet kullanıcılarının neredeyse tamamı e-posta da kullanıyor. Bu kişilerin çoğunluğu ise iki veya daha fazla e-posta hesabı kullanmakta, her ne olursa olsun kullanım oranı yüksek ise o konuyla ilgili adli bir olayın gerçekleşme olasılığıda doğal olarak artıyor. Adli makamlar e-posta içeriklerini servis sağlayıcılara sorup öğrenebiliyor, ancak bu servis sağlayıcıların …

Devamı »

Kullanılmayan ve ayrılmamış alan kavramları (Unused and Unallocated)

Adlı Bilişim Yönünden: Kullanılmayan ve Ayrılmamış alan kavramları (Unused and Unallocated) Kullanılmayan alan biçimlendirilmemiş dolayısıyla işletim sistemi tarafından kullanılamayan alan demektir. Bir hard disk ilk biçimlendirildiğinde tamamı %100 kullanılmayan alan olur, bununla birlikte biçimlendirme işleminden sonra normal de %99.8 lik kısmı ayrılmamış (unallocated) %0.1 lik kısmı ayrılmış (allocated) ve geri kalan …

Devamı »

Sistem saati kontrolü

Sistem saatinde yapılan değişiklikleri kontrol etmek için aklınızdakilere ek olarak şöyle bir yöntem kullanabiliriz. Buradaki senaryomuz sistem saatinin geri alınmış olması üzerine kurulacak. Bu senaryomuzda sistem saatinin geriye yönelik olarak değiştirildiğini düşünüyoruz, ileriye yönelik bir değişim olması durumunda da benzer mantığı yürütebilirsiniz.

Devamı »

Port Tarama

Bu makalede port taramanın ne olduğuna değinip, farklı port tarama yöntemleri ve güvenlik açıklarını nasıl bulabileceğimiz üzerinde duracağız. Öncelikle giriş olarak bilmeniz gerekenlere değinelim. TCP/IP:  İnternet mimarisi genel olarak TCP/IP iletişim protokolü üzerinde iş yapar.  Sunucuların bir adresi ve sunucu üzerinde çalışan hizmetlerinde işlem yaptığı portlar vardır.

Devamı »

TCP/IP Hijacking

TCP/IP hijack çok basit ve güçlü bir atak yöntemidir. Bu yöntemi kullanarak switch ile kurulmuş bir ağda bulunan  herhangi bir bilgisayar için şifreleri ya da herhangi başka veri alışverişlerini görmek çok kolaydır. Hele birde ağınızda HUB kullanılıyorsa, bu işlem çok daha kolay olacaktır, çünkü ağda yer alan bir bilgisayardan HUB …

Devamı »

$BadClus Nedir?

$BadClus; NTFS meta dosyalarından biridir. Görevi hard diskteki hasarlı/kullanılamaz olan sektörlerin kaydını tutmaktır. MFT içerisindeki $BitMap ve $Boot meta dosyalarından sonraki 8 numaralı kayıttır. Aslında adından da anlaşılacağı gibi hatatı kümelerin bilgilerini tutar. $BitMap ile benzer bir yapıdadır, uygun ve uygun olmayan sektörlerin bilgilerini tutar, bu bilgi hangi sektörün hatalı …

Devamı »

File Slack Nedir?

  File Slack ya da Dosya Artığı Nedir? Bu yazı Encase içerisinde dikkatinizi bu zamana kadar belki çekmiş olan ama üzerinde pekde durmadığınız bir konu olan file slack üzerine olacak. Encase üzerinde text ya da hex görünümde kırmızı olarak yazılan alandır. Ne gerekli File slack yani dosya artığı kavramını anlayabilmeniz …

Devamı »

WHERE

SQL WHERE kullanımı SELECT kolon_ismi(ya da isimleri) FROM tablo_ismi WHERE kolon_ismi operator değer WHERE İfadesi Örnek "Kisiler" tablosu:

Devamı »

SELECT

SQL SELECT İFADESİ SELECT ifadesi bir veritabanından veri seçmek için kullanılır. Sonuçlar result-set(sonuç-seti) denilen bir tabloda tutulur.

Devamı »

Dosya İşlemleri

Dosya Açma fopen() fonksiyonu PHP aracılığı ile bir dosyanın açılmasını sağlar. Bu fonksiyonun ilk parametresi açılacak dosyanın ismi, ikinci parametresi ise dosyanın hangi modda açılacağıdır(okuma yazma, vs..): <html> <body> <?php $file=fopen("merhaba.txt","r"); ?> </body> </html>

Devamı »