Arşiv

Posts Tagged ‘clbr.fentanyl’

Gamja Vulnerability Scanner

Eylül 11, 2009 fentanyl Yorum yapın

Tanım :

Web application simple validation checking script for webpage
Simple Validation check Scanner – with all perimeter [ XSS , Validation Error , SQL Injection ...]
gamja v.1.6 – from screammingCSS+ Paros+ Private skill

Gereklilikler : wget , Perl

* Sisteminizde active perl kurulu olmalı.

* Programa ait dosyaları içeren .rar dosyasını unzip ettikten sonra C:\Perl\bin dizinine atınız.

* Komut satırı ile dizine inerek gamja.pl dosyasını çalıştırın.

terraaResim 1 : Komut satırı ve kullanım

Kullanımı usage kısmında belirtildiği şekildedir.

Yeni komut satırı gelene kadar sayfayı kapatmayınız.

Kullanım

“gamja.pl http://hedefsite[:port][/baslama/dizini]“

Detaylı Kullanım

“gamja.pl -v http://hedefsite[:port][/baslama/dizini]“

Tarama sonuçlarını C:\Perl\bin dizini içinde oluşacak 2 adet html dosyasından inceleyebilirsiniz.

terraa2

Download

http://sourceforge.net/projects/gamja/

M.Serhat DÜNDAR

Web 3.0 (Semantic web)

Nisan 30, 2009 fentanyl Yorum yapın

Web için bir hayalim var; bilgisayarlar, web üzerindeki tüm veriyi (içerikler, bağlantılar ve insanlarla bilgisayarlar arasındaki işlemler), analiz etme kabiliyetine sahip olacaklar. Henüz hazır olmasa da ‘Semantic Web’in yapılması mümkün!. Hazır olduğunda ise günden güne ticaret yöntemlerimiz, bürokrasi ve günlük yaşamlarımız birbiri ile konuşan makinalar tarafından idare edilecek. İnsanlığın asırlardır konuştuğu ‘zeki araçlar’ gerçek olacak.

Tim Berners –Lee

Diyor internetin babası sayılan Tim Berners –Lee. Bunu söylerken aslında bize geleceğin en önemli teknolojilerinde birisini işaret ediyor. Bu teknolojnin ismi Semantic Web.

Semantic Web halihazırda kullanmakta olduğumuz Web 2.0 teknolojisinin bir üst versiyonu dersek yanlış söylemiş olmayız. Çünkü bu teknoloji ile Web 3.0 hayatımıza girmiş olacak.

Kelime anlamı olarak Anlamsal Ağ anlamına gelmektedir. Peki bu Semantic Web nedir? Bu soruya kafamız fazla karışmadan ve anlayacağımız bir dille şöyle bir açıklama yapabiliriz:

Şuan HTML diye tabir ettiğimiz dil ile kodlanmış halde bulunan web sitelerini sadece görsel olarak görebilir, herhangi bir karşılaştırma yapabilme şansımız yoktur. Karşılaştırmadan kastımız şudur ki; diyelim ki bir IPOD beğendiniz ve bu IPOD’u en ucuz bir şekilde nasıl alabilirim diye düşünüyorsunuz? Şuan ki kullanılan sisteme internet sitelerinde bulunan IPOD fiyatlarını kullanıcı yalnızca görebilir, bilgisayar bu fiyatlar ile ilgili bir karşılaştırma yapamaz. Fakat Semantic Web ile gelecek teknoloji sayesinde IPOD almak isteyen kullanıcıya bu fiyatların gösterilmesiyle kalınmayacak aynı zamanda web sitelerinde bulunan bu fiyatlar bilgisayar tarafından karşılaştırılarak en ucuz IPOD hangi şirkette ve hangi fiyatta olduğunu bize gösterecek. Yani bilgisayar bizim yerimize bir karşılaştırma yapacak ve sonuçları bizlere gösterecek.

Read more…

Giriş Seviyesi Sql Injection Ve Korunma

Nisan 27, 2009 fentanyl Yorum yapın

Giriş Seviyesi Sql Injection Ve Korunma

Bu yazımızda Sql Inj. hakkında hiç birşey bilmediğinizi varsayarak yola çıkıyorum. Tabii ki asp bilmeniz gereklidir. Sql injection`u sql server`ın meta karakteri olan (`) meydana getiriyordu.Sql server`da bundan etkilenmemek için tek tırnak yerine ” kullanmamız gerekiyor. Bu yazımızda sql servera tek tırnağı çift tırnak gibi algılamasını sağlatacak fonksiyonu yazacağız.Bu sayede güvelik açığımız kalmayacak.

Tabii ki bundan önce en önemli güvenlik zaaflarından biri olan blacklisting yöntemini anlatacağım.

Blacklisting = kara liste yöntemi

Yani bir takım sql cümleciklerini kara listeye ekleyerek çalışmalarını engelliyoruz. Bu yöntem sql injection`u engelleme de en büyük zaafları oluşturur (xss içinde blacklisting vardır ve O da aynı şekilde güvenlik zaafıdır).

Öncelikle en basit şekilde yazılmış üyelik sistemimizi inceleyelim.

Yazıyı daha iyi anlamanız açısından üyelik sistemini biraz açıklayalım :

Giriş yapıp içeriğini görüntülemek istediğimiz sayfa olan sayac.asp

Read more…

SID Nedir ? SID Numarası (Security Identifiers)

Nisan 27, 2009 fentanyl Yorum yapın

Microsoft isletim sistemlerinin kuruldugu her bilgisayar kendisine ait karakteristigi tasiyan ozel bir guvenlik tanimlayicisi olusturur. Bu guvenlik tanimlayicisi ilerleyen zamanlarda yine bu bilgisayara ait gorev ve yetkilerin kimligi gorevini üstlenecektir. Domaine dahil edilmis bir isletim sistemi uzerinde ki SID o makinenin fiziksel tanimlayicilarini kullanarak kendini belirleyen ozel bir Hex yapisi olusturur. Sadece kücük bir hex yapisi o bilgisayara ait butun ozellik ve ogeleri Servera gosterebilir. Bu gorevlendirme ve yetki alanlari server harici lokasyon edilmis aglardada gecerlidir.

SID Ne icerir ?

*Bilgisayar Adi

*Varsa dahil oldugu Server yapisinin ozellikleri

*Ag tumlesik ve mekanik parcalarinin fiziksel ( mac ) adresleri

*Isletim sisteminin spesifik ozellikleri ( version , Patch vs. )

*Yetki ve Etki alanlarindaki Permission duzeyi

Kullanıcı, bilgisayar ve grup hesapları oluşturulduklarında, bu hesaplara otomatik olarak SID(security identifier) isimli bir numara atanır. SID oluşturulan hesabı tanımlayan benzersiz bir numaradır. SID NT4.0 zamanından bu yana hala kullanılmaktadır. Sistem hiçbir zaman sizi isminizle bilmez, SID numaranızla bilir ve tanır. Kullanıcı isimleri sadece bizim grafiksel arayüzden verdiğimiz tanımlamalardır. Bir kullanıcı adını silip, tekrar aynı adla yeni bir kullanıcı açmak grafiksel arayüzden mümkündür.Fakat isimleri aynı olmasına rağmen iki kullanıcıların SID numaraları hiçbir zaman arka planda aynı olmaz. Çünkü SID hiçbir zaman tekrar kullanılmaz. Kullanıcı hesabı silindiği anda SID numarası da onunla birlikte silinir. Tipik bir SID örneğini aşağıda görmektesiniz.

S-1-5-21-1659004503-193565697-854245398-1002

SID numarasını farklı segmentlere bölebilirsiniz. Örneğin aşağıdaki gibi:

S-1-5-21-D1-D2-D3-RID

S-1-5 standart bir ön ektir. Burada 1 versiyon numarasıdır ve NT 3.1 versiyondan bu yana hiç değişmedi. 5 ise SID’nin NT tarafından atandığını gösteren tanımlamadır. 21 yine bir NT ön ektir. D1,D2,D3 ise domain’e özgü olan 32-bitlik tanımlayıcı numaradır. Bir domain kurulunca D1′den D3′e kadar olan numara otomatik oluşur ve aynı domain içerisindeki bütün objeler için bu D1,D2,D3 değerleri aynı olur. En sondaki RID, relative identifier‘ın kısaltmasıdır. Ve SID numarası içerisinde ait olduğu objeyi benzersiz kılan ve diğer objelerden ayıran numaradır. Her yeni hesap benzersiz bir RID numarasına sahiptir. Hatta eski kullanıcı ile aynı isim ve bilgiler kullanılsa bile RID her zaman farklıdır. Dolayısıyla, yeni açılan kullanıcının adı eski kullanıcı ile aynı olsa da RID numarası farklı olacağı için eski kullanıcının haklarını hiçbir şekilde kullanamayacaktır.

Windows Support Tools / Whoami

adsiz

Whoami ile kullanıcıların ve grupların SID değerlerini görebilirsiniz.

Command Prompt’taki örnek kullanım :

whoami / all

whoami /groups / SID

Manuel olarak ise regeditten SID değerlerini bulabilirsiniz.

adsiz2

SID Değerini Değiştirmek

http://technet.microsoft.com/en-us/sysinternals/bb897418.aspx adresinden indirebileceğiniz newSID isimli yazılımla SID değerini değiştirebilirsiniz.

3 seçeneği olan bu yazılımla :

1) Herhangi bir değerle şuan ki SID değerinizi değiştirebilir.

2) Başka bir bilgisayarın SID değerini kendinize kopyalayabilir.

3) Kendi belirlediğiniz bir SID değeri oluşturabilirsiniz.

UYARILAR !

·    SID değerinin tüm sistemde değişmesi sistem özelliklerinize bağlı olarak 10-20 dakika arasında zaman alabilir.

·    İşlemden önce bilgisayarınızın yedeğini alınız.

·    Bu işlem sırasında yeni bir uygulama çalıştırmayınız.

·    İşlemi iptal etmeye çalışmayınız.

·    İşlemin sorunla karşılaşması, kesilmesi, aksaması Windows’unuzun çökmesine, kararsız işlemler yürütmesine sebep olacaktır.

·    Tüm işlemler bitince bilgisayarınızı yeniden başlatınız.

adsiz3


Tavsiye Bağlantılar & Kaynakça :

http://www.linglom.com/2007/12/14/sid-issue-of-duplicated-windows-virtual-disk/

http://support.microsoft.com/kb/243330

http://en.wikipedia.org/wiki/Relative_ID

http://en.wikipedia.org/wiki/Security_Identifier

http://servermigrator.blogspot.com/2006/02/why-understanding-sids-is-important.html

http://sistemcini.com/sid-security-identifier-nedir/

Clbr.FenTanyL (CWK-Serhat Dündar)

Klasör ve Registry Yetkilerini Sınamak

Nisan 25, 2009 fentanyl Yorum yapın

Sysinternals firmasının bu ufak programı sayesinde bilgisayarınızda ki herhangi bir registry anahtarının veya dosyanın kimler tarafından erişilebileceğini test edebilirsiniz.

Eğer tarama sonucunda istemediğiniz bir dll. Dosyası, istemediğiniz kişilerce erişime açıksa bu erişimleri kapatmak için ‘Microsoft Ole/COM Viewer’ programını kullanabilirsiniz. (Bknz. : <a href=”http://www.guvenli.org/icerik/4-4-09/activex-nedir-activex-ile-neler-yapilabilir-2″>activex</a>)

Directory seçeneği klasörler içindeki dosyaları, Registry seçeneği ise (Örn : HKEY_CLASSES_ROOT) Registry içinde bir anahtarın erişim seçeneklerini gösterecektir.

Okuma ve yazma şeklinde 2 seçeneğe ayrılmış yetkiler. Power Users, Administrators, Users, Everyone gibi kullanıcı sınıflarından hangilerinin hangi dosyada hangi yetkiye sahip olduğunu görebilirsiniz.

resim

Download

* Yazılım Microsoft imzalı olup tamamen güvenilirdir.

ActiveX Nedir? ActiveX ile Neler Yapılabilir? – 2

Nisan 10, 2009 fentanyl Yorum yapın

Yazı dizisinin ilk bölümüne buradan ulaşabilirsiniz.

.Net uygulamalarından sonra eski popülerliğini taşımasa da hala activeX bir çok programcının vazgeçilmezi ve hala kullanımı oldukça yaygın.

ActiveX bir çok platform arasında bağlantı kurarak isteklerimize karşılık vermekte. Internet Explorer, delphi, visual basic, Office ailesi ve bir çok platform’daki özellikleri birbiri içinde kullanabilmemize yardımcı olmakta.

OCX yada DLL uzantılı olabilen ActiveX dosyaları içerlerinde birden çok nesne barındırabilirler.

ActiveX kayıtlarının tamamı Registry’de (Başlat/Çalıştır/regedit) tutulur ve bütün tanımlamalar burada yapılır. Bilgisayarınızdaki bütün ActiveX sınıf adlarını Registry’de HKEY_CLASSES_ROOT dizini altında bulabilirsiniz.

Registry’de kayıtlı bir ActiveX dosyasını bulmak için CLSID anahtarındaki değeri takip etmek gerekiyor. 32 karakter uzunluğundaki bu değer GUID şeklinde adlandırılıyor. Her ActiveX’in mutlaka bir GUID değeri vardır.
Hangi .dll dosyasının hangi yazılımda kullanıldığını da regedit içinde GUID’ini inceleyerek anlayabiliriz.

Read more…

LanTricks Yazılımları Nasıl Kullanılır?

Mart 26, 2009 fentanyl Yorum yapın

Lan Tricks

*** (İ)nternet (P)rotocol kelimesinin kısa yazılması ip’yi olusturur. IP adresi 131.107.2.101 örnek adresinde olduğu gibi 4 bölümden oluşan bir adrestir. Nokta ile bir diğerinden ayrılan bu bölümlerin herbiri O ile 255 arasında bir değer alabilir. Peki, bir bilgisayar IP adresini nasıl alır? Bunun iki yolu var: Ya siz bu adresi elle girersiniz, ya da bir bilgisayar belli bir adres havuzundan aldığı adresleri diğer bilgisayarlara dağıtır. Adresleri elle girmenin en büyük sakıncası adreslerin, subnet mask değerinin ve default gateway gibi diğer bazı bilgilerin yanlış girilebilmesidir. Eğer ağınızdaki bilgisayar sayısı 5-10’u aşıyorsa adresleri elle girmek pek akıllıca değildir. IP adreslerini otomatik olarak dağıtmanın bir yolu vardır ve bu yolun adı Dinamik Bilgisayar Konfigürasyonu Protokolüdür. (Dynamic Host Configuration Protocol, DHCP) Bu protokol ile bir bilgisayar DHCP sunucu (server) olarak tanımlanır ve IP adres dağıtımı bu sunucu üzerinden yapılır.
DHCP sunucu üzerinde bir IP adres havuzu tanımlıdır (örneğin, 220.107.2.100 ile 220.107.2.200 arası gibi)
Bu yazımızda 6 adet programı tanıtacağız.Bu programlar ve download linkleri aşağıdaki gibi :

Read more…

Klasör İzinleri

Mart 26, 2009 fentanyl Yorum yapın

Çoğumuzun bilgisayarında başkalarının görmesini istemediğimiz gizli dosyalarımız veya klasörlerimiz vardır.Peki bunları en basit ve en güvenli şekilde nasıl şifreleriz ?

Piyasada bir çok uyduruk dosya şifreleme programı var.Bunları kesinlikle kullanmayın çünkü en ufak bir hatada program tarafından şifrelenmiş dosyalar bir daha açılamıyor ve doğal olarak belgelerinizi kaybetmiş oluyorsunuz.

Benim göstereceğim yöntem son derece güvenli ve herhangi bir program kullanmadan olacak.

Çoğumuzun bildiği permler yani izinler ile :)

Buyrun başlayalım :

1-) Öncelikle C\fenty\gizli_klasor adı gibi bir dizin oluşturduğumuzu var sayıyorum.Yani klasörün adı gizli_klasör olacak diyelim ki.

Araçlar/Klasör Seçenekleri/Görünüm menüsünden Basit dosya paylaşımını kullan seçeneğindeki işareti kaldırıyoruz. OK leyip kapatın bu sayfayı.

12

2-) Gizleyeceğiniz klasöre sağ tıklayın Özelliklere girin. Üstte yeni seçenekler göreceksiniz. Bunlardan “Güvenlik” seçeneğine giriyoruz. Admisintratordaki tüm izinleri kaldırıyoruz.

“Tamam”a tıklayarak çıkıyoruz. Artık siz istemediğiniz sürece kimse bu klasöre GİREMEZ. Aynı zamanda klasörün içinde yine izinlerle korunmuş bir dosya ver ise SİLEMEZ.
Eğer bu menünün kurcalanmasından korkunuz varsa tekrar görünüm menüsüne girerek basit dosya paylaşımını aktif halle getirebilirsiniz.

Clbr.FenTanyL@GMail.com

Js ile açılır menü ayarları

Mart 26, 2009 fentanyl Yorum yapın

Piyasada js kullanan bir çok menü oluşturma programı var. Bunlarla çoğu kişi belirli bir menü yapıyor fakat bir türlü istediği şekilde sonuç alamıyor. Bunun sebebi js’de çoğu kişinin kod okumayı bilmemesinden kaynaklanmaktadır.

Bu yazımızda basit olarak js’de yaptığımız menüler üzerinde oynama yapmayı öğreneceğiz.

Örnek olarak yaptığım kod çalışması :

http://www.4shared.com/file/19258751/476b13fa/jsmenu.html

Kodu indirip not defteri yardımıyla açınız.

Kod

Menu1=new Array(“AbouT”,”about.asp”,”",0,20,80);

About benim Menu1’e verdiğim isim about.asp ise Menu1 başlığına tıklandığı anda gidilecek yer.

Gördüğünüz gibi Menu1 isimli menü başlığının herhangi bir alt dizisi yok.

0 rakamı mainmenünün sahip olduğu submenu sayısını, 20 rakamı menu box’ın uzunluğunu, 80 rakamı ise genişliğini belirtir.

2.Menü başlığına göz attığımızda ise alt başlıkları görüyoruz :

Kod

Menu2=new Array(“Zone-F”,”http://”,”",3,0,80);

Menu2_1=new Array(“Web PageZ”,”zone-f-web.asp”,”",0,20,80);

Menu2_2=new Array(“MailZ”,”zone-f-mail.asp”,”",0,20,0);

Menu2_3=new Array(“Private AreA”,”zone-f-private.asp”,”",0,20,0);

İlk mainmenu başlığında yani Menu1’de belirttiğimiz için artık uzunluk bilgisini belirtmemize gerek yok yani bundan sonra gireceğimiz MenuX bilgilerinde uzunluk bölümünü 0 olarak alacağız. Alt dizilerde ise 20 değerini yazmaya devam etmeliyiz. 80 değeri tüm MenuX bölümlerinde yer alır fakat herhangi bir tanesini 180 gibi bir rakam yapsanız bile menü sabit genişlikte durur çünkü genişlik birimi her zaman Menu1 değerini baz alır.

Read more…

IIS (Klasör İzinleri)

Mart 26, 2009 fentanyl Yorum yapın

İnternetten bir sitenin scriptini indirdiniz ve localhost`a attınız. Örneğin scriptin bulunduğu yer C:\Inetpub\wwwroot\www dizini olsun. Db dosyaları ise C:\Inetpub\wwwroot\db içinde bulunsun.

Browser`den localhost/www diye sayfayı çağırdığınızda “Bu sayfayı görüntüleme yetkiniz yok” hatası alıyorsunuz.

Peki bunu nasıl düzeltebiliriz? Bu hatayı dosya sisteminiz NTFS ise alırsınız.

Öncelikle www klasörüne sağ tıklıyoruz daha sonra “web paylaşımı” bölümünden “Bu klasörü paylaştır”ı seçiyoruz. Açılan pencereden bütün erişim izinlerini veriyoruz (Okuma, yazma, komut dosyası kaynağı erişimi, dizinlere göz atma) Ayarları Ok`leyip sayfayı kapatıyoruz.

Şimdi localhost/www diye sayfayı çağırdığınızda kullanıcı adı/şifre isteyebilir. İE kullanan kullanıcılar için kullanıcı adı bölümü otomatik olarak doldurulur siz sadece oturum açtığınız şifreyi girersiniz fakat Firefox kullanıyorsanız kullanıcı adı bölümünüde kendiniz yazmalısınız. Bu ad sizin bilgisayarda kullandığınız oturum adıdır. Örnek vermek gerekirse admin, Ahmet, Mehmet, FenTanyL vs. olabilir.

Kullanıcı adı ve şifreyi doğru olarak girdiğinizde birçok script tam olarak çalışır fakat db`yi ilgilendiren işlemler yapmak istediğinizde bazen “Microsoft JET Database Engine (0×80004005) İşlem, güncelleştirilebilir sorgu kullanmalıdır.” hatası alırsınız.

Bu durumda db klasörü için yine aynı işlemleri yapmak zorundasınız demektir.

Ek olarak database dosyalarının bulunduğu klasörleri kesinlikle “Salt okunur” yapmayın. Çünkü yaptığınız işlemlerin bazıları database ile ilgilidir ve databasein güncellenmesi gerekebilir. Dosya salt okunur olarak belirlenmiş ise güncelleme yapılamaz ve yine aynı hatayı alırsınız.

Not : wwwroot klasörü içinde www adındaki klasörümüze bildiğiniz üzere izinler verdik. wwwroot içinde yine www adındaki bir başka script koymadan önce mutlaka daha önce www adını verdiğiniz klasörün izinlerini kapatmanız ve Web Paylaşımı sekmesini iptal etmelisiniz aksi taktirde hata alırsınız.

Eğer halen bir hata veriyorsa bunun nedenini ancak sayfadan aldığınız hata kodları ile anlayabilirsiniz.

Clbr.FenTanyL@GMail.com

Geçmişten Anılar – 1

Şubat 27, 2009 fentanyl Yorum yapın

*** Burda yayınlanan bilgiler zamanında grisapka.org adresi yayın yaparken orda yayınladığım dosyalardı. Uzun zaman sonra arşivimde rastladım. Büyük çoğunluğu güncelliğini kaybetmiş olup sadece nostalji amaçlı paylaşılmıştır. Bu dosyalar ile yapılabilecek herhangi bir illegal hakeretten sorumlu değilim. Database’i yayınlanan adresler artık yayın yapmadığı için blog’umda illegal içerik yayınlamış sayılmam. Çünkü zaten bir geçerliliği olmayan dosyalardır.

2-3 Miyon Kişilik MaiLList’im :

MaiLList

Önceden Fehh.Edu.Br adresinden yayın yapan bir üniversitenin binlerce öğrencisinin mail adresleri, bilgileri ve şifreleri :

Fehh.edu.br

Önceden Sag-mag adresinden yayın yapan bir sitenin onbinlerce üyesinin mail adresleri, bilgileri ve şifreleri (hayvani boyutuyla sisteminizi açılana kadar kasabilir) :

Sag-Mag

İnsanları medyumluk gibi yalanlarla kandırarak paralarını dolandıran, şirk yapan, medya maymunu, ahlaksız terbiyesiz ‘medyum zeynel’ isimli kişinin kişisel pc’sini deface etmiştim. Buyrun içinden çıkan msn logları :

Medyum Zeynel

Categories: Haberler Etiketler:,

ActiveX Nedir? ActiveX ile Neler Yapılabilir?

Şubat 19, 2009 fentanyl Yorum yapın

ActiveX Nedir ?

ActiveX , Microsoft’un Windows platformları için geliştirdiği bir nesne bileşeni modelidir (COM). Yazılım tabanlı olan ActiveX teknolojisi Internet Explorer eklentisi ve web sayfalarına iliştirilmiş ActiveX tabanlı uygulama olarak çalışır.

ActiveX teknolojisi geliştirilmeden önce Microsoft Windows’ta OLE (Object Linking and Embedding) ve COM (Component Object Model) olmak üzere iki standart mevcuttu. 1996 yılında sunulan ActiveX ile bu iki standart birleştirildi. (Vikipedia)

Bu tanım işin programlama kısmıyla alakalı. Biz ise bu yazımızda active-x’in ne olduğundan çok ActiveX ile neler yapılabileceğine bakacağız.

ActiveX denetimi bir kod parçasıdır, programdır. O halde ActiveX denetimleri ile bilgisayarınıza yapılabilecekleri biraz da olsa tahmin etmişsinizdir (: Birkaç örnekle başlayacak olursak; tüm donanımsal konfigürasyonunuz, o an sistemde çalışan uygulamalar, sistemin bütün parçalarına ait donanımsal adresler (Mac adresi) vs. saldırgan tarafından elde edilebilir. Şimdilik büyük bir sorun yok gibi görünüyor.. Çünkü sadece iyimser senaryodan bahsettim.. Saldırganımız bir dahaki ziyareti için port açabilir, browserinizdeki otomatik tanımlı şifrelerin yedeklerini alabilir, belgeleriniz içinde ufak bir gezinti yapabilir, Messenger konuşma log’larınızın yedeğini alabilir… Kısacası cirit atıp at koşturabilir..

Soru? Madem bu kadar tehlikeli bir şey bu ActiveX neden hak ettiği önemi görmüyor?

Çünkü activex’i kötüye kullanmak tamamen kişinin elinde ve yine aynı şekilde siz istemeden ActiveX bilgisayarınıza istediği gibi yüklenemez. Oysa ki bir virüs yada trojan size ‘Bilgisayarınız da çalışmama izin verir misiniz?’ diye sormaz. Kendilerine bir sistem açıklığı bularlar veya kullanıcı hatası-bilgisizliğini değerlendirerek sisteme sızarlar. Bu yüzden ki pratikte kullanıcı için onlar daha tehlikelidir.

Activex’i kötü niyetli kullanmak yerine, uygulama platformunu web’e taşımak için kullandığımızda gerçekten saygı değer bir gücü var. Buna kanıt olarak yıllardır tahttan inmemesini gösterebiliriz.

* Örnek olarak Windows update yaparken ActiveX denetimlerini etkinleştirmemiz gerekir. Activex sayesinde Microsoft bilgisayarımızda hangi updatelerin daha önceden yüklenmiş, hangilerinin eksik olduğunu tespit eder, otomatik kurulumunu yaptırır. Oysa hiçbir web programlama dili bu işi yapamaz.

Read more…

Youtube operasyonu !

Aralık 14, 2008 fentanyl Yorum yapın

Fii tarihinde yaptığımız youtube operasyonu sonucu /bxnews bölümünü deface ettik fakat bunu medyatik olarak duyurmadık. Bu operasyonu yaptığım kişi irlanda’dan bir dostumdu. Geçen gün google’da benimle ilgili çıkan arama sonucuna baktığımda ünlü Çin haber sitelerinden http://news.boxun.com/news/gb/editorial/2007/07/200707041436.shtml adresinde haber olmuşuz bunu farkettim (:

Siteyi 2 kişi deface etmiştik fakat haber olan 9 isim var (: İrlandalı dostum kaypaklık yaparak bütün dostlarınında adını yazdırmış :D

Categories: Haberler Etiketler:, ,

Phishing’ten Korunmak İçin Firefox

Aralık 13, 2008 fentanyl Yorum yapın

Phishing’ten korunmak için firefox’mu İE mi?

* Bu yazıda phishing’in ne olduğunu bildiğiniz varsayılmıştır.

Phishing’ten korunmak için çeşitli software’ler dışında web tarayıcının büyük önemi vardır. ‘Plug-in’ (eklenti) desteği sayesinde firefox İE’yi geride bırakıyor.

Şimdi güvenlik açısından yararlı firefox plug-in’lerini tanıyalım.

Read more…

Reverse Connection ile VNC Kontrolü

Kasım 14, 2008 fentanyl Yorum yapın

Öncelikle Metasploit Framework 2.7’yi aşağıdaki linkten bilgisayarınıza indirip kurunuz.

http://www.metasploit.com/tools/framework-2.7.exe

Metasploit yüklenir yüklenmez karşınıza kendi komut penceresini açar.

‘Show EXPLOITS’ komutu ile mevcut exploit listemizi görelim.

Bizim işimize yarayacak olan exploitin adı lsass_ms04_011

‘Use lsass_ms04_011’ komutu ile explotimizi çalıştıralım.

Read more…