[ana sayfa] [hakkımda] [arşiv] [iletişim]

0 Winrar HTML Injection Açığı [SFX]

Merhaba, bayadır piyasada olan ama yeni farkettiğim (https://milw00rm.net/exploits/8958) şaşırtıcı derecede basit bir açık ama risk düzeyi oldukça yüksek bana göre, ohoo uğraşılsa neler yapılmaz ki bununla :)

Açık 18 Mayıs 2015'de Ehsan Ice tarafından keşfedilmiş ve WinRAR tarafından halen bir yama yayınlanmış değil :) Yani açık winrar'ın bütün sürümlerinde halen bulunuyor !

0 Loglamayı Sevenlere

Artık mail'de atıyor, yakında bulaşıkları da yıkayacak :) [ * ]
Editleyip ben kodladım diyen götverendir : [*,*] :)

0 SQLi Kullanarak URL Phishing Saldırıları

Merhaba bu yazıda alışılmış SQLi saldırılarının (Login bilgilerini alıp siteyi uçurmak gibi... ) aksine, SQLi barındıran sitenin URL adresini kendi lehimize göre nasıl manipule ederiz bu konuya değinicem.

"SQL Injection'ı buldun da fantezimi yapıyon ?" diye sorabilirsiniz...Örneğin; facebookmarket.com gibi güzel, kaymak gibi bi' domain buldunuz tabi sitede SQLi açığı mevcut olmalı! Bu siteye çakarsam 1 taşla 1 kuş vurmuş olurum, ama az sonra anlatacaklarımı bu sitede uygularsam çalamayacağım facebook account'u kalmaz.Başlayalım;

Muhtemel Senaryolar :

[1] SQLi açığı bulunan bir hedef bulmalıyız.
[2] Hedefe HTML Form enjekte edebiliriz. (İdeal & Basit)
[3] Hedefe iFrame enjekte edebiliriz.
[4] Kurbanı açık bulunan site üzerinden kendi tuzak yönlendirebiliriz.
[5] XSS injection yapabiliriz.
Kendinize bir hedef bulduğunuzu varsayarak 1. adımı geçiyorum.

0 AÖF Sınavlarını Çalışmadan Nasıl Geçtim

Önlisanstan mezun olduktan hemen sonra AÖF İşletme bölümüne dikey geçiş yaptım.Dikey geçiş sayesinde 3. sınıftan başladım fakat alttan birçok ders alarak tabi.

Güzel günler kısa sürdü ve nihayet 2014 - 2015 güz dönemi vize sınavları geldi çattı.Sınavlara 4 gün kala varlığından haberim oldu, tahmin edilebileceği gibi bu saatten sonra ne yapsam boştu :)

0 #Python - Input Güvenliği

Python'da kullanıcıdan veri alınırken input() ve raw_input() fonksiyonlarını kullanıyoruz.raw_input() fonksiyonu kullanıcıdan aldığı verileri karakter dizisi olarak saklarken input() fonksiyonu dosya silme, görüntüleme, kod çalıştırma işlemleri yapılmasına olanak sağlıyor.O yüzden input() fonksiyonu yerine raw_input() kullanıyoruz.


Örnek senaryo;

# -*- coding: utf-8 -*-
import datetime

ad = "merhaba adin nedir ? : "
giris = "dogum yilini gir : "

isim = raw_input(ad)
dogumt = input(giris)

print "\n"
print "##########################"
print "ismin : " , isim
print "dogum yılın : " , dogumt
print "##########################"
yil = int(datetime.datetime.now().strftime("%Y"))
print "\n"
yashsp = yil - dogumt
print "Tebrikler" , isim , "tam olarak" , yashsp , "yasindasin :)"

Kullanıcıdan doğum tarihini ve ismini girmesini isteyen buna karşılık kullanıcının yaşını hesaplan basit bir program.input() ile doğum yılını, raw_input() ile isim alıyoruz.

Zararlı kod olarak __import__('os').system('dir') kodunu isim & yıl alanına giriyorum.raw_input() kodun çalışmasına izin vermezken input() fonksiyonu zararlı kodu çalıştırarak klasör içeriğini listeliyor.

0 #Python - Döngüler

Python' da For ve While olarak 2 döngü var.Ben sadece while döngüsüne göre kodlamışım :) for döngüsüne göre de birşeyler ekleyeceğim.

Soru 1 : İstenilen sayıya kadar olan çift sayıları ve karelerini hesaplayan programı yazın.

Soru 2 : İstenilen sayının faktöriyelini hesaplayan programı yazın.

@ Soru 1:


# -*- coding: utf-8 -*-
# istenilen sayıya kadar olan çift sayıları ve karelerini bul
while True:
    giris = int(input("Bu Sayıya Kadarki Çift Sayıları ve Karelerini Listele : "))
    a = 0
    print "\n"
    print giris,"Sayısına Kadar Olan Çift Sayılar ve Kareleri :"
    while (a < giris) :
        a += 1
        if (a % 2 == 0) :
            print a,'~',a,'²=',a**2
    print "\n"

@ Soru 2:


# -*- coding: utf-8 -*-
# faktöriyel hesapla
while True:
    giris = int(input("Faktöriyeli Hesaplanacak Sayıyı Gir : "))

    sayac = 0
    fak = 1
    while giris > sayac :
        sayac += 1
        fak = fak * sayac

    print sayac,"! = ",fak