ForumCa l ForumCa Eğlencenin Adresi..!
Would you like to react to this message? Create an account in a few clicks or log in to continue.
ForumCa l ForumCa Eğlencenin Adresi..!


 
AnasayfaHaberlerLatest imagesAramaKayıt OlGiriş yap
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
En iyi yollayıcılar
SweeT_Ozzys (372)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
ByBur4q (182)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
ßy_ShééytaN (42)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
ozanraplex (27)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
By.Since (26)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
hackergirls (10)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
melih54 (6)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
Kiss0fTheDragon (6)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
kara kartal (3)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
mert54 (2)
injection açıkları . Vote_lcapinjection açıkları . Voting_barinjection açıkları . Vote_rcap 
Anket
Sizce En Cok Hangi Sitelere Saldırılmalı ?
Türk Sitelerine
injection açıkları . Vote_lcap0%injection açıkları . Vote_rcap
 0% [ 0 ]
Adult Grafik
injection açıkları . Vote_lcap47%injection açıkları . Vote_rcap
 47% [ 7 ]
İsrael Sİtelerine
injection açıkları . Vote_lcap33%injection açıkları . Vote_rcap
 33% [ 5 ]
Mp3 Sitelerine
injection açıkları . Vote_lcap7%injection açıkları . Vote_rcap
 7% [ 1 ]
Milliyetci Sitelere
injection açıkları . Vote_lcap0%injection açıkları . Vote_rcap
 0% [ 0 ]
Okul Sitelerine
injection açıkları . Vote_lcap13%injection açıkları . Vote_rcap
 13% [ 2 ]
Dİğer Sitelere..
injection açıkları . Vote_lcap0%injection açıkları . Vote_rcap
 0% [ 0 ]
Toplam Oylar : 15
Kimler hatta?
Toplam 98 kullanıcı online :: 0 Kayıtlı, 0 Gizli ve 98 Misafir

Yok

Sitede bugüne kadar en çok 98 kişi Salı Eyl. 17, 2024 11:26 pm tarihinde online oldu.
En son konular
» Java SE 7 OCA Eğitim Lab Tam Sürüm başlattı
injection açıkları . Emptytarafından treacyjane Cuma Kas. 04, 2011 12:59 pm

» Bu konuya yolladınız. ¦ ¦ ~ Esit DB [PK Keyfi] [Hileler Fix] ~¦ ¦[7/24 0nLiné]2 Irkın 1.Si Kral~
injection açıkları . Emptytarafından ByBur4q Salı Şub. 02, 2010 8:50 pm

» Turkojan 4.0 (Gold Edition)
injection açıkları . Emptytarafından By.Since C.tesi Ara. 12, 2009 3:54 pm

» Awsurveys İle Para Kazanma..!
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:54 pm

» GençKen yapılıcak 100 Şey =)
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:32 pm

» Şu ingilizceye Bakın =)
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:31 pm

» Caine Network!... ||||| 83/1 Pk Server!... |||||| Japko İtem's!.||1k np BiLe yok!!!!
injection açıkları . Emptytarafından Kiss0fTheDragon Cuma Ara. 11, 2009 2:04 pm

» Clanlar Hakkında Herşey / Pelerin simgeleri NP Sistemi
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 2:03 pm

» Knight Online [REHBER]
injection açıkları . Emptytarafından Kiss0fTheDragon Cuma Ara. 11, 2009 1:59 pm

» Konu: YepYeni Server Dün AçıLdı Buyrun
injection açıkları . Emptytarafından Kiss0fTheDragon Cuma Ara. 11, 2009 1:55 pm

» Eski Sehir 2-1 Fener Bahçe
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:51 pm

» BEŞİKTAŞ 9 da 8.5 YAPTI..
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:51 pm

» Sizce En Cok Hangi Sitelere saldırılmalı ?
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:42 pm

» Pc niz Hızdan Uçsun =) By_SweeT_OzzYs Upload.
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:37 pm

» En Tehlikeli Virüsler Ve Programsız Temizleme Yöntemleri
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:35 pm

» Sitemizin Kullanıcılarını Verdiği Hediyeler Lütfen Konuya Bakınız...
injection açıkları . Emptytarafından ByBur4q Cuma Ara. 11, 2009 1:34 pm

» Xss Nedir?
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:17 pm

» Web Açıkları Tarayıcıları
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:14 pm

» Spam Nedir, Nasıl Korunulur?
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:12 pm

» DDoS (Distributed Denial Of Service) Nedir, Nasıl Yapılır.
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:11 pm

» SSH Nedir? Nasıl Kullanılır?
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:11 pm

» Md5 Şifre kırıcı siteler
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:09 pm

» Rapidshareniz Yavaş İndiriyorsa Girin İçeri Öğrenin Hızlı İndirsin By_SweeT_OzzYs =)
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:08 pm

» Rapidshareniz Yavaş İndiriyorsa Girin İçeri Öğrenin Hızlı İndirsin By_SweeT_OzzYs =)
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:08 pm

» Google amcanın RFI Kodları yeniler için..
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:07 pm

» Msn Hack yeniler için
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 1:03 pm

» Mail İle pc hack
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:59 pm

» Yenİ BaŞliyanlar İÇİn 6 Temel Şey
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:55 pm

» Genc Ken Yapılacak 100 Sey madde 100 :D
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:51 pm

» İstekForuma Özel Yaptığım Girin Bakın
injection açıkları . Emptytarafından SweeT_Ozzys Cuma Ara. 11, 2009 12:48 pm

» Komik Yazılar
injection açıkları . Emptytarafından ByBur4q Perş. Ara. 10, 2009 6:01 pm

» Sitemizde 100 Konu açan herkeze Tk domain Hediye.. Kampanya Diye buna denir. =)
injection açıkları . Emptytarafından ByBur4q Perş. Ara. 10, 2009 5:59 pm

» alın size iskelet kolbastısı izleyin görün..(DİKKAT) Gülme Krizine Girilebilir =)
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:55 pm

» Bu video çok komik ama +18 gerçi bunu desek nolur gine bakıcaksınız =)
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:48 pm

» Norton AntiVirus Gaming Edition 2009
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:44 pm

» Kaspersky Anti-Virus 2010 9.0.0.463
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:36 pm

» avast! Home Edition indir avast! Home Edition 4.8.1368
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:33 pm

» AVG Anti-Virus Professional download
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:33 pm

» Sunucunuza Saldıran Kişiyi Öğrenin...
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:32 pm

» Avira AntiVir Personal 9.0.0.452 Yenilendi.
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:31 pm

» Adobe Flash Player Güvenlik Açığı
injection açıkları . Emptytarafından ByBur4q Perş. Ara. 10, 2009 5:18 pm

» Okul Cıkışı Manita kavgası :)
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:18 pm

» Fiyatları ne kadar gir ören..
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:15 pm

» İstekforum.Tk için İlk Hackimiz :)
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:08 pm

» Su Anki Temamız Güzelmi Kötümü ?
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:07 pm

» CPU hızınız gerçekte ne kadar önemli? Gir ören.
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:06 pm

» Cpu İşletimi
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:05 pm

» CPU Okumanız gereken biraz bilgi. İstekforum
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:04 pm

» CPU Z Kullanımı
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:04 pm

» Dahili Parça Portları
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:03 pm

» Anakart Nedir ?
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:01 pm

» Anakartların Temel Parçaları ve Görevleri
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 5:00 pm

» Bileşenler ve özellikler
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:58 pm

» Anakart veri yolları
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:57 pm

» Anakart ile ilgili bilgi okumanızı tavsiye ederim..
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:57 pm

» Bir Tane daha Geldi hacked İstekforum
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:56 pm

» İstekForuma YÖnlendirme hack :)
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:55 pm

» Hedef Sistemi HackLeme Yöntem ve TeknikLeri 10 Adım!
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:51 pm

» Web Sayfalarında Güvenlik Nedir?
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:45 pm

» Web/Server Güvenliği Hakkında Yorumlarınız.. Sorularınız ?
injection açıkları . Emptytarafından SweeT_Ozzys Perş. Ara. 10, 2009 4:42 pm


 

 injection açıkları .

Aşağa gitmek 
2 posters
YazarMesaj
ßy_ShééytaN
4.Seviye
4.Seviye
ßy_ShééytaN


Mesaj Sayısı : 42
Rep Gücü : 120
Rep Gücü : 1001
Kayıt tarihi : 29/11/09
Yaş : 38
Nerden : texas

injection açıkları . Empty
MesajKonu: injection açıkları .   injection açıkları . EmptyPaz Kas. 29, 2009 1:03 am

Enjeksiyon açıkları, özellikle SQL enjeksiyon, web uygulamalarında ortak bir açıktır. Çok fazla tipte
enjeksiyon tipi vardır: SQL, LDAP, Xpath, XSLT, HTML, XML, OS komutları ile enjeksiyon ve daha
fazlası Ve 2009’da Yeni Enjesiyon Açıkları Çıkmış Tabi bunlar için Geniş Bir Çalışma Yapmak Lazım..

Enjeksiyon, kullanıcı kaynaklı veri içerisinde bir komut veya sorgunun bir bölümünün yorumlayıcıya
gönderilmesiyle gerçekleştirilir. Saldırganlar, ustalıkla planlanmış komutlar aracılığıyla, yorumlayıcıya
çalışabilir komutlar göndererek özel veri alanlarına erişim sağlarlar. Enjeksiyon açıkları, uygulama
üzerinden saldırganların isteğine bağlı olarak, oluşturma, okuma, güncelleştirme veya silme izinlerinden
herhangi birini verir. En kötü durum senaryosu, bu açıklardan yararlanan saldırganın tamamen uygulama
ve önemli sistem bileşenleri ile güvenlik duvarı katmanına erişebilmesidir.



Kulacıların Yaptığı Hatalardan Çıkan Zayıflıklar..
Eğer kullanıcı, onaylanmış veya kodlanmış verinin dışındaki bir veriyi yorumlayıcıya gönderiyorsa,
uygulama saldırıya açıktır. Örnek için, aşağıdaki kullanıcı kaynaklı dinamik sorguları kontrol ediniz:

PHP:
$sql = "SELECT * FROM table WHERE id = ’" . $_REQUEST[’id’] . "’";
Java:
String query = "SELECT user_id FROM user_data WHERE user_name = ’" +
req.getParameter("userID") + "’ and user_password = ’" + req.getParameter("pwd") +"’";




Burada amaç, kullanıcı verisi değiştirilmeden, uygulama aracılığıyla yorumlayıcıya komut veya sorgu
gönderilip gönderilmediğini kontrol etmektir.

Otomatik Yapılan Yaklaşımlar: Çoğu zayıflık tarama aracı enjeksiyon problemlerini tarar, Özellikle de
SQL Enjeksiyonunu. Statik analiz araçları, güvenli olmayan yorumlayıcı API’lerini taramak için oldukça
kullanışlıdır, fakat sıklıkla doğrulanmış veya kodlanmış koruma yöntemlerine karşı zayıflıkları
yakalayamazlar. Eğer uygulama 501 veya 500 dahili sunucu hatası veya detaylı veritabanı hataları
veriyorsa, otomatik araçlar ile önlem alınabilir, fakat kod hala risk altında olabilir. Otomatik araçlar
LDAP/XML enjeksiyonları ile /XPAth Enjeksiyonlarını saptayabilir.
Elle Yapılan Yaklaşımlar: Bu yorumlayıcıya gönderilen kodlar ile çok etkili ve tam bir kontrol sağlar. Bu
işlemin eleştirilecek yanı ise Güvenli API’lerin kullanımının, kodlanmış ve doğrulanmış bölgeler için kontrol
edilmelidir. Bu test işlemi son derece fazla zaman alacaktır ve düşük kapsamlı olacaktır, çünkü
uygulamaların büyüklüğü nedeniyle saldırı yüzeyi çok geniş olacaktır.



Security

Yorumlayıcıların kullanımından kaçınılmalıdır. Eğer yorumlayıcıya istek gönderecekseniz, enjeksiyondan
kaçınmanın anahtar yöntemi API’lerin kullanımıdır, Örneğin güçlü sorgu ve ilişkili nesne haritalama
kütüphaneleri (ORM) kullanılabilir.
Bu arayüzler, bütün verileri gözden geçirir veya bu geçişleri gerektirmeyebilir. Önemli olan arayüzlerin
güvenliğine karşın, problem saldırıları saptamak için belirli bir metodun olmamasıdır.
Yorumlayıcıların kullanımı tehlikelidir, öyle ki bu kullanımın önemi, ek dikkat gerektirir:
● Girilen verilerin doğrulanması: Bunun için, öncelikle gelen verilerin uzunluğu, tipi, sözdizimi ve
yerine göre kullanım kurallarını kontrol edildikten sonra verinin görüntülenebileceği veya kayıt
edilebileceği, standart bir doğrulama mekanizması kullanılır. Bunun için "Bilginin iyi niyetli olduğu
kabul edildi" doğrulama stratejisi kullanılmalıdır. Potansiyel kötü niyetli veriler reddedilerek,
sistemden sterilize edilmelidir. Unutulmaması gereken bir nokta hata mesajlarının içeriği
saldırganın işine yarayacak bilgi içermemelidir.
● API’lerde güçlü sorgu parametre tipleri kullanılmalıdır. Depolanmış prosedürler çağrıldığında,
işaretçilerin yerine güçlü tipteki sorgular koyulmalıdır.
● En düşük ayrıcalık verilmeli. Veritabanına ve diğer arka plan uygulamalarına bağlanıldığında en
düşük imtiyaz ile bağlanılmalıdır.
● Detaylı hata mesajlarından kaçınılmalı. Saldırganın kullanabileceği detaylı hata mesajlarından
kaçınılmalıdır.
● Kayıt edilmiş prosedürler kullanılmalıdır. Çünkü genellikle SQL enjeksiyonda bu yöntem
güvenlidir. Bunun yanında, dikkatli bir şekilde enjeksiyon yapılabilir (Örneğin exec() kullanılarak
veya kayıtlı prosedürleri içeren argümanlar birbirine bağlanması ile...)
● Dinamik sorgu arayüzlerini kullanmayın. (Örneğin mysql_query() veya benzerleri...)
● Basit kaçış fonksiyonlarını kullanmayın. Örneğin PHP’nin addslashes() veya yerine koyma
fonksiyonu str_replace("’", "’’"). Bu fonksiyonlar saldırganlar için zayıflık oluşturacaktır. PHP için,
MySQL kullanılıyorsa mysql_real_escape_string() kullanılır veya tercihan PDO kullanılabilir,
böylece escape gerektirmez.
● Basit escape mekanizması kullanıldığı zaman , basit escape fonksiyonları, escape tablo
isimleri olmamalıdır. Tablo isimleri SQL’e uygun isimlerde olmalı ve bu kullanıcı kaynaklı veri
girişleri ile ilgili olmamalıdır.
● Varsayılan hata çıktılarını izlenmesi : Çoğunlukla sisteme gelen verilerin kodu çözümlenmeli ve
ardından kullanılan dahili yazılım ile gösterilmeden önce kontrol edilmelidir. Elbette ki
uygulamanız iki kez girilen benzer veri girişlerinin kodu çözümlenemeyebilecektir. Bu şekilde
tehlikeli veri girişleri ile hatalar kullanılarak, kontrol işlemini gerçekleştiren beyaz liste şemaları
atlatılabilir.
Kullanılan dil için belirli öneriler:
● Java EE- Güçlü tipte PreparedStatement kullanılmalı veya ORM’lerdeki Hibernate veya spring...

alıntıdır...
Sayfa başına dön Aşağa gitmek
http://www.istekforum.tk
ByBur4q
12.Seviye
12.Seviye
ByBur4q


Mesaj Sayısı : 182
Rep Gücü : 304
Rep Gücü : 4
Kayıt tarihi : 21/09/09
Yaş : 35
Nerden : Balıkesir

injection açıkları . Empty
MesajKonu: Geri: injection açıkları .   injection açıkları . EmptyPaz Kas. 29, 2009 10:19 am

Hım COk saol .. Altınada Alıntı Yazmsın Ewet Hep Böyle :d Alıntıysa Alıntı Yazcan Dimi knk Very Happy
Sayfa başına dön Aşağa gitmek
http://istekforum.Tk
 
injection açıkları .
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» Sql İnjection SErver Lar..
» Web Açıkları Tarayıcıları
» PC'deki açıkları kapatma
» Sun Java Çoklu Güvenlik Açıkları
» AHT RFI Script Scanner [ScriptLerdeki AçıkLarı Bırakın Program BuLsun]

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
ForumCa l ForumCa Eğlencenin Adresi..! :: Hacking & Center :: Web + Domain Hack-
Buraya geçin: