Güvenlik
FAKE MAİL Nedir?
Fake mail dilimize “sahte elektronik posta” olarak çevrilmektedir. Kısaca tanımlamak gerekirse, fake mail bir internet kullanıcısının elektronik posta şifresinin, kullanıcı adının veya ICQ numarasının, sanki o kişinin elektronik posta veya ICQ hesabından gönderilmiş gibi görünen bir mail ile çalınmasıdır.
Fake mailin çalışma sisteminin düşünsel kökeni insanların internet teknikleri ile aldatılmasına dayanır. Yapılan şey aslında çok basittir. Kullanıcının elektronik posta veya ICQ hesabından gönderilmiş gibi görünen bir mail kullanıcı tarafından açılır. Karşısında gördüğü sayfa her zaman gördüğü sayfadır.
Veritabanı tuzakları ve imza kampanyaları
Bir link sitemize eklenen ayasofya açılsın kampayası dikkatimize çekti. Siteye girip incelediğimizde içinde chat sayfasıda olan bir site ile karşılaştık. Site çok masumene gibi duruyor. Gayesi tamamen ilgi uyandırmak ve ziyaretçi çekmek olan site sahipleri bunun içinde ayasoofya gibi müslümanlar için değerli olan bir eseri yem olarak kullanmaya kalkıyorlardı.
E-imza olarak ise isim meslek ve email bilgileri isteniyor. Peki ne olacak bu imzalar. Siyasilerin seçilmişlerin yapamadıklarını mı yapacaklar sanıyorsunuz. Chat odaları açıp milleti zina yapmaları için aracı olan bu siteler dine millete hizmet edecek mi sanıyorsunuz?
Güvenlik Aslında Beyninizde
Las Vegas’ta düzenlenen Black Hat konferansının açılış konuşmalarından birisinde güvenlik konusunda tam bir dahi olan Bruce Schneier, güvenlikle ilgili pek çok yargının ve eylemin üzerini kaplayan bulutlara bir ışık tuttu. Schneier’e göre güvenlik yaşam için temel unsurlardan birisi.
İş güvenliğe geldiğinde asıl belirleyici faktör her zaman teknoloji değil, insan aklı da olabilir.
XSS Açıkları ve Korunma Yöntemleri
XSS Açıkları Request ile kullanıcıdan alınan verilerin sayfa içinde Yazdırılması ile oluşur. Örneğin QueryString ile alınan sayfa numaraları yada ilgili kaydı gösteren id değişkenleri.
hedefsite/Default.Asp?Page=1 yada
hedefsite/Product.Asp?id=1
hedefsite/Default.Asp?Kategori=Haber gibi.
Örnek XSS Açığı ile Ne yapılabilir :
Yukardaki örnekler gibi açığımızı buluyoruz yada hedef sitede Webservis sayaç kodunun olması yeterli.
Açığımızı bulduktan sonra kullanıcının Cookie'sini JavaScript (document.cookie) ile okuyup istediğimiz bir adresteki veri tabanına kayıt ediyoruz yada kendimize mail atıyoruz.
-------------------------
SQL Enjeksiyon Saldırıları ve Korunma (SQL Injection)
Dünyanın her tarafında, kullanıcılarına; kredi kartı numaraları, kullanıcı bilgileri gibi gizli kalması gereken bilgilerin, ürünlere ve siparişlere ait verilerin saklandığı uç-arka veri depolarıyla hizmet veren web siteleri bulunmaktadır. Ve genel olarak, web sitelerindeki form aracılığı ile alınan girdi ile veritabanındaki bilgiler filtrelendikten sonra sonucu kullanıcıya gönderen bu tür sistemlerde Yapısal Sorgulama Dili (Structured Query Language - SQL) kullanılmaktadır. Uygulama içerisinde kullanılacak parametre değerleri alınırken kullanılan formun SQL Deyimini yeniden yapılandırabilecek bazı özel karakterlere izin vermesiyle güvenlik problemleri ortaya çıkmaktadır.
Acemiler İçin Site Güvenliği
Sitenizin ftp sifreni kesinlikle sadece harf veya rakalardan olusan bir sifre
olarak belirlemeyin.örnegin sadece " bilomemo " gibi bir sifre cabuk kirirabiLir
bir niteliktedir ancak " b12eh34n54n46de " kirilmasi daha zor hatta imkansizdir.
Ftp sifrenizi harf ve rakamlardan olusan bir kombinasyondan seciniz.
× Sitenizin guvenligin de en önemli noktalardan biriside hosting firmanizdir." Gece kondu"
diye tabir edilen firmalardan hosting almayiniz.Cunku o hostinfin ele gecirilmesi durumunda
Anket
Son Konular
2011-12-14 21:47 - Sorgulamalar
2011-12-11 14:33 - Ben az önce ne arayacaktım
2011-09-10 22:51 - DSLR Fotograf Makinası sınıflandırması
2011-09-09 17:33 - ‘Crop Factor’ Nedir, hakkında bilgi
2011-09-09 17:30 - Fotograf Rehberi
2011-08-20 21:30 - Samsung LEDTV'lerde .SRF ve XFS süprizi
2011-08-19 00:45 - 2011 yılının web tasarım trendleri
2011-04-09 20:18 - Alan adları gerçek isim sahiplerine verilecek!
2011-01-13 01:43 - SEO İçin Dikkat Edilmesi Gereken Hususlar
2011-01-13 01:42 - Meta tag SEO Optimization
2011-01-13 01:41 - Google Adsense Hakkında Detaylı Bilgi
2011-01-13 01:40 - Soru Ve Cevaplar ile Google Adsense
2011-01-13 01:39 - Arama motoru Google ve Pagerank
2011-01-13 01:38 - Seo Sözlüğü
2011-01-13 01:37 - Google Arama Özellikleri
2011-01-13 01:36 - Adsense Reklam Yerleşimi
2011-01-13 01:35 - Robots.txt Dosyası Kullanım Robotları Yölendirme Kontrol
2011-01-13 01:34 - Sitenizin Google ve Web deki Yeri
2011-01-13 01:33 - Arama Motoru Bilgi ve İpuçları
2011-01-13 01:31 - Arama Motorları Teknikleri
2011-01-13 01:29 - Google Pagerank Detaylı Anlatım
2011-01-13 01:27 - Sitenize Ziyaretçiler En Çok Hangi Kelimeler İle Gelmiş
2011-01-13 01:25 - Pagerank Nedir?
2011-01-13 01:19 - Fireworks Shadow and Glow
2011-01-13 01:18 - Fireworks Sharpen
2011-01-13 01:16 - Fireworks Other
2011-01-13 01:13 - Fireworks Blur
2011-01-13 01:09 - Fireworks Bevel and Emboss
2011-01-13 01:05 - Fireworks Adjust Color
2011-01-13 01:03 - Fireworks Save as Style
2011-01-13 00:58 - Fireworks Text Menüsü
2011-01-13 00:54 - Fireworks Select Menüsü
2011-01-13 00:54 - Fireworks Modify Menüsü
2011-01-13 00:51 - Fireworks View Menüsü
2011-01-13 00:18 - Fireworks Edit Menüsü
2011-01-13 00:16 - Fireworks File Menüsü
2011-01-13 00:05 - İnternet - Web Tarayıcılar (Browser)
2011-01-13 00:04 - İnternet - Web Server Yazılımları
2011-01-13 00:03 - İnternet ve Web İlişkisi
2011-01-13 00:02 - İnternette Kullanılan Protokoller
2011-01-13 00:01 - İnternet - World Wide Web (WWW) Nedir?
2011-01-13 00:00 - İnternet - URL nedir?
2011-01-12 23:43 - İnternet Backorder Nedir?
2011-01-12 23:34 - İnternet - Virüs Nedir?
2011-01-12 23:32 - İnternet Paypal nedir? Nasıl Kullanılır?
2011-01-12 23:31 - İnternet - DNS Nedir?
2011-01-12 23:29 - İnternet - FTP Nedir, Nasıl Kullanılır?
2011-01-12 23:21 - İnternet IP Gizleme
2011-01-12 23:18 - İnternet Dijital İmza Nedir?
Günün Konuları
BigTable . CouchDB . Hadoop . NoSQL örnekleri . İlişkisel veritabanları . NoSQL kurulumu . Map Reduce . SQLite . Berkley DB . Actionscript . actionscript özellikleri . Actionscript komutları . player . dragout . time line . movie clip . mouseEvent . puzzle . swf . resim çağırma . addchild . Actionscript ses kontrolu . click . Actionscript klavye kontrolü . code . analog saat . hours . flex . AIR . flash ve xml kullanımı . internet nedir . ağ . internet web sayfası . web sitesi . indeks . hypertext . webde yer almak . türk telekom . dijital . dijital imza nedir . dijital e-posta . ip . ip gizleme . proxy . ftp nedir . ftp nasıl kullanılır . dns . dns nedir . dns nerde kullanılır . paypal . paypal nedir . paypal nasıl kullanılır . virüs . virüs nedir . virüsten korunma yolları . backorder . backorder nedir . url . url nedir . web erişimi . www . world wide web nedir . kullanılan protokolleri . smtp . internet web ilişkisi . web server . web server yazılımları . web tarayıcılar . browser . fireworks . file menü . open . new . edit menü . duplicate . fireworks view menü . fireworks select menü . deselect . fireworks modify menü . transform .

Son yorumlar
5 weeks 6 days önce
6 weeks 8 hours önce
7 weeks 4 days önce
9 weeks 4 days önce
9 weeks 6 days önce
12 weeks 1 gün önce
13 weeks 6 days önce
15 weeks 3 days önce
15 weeks 3 days önce
16 weeks 3 days önce