﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SECURITY HOME &#187; Web Güvenlik</title>
	<atom:link href="http://www.securityhome.org/category/internet/web-guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityhome.org</link>
	<description>Bilgisayar ve İnternete Dair Güvenlik İpuçları... Security Home</description>
	<lastBuildDate>Sun, 04 Dec 2011 00:27:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Tüm Zamanların En Çok Bilinen 10 Hackeri</title>
		<link>http://www.securityhome.org/tum-zamanlarin-en-cok-bilinen-10-hackeri/</link>
		<comments>http://www.securityhome.org/tum-zamanlarin-en-cok-bilinen-10-hackeri/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 15:36:39 +0000</pubDate>
		<dc:creator>Ayhan ESEN</dc:creator>
				<category><![CDATA[Web Güvenlik]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[şifre kırıcı]]></category>
		<category><![CDATA[ünlü hacker]]></category>

		<guid isPermaLink="false">http://www.securityhome.org/?p=476</guid>
		<description><![CDATA[İşte Tüm zamanların en ünlü 10 hackeri&#8230; Jonathan James Hacker suçlaması ile tutuklanan, yargılanan ve hüküm giyen ilk 18 yaş altı bilgisayar kullanıcısı olan James 16 yaşında tutuklandı. En ünlü aktivitesi: ABD savunma bakanlığındaki bilgisayarlardan birine bir arka kapı (backdoor) programı yerleştirdi, NASA bilgisayarlarından 1.7 milyon dolarlık yazılım çaldı. Ceza aldı mı? 10 yıl ceza [...]


Related posts:<ol><li><a href='http://www.securityhome.org/kevin-mitnick-efsane-hackerin-oykusu/' rel='bookmark' title='Kevin Mitnick, Efsane Hackerin Öyküsü&#8230;'>Kevin Mitnick, Efsane Hackerin Öyküsü&#8230;</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><strong><img class="alignleft" style="float: left;" src="http://kaosgeek.baliwae.com/produk/hacker/kaos_hacker03.jpg" alt="" width="300" height="240" />İşte Tüm zamanların en ünlü 10 hackeri&#8230;</strong><span id="more-476"></span><img class="aligncenter" src="http://www.securityhome.org/images/1.jpg" alt="" width="450" height="476" /></p>
<h2>Jonathan James</h2>
<p>Hacker suçlaması ile tutuklanan, yargılanan ve hüküm giyen ilk 18 yaş altı bilgisayar kullanıcısı olan James 16 yaşında tutuklandı.</p>
<p><strong>En ünlü aktivitesi: </strong>ABD savunma bakanlığındaki bilgisayarlardan birine bir arka kapı (backdoor) programı yerleştirdi, NASA bilgisayarlarından 1.7 milyon dolarlık yazılım çaldı.</p>
<p><strong>Ceza aldı mı? </strong>10 yıl ceza aldı, 6 aya indirildi ve iyi halden salıverildi. Bilgisayarlara dokunması yasak.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/2.jpg" alt="" width="468" height="702" /></p>
<h2>Adrian Lamo</h2>
<p>&#8220;Evsiz hacker&#8221; olarak adını duyuran Lamo&#8217;nun en çok ses getiren operasyonu New York Times ve Microsoft&#8217;un sistemlerine girmiş olmasıydı. Aynı zamanda Yahoo!, Bank of America, Citigroup ve Cingular sistemlerine de girmiş olabileceği tahmin ediliyor.</p>
<p><strong>Ceza aldı mı?</strong> 65,000 dolar ceza aldı, altı ay ev hapsi ve 2 yıl bilgisayara dokunmama hükmü verildi. Cezasını çekti, şu anda dışarıda.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/3.jpg" alt="" width="450" height="675" /></p>
<h2>Kevin Mitnick</h2>
<p>Kendi deyimi ile &#8220;abartılmış olan ününün kurbanı&#8221; olan Mitnick adalet bakanlığı tarafından ABD tarihinde en çok aran bilgisayar suçlusu olarak tanınıyor. Hakkında iki film yapıldı: Freedom Downtime ve Takedown.</p>
<p><strong>En ünlü aktivitesi:</strong> Telefon sistemlerini hack&#8217;lemek ve Digital Equipment Corporation&#8217;ın bilgisayar ağına girip yazılım çalmak.</p>
<p><strong>Ceza aldı mı? </strong>Beş yıl hapis, arkasından 8 ay bilgisayara dokunmama cezası aldı. Cezasını çekti, şu an dışarıda.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/4.jpg" alt="" width="371" height="431" /></p>
<h2>Kevin Poulsen</h2>
<p>Kod adı Dark Dante olan Poulsen&#8217;in en ünlü aktivitesi LA radio radyoevinin KIIS-FM telefon hatlarına girerek kendisine çekilişle bir Porsche ve başka bir dizi ödül kazandırması oldu. Federal veritabanına girmek isterken yakalandı.</p>
<p><strong>Ceza aldı mı? </strong>Beş yıl hapis. Şu anda dışarıda ve gazeteci olarak çalışıyor.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/5.jpg" alt="" width="400" height="400" /></p>
<h2>Robert Tappan Morris</h2>
<p>Dünyanın ilk solucan yazılımı olan Morris solucanının yaratıcısı olan Robert Tappan Morris bu programı aslında &#8220;internetin ne kadar büyük olduğunu test etmek için&#8221; yazdığını iddia etmekte olsa da programın çok büyük sayıda bilgisayara yayılıp ağları çalışmaz hale getirmesi sonucu yakalandı.</p>
<p><strong>Ceza durumu:</strong> Üç yıl ceza aldı. 400 saat amme hizmeti yaptı ve 10.500 USD ceza ödedi.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/6.jpg" alt="" width="468" height="575" /></p>
<h2>Stephen Wozniak</h2>
<p>Apple&#8217;ın &#8220;Woz&#8221; lakaplı yöneticisi bir beyaz hacker. Gençlik yıllarında telefon sistemlerini hack&#8217;leyen ve bedava uzun mesafe telefon görüşmeleri yapan Wozniak Steve Jobs ile beraber Apple&#8217;ı kurdu ve bilgisayar dünyasında büyük bir devrim başlattı.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/7.jpg" alt="" width="450" height="338" /></p>
<h2>Tim Berners-Lee</h2>
<p>Word Wide Web yani www konsepti Berners-Lee&#8217;nin icadıdır. Yine bir beyaz hacker olarak nitelendirilen Tim, üniversite yıllarında hacker suçlaması ile ceza almış ve bilgisayarları kullanması 3 yıl boyunca yasaklanmıştı. Üniversite yıllarında kendi bilgisayarını kendisi yapmış olan Lee hypertext (http) sisteminin yaratıcısıdır.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/8.jpg" alt="" width="425" height="445" /></p>
<h2>Linus Torvalds</h2>
<p>Windows&#8217;un en büyük rakibi Linux&#8217;u icat eden Torvalds bilgisayar hayatına Commodore VIC-20 ile başladı. Yaptığı en büyük hack ise ünlü ev bilgisayarı Sinclair&#8217;in işletim sistemini değiştirip kolaylaştırması oldu. 1991 yılında Linux sistemini ortaya çıkartması ile dünyaca tanınır bir isim oldu.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/9.jpg" alt="" width="468" height="480" /></p>
<h2>Richard Stallman</h2>
<p>GNU projesinin babası olan Stallman okul yıllarında MIT&#8217;te &#8220;kadrolu beyaz hacker&#8221; olarak Emacs projesinde çalışıyordu. Her kurulan şifreli koruma sistemini kırıp öğrencilere açık hale getirmesi ile ünlendi.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.securityhome.org/images/10.jpg" alt="" width="350" height="512" /></p>
<h2>Tsutomu Shimomura</h2>
<p>Bir beyaz hacker olarak adını Kevin Mitnick&#8217;i yakalayan kişi olarak duyurdu. FBI ile işbirliği yaparak kendisini zamanında hack&#8217;lemiş olan Mitnick&#8217;ten intikam aldı. Her türlü cep telefonunu kolaylıkla modifiye edebilmesi ile biliniyor.</p>


<p>Related posts:<ol><li><a href='http://www.securityhome.org/kevin-mitnick-efsane-hackerin-oykusu/' rel='bookmark' title='Kevin Mitnick, Efsane Hackerin Öyküsü&#8230;'>Kevin Mitnick, Efsane Hackerin Öyküsü&#8230;</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.securityhome.org/tum-zamanlarin-en-cok-bilinen-10-hackeri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asp Script Güvenliği</title>
		<link>http://www.securityhome.org/asp-script-guvenligi/</link>
		<comments>http://www.securityhome.org/asp-script-guvenligi/#comments</comments>
		<pubDate>Fri, 01 May 2009 08:18:17 +0000</pubDate>
		<dc:creator>Ayhan ESEN</dc:creator>
				<category><![CDATA[Web Güvenlik]]></category>
		<category><![CDATA[asp]]></category>
		<category><![CDATA[asp script security]]></category>
		<category><![CDATA[asp security]]></category>
		<category><![CDATA[script security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://www.securityhome.org/?p=415</guid>
		<description><![CDATA[Bazi internet kullanıcıları , Database de kayıtlı bilgilerinizi öğreme veya sitenize zarar verme girişiminde bulunabilirler. Bu girişimleri bir nebze olsun engellemek için kullandığınız ASP scriptlerinde bazı noktaları güçlendirerek, Sisteme girişlerini engellemiş olabilirsiniz. Kullanıcılar genellikle;  Sisteme karışık bilgiler girerek sistemi yorma ve açık yaratmaktan ibarettir. Bu doküman kısas olarak bu saldırılardan nasıl korunacağınızı anlatıyor. Request Method [...]


Related posts:<ol><li><a href='http://www.securityhome.org/vista-xp-den-daha-guvenli/' rel='bookmark' title='Vista, XP &#8216;den Daha Güvenli !!!'>Vista, XP &#8216;den Daha Güvenli !!!</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="float: left;" src="http://www.aspkodlari.com/wp-content/uploads/asp_logo_9.jpg" alt="" width="300" height="240" /><strong> Bazi internet kullanıcıları , Database de kayıtlı bilgilerinizi öğreme veya sitenize zarar verme girişiminde bulunabilirler. Bu girişimleri bir nebze olsun engellemek için kullandığınız ASP scriptlerinde bazı noktaları güçlendirerek, Sisteme girişlerini engellemiş olabilirsiniz.</strong> <span id="more-415"></span>Kullanıcılar genellikle;  Sisteme karışık bilgiler girerek sistemi yorma ve açık yaratmaktan ibarettir. Bu doküman kısas olarak bu saldırılardan nasıl korunacağınızı anlatıyor.</p>
<p><strong><span style="color: #ff0000;">Request Method Kullanımı</span></strong></p>
<p>Bazı programcılar script yazımında Request() komutunu kullanırlar ama bu güvenli bir yöntem değildir. Güvenli olmasını sağlamak için REQUEST_METHOD komutunu kullanabiliriz. Bu komut sadece;</p>
<p>· ServerVariables</p>
<p>· QueryString</p>
<p>· Form</p>
<p>· Cookie</p>
<p>· ClientCertificate</p>
<p>Nesneleri ile kullanılabilir.</p>
<p>Herhangi bir form kullanımında kullanılan “Hidden” yani gizli bilgiler, başkaları tarafından değiştirilerek kullanılabilir. Bazı acemileri kandırmak içinse GET yerine POST kullanarak formları taşıyabiliriz, ama bunu da sezen kullanıcılar mutlaka olacaktır. Bu nedenle kısa bir örnek kod vermek istedim.</p>
<p>Form Sayfası</p>
<p>&lt;form method=&#8221;POST&#8221; action=&#8221;processform.asp&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;uyeid=&#8221;&lt;%=Rs(&#8220;uyeid&#8221;)%&gt;&#8221;&gt;<br />
Yeni Mail : &lt;input type=&#8221;text&#8221; name=&#8221;Email&#8221;&gt;<br />
&lt;input type=&#8221;submit&#8221;&gt;<br />
&lt;/form&gt;</p>
<p>Processform.asp</p>
<p>strUyeId = Request.Form(&#8220;uyeid&#8221;)<br />
strYeniMail = Request.Form(&#8220;Email&#8221;)</p>
<p>Buraya kadar gayet güzel ama form sayfasındaki gizli alanı alan kullanıcı bu kodları alıp da HTML derleyicisi kullanarak kendine göre değiştirip istediği bilgiyi sizin processform.asp dosyasına gönderebilir. Ama bunu da engellemek için &#8220;REQUEST_METHOD&#8221;. komutunu kullanacağız. Kullanmamızda ki amaç ise kullanıcının bize gönderdiği bilgiler GET şeklinde gönderirse işlemi durdurmaktır.</p>
<p>Bu komut Request.ServerVariables() standartlarında kullanılır.</p>
<p>If Request.ServerVariables(&#8220;REQUEST_METHOD&#8221;) &lt;&gt; &#8220;POST&#8221; Then<br />
Response.End<br />
End If</p>
<p>Bu kod; Eğer gelen bilgiler &#8220;POST&#8221; komutu ile geliyorsa devam et, gelmiyorsa işlemi durdur, anlamına geliyor.</p>
<p><span style="color: #ff0000;"><strong>Check Referer (Gönderen kontrolü)</strong></span></p>
<p>Çoğumuz Mynet ve Domaindlx gibi hostlarda kullanılan dosyaları başka bir adresten neden ulaşılamadığını merak ediyoruz, Bu sadece birkaç kod dizisinden ibaret olduğunu öğrenince içim rahatladı. Burada kullanılan ise http protokolünü yeterli seviyede kullanmaktır.</p>
<p>HTTP_REFERER sayfanıza nerden gelindiğini anlatan bir ASP nesnesidir. Bu nesne ile REQUEST_METHOD birbirine yakın nesnelerdir. Şimdi yazacağımız kod dizisi ise, FORM ve QueryString nesneleri gelen bilgilerin kendi alan adınızdan mı yoksa başka bir alan adından mı geldiğini kontrol edecektir.</p>
<p>Public Function CheckReferer()</p>
<p>On Error Resume Next</p>
<p>Dim strHost, strReferer, blnCheckReferer</p>
<p>strHost = Request.ServerVariables(&#8220;HTTP_HOST&#8221;)<br />
strReferer = Request.ServerVariables(&#8220;HTTP_REFERER&#8221;)</p>
<p>strReferer = Right(strReferer, Len(strReferer) &#8211; (InStr(1, strReferer, &#8220;://&#8221;) + 2))<br />
strReferer = Left(strReferer, InStr(1, strReferer, &#8220;/&#8221;) &#8211; 1)</p>
<p>If strReferer = strHost Then<br />
blnCheckReferer = True<br />
Else</p>


<p>Related posts:<ol><li><a href='http://www.securityhome.org/vista-xp-den-daha-guvenli/' rel='bookmark' title='Vista, XP &#8216;den Daha Güvenli !!!'>Vista, XP &#8216;den Daha Güvenli !!!</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.securityhome.org/asp-script-guvenligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

