| hack

hack

  • ShopPHP v2.0 SQL Injection Açığı (shopphpv2)

    24 Temmuz 2010 yılında bulduğum daha önceki versiyonlarında  mevcut olan sql injection açığı giderilmiş fakat bu sefer buffer overflow yöntemi ile sistem tekrar injection edilebiliyor. Yazılımcılarına olan saygımdan ötürü açığın tam açıklamasını vermeyeceğim fakat çıktısı aşağıdaki gibi : URL : http://shopphpv2.shopphp.net/demoshop-gamer-????????? (Silindi) You have an error in your SQL syntax; check the manual that corresponds…

    Read More
  • Anonymous Hack Grubu Üyesi Beş Genç Kız Tutuksuz Yargılanacak

    22 Ağustos’ta yürürlüğe girecek internet yasası nedeniyle saldırılar düzenleyen Anonymous grubuna dahil olduğu düşünülen genç kızlar gözaltına alındıktan sonra tutuksuz yargılanmak amacıyla serbest bırakıldı. Milliyet gazetesinde yer alan habere göre, bazı kamu kurum ve kuruluşlarına yönelik “sanal saldırı” gerçekleştireceğini açıklayan Anonymous adlı hacker grubunda yer aldıkları ve sanal saldırılara katıldıkları gerekçesiyle beş genç kız hakkında…

    Read More
  • Bilgisayar Korsanları al-Qaida Mesajlaşma Sistemini Çökertti

    NBC’nin haberine göre bilgisayar korsanları toplu bir saldırı düzenleyerek al-Qaida sitesini devre dışı bıraktı. Bu site dünya çapında video ve mesajlaşma hizmeti veren bir portal niteliğinde. Sistemi sürekli takip eden yetkililer bir saldırıya maruz kaldıklarını ve bunun sonucunda tüm sistemin sustuğunu onayladı. Sistemin izlenmesinde sorumlu olan Evan Kohlmann saldırının komplike ve koopertaif bir saldırı olduğunu…

    Read More
  • Web Güvenliğinin Test Keçisi WebGoat!

    Web Goat Nedir? WebGoat OWASP (Open Web Application Security Project) tarafından geliştirilen , kastılı olarak yüzlerce açık içeren J2EE platformunda yazılmış olan, web uygulamarındaki açıkları kendi kendize öğrenebileceğiniz güvenlik test yazılımıdır. Yazılımın odak noktasında web uygulamaları yer almaktadır. Çeşitli kategorileride ki dersler ile güvenlik uzmanlarına yada web uygulaması geliştirenlere; ilgili açığı anlayabilme, çözebilme ve exploit…

    Read More