URL Parametrelerini doğru kullanmayınca başa gelenler

3
tongucyumruk

Hep ciddi ciddi şeyler yazacak değiliz, biraz da eğlenelim. Bazen (düzeltme: çoğu zaman) en büyük şirketler dahi web üzerinde birşeyler yaparken en basit güvenlik önlemlerini unutabiliyorlar. İşte bu sefer madara olan şirketimiz de sürekli olarak geliştiricilerin ahını almaktan çekinmeyen Oracle. Bu linke tıklayarak kendilerinin URL parametrelerini hiçbir doğrulamadan geçirmeden doğrudan ekrandaki metne eklemelerinin örneğini görebilirsiniz.

Eğer bu yazıyı gelecekte okuyorsanız ve link çalışmıyorsa aşağıdaki ekran görüntüsü ile idare edeceksiniz mecbur.

file

Görüşler

0
FZ

Fena guldum! :)

0
ErenTurkay

Haha. En azindan HTML taglerini temizleyecek kadar zahmete girismisler :)

Görüş belirtmek için giriş yapın...

İlgili Yazılar

Balçanakları: Saldırılar, Araçlar ve Vakalar

FZ

Bir balçanağı (honeypot) kurmanın bilinen faydalarının yanı sıra "orada neler olup bittiğini" sürekli takip edebilmenizi de sağlar. Her ne kadar bir güvenlik duvarının dışına bir de ağ IDS'i (Intrusion Detection System - Saldırı Tespit Sistemi) kurduğunuzda pek çok uyarı alacak olsanız da bir arıkovanı size çok daha detaylı ve ileriye yönelik bilgi verecektir.

Örnek bir kurulum ve ardından yapılan araştırma sonucunda gigabytlerca ağ trafiği çıktısı elde edilmiş, veritabanları uyarılarla dolmuş ve yığınla "rootkit" ve "exploit-pack" koleksiyonları toplanmıştır.

Bu makalede basit bir dil ile saldırıya maruz bırakılan GNU/Linux yüklü arıkovanından elde edilen sonuçlar özetlenmiştir. Söz konusu bilgisayar çok kısa sürede düzinelerce denial-of-service, sistem açıkları tarama, ve Romanyalı hackerlara IRC üzerinden bilgi verme ve benzeri exploit saldırılarına maruz kalmıştır.

NAT arkasındaki makinaları saymak

raistlinthewiz

Gerçekten ilginç bir konu:
http://slashdot.org/article.pl?sid=03/02/05/2129218&mode=thread&tid=95
Kablo modem, DSL ya da normal modem üzerinden birden fazla bilgisayarını Internet´e açanların okumaları menfaatleri icabıdır.

Telefonla Çin İşkencesi

FZ

Çin'in birçok bölgesinde çıkartmalarla yasadışı işlerin reklamını yapanlara karşı yönetim yeni bir mücadele yöntemi geliştirdi. Bu tip yasadışı çıkartma ilanlardaki cep telefonları toplanıyor ve bir veritabanına giriliyor. Ardından özel bir yazılım bu telefonlara on binlerce kısa mesaj çekerek iletişimi imkânsız hale geteriyor. Aynı zamanda her 20 saniyede telefon aranarak 'Yasadışı bir reklam yaptınız, en yakın karakola başvurmanız gerekmektedir' şeklinde bir mesaj dinletiliyor. İşe ne kadar yarayacak, o henüz belli değil.

Kaynak: Radikal Gazetesi - Sanal Alem

NetSec Topluluğu Ankara Buluşması - 7 Kasım 2010

anonim

7 Kasım’da Labris Teknoloji sponsorluğunda, Ankara EMO’nun ev sahipliğinde Ankara’lı NetSec üyeleriyle bir buluşma toplantısı düzenliyoruz. Vakti olan ve bu güvenlik dünyasının insanları nasıl şeylermiş diye merak eden tüm herkes davetlidir.

Ey sunucu, elma dersem çık, armut dersem çıkma

robin

Kuzey Carolina Üniversitesi'nde 4 yıldır kayıp olan bir sunucu bulundu.

Sistem yöneticileri kabloyu takip ettiklerinde duvarda oda olmayan bir kısma girdiğini görmüşlerdi. Sunucunun olduğu yeri işçilerin yanlışlıkla duvar örerek kapattığı anlaşıldı. İlginç olan ise bu 4 yıl süresince sunucunun tek bir paket kaybetmemiş olması. :)