GeYiK MeRKeZi FoRuMu  
Forumdan Yararlanmak İçin Önce Geyik Merkezine'e Üye olman Gerekiyor.Buraya Tıklayarak Ücretsiz Üye Olunuz.

Geri git   GeYiK MeRKeZi FoRuMu > MSN-Forum > MSN Programları
 
Kayıt ol Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Forumları Okundu Kabul Et

MSN Programları Çağımızın iletişim aracı msn ile ilgili herşey

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 11-30-2007, 10:14 PM   #1 (permalink)
Super Moderator
 
Jamjit - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Aug 2007
Bulunduğu yer: Bu dünya benim memleket
Mesajlar: 9,590
Thanks: 15
Thanked 93 Times in 60 Posts
Ruh Halim:
Jamjit - MSN üzeri Mesaj gönder
Arrow Xss de ne? Diyen varsa buraya

XSS (Cross Site Scripting - Çapraz Kod Çalıştırma) kısaca, HTML ve JavaScript yardımıyla bir sitede, siteye giren kullanıcıya tehlike arz edecek şekilde kod çalıştırmaya denir. Ziyaretçilerinizden bilgi almak amaçlı ya da onlara ait hesapları tekrar tekrar şifre girmeden kullanmaları için yollamış olduğunuz çerezleri -cookies- XSS yardımıyla çalabilirler ve kendilerini, sisteme o ziyaretçiymiş gibi gösterebilirler.

Çerezler Nasıl Çalışır?
Bir çerez, istemci -yani siz- tarafında herhangi bir bilgiyi, oturum numarasını vs. saklamaya yarayan ve sadece kendisinin yollandığı alan adı (domain) için bilgilerini veren bir araçtır denilebilir. Yani herhangi bir siteye girdiğinizde, karşı taraftan size bilgilerinizi tutmak için bir çerez yollanabilir. (Eğer tarayıcınızın güvenlik ayarları çok sıkı değilse, otomatik olarak kabul ediecektir bu çerezler )
Kullanım alanları, genel olarak kullanıcı bilgileri ya da sizin karşı taraftaki oturum numaranızı karşılaştırmak içindir. Bu noktada, karşı tarafın, sizin diğer çerezlerinizin içindeki bilgileri ele geçirmenizden şüphe edebilirsiniz belki; ancak başta da bahsettiğimiz gibi, tarayıcılar sadece çerezi isteyen yerin alan adı ve dosya yolu (örn. color=#5d5d5eUwww.hackhell.com/foo/U adresine ayarlı bir çerez, asla color=#5d5d5eUwww.hackhell.com/hodo/U adresine yollanmaz) uyuşuyorsa bu bilgileri yollarlar, olağanüstü bir durum dışında bu bir güvenlik sorununa yol açmaz

XSS Nasıl Çalışır?
Bu yazının tehlikeli işler yapmaya meyilli olan kişiler tarafından da okunma ihitmali olduğu için açık açık anlatım yoluna gitmeyi düşünmüyorum Şöyle bir gözden geçirecek olursak;
JavaScript dilinde çerezleri yönetmeyi sağlayan bir cookie yöntemi bulunmaktadır. (yani; document.cookie) Bu yöntem yardımıyla sayfaya ait olan çerezler alınıp, okunabilir ve değiştirilebilir. [1] XSS açıklarından yararlanan kötü niyetli kişiler de, JavaScript’in bu özelliğinden yararlanarak sayfayı gezen kullanıcının çerez bilgilerini alıp, kendilerininkiyle değiştirmeye çalışırlar.

___________

Internet Dünya’sının en çok kullanılan E-Posta Servisi Hotmail’de meydana gelen ciddi bir güvenlik açığı Hacker ( Bilgisayar Korsanları)‘nın eline düştü. Hacker’lar her geçen gün kurbanlarını ele geçirmek için yeni yöntemler keşfediyorlar. İşte bunlardan bir tanesi Dünya üzerinde her ülkeden her insanın kullandığı Hotmail ‘deki XSS Güvenlik Açığı.


Bu Güvenlik açığı nasıl çalışıyor; hakkında biraz bilgi vereyim ;

Öncelikle Hacker’lar Hotmail’in XSS Kodunu Bedava (Free) bir Hosting’e yerleştiyorlar burada sizin ilginizi çekecek bir site kuruyorlar. Örneğin Öğretmensiniz ve Milli Eğitim Bakanlığının Yeni Öğretmen Atamaları Hakkındaki Genelgesi Hakkında bir bilginiz. Hacker bunu biliyor ve sizin ilginizi çekecek olan bu siteyi kuruyor. Siteyi kurarken için Hotmail’in XSS Güvenlik Açığına neden olan Kod’u yerleştiriyor ve sitenin ismini size E-mail olarak yolluyor.E-mail kutunuza gelen site link’ine tıklarsanız, Bilgisayarınızdaki Cookie(Çerez)’ler hacker’ın sitenin içine yerleştirmiş olduğu Kod sayesinde hacker’a gidiyor. Hacker daha sonra bu Cookie’lerin içinden sizin Hotmail Hesabınıza ait olan Cookileri bulup birkaç kod ekleme işlemi ile değiştirip kaydediyor. Daha sonra kendi bilgisayarından şifresiz olarak sizin E-mail’lerinizi okuyabiliyor.
Peki sadece okumakla yetiniyor mu hacker’lar ?

Tabii ki hayır! İşte sadece bir hacker’ın düşünebileceği bir kurnazlık daha gösteriyorlar burada. Hotmail Giriş bölümüne geri geliyorlar ve “ Parolamı Unuttum “ seçeneğine tıklaxxxxx sizin E-mail adresinizi giriyorlar, Şifrenizin E-Posta olarak sizin E-mail hesabına gelmesine neden oluyorlar. Daha sonra şifresiz olarak giriş yapabildikleri için giriyor ve hotmail’in göndermiş olduğu “Kayıp Parola“ İsteği mail’inin içindeki şifrenizi alıyorlar. Ve şifreyi, Gizli Sorunuzu ve ya diğer tüm bilgilerinizi tamamen ele geçirmiş oluyorlar.


Bu Güvenlik Açığından Hotmail’in Haberi Yok mu ?


Var ancak şu an için bir çözüm ya-da yama yayınlanmadı. Ülkemizde özellikle son 1 haftada bir çok kişinin E-Posta hesabı bu yöntem ile hack edildi.


Hesabınızla Neler Yapılabilir?
Ömcelikle size gelen mailler okunabilir. Tabi çoğu kişi gibi, hotmail türü emailleri sadece üye olduğunuz mail listelerinden gelen mailler için kullanıyor. Siz bu tür bir kullanım yapıyor ve bu nedenle de “önemli değil” diye düşünüyorsanız, yanılıyorsunuz. Çünkü Bilişim Polisinin ülkemizde çok yapıldığını bildirdiği ve uyardığı sibersuçlardan birisi “cep telefonu kontür” hırsızlığı.
Kontür hırsızlığı özellikle internet cafeleri kullanan askerlerin başına geliyordu ama bugünlerde bu açık nedeniyle herkesin başına gelebilir oldu. Hotmailinizi ele geçiren kiş, eğer bir adres defteriniz varsa, o defterdeki kişilere mail atarak, “kontür” ihtiyacınız olduğunu ve göndermesini rica ettiğinizi bildiriyor. Bu yollanan kontürleri de sonra satıyor. Bu yolla epeyce yolunu bulanlar olduğu yine Bilişim Polisi tarafından iletilen bir husus.

Hotmail XSS Güvenlik Açığından Korunmak İçin Neler Yapmalıyız ?

Öncelikle her güvenlik açığı potansiyel bir saldırı nedenidir. Hacker’lar her zaman hedef ve kurban bulurlar. Beni neden hedef alsınlar dediğiniz zaman bilin ki hedefin ta kendisi oldunuz. Bilgi güvenliği, Özel Hayat Güvenliği, Günümüzde oldukça önemli.
1. Tanımadığınız ya – da tanıdığınız kişilerden sizlere gelen ve içinde sadece site ismi (url) bulunuyorsa o adrese asla tıklamayınız. Tanıdığınız kişilerden de dedim çünkü hacker’lar piyasada dolaşan bir mail hacking programı sayesinde istediği E-Posta hesabindan, İstedikleri E-Posta hesabınıza E-mail gönderebiliyorlar.
2. Size gelen ve içinde site ismi (URL) bulunan E-mail’leri gönderen kişiyi teyit ettikten sonra açınız.
3. Internet üzerinde güvenliğiniz için mutlaka ama mutlakan Anti-Virüs ve Güvenlik Duvar (FireWaLL) yazılımlarının İKİSİNİ BİRDEN kullanınınız.
__________________
Sesin ve yüzün çok masumdu ben yanlıştım sen doğru
Kimse uyanıp yeni biri olamaz anlayamadığım tek bulgu
Acaba neden diye sayıklarken zihnime istemsiz sorgu
Farkına varamadık aynıydık yüzlerimizde hep korku


Jamjit isimli üyemiz çevrimdışıdır. (Offline)   Alıntı ile Cevapla
Site İçi Arama
Site İçi Arama
Alt 11-30-2007, 10:15 PM   #2 (permalink)
Gold Member
 
Senna - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Oct 2007
Bulunduğu yer: izmir
Mesajlar: 2,738
Thanks: 0
Thanked 408 Times in 91 Posts
Ruh Halim:
Standart

güseL aydınlattın saol
__________________
___________________________________________
AYORTON SENNA.....

Kimseden teşekkür bekleme

İnsan vardır ;

İnançlıdır.

Uyumludur.

Barışçıdır.

Elde ettiğinden fazlasını başkası için de ister.
Senna isimli üyemiz çevrimdışıdır. (Offline)   Alıntı ile Cevapla
Alt 11-30-2007, 10:19 PM   #3 (permalink)
Super Moderator
 
Jamjit - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Aug 2007
Bulunduğu yer: Bu dünya benim memleket
Mesajlar: 9,590
Thanks: 15
Thanked 93 Times in 60 Posts
Ruh Halim:
Jamjit - MSN üzeri Mesaj gönder
Standart

Aslında kendimi aydınlatmıştım çaktırma
__________________
Sesin ve yüzün çok masumdu ben yanlıştım sen doğru
Kimse uyanıp yeni biri olamaz anlayamadığım tek bulgu
Acaba neden diye sayıklarken zihnime istemsiz sorgu
Farkına varamadık aynıydık yüzlerimizde hep korku


Jamjit isimli üyemiz çevrimdışıdır. (Offline)   Alıntı ile Cevapla
Alt 12-01-2007, 12:09 AM   #4 (permalink)
Member
 
tooche - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Nov 2007
Bulunduğu yer: istanbul
Mesajlar: 160
Thanks: 76
Thanked 2 Times in 2 Posts
Ruh Halim:
Standart

sağoll teşekkrlerr
tooche isimli üyemiz çevrimdışıdır. (Offline)   Alıntı ile Cevapla
Cevapla
Tags: , , ,



Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Hizli Erisim


WEZ Format +3. Şuan Saat: 10:59 AM.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
eXTReMe Tracker
3, 4, 61, 5, 7, 8, 9, 10, 11, 12, 62, 14, 15, 16, 18, 19, 20, 22, 23, 25, 26, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 41, 42, 43, 44, 45, 46, 47, 48, 51, 52, 53, 54, 55, 56, 57, 58, 60, 59, 63, 64, 65, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 82, 80, 81, 84, 83, 88, 85, 86, 87, 89, 90, 98, 92, 91, 94, 95, 93, 96, 97, 99, 100,

Firma Rehberi Hosting Radyo Java Programlama kuzey rüzgarı izle Kuzey Ruzgari Geyik Forum eglence fıkra gülme comic def-neee@hotmail.com
Copyright geyikmerkezi.com izinsiz kopyalanamaz

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136