Şimdi merak ettiğim attığı mail adresine kayıtlı hesapta gerçek kişi değil, telefon için domaine whois çekmesi yeterli, header'daki pphosted.com (mx kaydı) onlara ait gözüküyor. Bu kadar gruba atmamın sebebi 1 kişinin başına geldiyse gerçekten geri dönüyorlar mı dönmüyorlar mı? #facebook
- Caner KIYICI
header bilgilerini çok kolay değiştirirsin, istersen mossad.gov ister fbi.gov uzantılı mail atarsın mail kaynağındaki ip adresine bakar mısın? Facebook'un böyle bir uygulaması yok.
- Jester
Header bilgilerinin değiştirebildiğini biliyorum, ancak bu kadar bilgilerin birbirini doğrular olması şüphede bırakıyor ( sc-hub04.TheFacebook.com ([192.168.18.212]) olarak aratın google'da ) yazdığınız 2 domain olsa hiç iplemezdim. Uygulama kısmında olmadığını nereden biliyorsunuz, belli kullanıcı adlarını şikayette silindiğini gördüm. Ayrıca yabancıların bizden daha hızlı geri dönüş yaptığına birçok kez şahit oldum.
- Caner KIYICI
Arkadaşlar sizce facebook bu şekilde kullanıcılardan görüşlerini alacağını facebook hesabınıza girdiğinizde göreceğiniz bir şekilde bildirmez miydi? Kandırma amaçlı gibi görünüyor bence.
- Eren
Bana da kandırma gibi geldi, kandırmak istese neden telefonumu istesin whois de zaten gözüküyor. Benim takıldığım iki nokta, header bilgisi ve isim (Gizem, Alev,Selin,Pınar en çok kullanılan sahte profil isimleri), 9-20 arası arayabilirsiniz dedim. Dönüş olursa buraya yazarım. Bildirme kısmına katılıyorum. Ancak hem kullanıcı adları hemde sahte profilleri şikayet kısmında detaylı kanıt sunduğum için böyle birşey talep ettiler sanırım.
- Caner KIYICI
Şimdi de sağ tarafta 'Facebook'u Geliştirmemize Yardımcı Ol' kısmı çıktı. İngilizce türkçe cümle çevirileri doğru mu diyor? :/ sonumuz hayırlı olur inşallah :) Örnek: {name1} posted a video on your {=Wall}.
- Caner KIYICI
o mail gerçek. sahte felan değil emin olabilirsin
- undefined
@haymac, bende daha önce çıkmadı, belki de ben dikkat etmedim, fakat şimdi ikişer ikişer çıkıyor, eğer o maili alabildiyse tebrik etmek lazım, kullanıcı adlarında iller sektörler falan alınamazken, gerçekten iyi iş başarmıştır. @undefined bakalım telefonumuzu gönderdik, bende merak ediyorum ne konuşacağız diye, sahte mail olsa telefonu ne yapacak :)
- Caner KIYICI
Biraz önce +353...... lü bir numaradan aradılar, sorular sordular, yanıtladım sanırım soruların yanıtlarını biraz uzun tuttum. (19:27-19:58) Genelde neden şikayet ettiğim, şikayeti kötü amaçla kullanıp kullanmadığım, Şikayet ettiğim sayfaların neden şikayet ettiğim. En sevdiğim soruyu sordu: "facebook'un yerinde olsanız ne yapardınız?" "Hepsini silerdim." dedim büyük bir zevkle. Tekrar arayabilirmiyiz dediler, tabi dedim, teşekkür ettiler, teşekkür ettim kapattım :)
- Caner KIYICI
horlatmaya gerek yoktu :) - değişen ne oldu, 1-2 ay önce çevirilerden ödül aldın diye bildirim geldi. "30 Ekim 2011 - Belediye Başkanı" olduğum yazıyor :)) -30 Ekimde aramışlardı- arada can sıkıntısına çevirilere bakıyorum. Mail attıkları profil hala aktif, fake arkadaşlık talepleri artsın tekrar abuse asılacağım. :))
- Caner KIYICI
Merhaba arkadaşlar. Kısa bir bilgi paylaşımı yapmak istiyorum. Ubuntu tabanlı Backtrack sisteminizi Türkçe kullanmaya ne dersiniz? Bunun için hemen konsola girip sırasıyla şu komutları uyguluyoruz: apt-get install language-pack-gnome-tr localedef -i tr_TR -c -f UTF-8 tr_TR.UTF-8 update-locale LANG=tr_TR.UTF-8 Bu komutları uyguladıktan sonra son olarak reboot komutu verip sistemi yeniden başlatıyoruz. Ve gördüğünüz gibi artık sistemimiz Türkçe İyi [...]
- Jester
08.09.2012 tarihinde düzenlemiş olduğumuz “Web Saldırıları ve Güvenliği Konferansı” sunum dosyalarını paylaşıma açmış bulunuyoruz. Aşağıdaki linklerden erişim sağlayabilirsiniz. Ünlü AĞYOL - Hedef Hakkında Bilgi Toplama > http://www.scribd.com/doc... Eyüp ÇELİK - Web Saldırı Yöntemleri > http://www.scribd.com/doc... İsmail SAYGILI - Zaafiyet Tarama Sistemleri > http://www.scribd.com/doc... Bülent ALBAYRAKSARAN - Web Güvenliği > http://www.scribd.com/doc... Aysun TUNCER - WG’de Süreç [...]
- Jester
Ferarim olmadığı için satamadım ama, kendi projemi hayata geçirmek adına calıştığım şirketten an itibariyle istifa ettim :) EK : İlgili blog yazım http://savasdogan.net/feraris...
ben ben diyerek zırt pırt iş değiştirmesen iyiydi. nerelerde çalıştın sorusuna cevap uzun olmamalı. gerçi böyle böyle kendi işini kurmak en iyisi. ele çalışmaktan bir b..olmaz.
- Hz.Hammurabi
Merhabalar, şuan gündem de olan meşhur javascript virüsüyle ilgili bir olay yaşadık ve siz değerli okuyucularımızla paylaşmak istedik.Pek çok kişinin başına bela olan şu meşhur javascript virüsü ( Javascript Virüsü ve Plesk Kritik Güvenlik Açığı - /*km0ae9gr6m*/ ) bir arkadaşımın sunucusuna bulaşmış ve bana hemen mail attı. Mail içeriğinde sitedeki Javascript dosyalarında bir satırlık şifreli kod [...]
- Jester
Merhabalar. Haziran 2012′de duyurusu yapılan ve benimde geçenlerde başıma gelen Plesk panellerin tüm sürümlerinde olan bir güvenlik açığından bahsedicez. Paralells tarafından bu kritik açığın kapatılması için gerekli güncelleme dosyaları yayınlandı. Ayrıntılı bilgiyi buradan http://kb.parallels.com/en... inceleyebilirsiniz. Bu açık ile özellikle .js dosyalarına /*km0ae9gr6m*/try{prototype%2;}catch(asd){x=2;}try{q=document[(x)?”c”+”r”:2+ şeklinde devam eden şifreli bir kod bulaşıyor. Eğer bilgisayarınızda güncel bir antivirüs programı [...]
- Jester
Merhaba arkadaşlar, bildiğiniz gibi herkesin farklı alanda çalışmaları olmaktadır. Normal kullandığımız işletim sisteminden hariç olarak Mac OS, Linux, Windows gibi farklı işletim sistemlerinede ihtiyaç duyabiliriz. Bu şekilde yeni bir bilgisayar satın almak yüksek maliyetli olabilir, yahut bilgisayarınıza fiziksel olarak iki işletim sistemide kurabilirsiniz ama bunu istemeyen kişi çoktur hem performansınızı düşürür hem de her seferinde [...]
- Jester
Merhaba WG takipçileri. Bu makalemizde bazı yöntemler kullanarak ‘veri gizleme‘ konusuna değineceğiz. Alternate Data Streams (ADS) Nedir? Alternatif Veri Akışı (Alternate Data Streams – ADS) Microsoft dosya sistemi olan NTFS’nin ortaya çıkışından beri ismi anılan bir terimdir. NTFS dosya sistemi Microsoft mühendisleri tarafından geliştirilirken Macintosh’un eski işletim sistemi olan HDS’i desteklemek amaçlı oluşturulmuştur. HFS çalışma [...]
- Jester
Mobilite Nedir? Mobilite kavramı bir yerden başka bir yere olan hareketi ya da bir durumdan başka bir duruma geçişi bireyler, nüfuslar ve sosyal topluluklar kapsamında ifade eder. Mobilite hizmetleri ise, iletişim, mal, ekipman, makine, canlı hayvan ya da kişilerin “hareketliliğini” sağlamaya yönelik her türlü doğrudan ya da dolaylı hizmetlerdir. Mobilite Kavramının Gelişimi Mobilite insan yaşayışının [...]
- Jester
Merhaba arkadaşlar. Bu yazımda localhost’unuza kurarak web applicationları üzerinde hacking girişimleri yapmanızı sağlayan saldırıya açık (benim bildiğim) 10 laboratuvar sistemini sizlerle paylaşıyorum. Açıkcası aşağıdaki çoğu yazılımı tam detayıyla bilmiyorum. Benim kullandıklarım DVWA, WebGoat ve Hackademic. Tanıtıma başlayalım… 1. DVWA (Dam Vulnerable Web Application) Bu yazılım, PHP/MySQL web uygulamalarını kapsamaktadır. SQLi, Cross Site Scripting(Xss), Blind SQLi [...]
- Jester
gönderileri twitter-a yollamayan FF değil, sizin ayarlarınız. Kendi konfigürasyonunuza dair bilgi verebilirseniz belki sonuç alabilirsiniz? Mobil cihazdan mı bağlanıyorsunuz? Hangi işletim sistemi / hangi tarayıcı? ... Misal bende de bir süredir Firefox'ta mesaja Fotoğraf Ekleme işlevi çalışmıyor, Chrome da sorun yok! Çerezlerle ilgili bir temizlik yapmayı deneyin...
- ManusH
Win7 Chome/Firefox denedim. Ubuntu Chrome/Firefox/Opera denedim birkaç arkadaşa danıştım uzun zamandır çalışmadığını önceden kayıtlı olanların çalıştığını soylediler.
- Jester
Merhabalar, Bügün metasploit ile linux binary trojan oluşturup, karşıdaki linux sistemin konsolunu ele almayı göstereceğim. Uzun bir döküman olacak biraz da kafa karıştırabilir fakat temel linux bilginiz varsa ve biraz da hayal gücü bu yöntemle yapabilecekleriniz sınırsız… Şimdi, öncelikle biz .deb bir pakete trojan gömeceğiz, ardından hedef bilgisayar bu .deb paketini yüklediğinde klasik yol ile [...]
- Jester
yahu sana bişey demedim ki ben :)) gelecem deyip gelmeyenlere bir de aaa bize niye haber vermediniz diyenlere hede hödö ediyom ben :)))))))))))
- aksuaksu
oooyyy güzelliğim benmm seni ilk kez bu kadar net gördm gıralıcam:)
- çirkinördekyavrusu
Merhaba kısa bir aradan sonra Web Güvenliği tekrar yayında. Bu geçen süreçten sonra ilk makaleyi yazmak bana nasip oldu:) Bu makalemizde Web Application(web uygulamaları) testlerinde kullanılabilen Websecurify’den bahsedicem. Otomatik ve manuel olarak web uygulamalarında güvenlik açıklıkları testleri yapabilen basit ve kullanışlı bir araçtır. Aynı zamanda raporlama özellikleri de bulunmaktadır. Websecurify; Windows, MacOS ve Linux platformlarında [...]
- Jester
Selamlar, Geçtiğimiz günlerde Nmap(Network Mapper) son versiyonu Nmap6’yı yayınladı. Son sürüm için yaklaşık 3 yıllık bir çalışma var. Nmap 6 daha güçlü Nmap Scripting Engine, 289 yeni script, daha iyi web tarama, tam IPv6 desteği, Nping paket prober, daha hızlı tarama ve daha birçok şey içeriyor. Nmap Nedir? Nmap (Network Mapper) ücretsiz ve açık kaynak [...]
- Jester
Merhaba bu makalemizde dilim döndüğünce sizlere PHP web programlama dilinde meydana gelen RFI ve LFI açıklıklarından bahsedicem. Php kod yazar bu açıklar nasıl meydana geliyor? etkileri nedir ve nelerle sonuçlanır bunları inceleyeceğiz. File Inclusion : Dosya ekleme olarak tabir edilebilen bir zayıflıktır. File Inclusion saldırıları, PHP web yazılım dilinde karşılaşılan bir güvenlik açığıdır. Kötü niyetli [...]
- Jester
"Sadece e-maile giriyorum ayda 1 Mb fazla geliyor. Internet neyime ben eltim gillere gidiyorum" demek geldi içimden bana da gelen mesajı okurken. :) Netdiski kullanan insan ne için kullanacak nasıl bir trafik oluşturacak vs. vs. vs.
- Süleyman Sönmez
Erol hocam ben hayatımda speed testte 4mbit'i geçemedim siz 32 diyorsunuz :)
- Hamza Şamlıoğlu @TEAkolik
Merhaba, size ulaşabileceğimiz bir telefon numarasını direkt mesaj ile gönderirseniz en kısa sürede ulaşıp yardımcı olabiliriz. Teşekkürler. - TTNET Destek
- Jester
Ultranet limitsiz 16MB ADSL kullanıyorum. 50GB adil kullanım hakkı var. Nesi adil, parasını veriyorsam, anlamadım. Daha doğrusu anladım, millet torrent kullanmasın diye. Bu arada fiberi veya bakır teli döşüyorlar ama santral ve server tarafı yetersiz. O yüzden 50GB kota getiriyorlar. Bana yetiyor ama 20 Mbit bağlantı alan çoğu kişiye yetmez. Ben bir de Yalın ADSL sabit ücrete kıl...
more...
- Kozan Demircan
kaçıyo onlar işten. ben böyle yapmıyorum hiç. hayır işi yaptım mı sonuna kadar yapıyorum. bitirmeden de kalkmıyorum. beni örnek alın beni
- Shut The Fuck Up
metrica.yandex.com.tr'de bir özellik var akıllara zarar. Kullanıcının girişinden çıkışına kadar mouse hareketlerini video üzerinden gösteriyor. Yazdığı yazıları da görebiliyorsunuz. Bu yazdığı yazılar kısmı biraz etik dışı. Örn. Kredi kartı güvenliği ne olacak? Ama çok güzel sistem yapmışlar.
+ larını kendiniz araştırıp, deneyip, görürseniz daha faydalı olur ;) Kimsenin sözünden etkilenmeyin (benim bile) :D
- Savaş DOĞAN @kefukar
aslında haklısınız ama bi hosting alıyorken php çıt diye buluyoruz. python tanıdık nereden buluruz veya illa sunucumu kiralamamız lazım, yıllık 150 liraya hizmet alabileceğimiz bir yer biliyor musunuz?
- Ozan Dikerler
Servis sağlayıcınıza python ve django kurdurabilirsiniz diye düşünüyorum. 5 dk. sını alır ;)
- Savaş DOĞAN @kefukar
turkticaretten yeni kurtuldum. böle bişey istesem ellerinde kalırdı sunucu eminim :) sadecehosting e geçtim ama pazar günü o da çalışmıyordu :( pzt sabah düzelmiş. şimdi python kurdururum, sonra sıkıntı çıkar, site 2 gün çalışmassa başım derde girer.. ama evet Python öğrenmek lazım+Django öğrenmek lazım
- Ozan Dikerler
Ha bir de yeni işte Python ve Django bilen birileri gerek sanırım ;)
- Bircan HANCI
Bircan hocam galbin fesat :) Bu önerimi dikkate alıp Django öğrenen birileri olursa bana dua edecek ;) Amacım bu :)))
- Savaş DOĞAN @kefukar
Python dili sade ve geniş bir kütüphanesi var.. Django ile hiç uğraşmadım, yakın zamanda uğraşabilirim..
- Halid Kalkan
Ahha ha ha ha... Yok be hocam. Python iyidir, Linux ta shell script yerine python yazmaya başlıycam yakında. Çok kolaylık sunuyor kerata :)
- Bircan HANCI
Django kullanıyorum ben. çok faydalı bir framework. sunucu olarak da webfaction kullanıyorum. acaip kaliteli.
- Cihan Gökçe