Abonem.COM Forumları  - Müzik, Kültür Sanat, Atatürk, Sağlık, Aşk, İslam, Güvenlik, Oyun, Spor, Donanım  

Geri git   Abonem.COM Forumları - Müzik, Kültür Sanat, Atatürk, Sağlık, Aşk, İslam, Güvenlik, Oyun, Spor, Donanım > Güvenlik > Güvenlik ve Güvenlik Açıkları \ Security and Security Patch
Kayıt ol Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Forumları Okundu Kabul Et

Güvenlik ve Güvenlik Açıkları \ Security and Security Patch Nasil korunabilirim nelere dikkat etmem gerekiyor Bilgisayarınızı açıklardan korumak ve diğer güvenlik açıkları hakkında bilgi. \ How can l protect myself, What must l do for being careful For Keeping your compueters oepn threats and about open threats some knowledge

Konu Kapatılmıştır
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 02-14-2006, 21:04
Hacker - ait Kullanıcı Resmi (Avatar)
Unutulmaz Abone
 
Üyelik tarihi: Dec 2004
Mesajlar: 1.487
Tecrübe Puanı: 55
Hacker maşallah nazar deymez inşHacker maşallah nazar deymez inşHacker maşallah nazar deymez inş
Standart google açıkları


Google Açıkları Tiryakisi Olacaksınız

Bu makalemde sizlere internet üzerinde korumasız duran dosyalara nasıl sadece arama yaparak erişebileceğinizi göstermeye çalışacağım. İddia ediyorum tiryakisi olacaksınız.

Öncelikle şunu söylemem gerekir ki , bu fikri Tech-Recipes.com 'daki bir yazıdan yola çıkarak edindim.
Yöntem hemen hemen aynı ama ben biraz daha ilginç hale getirdim diyebilirim
Bu sayede istenmeyen onlarca sonucun arasında kaybolmaktan da kurtulacaksınız.

Uygulamamıza başlamadan önce Güvensiz Alan ne demektir? Güvensiz alan FTP hakları 777 olarak tanımlanmış ve içerisinde bir indeks sayfası bulunmayan klasörlere deniyor. Bunu aklımızda tutalım. Eğer böyle bir klasöre giriş yapmışsanız sistem size o klasörde bulunan dosyaların bir listesini verecektir.
Bu durumda listedeki dosyalara tıklayarak indirebilir,okuyabilir yada seyredebilirsiniz.

Samimiyetle söylemeliyim ki, daha önce Google 'ı kullanırken hiç bu kadar eğlenmemiştim. Birçok kişinin sitesinde bu dosyaları nasıl sakladığına şaşacaksınız. Aile bireyleri, kız arkadaşlar, iş planlar ve bunun gibi binlerce doküman.

"Not: size ait olmayan müzik,video yada izni alınmış envanteri kullanmamanız gerektiğini hatırlatıyorum. Buradaki amacım teknolojinin zamansız gelişi hazırlıksız yakalayabiliyor olduğunu sizlere anlatmak "

[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] adresinden erişebilirsiniz.

Dosyaları bulunduğu yerden dinlemeniz yada seyretmenizde size yetecektir sanıyorum. Ben bu denemeler sırasında birkaç ilginç İngiliz reklamı ve enteresan videolarla karşılaştım,seyrettim.Pek vaktim olmadığı için ilgilenemedim açıkçası ama yakın bir tarihte özel olarak incelemeye alacağım kesin.


1nci adım, google sayesinde bu Güvensiz klasörlerle re sahip siteleri tespit etmemiz gerekiyor.
Yan Taraftadaki şekil gibi;




Bu tarz siteleri bulmak için "Index of /" kelimesini aratabiliriz ama ne yazık ki Google / harfini bir durma ifadesi olarak algılıyor. Çözümü bu tarz sitelerde yazılı olan diğer ortak değimleri aratmakta geçiyor.
Neler yazıyor?
"name," "last modified," "size" ve "description," oda olmadı "Parent Directory."
Bu arada hatırlatıyorum bunu [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] adresinden aratmanız gerekiyor.


İşte size birkaç örnek;

yeni başlayanlar için
google da arat
-inurl(html|htm|php) intitle:"index of" +"last modified" +"parent directory" +description +size
yukarıdaki örnek biraz sıkıcı olabilir çünkü bir dünya sayfa listeniyor.

Biraz daha spesifik yaklaşırsak olaya;
google da arat
-inurl(html|htm|php) intitle:"index of" +"last modified" +"parent directory" +description +size +"jennifer lopez"

eğer bir WMV yada AVI bulmak istiyorsak;
google da arat
-inurlhtm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(wmv|avi)
eğer WMA yada MP3 bulmak istiyorsak;
google da arat
-inurlhtm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(wma|mp3)
eğer JPG yada GIF bulmak istiyorsak;
google da arat
-inurlhtm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(jpg|gif)
eğer biraz daha spesifik konu bulmak istiyorsak;
google da arat
-inurlhtm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(wmv|avi) "paris hilton"
eğer kişisel olarak değiştirilebileceğini düşündüğünüz video isimleri aratmak istiyorsanız;
google da arat
-inurlhtm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +("paris_hilton.wmv"|"paris_hilton.avi")

evet hepsi bu. Bu şekilde örnekleri çoğaltabilirsiniz. Gördüğünüz gibi aslında ortada çok bilimsel birşey yok.
Benzer durumlarla karşılaşmak istemiyorsanız sunucularınızda izinlerin doğru ve indeksli olarak tanımlandığınızdan emin olun.
  #2 (permalink)  
Alt 02-25-2006, 19:41
last_blow - ait Kullanıcı Resmi (Avatar)
Hızlı Abone
 
Üyelik tarihi: Jul 2005
Nerden: mexico
Mesajlar: 139
Tecrübe Puanı: 6
last_blow Paylaşmaya Yeni Başlamış
last_blow - İCQ üzeri Mesaj gönder last_blow - MSN üzeri Mesaj gönder last_blow - YAHOO üzeri Mesaj gönder
Standart


kardes walla cok güzel döküman saol daha da geliştirmek gerek saol
__________________
ya liyubliyu korn i metallica
Konu Kapatılmıştır


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Mynet Açıkları Hacker Web 7 08-09-2008 02:43
Güvenlik Açıkları TOP-20 By_Letsturn Güvenlik ve Güvenlik Açıkları \ Security and Security Patch 0 01-24-2006 10:41
Web açıkları ... #^^prøÚd³GÏ®£ Web 0 10-20-2005 15:54
Cgi Açıkları İle Hack [2] DieForYou Web 0 09-08-2005 22:53
Red alert açıkları Master Oyun Hileleri 0 01-30-2005 00:43


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 06:15 .


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.1.0
Abonem.COM
Abonem Toplist

Arama - Toplist - Sohbet - Chat - muhabbet


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238