<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-497795590977704628</id><updated>2011-11-27T17:13:57.644-08:00</updated><title type='text'>Çetinlerws</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://cetinlerws.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://cetinlerws.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>SilentAssault</name><uri>http://www.blogger.com/profile/07192489476438655612</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-497795590977704628.post-7624081516587412817</id><published>2010-09-05T07:30:00.000-07:00</published><updated>2010-09-05T07:37:51.323-07:00</updated><title type='text'>Sitemize Hoşgeldiniz</title><content type='html'>Sitemizde güncel olarak bilgisayar ve teknolojik alanlarda özgün makaleler yayınlanmaktadır. İyi vakit geçirmeniz dileğiyle.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/497795590977704628-7624081516587412817?l=cetinlerws.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cetinlerws.blogspot.com/feeds/7624081516587412817/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/sitemize-hosgeldiniz.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7624081516587412817'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7624081516587412817'/><link rel='alternate' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/sitemize-hosgeldiniz.html' title='Sitemize Hoşgeldiniz'/><author><name>SilentAssault</name><uri>http://www.blogger.com/profile/07192489476438655612</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-497795590977704628.post-7595789716112725466</id><published>2010-09-05T07:21:00.000-07:00</published><updated>2010-09-05T07:24:19.132-07:00</updated><title type='text'>Mail Güvenliği</title><content type='html'>&lt;div class="art-PostContent"&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;KeyLogger &amp;amp; Trojan Security :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Keylogger ve Trojan lar genellikle kullanıcılara dosya biçiminde server’ı yedirip pcsine RAT ile bağlanma ya da pc deki tüm passlar(şifreler), konuşmalar,sistem bilgileri vs. çekmeye dayanır.&lt;br /&gt;Bu Tür Zararlı Programlardan Korunmanın en önemli Yolları :&lt;/p&gt;&lt;p&gt;&lt;span style="color:#008000;"&gt;A1)&lt;/span&gt; Güvenlik Duvarı (Ateş Duvarı) Kullanıp pcye hacker girişini engellemek.Windowsun kendi firewallı etkili olmamakta birlikte çabuk aşılacağından Tavsiyem Combo gibi Firewall yada Kaspersky Anti-Hacker gibi programlar kullanmanızdır.&lt;br /&gt;&lt;span style="color:#008000;"&gt;A2)&lt;/span&gt; Antivirus Yazımı Kullanıp güncel TutmanızAldığınız dosyalarda trojan,Keylogger gibi casusları bulmanızda ve silmenizde çok önemli bir yer tutmaktadır.&lt;br /&gt;Antivirus için önerim ise Avira Antivir +, Bit Defender gibi yazılımlardır&lt;br /&gt;&lt;span style="color:#008000;"&gt;A3)&lt;/span&gt; 1 ve 2 nin birleşimi her zaman daha önemlidir.Ya trojanımız tanınmaz işte bu sefer devreye İnternet Security programalrı girecektir.Güvenlik duvarıda dahil Sayfa yı tempe indirmeden tarama gibi bir çok özelliklere sahiptir.Özellikle Önereceğim Norton 2009 İnternet security ve Kaspersky 2009 internet Security programları Bir dosyadaki şüpheli hareketleri görürse bloglama veri transferlerini inceleme gibi özellikleri ile sezgisel olarak trojan olup olmadığını anlayarak size uyarmaktadır.Bu yüzden özellikle bu iki programı denemeniz lazım.&lt;br /&gt;&lt;span style="color:#008000;"&gt;A4)&lt;/span&gt; Şüpheli Dosyayı Analize Gönrdemek.Çoğu antivirus programlarında Lab özelliği vardır yani inceleme için laboratuıara gönderebilirsiniz.Size gelen şüpheli bir dosya varsa bunu açmadan Lab a ya da virustotal.com gibi sitelere göndererek tüm antiviruslara test amaçlı sunup dosyanın güvenirliğini anlayabilirsiniz. &lt;a href="http://www.virustotal.com/vtsetup.exe" target="_blank"&gt;http://www.virustotal.com/vtsetup.exe&lt;/a&gt;&lt;strong&gt; bu programıda indirerek masaüstündeki bir dosyaya sağ tıkla gönderden virustotalı seçerek orada incelemeye kısayoldan gönderebilirsiniz.&lt;br /&gt;&lt;span style="color:#008000;"&gt;A5)&lt;/span&gt; AntiKeylogger Programları Yüklemek.Anti keylogger yazılımları dosyanın trojan olma ihtimalini daha doğrusu nerelere erişim yapmaya çalıştığını farkederek size uyarılarda bulunur.Tavsiye edeceğim bir Türk yazılım olan Zemana AntiKeylogger programıdır.&lt;br /&gt;&lt;span style="color:#008000;"&gt;A6)&lt;/span&gt; Sosyal Mühendislikten Korunmak.bunda asıl amaç dikkatli olmaktır.Msnden yollanan her dosyayı almayın.Mail olarak gelen resim formatıda dahil hiç bir dosyayı emin olmadan açmayın.Sanaldaki hiç bir kişiye tam olarak güvenmeyin.Ve biraz ayık olmakta fayda var.&lt;br /&gt;&lt;span style="color:#008000;"&gt;A7)&lt;/span&gt; Dosyaları Sanal Pc de ya da Windows ortamından farklı bir işletim sistemi kullanarak açın.Uzman kişiler aynı makinaya çift işletim sistemi kurabilirler sizde bunu yaparsanız yada Virtual Pc 2007 gibi Sanal bir bilgisayar oluşturup şüpheli dosyaları orada açarsanız.Ne olduğunu anlayıp ona göre işlem yapabilirsiniz.&lt;/strong&gt;&lt;a href="http://linkscanner.explabs.com/linkscanner/" target="_blank"&gt;http://linkscanner.explabs.com/linkscanner/&lt;/a&gt;&lt;strong&gt; gibi online scanner adreslerinde taratarak sitenin güvenirliğini anlayabilirsiniz.&lt;br /&gt;&lt;span style="color:#008000;"&gt;B3)&lt;/span&gt; Özellikle İnternet Explorer dan farklı Tarayıcı kullanmanızı öneririm.Bu demek Mozilla ya da opera kullanın demek değil.Daha alternatif olan Safari,Flock,Songbird gibi herkesin pek rağbet etmediği programları kullanın bunlarada açık olabilir fakat önemli olan Attackerın sizi sık kullanan bir tarayıcı kullandığınızı düşünerek ona göre sistem hazırlamasıdır.Yani Ters köşeye yatırın saldırganı.Ama siz illa ie vs kullanacağım diyorsanız İe8 kullanın,Mozillanın son sürümü mevcut beta sürümü 3.1 Beta 2 onun gibi güncel sürümlerini kullanın.&lt;br /&gt;&lt;span style="color:#008000;"&gt;B4)&lt;/span&gt; SM den korunma “A6″ da belirtmiştik güvenmediğiniz kişilerden verilen sitelere girmeyin.Güvensiz olarak belirlenen sitelere hiç girmeyin.Gireceksenizde farklı bir tarayıcıda girin&lt;br /&gt;&lt;span style="color:#008000;"&gt;B5)&lt;/span&gt; “A7″ deki Sanal pcde verilen linklere girmeniz en mantıklısıdır.O yüzden Sanal Pc nin önemini anlayınız.&lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Phishing Security :&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;HtmL Logger Security :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Html Logger tarayıcılardaki açıkları kullanarak Site linkini hedefe tıklattırıp pc sine trojanı download ettirmeyi çalışan bir yöntemdir.Html Loggerlar İnternet Tarayıcılarına özgüdür ve kodları farklıdır.&lt;br /&gt;Html Loggerlardan Korunma Yöntemleri ise :&lt;/p&gt;&lt;p&gt;&lt;span style="color:#008000;"&gt;B1)&lt;/span&gt; “A3″ de Belirttiğim gibi İnternet security programları bunda en önemli koruyucu etendir.Normal bir Antivirus programı dosyayı tempe indirdikten sorna taradığı için direkt serverı pcye indirebilir bu yüzden etkili değildir.İnternet security programları site üzerinde tarama yaparak bunu önler.&lt;br /&gt;&lt;span style="color:#008000;"&gt;B2)&lt;/span&gt; Verilen linkleri&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;Xss &amp;amp; Xsrf Security :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Xss Size Site üzerinden veya mail,msn gibi konuşma penceresinden yolalnıp sizin cookienizi çalmaya yarayan ve bu cookie ile sizin hesaptan giriş yapmaya yarayan bir yöntemdir.Xsrf de bu türe yakındır istem dışı komut yollatmaya çalışır password değişikliği gibi.Her ne kadar Hotmail Xss de cookie şifrelide gelse bu elbet bir gün çözülecek o yüzden her linke güvenmeyin.&lt;br /&gt;Korunma Yöntemleri ise :&lt;br /&gt;&lt;span style="color:#008000;"&gt;C1)&lt;/span&gt; Size verilen linklere tıklamayın kopyalayıp tarayıcıya elinizle yapıştırın.Bu şekilde boş bir cookie çekeceklerdir.&lt;br /&gt;&lt;span style="color:#008000;"&gt;C2)&lt;/span&gt; Microsoft Anti Xss, CW xss Security gibi programları kurarak.Xss durumunda haberdar edilip engellenmesi.&lt;br /&gt;&lt;span style="color:#008000;"&gt;C3)&lt;/span&gt; Güncel Tarayıcılar kullanmak.Özellikle İE8 de microsoft anti xss scurity programı hazır halde yüklenip tarayıcıya entegre edilmiştir.Bu şekilde korunabilirsiniz.&lt;br /&gt;&lt;span style="color:#008000;"&gt;C4)&lt;/span&gt; Firefox kullanıp No script Eklentisini kurup Aktif hale getirmek,işte en önemli xss korunma yöntemlerinden birisidir.Xss yi pasif hale getirir.&lt;br /&gt;&lt;span style="color:#008000;"&gt;C5)&lt;/span&gt; Bilinçli olup güncel Haber sitelerinden Xss ve diğer tehditler karşısında bilgiler almak sizi hazır olda bekletir.&lt;br /&gt;&lt;span style="color:#008000;"&gt;C6)&lt;/span&gt; SM den korunmak.Tanımadığınız kişilerden link alıp direkt girmeyin.Ayrıca bir linkte hem xss hem Html logger yapıp çifte vuruş yapmak isteyen olabilir o yüzden HTML Logger korunma yönteminide unutmayınız.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;Trojan DownLoader Security :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Trojan Downloaderlar bir programa bazı programlar sayesinde eklentiler sayesinde uzaktan ftpsindeki server.exe yi çağırması mantığına dayalıdır.&lt;br /&gt;Bunlardan korunmak içinse :&lt;/p&gt;&lt;p&gt;&lt;span style="color:#008000;"&gt;D1)&lt;/span&gt; “A1,A2,A3,A4,A5,A6,A7″ bunlarda dahil her türden tedbirinizi almalısınız.&lt;br /&gt;&lt;span style="color:#008000;"&gt;D2)&lt;/span&gt; Ağı izlemek.Programın çalıştırdıktan sonra ağda bir veri aktarımı varsa buna dikkat ederek ne olduğunu anlayabilirsiniz bu tür durumda direkt ağ bağlantısını kesiniz.&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Phishing genellikle kullanıcıların passlarını almak için kullanılan web Kontrollü fakelerdir.Bir düzenekle siz oraya verielri girince şifreler ftpsinde log.txt ye düşmektedir.&lt;br /&gt;Korunma yöntemlerine geçersek :&lt;/p&gt;&lt;p&gt;&lt;span style="color:#008000;"&gt;E1)&lt;/span&gt; “A3″ deki gibi İnternet Security programalrında özellikle Norton ve Kis de AntiPhishing özelliği vardır buda Sahteciliği önler.Size uyarı olarak bu site sahtekardır mesajı verir.&lt;br /&gt;&lt;span style="color:#008000;"&gt;E2)&lt;/span&gt; Site Adresinin Doğruluğunu kontrol ediniz. Mesela hotmail.com.tr.gg gibi bir adresten geliyorsa dikkate almayınız. Ayrıca bazı link gizleme yanıltmaları ile linki gizlerler içeriğe bakıp yada tarayıcıdaki adrese bakıp güvenirliğini anlayabilirsiniz.&lt;br /&gt;&lt;span style="color:#008000;"&gt;E3)&lt;/span&gt; SM den korunmak Güvenmediğiniz sitelere girmeyin,Linke tıklamayın,Her yerde her sitede aynı şifreyi kullanmayın.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;Fake Security :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Fake Türkiyede okadar meşhur olduki çoluk çocuk herkes bir sitenin fakesini yapıp şifre almaya bakıyor.Fakede amaç sahte bir site görünümü izlenimi verip şifreleri mail aracılığı ile Attackera göndermeye amaçlar.&lt;br /&gt;Fakeden korunmak için :&lt;/p&gt;&lt;p&gt;&lt;span style="color:#008000;"&gt;F1)&lt;/span&gt; Phishingle aynı mantık olacağından oradaki “E1,E2,E3″ e dikkat edin.&lt;br /&gt;Basittir ama bir anlık dalgınlık sizi yanıltabilir.&lt;br /&gt;&lt;span style="color:#008000;"&gt;F2)&lt;/span&gt; Sitenin kaynak kodunu görünteleyip kodları inceleyin gerekirse “@” i arayıp kayıtlı bir mail adresi varmı bakınız.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;Msn Cracker – Brute Force Security :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Brute Force yöntemi Şifrenizi deneme yanılma ile tahmin edecek bir programın çalıştırılmasıdır.Bunda amaç tek tek şifreleri dener olumluysa şifreyi gösterir.&lt;br /&gt;Korunmak için :&lt;/p&gt;&lt;p&gt;&lt;span style="color:#008000;"&gt;G1)&lt;/span&gt; Şifreleriniz oldukça güçlü olmalıdır.2. ve 3. karakterler mutlaka şifrenizde olmalıdır(Örneğin : #!?\\\\\\\\\\\\\\\\-_).&lt;br /&gt;&lt;span style="color:#008000;"&gt;G2)&lt;/span&gt; Belirli Aralıklarla şifrenizi değiştirin.Bu şekilde program sonuca yaklaşsada pek netici alamaz.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;CLickJacking Security :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Clickjacking bir nevi başka bir içeriğin bulunması ama size makyajla başka birşey göstermesi o alana şifrenizi yazarsanız Attackera verielriniz gidecektir.Bir nevi site üzerine resim yerleştirme gibi birşey diyebiliriz basit anlamda. &lt;/p&gt;&lt;p&gt;&lt;span style="COLOR: #ff0000"&gt;Networking – Port  Security :&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Bilgisayarınızda Bazı portlar olsun bazı programalrın açtığı portlar ve güvenlik açıkları Attackerların pcnize oradanda mail şifrelerinize sızmak için olanak sağlamaktadır.&lt;br /&gt;Korunma Yöntemleri :&lt;/p&gt;&lt;p&gt;&lt;span style="COLOR: #008000"&gt;I1)&lt;/span&gt; Bilgisayarınızı Port Scanner programları ile tarayıp açık portlar varsa kapatınız.Diğer maddelerde belirttiğim gibi Güvenlik Duvarı ve İnternet security programalrı kullanın.Girişleri engeller.&lt;br /&gt;&lt;span style="COLOR: #008000"&gt;I2)&lt;/span&gt; Özellikle Netbios Açığını kapatmak (138,138,139) gibi portları kapatmak pcnize sızmanızı engeller.Limewire gibi programalrı kullanırkende ayarları dikkatli yapmanız lazım.&lt;/p&gt;&lt;p&gt;&lt;span style="COLOR: #ff0000"&gt;Kişisel Güvenlik :&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Buraya kadar olan her maddeyi öğrenip uyguladıktan sonrada gerisi bizim zekamıza kalacak birşey.Bilgisayarınızda msn şifresini hatırla demeniz Stealer gibi programların coşmasına sebep olacak yani şifrenizi alacaklardır.Ya da pcnize başka birisinin oturmasına imkan vermeniz sizin açınızdan pek yararlı olmayacaktır.Güvenlik sorularınız bilinecek türden ve basit olmamalıdır.Şifrelerinizde aynı şekilde zorlaştırılmış olmalı.Kişisel bilgilerinizi kimseye vermemelisiniz.Arada sırada Hijackthis uygulamalısınız gözünüze çarpan programcık vs varmı.Anti Spy programalrı ile belli aralıklarlada sistemi taratmalısınız.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/497795590977704628-7595789716112725466?l=cetinlerws.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cetinlerws.blogspot.com/feeds/7595789716112725466/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/mail-guvenligi.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7595789716112725466'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7595789716112725466'/><link rel='alternate' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/mail-guvenligi.html' title='Mail Güvenliği'/><author><name>SilentAssault</name><uri>http://www.blogger.com/profile/07192489476438655612</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-497795590977704628.post-2660893354619025653</id><published>2010-09-05T07:13:00.000-07:00</published><updated>2010-09-05T07:17:11.877-07:00</updated><title type='text'>Tersine Mühendislik Videoları</title><content type='html'>&lt;strong&gt;&lt;span style="color:#008000;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Programın Adı&lt;/span&gt; : Chaos Intellect&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Packer&lt;/span&gt; : Upx&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Kullanılan tooller&lt;/span&gt; : krzydbg ,peid , upx shell&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Program download link&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.chaossoftware.com/products.asp" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indirBR&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;span style="color:green;"&gt;&lt;br /&gt;&lt;strong&gt;#&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:red;"&gt;Tool linkleri&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/Sdzwvm0a/krzydbg.html" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;krzydbg&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://www.peid.info/" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;peid&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/7DlGhC_8/UPX_X-Shell.html" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;upx shell&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Video link&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/LrE93W2i/Intellect_Cracking_Tutorial.html" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;--------------------------------------------------------------------&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#008000;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Programın Adı&lt;/span&gt; : SWF Decompiler Premium&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Packer&lt;/span&gt; : yok&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Kullanılan tooller&lt;/span&gt; : krzydbg ,peid , Dede&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Program download link&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.swfdecompiler.net/download_swf_decompiler.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;&lt;strong&gt;indir&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:green;"&gt;&lt;br /&gt;&lt;strong&gt;#&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:red;"&gt;Tool linkleri&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/Sdzwvm0a/krzydbg.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;krzydbg&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://www.peid.info/" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;peid&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/wUX4KMfK/DeDe350021619bin.html" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;dede&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Video link&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/nb0tmxmU/SWF_Decompiler_Premium_Serial_.html" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;--------------------------------------------------------------------&lt;/strong&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="color:#008000;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Programın Adı&lt;/span&gt; : Real RM Converter&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Packer&lt;/span&gt; : ASPack 2.12 -&gt; Alexey Solodovnikov&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Kullanılan tooller&lt;/span&gt; : krzydbg ,peid, AspackDie-1.41&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Program download link&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.mp3do.com/download/rmconverter/real-rm-converter.exe" target="_blank"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Tool linkleri&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/Sdzwvm0a/krzydbg.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;krzydbg&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://www.peid.info/" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;peid&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://www.4shared.com/file/vjhvjcAD/AspackDie-141.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;AspackDie-1.41&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;&lt;span style="color:green;"&gt;&lt;br /&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Video link&lt;/span&gt; : &lt;a href="http://www.4shared.com/file/484sKEjK/RM_Real_Serial_Fishing.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;&lt;strong&gt;--------------------------------------------------------------------&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#008000;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Programın Adı&lt;/span&gt; : Hide Files and Folders&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Packer&lt;/span&gt; : yok&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Kullanılan tooller&lt;/span&gt; : krzydbg ,peid&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Program download link&lt;/span&gt; : &lt;a href="http://www.softstack.com/download/hff.zip" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;&lt;strong&gt;#&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:red;"&gt;Tool linkleri&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/Sdzwvm0a/krzydbg.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;krzydbg&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://www.peid.info/" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;peid&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;&lt;span style="color:green;"&gt;&lt;br /&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Video link&lt;/span&gt; : &lt;a href="http://www.4shared.com/file/pdC4v3sW/HFF_Crackin_Tutorial.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;--------------------------------------------------------------------&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#008000;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Programın Adı&lt;/span&gt; : &lt;span style="color:#008000;"&gt;Video Capture Master&lt;br /&gt;&lt;/span&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Packer&lt;/span&gt; : yok&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Kullanılan tooller&lt;/span&gt; : krzydbg ,peid, dede&lt;br /&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Program download link&lt;/span&gt; : &lt;a href="http://www.videocapturemaster.com/" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:green;"&gt;#&lt;/span&gt;&lt;span style="color:red;"&gt;Tool linkleri&lt;/span&gt; : &lt;/strong&gt;&lt;a href="http://www.4shared.com/file/Sdzwvm0a/krzydbg.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;krzydbg&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://www.peid.info/" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;peid&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://www.4shared.com/file/wUX4KMfK/DeDe350021619bin.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;dede&lt;/span&gt;&lt;/a&gt;&lt;span style="color:green;"&gt;&lt;br /&gt;&lt;strong&gt;#&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:red;"&gt;Video link&lt;/span&gt; : &lt;a href="http://www.4shared.com/file/P3P0DtfY/Video_Capture_Master_serial_fi.html" target="_blank"&gt;&lt;span style="font-size:85%;color:#0000cc;"&gt;indir&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/p&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/497795590977704628-2660893354619025653?l=cetinlerws.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cetinlerws.blogspot.com/feeds/2660893354619025653/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/tersine-muhendislik-videolar.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/2660893354619025653'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/2660893354619025653'/><link rel='alternate' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/tersine-muhendislik-videolar.html' title='Tersine Mühendislik Videoları'/><author><name>SilentAssault</name><uri>http://www.blogger.com/profile/07192489476438655612</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-497795590977704628.post-8463347806028474759</id><published>2010-09-05T06:58:00.001-07:00</published><updated>2010-09-05T07:03:13.201-07:00</updated><title type='text'>Web Güvenliği</title><content type='html'>&lt;div class="art-PostContent"&gt;&lt;p&gt;&lt;strong&gt;Hayatımız açısından büyük önem taşıyan sanal alemde, web siteleri büyük önem taşımaktadır. Çeşitli sosyal ağ sitelerinde çoğu kişisel bilgilerimizi yayınlarız. Ancak kişisel bilgilerimiz veya sahip olduğumuz siteler tehlikede olabilir !&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Web güvenlik açıkları sayesinde şifrelerimiz veya çeşitli kişisel bilgilerimiz çalınabilir. Peki nedir web güvenlik açıkları ?&lt;br /&gt;# kısaca özetlemek gerekirse, webmasterler tarafından yapılan çeşitli kod kod hatalarından doğan açıklara denir.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Evrensel olarak tanımlanan ve yaygın olan açık isimleri şu şekildedir&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Remote File Inclusion&lt;/span&gt;&lt;/strong&gt; &lt;li&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Sql Injection&lt;/span&gt;&lt;/strong&gt; &lt;li&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Xss&lt;/span&gt;&lt;/strong&gt; &lt;li&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;XSRF&lt;/span&gt;&lt;/strong&gt; &lt;li&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Sosyal Mühendislik&lt;/span&gt;&lt;/strong&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;1-)&lt;strong&gt;Remote File Inclusion&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;Remote File Inclusion(RFI) Uzaktan Dosya dahil olması anlamına gelmektedir.&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;Remote File Inclusion bir saldırı tekniği, bilgisayardan İnternet web sitelerine saldırı için kullanılır.&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;Uzaktan dosya katılım(RFI) saldırıları kötü niyetli kişilerin kurban olarak gördüğü web sitesinde kendi PHP kod çalıştırmasına izin verir.Böylece uzaktan dosya dahil olur.&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;br /&gt;php tabanlı sitelerde Remote file inclusion 4 tane kodun sayesiyle bulunur. &lt;/strong&gt;&lt;strong&gt;Bunlar şu kodlardır,&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color:#008000;"&gt;&lt;strong&gt;include,&lt;/strong&gt;&lt;strong&gt;require,&lt;/strong&gt;&lt;strong&gt;include_once,&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:#008000;"&gt;require_once&lt;/span&gt; bu kodlar ile tanımlanman değişkenler sayesinde sitenize uzaktan dosya eklenerek zarar verilebilir&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;2-)Sql Injection&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;SQL injection saldırganların veritabanından bilgileri almak için kullandığı bir yöntemdir.Bu bilgiler arasında çeşitli şeyler yer alabilir.Ancak saldırganın işine yarıyacak olan kullanıcı şifreleri olduğu için buna yönelir, yada otomatik olarak admin olarak giriş yapmaya çalışır.Bu yöntemleri ayrı ayrı açıklayacağım.SQL injectionda arka planda olağan şekilde çalışan veritabanına SQL cümlecikleri yolluyarak saldırgan istediğini yaptırmaya çalışır.Dinamik içeriğin sunulduğu login, haber, arama, destek sayfaları gibi birimi (sayfası) bulunan siteler SQL injectiona açık konumdadır.&lt;br /&gt;“SELECT * FROM members” daha önceden bildiğimiz üzere members adlı tablonun kolonlarını ve değerlerini döndürecektir.Ancak bu basit kod parçasına meta karakter eklersek bu kod parçası sql injectiona neden olabilir.Peki meta karakter nedir?Meta karakter programlama dili için özel anlam ifade eden karakterlerdendir.Programlama diller bu karakterlerden sonra gelen ifadeyi normalden farklı şekilde işleyecektir.SQL’de bu karakterler ” ‘ ” ve ” ; ” karakterleridir.SQL tek tırnak arasında string bekliyecektir.Noktalı virgül ise komutun bittiğini belirtir.SQL injection çeşitli yerlerde bulunabilir.Bunu yukarıda belirttik.Ama başlıca 2 çeşit diyebiliriz.Bunlar login sayfasındaki SQL injection açıkları ve “id=” gibi çeşitli değer almayı bekliyen sayfalardır.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;3-) &lt;strong&gt;Xss&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;&lt;br /&gt;XSS&lt;/span&gt; ise kısaca; sitede HTML ve JavaScript kodları ekleyerek saldırı yapmaya olanak sağlar.Yani &lt;span style="color:#ff0000;"&gt;XSS&lt;/span&gt; script açıklarıdır.Bu kodlar yardımıyla dolaylı yoldan cookielere ulaşarak giriş yapma imkanı buluruz.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Times New Roman;"&gt;&lt;span style="color:#0000ff;"&gt;Örnek olarak&lt;/span&gt;; Sizin kullanıcı adı ve şifrenizi cookie kodlarını kullanarak kullanıcı adı ve şifre yazmadan siteye sizmişsiniz gibi gözükerek cookie koduyla giriş yapılmasıdır.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:Times New Roman;font-size:small;color:#ff0000;"&gt;XSS Bulma ve Site(de) Arama&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-size:small;"&gt;&lt;span style="font-family:Times New Roman;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#ff0000;"&gt;XSS &lt;/span&gt;açıkları çok yaygın olarak bulunur.Daha çok sitelerde arıyacağınız yerler post ve get methodlarının olduğu sayfalarda, arama bölümlerinde, haber modüllerinde,shutboxlarda,yorumlarda,mesajlarda vb. yerlerde bulunur.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;4-)&lt;/span&gt;XSRF – CSRF (Cross-Site Request Forgery)&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;XSRF – CSRF günümüzün en yaygın ve en kullanışlı Web App. Security açığıdır.XSRF- CSRF İçinde XSS Bulunduran ve XSS alanında görülen bir güvenlik açığıdır. Kullanıcı parametresi kullanarak güven sağlamış gibi tehlike arz etmektedir.Bu uygulama ile “Banka Şifreleri, Para transfer uygulamaları,Mail Şifreleri …” gibi bir çok legal kullanımlar tehlike altındadır.&lt;/p&gt;&lt;p&gt;XSRF kullanım saldırganları kullanıcının kayıtlı bilgilerini kendi ellerindeki bir istemci tarafından kullanıcıya tıklattırarak değiştirebilirler.Bu durumda kullanıcı Online yani giriş yapmış olmalıdır.XSS kullanıcı bilgilerini kendi tarafına javascript kodlarıyla çekmek amaçlıdır fakat XSRF kullanıcının bilgileri kendi tarafından değiştirmek amaçlıdır.Gönderilen tek bir link ile bunu sağlamak mümkündür.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;XSRF Exploiting:&lt;/span&gt;&lt;/p&gt;&lt;p&gt;XSRF ile saldırı yapabilmek için saldırganın yardımcı bir sistem kullanması gerekmektedir.Bu yardımcı sistem kullanılan ve bilgilerin alınması için gerekli Web sayfası olabilir.Saldırgan web sayfasındaki XSRF açığı oluşturan alanı kendine göre düzenleyip size farklı bir link ile sunabilir bilgilerinizi değiştirip kendi giriş yapabilir.&lt;/p&gt;&lt;p&gt;site.com/password.php&lt;/p&gt;&lt;p&gt;Kullanıcı üstteki linkte giriş yaptığı alanda şifrelerini değiştirebilir olsun.&lt;/p&gt;&lt;p&gt;site.com/password.php?pass=helal&lt;/p&gt;&lt;p&gt;Şifre değişiminden sonra linkteki gibi bir URL uygulaması görüntüleniyor.&lt;/p&gt;&lt;p&gt;Böyle bir uygulama içerisinde Post ve Get Metotları kullanarak kullanıcının şifreleri sadece bir link ile değiştirilebilir.&lt;/p&gt;&lt;p&gt;&lt;b0dy&gt;&lt;br /&gt;&lt;script&gt;function Submit[]{document.x.submit();}&lt;/script&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;input&gt;&lt;br /&gt;&lt;input value="”Onay”"&gt;&lt;/p&gt;&lt;p&gt;Sayfa içerisindeki kodlamaya göre böyle bir kodlamayı HTML yaparak veya &lt;img src="http://www.blogger.com/" /&gt; içerisinde yolladığınız bir linkte saklayarak kurbana yedirmeniz doğrultusunda şifre değişecektir.XSRF uygulamaları sadece kodlama ile değil URL üzerinde de etkilemektedir.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;XSRF Korunma Yöntemleri:&lt;/span&gt;&lt;/p&gt;&lt;p&gt;· GET Metot’u yerine POST Metot’u kullanabilirsiniz.&lt;/p&gt;&lt;p&gt;· Kullanıcı Parametresi veya Özel Bir sunucu isteyerek engelleyebilirsiniz.&lt;/p&gt;&lt;p&gt;· İstemci yönlendirmesi kullanabilirsiniz&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;&lt;strong&gt;5-)Sosyal Mühendislik&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;Sosyal Mühendislik ;kişi kurum ve çevrelerin birbirleri içersinde , bir döngü oluşturup süreklilik kazanması şeklinde kısaca tanımlayabiliriz.Sosyal Mühendis’in kapsayacağı alan çok geniş ve beyin sınırlarını zorlayacak noktadadır.Sosyal Mühendis olabilmek için ilk önce temel prensip kişinin sosyal biri olmasıdır.Kişinin sosyal olmasıda eğitimden geçer.Eğitimin amacı kişiyi kendi yetenekleri çerçevesinde yetiştirip ona toplumda var olma , söz hakkı verme , sosyalleşme , kendini daha da geliştirme vs imkanlar sunar.s&lt;br /&gt;&lt;br /&gt;Sosyal Mühendislik ‘te kişi ve kurumların imaji düzgün olmadır.Çünkü imajın tanımını yapacak olursak ; kişi ve kurumların çevresiyle olan ilişkilerine imaj adı verilir.İmaj sahibi olmak için eğitim çok önemlidir.Eğitim olmadan sosyal imajın oluşması çok zordur.Eğitimin verdiği bu önemli özellik 3’e ayrılır.Kişisel imaj , istenilen imaj ,algılanan imaj .Kişisel imaj kişinin kendisine nasıl görünmek istediğidir.Algılanan imaj ;kişinin karşısındaki insana nasıl görünmek istediğidir.İstenilen imaj ise kişinin karşısındaki insan tarıfından nasıl görünmek istediğidir.Örneğin iş görüşmesine gidecek bir insanın kişisel imaji yerinde olmalı.Burda Sosyal Mühendislik ve eğitim dediğimiz kavram başlıyor.Örnekte belirttiğim gibi kişide imaj oluşumu eğitim ,kişinin karşısındaki iletişimi ise sosyal mühendisliktir.Örneğimizi açacak olursak kişi iş görüşmesine gitti ve görüşme odasına girdi.Kişinin bu zaman içersinde konuşma anlatma ve dinleme becerileri yerli yerinde olmalıdır.Kişi kendisinde emin bir tavırla konuşmalı ve kendisine güvenmelidir.İlk imaj oluşumu 25-30 sn içerinde gerçekleşir.Oluşan ilk imajı değiştirmek oldukça zordur.Bu nedenle kişinin ilk görsel imajı çok önemlidir.İmaj oluşumu ilk okul çağlarında kişinin öğretmeninden aldığı tavsiye jest ve mimiklerden,okuduğu kitaplardan,çizdiği resimlerden alır.Bu nedenle eğitim çok önemlidir.Eğitimin kişiye kattığı ve sosyal mühendislikte öne çıkan en önemli diğer özellikler ise konuşma ve dinleme becerisidir.Kişinin iyi bir konuşma yapabilmesi için;kişinin kafasında 25-30 sn’lik bir basamak konuşması hazır olmalı.Konuşacağu kelimeleri bir basamak zinciri şeklinde sıraya koymalı,kişiyle göz teması kurmalı,konuştuğu kadar dinlemesini bilmeli.argo ve asalak kelimelerden uzak durmalı,kısa ve öz konuşup laf kalabalığından uzak durmalıdır.Etkin dinleme yapabilmek için;kişi beynini boşaltmalı ve rahatlamalı,konuşmacının ses tonu ve kıyafetine aşırı dikkat etmemeli,not almasını bilmeli ,kişinin jest ve mimimklerine dikkat etmeli,konuşulanları aşırı analiz etmemeli,konuşma sırasında kişinin fikirleriyle ters düşerse aşırı tepki gösterip kişinin konuşmasını bölmemelidir.Bu aşamaların hepsi iyi bir eğitimle gercekleşir.Kurumların uygulayacağı sosyal mühendislik çok önemlidir.Örneğin kurumun danışma servisi ,sekreteri,temizlikçisi vs.. kurumun imajını yansıtır.Danışma servisinde olan kişinin düzgün konuşma yapabilmesi .düzgün kıyafeti ve sekreterin davranış biçimi bunların hepsi kurumun ve yöneticinin imajını oluşturur.Yöneticinin makam odası ,üye olduğu dernekler,yaptığı sporlar, tamamen karşısındaki insanlar hakkında imajını oluşturur.Sosyal sorumluluk projelerinde yer almak katkıda bulunmak kurumun tamamen sosyal mühendislik uygulamasıdır.Bunların hepsi eiğitimin temelinden geçer.Eğitim olmadan bu kavramların oluşmasına olnaka yoktur.Örneğin iş görüşmesine gelecek şahısın konuşma ve etkin bir dinleme becerisine sahip olmaması özgüven eksikliği kişinin eğitimiyle alakalıdır.Tabiki eğitim olmayınca sosylam mühendis olma olasılığıda sıfıra iner.&lt;br /&gt;Sosyal mühendis olabilmek için iyi bir eğitimden geçilmesi şarttır.Eğitimli üstüne sosyal olan insanın sınırları zorlayacağı muhtemeldir.Eğitimle kendisini birleştiren kişi her zaman her koşulda her yerde başarı,özgüven ve bir imaj içerisindedir.Sosyal Mühendis olmak iyi bir eğitimden geçer.&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/497795590977704628-8463347806028474759?l=cetinlerws.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cetinlerws.blogspot.com/feeds/8463347806028474759/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/web-guvenligi.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/8463347806028474759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/8463347806028474759'/><link rel='alternate' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/web-guvenligi.html' title='Web Güvenliği'/><author><name>SilentAssault</name><uri>http://www.blogger.com/profile/07192489476438655612</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-497795590977704628.post-7278571684952559995</id><published>2010-09-05T06:52:00.000-07:00</published><updated>2010-09-05T06:56:58.694-07:00</updated><title type='text'>Tersine Mühendislik</title><content type='html'>&lt;p&gt;&lt;span style="color:#ff0000;"&gt;Tersine mühendislik&lt;/span&gt; (Reverse Engineering,RE) bir aygıtın, objenin veya sistemin; yapısının, işlevinin veya çalışmasının, çıkarımcı bir akıl yürütme analiziyle keşfedilmesi işlemidir. Bu yöntem, genellikle orijinalinden kopyalamadan onunla aynı şeyi yapan yeni bir alet veya yazılım yapmaya çalışır ve sıklıkla bir şeylerin (örneğin; makine veya mekanik alet, elektronik komponent, yazılım programı gibi) parçalarına ayrılması ve çalışma prensiplerinin detaylı şekilde analizini içerir.&lt;/p&gt;&lt;p&gt;Amerika Birleşik Devletleri dahil diğer birçok ülkede bir sanat eseri veya bir süreç meslek sırlarıyla korunsa dahi, bunların tersine mühendisliği yasal olarak elde edildiği taktirde yapılabilir. Patentler, diğer taraftan, buluşların kamusal ifşasını gerektirir, ve böylece patentli parçalar üzerinde araştırma yapmak için tersine mühendisliğe ihtiyaç duyulmaz.Tersine mühendislikle uğraşanların bir genel motivasyonu rakiplerin ürünlerinin patent koruması veya telif hakkı koruması taşıyıp taşımadığıdır.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;Yazılımda Tersine Mühendislik&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;Yazılımlarda “tersine mühendislik” terimi insandan insana değişir; Chikofsky ve Cross çeşitşi kullanımları araştıran ve bir taksonomi tanımlayan bir çalışma yapmışlardır.Bu çalışmaya göre;&lt;/p&gt;&lt;p&gt;Tersine mühendislik bir sistemin daha yüksek bir soyutlama seviyesinde temsilini yaratmak için analiz edilmesi işlemidir.&lt;br /&gt;Aynı zamanda geliştirme çevriminde geriye gitme olarakta görülebilir. Bu modelde, uygulama fazının çıktısına(kaynak kodu formunda) tersine mühendislik uygulanarak, geleneksel şelale modelinde(waterfall model) geri dönerek, analiz fazına geri gidilmiştir.&lt;/p&gt;&lt;p&gt;Tersine mühendislik sadece, modifiye edilmediği(ki nu onu yeniden yapılandırma anlamındadır) düşüncesi altında, yazılım sistemini inceleme işlemidir.&lt;/p&gt;&lt;p&gt;Pratikte, tersine mühendisliğin iki çeşidi bulunur.Birinci durumda, yazılım için kaynak kodu zaten vardır, fakat programda kötü şekilde yazılmış veya yazılıp ta artık geçerli olmayan yüksek seviye görünüşlerinin bulunmasıdır.İkinci durumda yazılım için uygun kaynak kodu yoktur ve yazılım için kaynak kodunu bulmak için yapılan bütün teşebbüsler tersine mühendislik olarak adlandırılır.Bir çok insan bu ikinci terime aşinadır.&lt;/p&gt;&lt;p&gt;Yazılımların tersine mühendisliği, telif hakları ihlallerinden sakınmak için temiz oda dizaynı tekniği denen(clean room design) teknikten faydalanır.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;İkili Yazılım&lt;br /&gt;&lt;/span&gt;Bu işlem bazen Tersine kod mühendisliği(Reverse Code Engineering,RCE) olarak da adlandırılır. Bir örnek olarak, java platformu için ikili kodların kaynak koduna dönüştürülmesi Jad(Joint Application Development) kullanılarak yapılabilir.Tersine mühendisliğin ünlü bir örneği yıllardır bilgisayar donanım platformuna hakim olan eden tarihi IBM PC compatible endüstrisindeki PC BIOS ‘un llk IBM kaynaklı olmayan uygulamasıdır.&lt;/p&gt;&lt;p&gt;Amerika’da Digital Millennium Copyright Act adlı telif hakları yasası, önleme yasağından muaf olarak dosya formatlarının birlikte işlerliğini hedefleyen bazı tersine mühendislik uygulamalarını yasaklar fakat yargıçlar anahtar davalarda bu kanunu göz ardı eder, çünkü kullanım kısıtlamalarını önleyebilmekte fakat giriş kısıtlamalarını önleyememektedir. Önlemedeki kısıtlamaların yanında, yazılımların tersine mühendisliği Amerika’da telif hakkı kanunundaki adil kullanım istisnasıyla korunmaktadır.&lt;/p&gt;&lt;p&gt;Microsoft Windows sistemlerini çalıştıran sistemlere onu çalıştırmayan sistemlerle dosya paylaşımına izin veren Samba yazılımı tersine mühendislik yazılımının klasik bir örneğidir, çünkü Samba projesi Windows’un dosya paylaşımıyla ilgili yayınlanmamış bilgiyi, Windows kullanmayan bilgisayarlar buna öykünebilsin diye, tersine mühendislikle bulmak zorundaydılar.Wine yazılımı projesi Windows API için aynı şeyi yapar ve OpenOffice.org bunu Microsoft Office dosya formatları için yapar.Reactos projesi ise ikili(ABI ve API) uyumluluğun NT dalının günümüz Windows işletim sistemine, yazılıma ve Windows için yazılmış sürücülerin bir temiz oda ters mühendislik uygulanmış GPL açık kaynak karşılığında çalıştırılmasına izin vererek, sağlanması konusunda daha hırslıdır.&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;İkili Yazılım Teknikleri&lt;br /&gt;&lt;/span&gt;Yazılımlarda tersine mühendislik çeşitli yöntemler kullanılarak yapılabilir.Yazılımlarda tersine mühendisliğin üç ana grubu şunlardır;&lt;/p&gt;&lt;p&gt;1.Bilgi değişimi gözleminin analizi, standart tersine mühendislikteki en yaygın yöntemdir, bus analyzer ve packet sniffer denen yazılım ve donanımların kullanımını içerir, örneğin, bilgisayar ağına bağlantıya giriş için ve verilere erişmek için.Ağ davranışı daha sonra, o davranışı temsil eden tek uygulama olarak analiz edilebilir.Bu özellikle sürücülerin tersine mühendisliğinde faydalıdır.Bazen, gömülü sistemlerdeki tersine mühendislik üretici tarafından üretilen aletlerden yardım alır; örneğin JTAG portları veya diğer hata ayıklayıcı metodlar.Microsoft Windows’ta, SoftICE gibi düşük seviye hata ayıklayıcıları popülerdir.&lt;br /&gt;2.Bir ayırıcı kullanarak ayırmak (Disassembler), sadece makine dili anımsatıcıları kullanılarak programın kendi ham makine dilinde okunup anlanşılmasıdır.Bu herhangi bir bilgisayar programına uygulanabilir, fakat özellikle makine kodlarına alışık olmayan biri için uzun bir zaman alır.Etkileşimli ayırıcı (İnteractive Disassembler) ise popüler bir araçtır.&lt;br /&gt;3.Kaynak koduna geri dönüştürücü kullanarak dönüştürme, değişen sonuçlarla, sadece makine veya byte kodunda uygun olan bazı yüksek seviye dillerinde kaynak kodunun yeniden yaratılmasını deneyen bir işlemdir.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/497795590977704628-7278571684952559995?l=cetinlerws.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7278571684952559995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7278571684952559995'/><link rel='alternate' type='text/html' href='http://cetinlerws.blogspot.com/2010/09/tersine-muhendislik.html' title='Tersine Mühendislik'/><author><name>SilentAssault</name><uri>http://www.blogger.com/profile/07192489476438655612</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-497795590977704628.post-7328155442424805548</id><published>2010-04-02T09:31:00.000-07:00</published><updated>2010-09-05T06:42:50.125-07:00</updated><title type='text'>Çetinlerws'ye Hoşgeldiniz</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/497795590977704628-7328155442424805548?l=cetinlerws.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cetinlerws.blogspot.com/feeds/7328155442424805548/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://cetinlerws.blogspot.com/2010/04/cetinlerwsye-hosgeldiniz.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7328155442424805548'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/497795590977704628/posts/default/7328155442424805548'/><link rel='alternate' type='text/html' href='http://cetinlerws.blogspot.com/2010/04/cetinlerwsye-hosgeldiniz.html' title='Çetinlerws&apos;ye Hoşgeldiniz'/><author><name>SilentAssault</name><uri>http://www.blogger.com/profile/07192489476438655612</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
