<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Selim ÖNDER ~ Kişisel Blog</title>
	<atom:link href="http://selimonder.com/feed" rel="self" type="application/rss+xml" />
	<link>http://selimonder.com</link>
	<description>Kişisel bi mesele...</description>
	<lastBuildDate>Tue, 31 Aug 2010 23:33:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>SQLi Helper 2.7 Kullanım &#8211; Video</title>
		<link>http://selimonder.com/selim/genel/sqli-helper-2-7-kullanim-video.html</link>
		<comments>http://selimonder.com/selim/genel/sqli-helper-2-7-kullanim-video.html#comments</comments>
		<pubDate>Tue, 31 Aug 2010 23:33:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=278</guid>
		<description><![CDATA[Döküman; ============================================================= [+] SQLi Helper 2.7 ============================================================= ============================================================= SQLi Helper MySQL,MSSQL,MSACCESS gibi database türlerine enjeksiyon yapmanıza yardımcı olur. //Öğrenilmesi gereken genel işlevleri; [+] Inject Butonu ============================================================= Target kısmına girdiğiniz adrese enyeksiyon işlemini başlatır. Ek olarak Server, DBVersion, PHPVersion, Current User, Current Database ve Union Columns gibi bilgileri beraberinde verir. ============================================================= [+] Stop Butonu ============================================================= Devam [...]]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/daPdBR9NT5g&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/daPdBR9NT5g&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Döküman;</p>
<p>=============================================================<br />
[+] SQLi Helper 2.7<br />
=============================================================<br />
=============================================================<br />
SQLi Helper MySQL,MSSQL,MSACCESS gibi database türlerine enjeksiyon yapmanıza yardımcı olur.</p>
<p>//Öğrenilmesi gereken genel işlevleri;</p>
<p>[+] Inject Butonu<br />
=============================================================<br />
Target kısmına girdiğiniz adrese enyeksiyon işlemini başlatır. Ek olarak Server, DBVersion, PHPVersion, Current User, Current Database ve Union Columns<br />
gibi bilgileri beraberinde verir.<br />
=============================================================<br />
[+] Stop Butonu<br />
=============================================================<br />
Devam etmekte olan eventi sonlandırır.<br />
=============================================================</p>
<p>[+] Get Database Butonu<br />
=============================================================<br />
Enjeksiyon işleminin gerçekleşmesi akabinde eğer destek var ise* database isimlerini listeler.<br />
*=&#8221;Örneğin MySQL 4 bu özelliği desteklemez, bu noktada devreye Bruteforce devreye girer&#8221;<br />
=============================================================</p>
<p>[+] Get Tables Butonu<br />
=============================================================<br />
&#8220;Get database&#8221; İşlemi tamamlandıktan sonra &#8220;Database name&#8221; bölümünden seçtiğiniz database içindeki tabloları görmeye yarar.<br />
=============================================================</p>
<p>[+] Get Columns Butonu<br />
=============================================================<br />
&#8220;Get tables&#8221; İşlemi tamamlandıktan sonra &#8220;Table name&#8221; bölümünden seçtiğiniz tablonun içindeki kolonları görmeye yarar.<br />
=============================================================</p>
<p>[+] Save Structure Butonu<br />
=============================================================<br />
Program üzerinde bir iş yaparken bu işi bu buton ile kaydedebilirsiniz. Host information, Url, Vuln, Database, Tables, Columns gibi bilgileri<br />
belirlediğiniz txt dosyasına import eder.<br />
=============================================================</p>
<p>[+] Load Structure Butonu<br />
=============================================================<br />
&#8220;Save Structure&#8221; butonu ile kaydettiğiniz dosyayı bu buton ile programa export ederek işinize kaldığınız yerden devam edebilirsiniz.<br />
=============================================================</p>
<p>[+] Load File Butonu<br />
=============================================================<br />
Bu buton server üzerindeki herhangi bir dosyayı size gösterebilir. Mantığı MySQLdeki &#8220;load_file&#8221; komutudur. Butonun sağındaki text kutucuğuna dosyanın dizinini yazmak yeterlidir.<br />
Örnek: &#8220;C:\boot.ini&#8221;, &#8220;/etc/passwd&#8221;<br />
=============================================================</p>
<p>[+] Options<br />
=============================================================<br />
[-] Comment to use : Enjeksiyon yapılırken kullanıacak yorum.<br />
[-] DataExtractThreads : Data çıkartmak için kullanılacak thread sayısı.<br />
[-] HeaderAgent : Tarayıcı kimlik ve user agent bilgileri buradadır.<br />
[-] HexSQL : HexSQL yapıp yapmıyacağını sorar. Default değeri &#8220;True&#8221; dir. Enjeksiyon yaparken hex kullanır.<br />
[-] ProxyAdress : Proxy Adresi.<br />
[-] ProxyDomain : Proxy Domaini.<br />
[-] ProxyPassword : Proxy Şifreniz.<br />
[-] ProxyPort : Proxy Portunuz.<br />
[-] StartingRowExtract : Çıkartmanın başlanacağı row.<br />
[-] UniqueKeyForExtarct : Çıkartma için özel bir key var ise buraya giriniz.<br />
[-] UseProxy : Proxy&#8217;i kullanıp kullanmıyacağınızı sorgular.<br />
=============================================================</p>
<p>[+] Admin Finder Butonu<br />
=============================================================<br />
Dizin içinde admin klasörünü bulmanıza yardımcı olur.<br />
=============================================================</p>
<p>[+] RS Checker<br />
=============================================================<br />
Rapidshare account var ise buradan kontrol eder.<br />
=============================================================</p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/sqli-helper-2-7-kullanim-video.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google index hız testi yapıyoruz&#8230;</title>
		<link>http://selimonder.com/selim/genel/google-index-hiz-testi-yapiyoruz.html</link>
		<comments>http://selimonder.com/selim/genel/google-index-hiz-testi-yapiyoruz.html#comments</comments>
		<pubDate>Tue, 24 Aug 2010 07:44:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[selim]]></category>
		<category><![CDATA[selim önder]]></category>
		<category><![CDATA[test]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=270</guid>
		<description><![CDATA[Evet sabah sabah, birden esti. Normal performansdan ödün vermemeye çalışıyoruz. Az backlink ile sağlam seo :P Siteye analystics ekledim sonuçları takip ediyorum. Ek olarak adsense işine yeniden girmeyi düşünüyorum..  Neyse 1-2 hafta içinde neler olacağını göreceğiz. Ha pr güncellemesinide dört gözle bekliyorum. İyi bi pr alma umudundayım Saygılar // Evet 1dkdan az bi sürede indeximizi [...]]]></description>
			<content:encoded><![CDATA[<p>Evet sabah sabah, birden esti.</p>
<p>Normal performansdan ödün vermemeye çalışıyoruz. Az backlink ile sağlam seo :P Siteye analystics ekledim sonuçları takip ediyorum. Ek olarak adsense işine yeniden girmeyi düşünüyorum..  Neyse 1-2 hafta içinde neler olacağını göreceğiz.</p>
<p>Ha pr güncellemesinide dört gözle bekliyorum. İyi bi pr alma umudundayım</p>
<p>Saygılar</p>
<p>// Evet 1dkdan az bi sürede indeximizi aldık :=)</p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/google-index-hiz-testi-yapiyoruz.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Steam&#8217;ın update edilmesinden sonraki açılmama problemi</title>
		<link>http://selimonder.com/selim/genel/steamin-update-edilmesinden-sonraki-acilmama-problemi.html</link>
		<comments>http://selimonder.com/selim/genel/steamin-update-edilmesinden-sonraki-acilmama-problemi.html#comments</comments>
		<pubDate>Mon, 23 Aug 2010 18:24:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[holyzone]]></category>
		<category><![CDATA[i wont start steam after update]]></category>
		<category><![CDATA[selim]]></category>
		<category><![CDATA[selim önder]]></category>
		<category><![CDATA[steam açılmıyor]]></category>
		<category><![CDATA[steam görev yöneticisinde gözüküyor fakat açılmıyor]]></category>
		<category><![CDATA[steam neden açılmıyor]]></category>
		<category><![CDATA[steam sorunu]]></category>
		<category><![CDATA[steamı güncelledikten sonra açamıyorum]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=267</guid>
		<description><![CDATA[Selam arkadaşlar Steam.exe yi başlatıyorum görev yöneticisinde gözüküyor fakat ekrana hiç bişey gelmiyor, gibi bir şikayetiniz varsa çözümünüz bu yazıdadır.. Sorun regkeylerden kaynaklanıyor. XP kullanıcıları; Çalıştır-&#62; Regedit yazın ve HKEY_LOCAL_MAHCINE\\SYSTEM\\CurrentControlSet\\Con trol\\Session Manager\\Environment Bölümüne gidin &#8220;DEVMGR_SHOW_DETAILS&#8221; girdisini silin. Yapamayanlar için CTRL+F yapıp &#8220;DEVMGR_SHOW_DETAILS&#8221; yazmanız yeterli olacaktır. İşlemi Tamamladıktan sonra steamın açılacağını göreceksiniz. Vista/7 Kullanıcıları; Sorun büyük [...]]]></description>
			<content:encoded><![CDATA[<p>Selam arkadaşlar<br />
<span style="text-decoration: underline;">Steam.exe yi başlatıyorum görev yöneticisinde gözüküyor fakat ekrana hiç bişey gelmiyor</span>, gibi bir şikayetiniz varsa çözümünüz bu yazıdadır..</p>
<p>Sorun regkeylerden kaynaklanıyor.<br />
XP kullanıcıları;<br />
Çalıştır-&gt; Regedit yazın ve<br />
HKEY_LOCAL_MAHCINE\\SYSTEM\\CurrentControlSet\\Con  trol\\Session Manager\\Environment<br />
Bölümüne gidin &#8220;DEVMGR_SHOW_DETAILS&#8221; girdisini silin.<br />
Yapamayanlar için CTRL+F yapıp &#8220;DEVMGR_SHOW_DETAILS&#8221; yazmanız yeterli olacaktır. İşlemi Tamamladıktan sonra steamın açılacağını göreceksiniz.</p>
<p>Vista/7 Kullanıcıları;<br />
Sorun büyük ölçüde yetki ve uyum sıkıntısından çıkıyor. Steam özelliklerinde uyumlulugu Win2000 yapın ve administrator olarak çalıştır işaretini seçin. Sorun kalmıyacaktır.<br />
Tags : <span style="color: #ff0000;"><span style="text-decoration: underline;">Selim</span></span></p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/steamin-update-edilmesinden-sonraki-acilmama-problemi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>200 den Fazla Güvenlik Videosu (Security Tube)</title>
		<link>http://selimonder.com/selim/genel/200-den-fazla-guvenlik-videosu-security-tube.html</link>
		<comments>http://selimonder.com/selim/genel/200-den-fazla-guvenlik-videosu-security-tube.html#comments</comments>
		<pubDate>Sat, 21 Aug 2010 16:43:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=263</guid>
		<description><![CDATA[Security tube üzerinde yüzlerce Güvenlik videosu bulunmakta. Sistem güvenliğinden, sistem açıklarına kadar herşey. Hepsini sitemapta toplamışlar, iyi seyirler. link : http://www.securitytube.net/sitemap.aspx tags : Selim Selim]]></description>
			<content:encoded><![CDATA[<p>Security tube üzerinde yüzlerce Güvenlik videosu bulunmakta. Sistem güvenliğinden, sistem açıklarına kadar herşey. Hepsini sitemapta toplamışlar, iyi seyirler.</p>
<p>link : http://www.securitytube.net/sitemap.aspx</p>
<h1>tags : <span style="text-decoration: underline;"><span style="color: #ff0000;">Selim</span></span></h1>
<h1><span style="text-decoration: underline;">Selim</span></h1>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/200-den-fazla-guvenlik-videosu-security-tube.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Formspring.me üyeliğimi açtım</title>
		<link>http://selimonder.com/selim/genel/formspring-me-uyeligimi-actim.html</link>
		<comments>http://selimonder.com/selim/genel/formspring-me-uyeligimi-actim.html#comments</comments>
		<pubDate>Thu, 19 Aug 2010 02:52:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=238</guid>
		<description><![CDATA[Çok geç oluyor belki :P Dilediğiniz soruları buradan alıyoruz -> http://www.formspring.me/selimonder kolay gelsin :))]]></description>
			<content:encoded><![CDATA[<p>Çok geç oluyor belki :P Dilediğiniz soruları buradan alıyoruz -> http://www.formspring.me/selimonder<br />
kolay gelsin :))</p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/formspring-me-uyeligimi-actim.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Portscanner</title>
		<link>http://selimonder.com/selim/kurci/portscanner.html</link>
		<comments>http://selimonder.com/selim/kurci/portscanner.html#comments</comments>
		<pubDate>Sat, 14 Aug 2010 21:16:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[selim]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=257</guid>
		<description><![CDATA[Selam Keyif &#38; iş kolaylaştırma amaçlı yazdığım portscanner programını sizlere sunuyorum. Kullanmadan önce lütfen video tutorialini izleyin. Kullanım[Video] -&#62; http://selimonder.com/dosya/video/portscan/port.html Kullanım[Youtube] -&#62; http://www.youtube.com/watch?v=wuiZJ2ntmRI Program arayüzü; Portscanner Download[Portscanner] #1 -&#62; Portscanner.exe Download[Portscanner] #2 -&#62; Portscanner.exe Download[Httptrimmer] #1 -&#62; Trimmer.exe Download[Httptrimmer] #2 -&#62; Trimmer.exe Kolay gelsin :F Tags : Selim]]></description>
			<content:encoded><![CDATA[<p>Selam</p>
<p>Keyif &amp; iş kolaylaştırma amaçlı yazdığım portscanner programını sizlere sunuyorum. Kullanmadan önce lütfen video tutorialini izleyin.</p>
<p>Kullanım[Video] -&gt; http://selimonder.com/dosya/video/portscan/port.html</p>
<p>Kullanım[Youtube] -&gt; http://www.youtube.com/watch?v=wuiZJ2ntmRI</p>
<p>Program arayüzü;</p>
<p>Portscanner</p>
<p>Download[Portscanner] #1 -&gt; Portscanner.exe<br />
Download[Portscanner] #2 -&gt; Portscanner.exe</p>
<p>Download[Httptrimmer] #1 -&gt; Trimmer.exe<br />
Download[Httptrimmer] #2 -&gt; Trimmer.exe</p>
<p>Kolay gelsin :F</p>
<h1>Tags : <span style="color: #ff0000;"><span style="text-decoration: underline;">Selim</span></span></h1>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/portscanner.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nasa Güneş Fırtınasını HD kalitede yayınladı</title>
		<link>http://selimonder.com/selim/genel/nasa-gunes-firtinasini-hd-kalitede-yayinladi.html</link>
		<comments>http://selimonder.com/selim/genel/nasa-gunes-firtinasini-hd-kalitede-yayinladi.html#comments</comments>
		<pubDate>Thu, 12 Aug 2010 16:15:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[selim]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=248</guid>
		<description><![CDATA[Biliyorsunuz güneş fırtınaları teknolojiyi çok yakından ilgilendiriyor. Çünkü güneş fırtınaları sadece insan sağlığını değil, dünya yörüngesinde dolaşan uyduların yeryüzü ile iletişimini de negatif yönde etkiliyor. Henüz tehlike çanlarını çalacak kadar kötü bir durumda değiliz ama NASA&#8217;ya göre 2012 ve 2013 yılları güneş fırtılarının zirve yaptığı yıllar olacak. NASA&#8217;nın geçtiğimiz günlerde kaydettği görüntüler de bunun bir [...]]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" width="437" height="265" id="viddler"><param name="movie" value="http://www.viddler.com/simple_on_site/74fec1de" /><param name="allowScriptAccess" value="always" /><param name="allowFullScreen" value="true" /><param name="flashvars" value="fake=1"/><embed src="http://www.viddler.com/simple_on_site/74fec1de" width="437" height="265" type="application/x-shockwave-flash" allowScriptAccess="always" allowFullScreen="true" flashvars="fake=1" name="viddler" ></embed></object></p>
<p>Biliyorsunuz güneş fırtınaları teknolojiyi çok yakından ilgilendiriyor. Çünkü güneş fırtınaları sadece insan sağlığını değil, dünya yörüngesinde dolaşan uyduların yeryüzü ile iletişimini de negatif yönde etkiliyor.</p>
<p>Henüz tehlike çanlarını çalacak kadar kötü bir durumda değiliz ama NASA&#8217;ya göre 2012 ve 2013 yılları güneş fırtılarının zirve yaptığı yıllar olacak. NASA&#8217;nın geçtiğimiz günlerde kaydettği görüntüler de bunun bir işareti olarak algılanıyor.</p>
<p>Korkutucu olsa da bu muazzam güzellik mutlaka seyredilmeli.</p>
<p>TAGS: <strong>Selim</strong></p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/nasa-gunes-firtinasini-hd-kalitede-yayinladi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>İlk ramazan davulcusu geçti</title>
		<link>http://selimonder.com/selim/genel/ilk-ramazan-davulcusu-gecti.html</link>
		<comments>http://selimonder.com/selim/genel/ilk-ramazan-davulcusu-gecti.html#comments</comments>
		<pubDate>Wed, 11 Aug 2010 00:18:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=245</guid>
		<description><![CDATA[Evet şuan geçti :P Allah kabul etsin sahurculara afiyet olsun]]></description>
			<content:encoded><![CDATA[<p>Evet şuan geçti :P<br />
Allah kabul etsin sahurculara afiyet olsun</p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/ilk-ramazan-davulcusu-gecti.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySQL : Auth Injection</title>
		<link>http://selimonder.com/selim/kurci/mysql-auth-injection.html</link>
		<comments>http://selimonder.com/selim/kurci/mysql-auth-injection.html#comments</comments>
		<pubDate>Tue, 10 Aug 2010 11:38:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[holyzone]]></category>
		<category><![CDATA[MySQL Auth Injection]]></category>
		<category><![CDATA[MySQL Injection]]></category>
		<category><![CDATA[selim]]></category>
		<category><![CDATA[selim önder]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=240</guid>
		<description><![CDATA[Dökümanı anlayabilmemiz için temel seviyede MySQL ve PHP bilgisi gerekmektedir. Bu uyarı akabinde gerekli şartların sağlandığını varsayarak dökümanıma başlıyorum. Dökümanda bahsedeceğim konu; MySQL Login işleminde yapılabilecek auth enjeksiyon. &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Evet arkadaşlar login sayfamdaki kodları inceleyelim ve mantığı anlayalım; sayfa1:login.php Açıklama: Bu sayfada login için gerekli olan input ve buttonlarımızı belirliyorum. &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; sayfa2:login2.php &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; [...]]]></description>
			<content:encoded><![CDATA[<p>Dökümanı anlayabilmemiz için temel seviyede MySQL ve <acronym title="Pre-Hypertext Processing">PHP</acronym> bilgisi  gerekmektedir.	Bu uyarı akabinde gerekli şartların sağlandığını  varsayarak dökümanıma başlıyorum.</p>
<p>Dökümanda bahsedeceğim konu; MySQL Login işleminde yapılabilecek auth enjeksiyon.</p>
<p><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff1.png" alt="FF1" width="588" height="420" /></p>
<p><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff2.png" alt="FF2" width="587" height="417" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Evet arkadaşlar login sayfamdaki kodları inceleyelim ve mantığı anlayalım;</p>
<p>sayfa1:login.php<br />
Açıklama: Bu sayfada login için gerekli olan input ve buttonlarımızı belirliyorum.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/dw1.png" alt="dw1" width="415" height="114" /><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>sayfa2:login2.php<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/dw2.png" alt="dw1" width="703" height="371" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Ana işlemlerimiz login2.php içinde olduğu için incelemeye başlıyalım;<br />
Gördüğünüz gibi MySQL Connection&#8217;u gerçekleştirdikten sonra post değerlerini alıyor ve if sorgusuna sokuyoruz.<br />
Eğer bilgiler doğru ise &#8220;Başarıyla giriş yaptın&#8221;, Değil ise &#8220;Girdiğin  bilgiler yanlis, Kullandigin parola: Girilen Parola değerini&#8221;  mesajlarını alıyoruz.</p>
<p>Çok fazla kafa şişirmeden enjeksiyon olayına geçmek istiyorum. Önce bi log-in işlemi deniyelim;</p>
<p><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff3.png" alt="dw1" width="219" height="84" /><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ok.png" alt="dw1" width="219" height="84" /><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff4.png" alt="dw1" width="219" height="84" /></p>
<p>Başarıyla login olduk. Şimdi yanlış bilgilerle login olalım;</p>
<p><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff5.png" alt="dw1" width="219" height="84" /><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ok.png" alt="dw1" width="219" height="84" /><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff6.png" alt="dw1" width="315" height="84" /></p>
<p>Burada güvenlik açığı teşkil eden olan şudur;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Kodumuz; <span class="mysql">SELECT * FROM</span> user <span class="mysql">WHERE</span> user=&#8217;<span class="post">$username</span>&#8216; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216;</p>
<p>Doğrulamamızı yaparken; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; &#8211; kısmında eğer parola doğru ise True değeri dönüyor ise sorunsuz bi şekilde olay gerçekleşecektir.<br />
Fakat; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; kodunu -&gt; <span class="mysql">AND</span> password=&#8217;     <span class="post">&#8216; OR &#8221;=&#8217;</span> &#8216; şeklinde aldığımızda yeniden True değeri dönecektir.. Enjeksiyon burada gerçekleşecektir..<br />
Neden mi?<br />
İnceleyelim;<br />
<img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff7.png" alt="dw1" width="400" height="81" /></p>
<p>1. Parola kısmını boş bırakıyoruz</p>
<p>2. OR(Veya) ile başlıyoruz ve &#8216; &#8216;=&#8217; &#8216; eşitliğini giriyoruz. &#8216; &#8216;=&#8217; &#8216;  doğru bir ifade olduğu için sorgudan True değeri dönüyor ve login  olabiliyoruz. Burada önemli olan eşitliği sağlamaktır. Gireceğimiz kod  &#8216;x&#8217;='x veya &#8217;1&#8242;=&#8217;1 de olabilirdi önemli olan eşitliğin sağlanmasıdır  arkadaşlar.</p>
<p><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff8.png" alt="dw1" width="219" height="84" /><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ok.png" alt="dw1" width="219" height="84" /><img src="http://selimonder.com/dosya/docz/MySQL/Auth/picz/ff4.png" alt="dw1" width="219" height="84" /></p>
<p>Hepsi bu kadar ve içerideyiz&#8230;</p>
<p>// Yazar : <span style="color: #ff0000;"><span style="text-decoration: underline;">Selim</span></span> ÖNDER</p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">
<p>Dökümanı anlayabilmemiz için temel seviyede MySQL ve <acronym title="Pre-Hypertext Processing">PHP</acronym> bilgisi  gerekmektedir.	Bu uyarı akabinde gerekli şartların sağlandığını  varsayarak dökümanıma başlıyorum.</p>
<p>Dökümanda bahsedeceğim konu; MySQL Login işleminde yapılabilecek auth enjeksiyon.</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff1.png" alt="FF1" width="588" height="420" /></p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff2.png" alt="FF2" width="587" height="417" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Evet arkadaşlar login sayfamdaki kodları inceleyelim ve mantığı anlayalım;</p>
<p>sayfa1:login.php<br />
Açıklama: Bu sayfada login için gerekli olan input ve buttonlarımızı belirliyorum.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/dw1.png" alt="dw1" width="415" height="114" /><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>sayfa2:login2.php<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/dw2.png" alt="dw1" width="703" height="371" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Ana işlemlerimiz login2.php içinde olduğu için incelemeye başlıyalım;<br />
Gördüğünüz gibi MySQL Connection&#8217;u gerçekleştirdikten sonra post değerlerini alıyor ve if sorgusuna sokuyoruz.<br />
Eğer bilgiler doğru ise &#8220;Başarıyla giriş yaptın&#8221;, Değil ise &#8220;Girdiğin  bilgiler yanlis, Kullandigin parola: Girilen Parola değerini&#8221;  mesajlarını alıyoruz.</p>
<p>Çok fazla kafa şişirmeden enjeksiyon olayına geçmek istiyorum. Önce bi log-in işlemi deniyelim;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff3.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ok.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff4.png" alt="dw1" width="219" height="84" /></p>
<p>Başarıyla login olduk. Şimdi yanlış bilgilerle login olalım;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff5.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ok.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff6.png" alt="dw1" width="315" height="84" /></p>
<p>Burada güvenlik açığı teşkil eden olan şudur;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Kodumuz; <span class="mysql">SELECT * FROM</span> user <span class="mysql">WHERE</span> user=&#8217;<span class="post">$username</span>&#8216; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216;</p>
<p>Doğrulamamızı yaparken; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; &#8211; kısmında eğer parola doğru ise True değeri dönüyor ise sorunsuz bi şekilde olay gerçekleşecektir.<br />
Fakat; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; kodunu -&gt; <span class="mysql">AND</span> password=&#8217;     <span class="post">&#8216; OR &#8221;=&#8217;</span> &#8216; şeklinde aldığımızda yeniden True değeri dönecektir.. Enjeksiyon burada gerçekleşecektir..<br />
Neden mi?<br />
İnceleyelim;<br />
<img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff7.png" alt="dw1" width="400" height="81" /></p>
<p>1. Parola kısmını boş bırakıyoruz</p>
<p>2. OR(Veya) ile başlıyoruz ve &#8216; &#8216;=&#8217; &#8216; eşitliğini giriyoruz. &#8216; &#8216;=&#8217; &#8216;  doğru bir ifade olduğu için sorgudan True değeri dönüyor ve login  olabiliyoruz. Burada önemli olan eşitliği sağlamaktır. Gireceğimiz kod  &#8216;x&#8217;='x veya &#8217;1&#8242;=&#8217;1 de olabilirdi önemli olan eşitliğin sağlanmasıdır  arkadaşlar.</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff8.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ok.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff4.png" alt="dw1" width="219" height="84" /></p>
<p>Hepsi bu kadar ve içerideyiz&#8230;</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/mysql-auth-injection.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Güzel bir yazı :)</title>
		<link>http://selimonder.com/selim/genel/guzel-bir-yazi.html</link>
		<comments>http://selimonder.com/selim/genel/guzel-bir-yazi.html#comments</comments>
		<pubDate>Tue, 10 Aug 2010 11:32:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Genel]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=237</guid>
		<description><![CDATA[New York&#8217;ta bir bankanın önünde duran son model Rolls Royce otomobilden inen ada&#8230;m, hızlı adımlarla bankaya girdi ve önüne çıkan ilk görevliye, bireysel kredi için başvuruda bulunmak istediğini söyledi. Görevli onu, müşteri temsilcisine götürdü. Adam, çok acele bir is için Avrupa&#8217;ya gitmek zorunda olduğunu ve bu nedenle bir hafta vadeli beş bin dolar krediye gereksinim [...]]]></description>
			<content:encoded><![CDATA[<p>New York&#8217;ta bir bankanın önünde duran son model Rolls Royce otomobilden inen ada&#8230;m, hızlı adımlarla bankaya girdi ve önüne çıkan ilk görevliye, bireysel kredi için başvuruda bulunmak istediğini söyledi. Görevli onu, müşteri temsilcisine götürdü. Adam, çok acele bir is için Avrupa&#8217;ya gitmek zorunda olduğunu ve bu nedenle bir hafta vadeli beş bin dolar krediye gereksinim duyduğunu söyledi. Müşteri temsilcisi kısa bir araştırma yaptıktan sonra. &#8220;Ticari ve mali sicilinizi inceledik. Bu krediyi almanız için bir engeliniz yok&#8221; dedi ve ekledi: Fakat bir konuyu belirtmeliyiz. Bizim bankamızla daha önce hiç çalışmamışsınız. Banka olarak sizi resmen tanımıyoruz. Bu nedenle, söz konusu krediyi verebilmemiz için karşılığında sizden bir teminat almak zorundayız&#8221;. Adam cebinden Rolls Royce&#8217;un anahtarını çıkardı, bankanın müşteri temsilcisine uzattı: &#8220;Çok acelem var, uçağa yetişeceğim.&#8221; dedi. &#8220;kapıdaki Rolls Royce&#8217; umu teminat olarak alabilirsiniz&#8221;. Kredi işlemleri çok hızlı bir bicimde tamamlandı. Banka Rolls Royce otomobili bankanın garajına çektiler, adama da beş bin dolar krediyi verdiler. Müşteri temsilcisi, kişisel merakını gidermek için bir hafta boyunca özel bir araştırma yaptı ve bankalarının bu yeni müşterisinin çok büyük bir is adamı ve çok büyük bir servet sahibi olduğunu öğrendi. Bir hafta sonra adam yeniden gelip, borcunun anaparası beş bin dolarla, bir haftalık faizi dokuz bucuk doları ödedikten sonra, müşteri temsilcisi bir turlu yenemediği merakının dürtüsüyle sordu: &#8220;Sizin, çok büyük bir is adamı ve çok büyük bir servetin sahibi olduğunuzu öğrendim&#8221; dedi. &#8220;Yalnızca kişisel merakımdan soruyorum. Lütfen söyler misiniz, sizin için çok küçük bir miktar olan beş bin dolarlık krediye neden gereksinim duydunuz?&#8221; Adam hafifçe gülümsedi: &#8220;Siz de bana lütfen söyler misiniz?&#8221; dedi. &#8220;Böyle lüks bir otomobili, New York&#8217;ta hangi kapalı garaja, bir hafta boyunca dokuz bucuk dolara bırakabilirsiniz?(para kazanmak sadece çalışma ve hırsla olmaz,zeka da gerekir..)</p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/guzel-bir-yazi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
