<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Selim ÖNDER ~ Kişisel Blog &#187; Kurci</title>
	<atom:link href="http://selimonder.com/selim/category/kurci/feed" rel="self" type="application/rss+xml" />
	<link>http://selimonder.com</link>
	<description>Kişisel bi mesele...</description>
	<lastBuildDate>Mon, 07 May 2012 02:22:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Mobibe Facebook&#8217;ta &#8220;@&#8221; ile kişileri, sayfaları taglemek [Mention @ Mobile Facebook]</title>
		<link>http://selimonder.com/selim/genel/mobibe-facebookta-ile-kisileri-sayfalari-taglemek-mention-mobile-facebook.html</link>
		<comments>http://selimonder.com/selim/genel/mobibe-facebookta-ile-kisileri-sayfalari-taglemek-mention-mobile-facebook.html#comments</comments>
		<pubDate>Thu, 11 Aug 2011 21:32:31 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Kurci]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[facebook @ mobile]]></category>
		<category><![CDATA[fb mention]]></category>
		<category><![CDATA[fb mobile tag]]></category>
		<category><![CDATA[mobile facebook tag]]></category>
		<category><![CDATA[mobile fb mention]]></category>
		<category><![CDATA[selim]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=635</guid>
		<description><![CDATA[Merhaba arkadaşlar, Mobile Facebook kullanan çoğu kişi mention yapamamaktan şikayetçi. Fakat basit bir çözümü var. Mention yapacağınız kişinin sayfanın IDsi tagleme işlemi için yeterli olacaktır. Örneğin Facebookta Selim Önder, ID numarası : &#8220;123456789&#8221; Kullanım : @[ i.d numarası:] Örnek(Sonhali) : @[123456789:] Hepsi bu kadar arkadaşla:) Kolay gelsin. &#160;]]></description>
			<content:encoded><![CDATA[<p>Merhaba arkadaşlar,</p>
<p>Mobile Facebook kullanan çoğu kişi mention yapamamaktan şikayetçi. Fakat basit bir çözümü var.<br />
Mention yapacağınız kişinin sayfanın IDsi tagleme işlemi için yeterli olacaktır.</p>
<p><em>Örneğin</em> Facebookta <span style="text-decoration: underline;">Selim</span> Önder,<br />
ID numarası : &#8220;<strong>123456789</strong>&#8221;<br />
Kullanım : <strong>@[ i.d numarası:]<br />
</strong>Örnek(Sonhali) : <strong><strong>@[<strong>123456789</strong>:]</strong></strong></p>
<p>Hepsi bu kadar arkadaşla:) Kolay gelsin.</p>
<p><strong><strong></strong><br />
</strong></p>
<p>&nbsp;</p>
<p><strong></strong></p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/mobibe-facebookta-ile-kisileri-sayfalari-taglemek-mention-mobile-facebook.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[İpucu] Photoshop&#8217;ta Corel&#8217;in renk çarkı</title>
		<link>http://selimonder.com/selim/genel/ipucu-photoshopta-corelin-renk-carki.html</link>
		<comments>http://selimonder.com/selim/genel/ipucu-photoshopta-corelin-renk-carki.html#comments</comments>
		<pubDate>Thu, 11 Aug 2011 00:30:38 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Kurci]]></category>
		<category><![CDATA[art]]></category>
		<category><![CDATA[Concept art]]></category>
		<category><![CDATA[Photoshop]]></category>
		<category><![CDATA[photoshop color wheel]]></category>
		<category><![CDATA[ps paint wheel]]></category>
		<category><![CDATA[selim]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=631</guid>
		<description><![CDATA[Merhaba arkadaşlar, Sizlerle hoşuma giden bir Photoshop plug-in ini paylaşmak istiyorum. Paylaşacağım eklenti Photoshop&#8217;u daha çok konsept resim çizmek için kullananlara yarayacak. Plug-in açtığı bir renk çarkı ile renkler arasında daha kararlı ve hızlı geçiş yapmanızı sağlıyor. Bahsettiğim bu Photoshop  eklentisinin adı PaintersWheel. Görünüm; Eklentinin AdobePhotoshop CS5 ile stabil olan 1.1 sürümünü buradan indirebilirsiniz -&#62; [...]]]></description>
			<content:encoded><![CDATA[<p>Merhaba arkadaşlar,<br />
Sizlerle hoşuma giden bir Photoshop plug-in ini paylaşmak istiyorum. Paylaşacağım eklenti Photoshop&#8217;u daha çok konsept resim çizmek için kullananlara yarayacak.<br />
Plug-in açtığı bir renk çarkı ile renkler arasında daha kararlı ve hızlı geçiş yapmanızı sağlıyor. Bahsettiğim bu Photoshop  eklentisinin adı PaintersWheel.<br />
Görünüm;<br />
<img src="http://nerdchallenge.com/lenwhite/LenWhite.com/LenWhite.com/Entries/2010/11/14_Painters_Wheel_files/shapeimage_1.png" alt="http://nerdchallenge.com/lenwhite/LenWhite.com/LenWhite.com/Entries/2010/11/14_Painters_Wheel_files/shapeimage_1.png" /><br />
Eklentinin AdobePhotoshop CS5 ile stabil olan 1.1 sürümünü buradan indirebilirsiniz -&gt; <a href="http://nerdchallenge.com/lenwhite/LenWhite.com/LenWhite.com/LenWhite.com.html" target="_blank">http://nerdchallenge.com/lenwhite/LenWhite.com/LenWhite.com/LenWhite.com.html</a></p>
<p>Gelelim eklentiyi indirdikten sonra nasıl kuracağınıza,</p>
<ol>
<li>Öncelikle indirdiğiniz dosyayı bilgisayarınızda kurulu olan AdobePhotoshop&#8217;un ana dizinindeki <em>Plug-ins</em> dizini içerisindeki <em>Panel</em> klasörüne atın.<em>ÖRNEK(C:\Program Files\Adobe\Adobe Photoshop CS5\Plug-ins\Panels)</em></li>
<li>Ardından Photoshop&#8217;u başlatın.(Açık ise restart yapın)</li>
<li>Üst menüden <em>Window</em>-&gt;<em>Extensions</em> yolunu izleyin ve Plug-ins-&gt;Panel klasörüne attığınız Plug-in i buradan seçerek başlatın.</li>
</ol>
<p>Hepsi bu kadar :)<br />
Ve plug-inden bir caps ile yazıyı sonlandırıyorum, <span style="color: #00ff00;"><a title="Out" href="http://twitpic.com/644kpr" target="_blank"><span style="color: #00ff00;">http://twitpic.com/644kpr </span></a></span></p>
<p>Sağlıcakla kalın :)<br />
<span style="text-decoration: underline; color: #ff0000;">Selim</span> ÖNDER</p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/genel/ipucu-photoshopta-corelin-renk-carki.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aes algoritması (Animasyonlu açıklama)</title>
		<link>http://selimonder.com/selim/kurci/aes-algoritmasi-animasyonlu-aciklama.html</link>
		<comments>http://selimonder.com/selim/kurci/aes-algoritmasi-animasyonlu-aciklama.html#comments</comments>
		<pubDate>Mon, 09 May 2011 19:24:57 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[aes]]></category>
		<category><![CDATA[Cryptography]]></category>
		<category><![CDATA[holyzne]]></category>
		<category><![CDATA[holyzone]]></category>
		<category><![CDATA[how it works]]></category>
		<category><![CDATA[önder]]></category>
		<category><![CDATA[selim]]></category>
		<category><![CDATA[selim önder]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=419</guid>
		<description><![CDATA[Aes şifreleme tekniğinin açıklanmasına dair çok güzel bir animasyon. http://www.cs.bc.edu/~straubin/cs381-05/blockciphers/rijndael_ingles2004.swf Kriptoloji ile uğraşan arkadaşların işine yarayacağını umuyorum. Tags: Selim]]></description>
			<content:encoded><![CDATA[<p>Aes şifreleme tekniğinin açıklanmasına dair çok güzel bir animasyon.</p>
<p><a href="http://www.cs.bc.edu/~straubin/cs381-05/blockciphers/rijndael_ingles2004.swf">http://www.cs.bc.edu/~straubin/cs381-05/blockciphers/rijndael_ingles2004.swf</a></p>
<p>Kriptoloji ile uğraşan arkadaşların işine yarayacağını umuyorum.</p>
<p>Tags: <span style="text-decoration: underline;">Selim</span></p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/aes-algoritmasi-animasyonlu-aciklama.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Portscanner</title>
		<link>http://selimonder.com/selim/kurci/portscanner.html</link>
		<comments>http://selimonder.com/selim/kurci/portscanner.html#comments</comments>
		<pubDate>Sat, 14 Aug 2010 21:16:10 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[selim]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=257</guid>
		<description><![CDATA[Selam Keyif &#38; iş kolaylaştırma amaçlı yazdığım portscanner programını sizlere sunuyorum. Kullanmadan önce lütfen video tutorialini izleyin. Kullanım[Video] -&#62; http://selimonder.com/dosya/video/portscan/port.html Kullanım[Youtube] -&#62; http://www.youtube.com/watch?v=wuiZJ2ntmRI Program arayüzü; Portscanner Download[Portscanner] #1 -&#62; Portscanner.exe Download[Portscanner] #2 -&#62; Portscanner.exe Download[Httptrimmer] #1 -&#62; Trimmer.exe Download[Httptrimmer] #2 -&#62; Trimmer.exe Kolay gelsin :F Tags : Selim]]></description>
			<content:encoded><![CDATA[<p>Selam</p>
<p>Keyif &amp; iş kolaylaştırma amaçlı yazdığım portscanner programını sizlere sunuyorum. Kullanmadan önce lütfen video tutorialini izleyin.</p>
<p>Kullanım[Video] -&gt; http://selimonder.com/dosya/video/portscan/port.html</p>
<p>Kullanım[Youtube] -&gt; http://www.youtube.com/watch?v=wuiZJ2ntmRI</p>
<p>Program arayüzü;</p>
<p>Portscanner</p>
<p>Download[Portscanner] #1 -&gt; Portscanner.exe<br />
Download[Portscanner] #2 -&gt; Portscanner.exe</p>
<p>Download[Httptrimmer] #1 -&gt; Trimmer.exe<br />
Download[Httptrimmer] #2 -&gt; Trimmer.exe</p>
<p>Kolay gelsin :F</p>
<h1>Tags : <span style="color: #ff0000;"><span style="text-decoration: underline;">Selim</span></span></h1>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/portscanner.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySQL : Auth Injection</title>
		<link>http://selimonder.com/selim/kurci/mysql-auth-injection.html</link>
		<comments>http://selimonder.com/selim/kurci/mysql-auth-injection.html#comments</comments>
		<pubDate>Tue, 10 Aug 2010 11:38:39 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kurci]]></category>
		<category><![CDATA[holyzone]]></category>
		<category><![CDATA[MySQL Auth Injection]]></category>
		<category><![CDATA[MySQL Injection]]></category>
		<category><![CDATA[selim]]></category>
		<category><![CDATA[selim önder]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=240</guid>
		<description><![CDATA[Dökümanı anlayabilmemiz için temel seviyede MySQL ve PHP bilgisi gerekmektedir. Bu uyarı akabinde gerekli şartların sağlandığını varsayarak dökümanıma başlıyorum. Dökümanda bahsedeceğim konu; MySQL Login işleminde yapılabilecek auth enjeksiyon. &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Evet arkadaşlar login sayfamdaki kodları inceleyelim ve mantığı anlayalım; sayfa1:login.php Açıklama: Bu sayfada login için gerekli olan input ve buttonlarımızı belirliyorum. &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; sayfa2:login2.php &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; [...]]]></description>
			<content:encoded><![CDATA[<p>Dökümanı anlayabilmemiz için temel seviyede MySQL ve <acronym title="Pre-Hypertext Processing">PHP</acronym> bilgisi gerekmektedir. Bu uyarı akabinde gerekli şartların sağlandığını varsayarak dökümanıma başlıyorum.</p>
<p>Dökümanda bahsedeceğim konu; MySQL Login işleminde yapılabilecek auth enjeksiyon.</p>
<p><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff1.png" alt="%3c%3c1" width="588" height="420" border="0" /></p>
<p><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff2.png" alt="%3c%3c2" width="587" height="417" border="0" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Evet arkadaşlar login sayfamdaki kodları inceleyelim ve mantığı anlayalım;</p>
<p>sayfa1:login.php<br />
Açıklama: Bu sayfada login için gerekli olan input ve buttonlarımızı belirliyorum.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/dw1.png" alt="%3cw1" width="415" height="114" border="0" /><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>sayfa2:login2.php<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/dw2.png" alt="%3cw1" width="703" height="371" border="0" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Ana işlemlerimiz login2.php içinde olduğu için incelemeye başlıyalım;<br />
Gördüğünüz gibi MySQL Connection&#8217;u gerçekleştirdikten sonra post değerlerini alıyor ve if sorgusuna sokuyoruz.<br />
Eğer bilgiler doğru ise &#8220;Başarıyla giriş yaptın&#8221;, Değil ise &#8220;Girdiğin bilgiler yanlis, Kullandigin parola: Girilen Parola değerini&#8221; mesajlarını alıyoruz.</p>
<p>Çok fazla kafa şişirmeden enjeksiyon olayına geçmek istiyorum. Önce bi log-in işlemi deniyelim;</p>
<p><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff3.png" alt="%3cw1" width="219" height="84" border="0" /><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ok.png" alt="%3cw1" width="219" height="84" border="0" /><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff4.png" alt="%3cw1" width="219" height="84" border="0" /></p>
<p>Başarıyla login olduk. Şimdi yanlış bilgilerle login olalım;</p>
<p><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff5.png" alt="%3cw1" width="219" height="84" border="0" /><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ok.png" alt="%3cw1" width="219" height="84" border="0" /><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff6.png" alt="%3cw1" width="315" height="84" border="0" /></p>
<p>Burada güvenlik açığı teşkil eden olan şudur;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Kodumuz; <span class="mysql">SELECT * FROM</span> user <span class="mysql">WHERE</span> user=&#8217;<span class="post">$username</span>&#8216; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216;</p>
<p>Doğrulamamızı yaparken; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; &#8211; kısmında eğer parola doğru ise True değeri dönüyor ise sorunsuz bi şekilde olay gerçekleşecektir.<br />
Fakat; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; kodunu -&gt; <span class="mysql">AND</span> password=&#8217; <span class="post">&#8216; OR &#8221;=&#8217;</span> &#8216; şeklinde aldığımızda yeniden True değeri dönecektir.. Enjeksiyon burada gerçekleşecektir..<br />
Neden mi?<br />
İnceleyelim;<br />
<img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff7.png" alt="%3cw1" width="400" height="81" border="0" /></p>
<p>1. Parola kısmını boş bırakıyoruz</p>
<p>2. OR(Veya) ile başlıyoruz ve &#8216; &#8216;=&#8217; &#8216; eşitliğini giriyoruz. &#8216; &#8216;=&#8217; &#8216; doğru bir ifade olduğu için sorgudan True değeri dönüyor ve login olabiliyoruz. Burada önemli olan eşitliği sağlamaktır. Gireceğimiz kod &#8216;x&#8217;='x veya &#8217;1&#8242;=&#8217;1 de olabilirdi önemli olan eşitliğin sağlanmasıdır arkadaşlar.</p>
<p><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff8.png" alt="%3cw1" width="219" height="84" border="0" /><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ok.png" alt="%3cw1" width="219" height="84" border="0" /><img src="http://www.tahribat.com/img/dokuman/MysqlInjection/ff4.png" alt="%3cw1" width="219" height="84" border="0" /></p>
<p>Hepsi bu kadar ve içerideyiz&#8230;</p>
<p>// Yazar : <span style="color: #ff0000;"><span style="text-decoration: underline;">Selim</span></span> ÖNDER</p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">
<p>Dökümanı anlayabilmemiz için temel seviyede MySQL ve <acronym title="Pre-Hypertext Processing">PHP</acronym> bilgisi gerekmektedir. Bu uyarı akabinde gerekli şartların sağlandığını varsayarak dökümanıma başlıyorum.</p>
<p>Dökümanda bahsedeceğim konu; MySQL Login işleminde yapılabilecek auth enjeksiyon.</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff1.png" alt="FF1" width="588" height="420" /></p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff2.png" alt="FF2" width="587" height="417" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Evet arkadaşlar login sayfamdaki kodları inceleyelim ve mantığı anlayalım;</p>
<p>sayfa1:login.php<br />
Açıklama: Bu sayfada login için gerekli olan input ve buttonlarımızı belirliyorum.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/dw1.png" alt="dw1" width="415" height="114" /><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>sayfa2:login2.php<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/dw2.png" alt="dw1" width="703" height="371" /></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Ana işlemlerimiz login2.php içinde olduğu için incelemeye başlıyalım;<br />
Gördüğünüz gibi MySQL Connection&#8217;u gerçekleştirdikten sonra post değerlerini alıyor ve if sorgusuna sokuyoruz.<br />
Eğer bilgiler doğru ise &#8220;Başarıyla giriş yaptın&#8221;, Değil ise &#8220;Girdiğin bilgiler yanlis, Kullandigin parola: Girilen Parola değerini&#8221; mesajlarını alıyoruz.</p>
<p>Çok fazla kafa şişirmeden enjeksiyon olayına geçmek istiyorum. Önce bi log-in işlemi deniyelim;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff3.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ok.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff4.png" alt="dw1" width="219" height="84" /></p>
<p>Başarıyla login olduk. Şimdi yanlış bilgilerle login olalım;</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff5.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ok.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff6.png" alt="dw1" width="315" height="84" /></p>
<p>Burada güvenlik açığı teşkil eden olan şudur;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Kodumuz; <span class="mysql">SELECT * FROM</span> user <span class="mysql">WHERE</span> user=&#8217;<span class="post">$username</span>&#8216; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216;</p>
<p>Doğrulamamızı yaparken; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; &#8211; kısmında eğer parola doğru ise True değeri dönüyor ise sorunsuz bi şekilde olay gerçekleşecektir.<br />
Fakat; <span class="mysql">AND</span> password=&#8217;<span class="post">$password</span>&#8216; kodunu -&gt; <span class="mysql">AND</span> password=&#8217; <span class="post">&#8216; OR &#8221;=&#8217;</span> &#8216; şeklinde aldığımızda yeniden True değeri dönecektir.. Enjeksiyon burada gerçekleşecektir..<br />
Neden mi?<br />
İnceleyelim;<br />
<img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff7.png" alt="dw1" width="400" height="81" /></p>
<p>1. Parola kısmını boş bırakıyoruz</p>
<p>2. OR(Veya) ile başlıyoruz ve &#8216; &#8216;=&#8217; &#8216; eşitliğini giriyoruz. &#8216; &#8216;=&#8217; &#8216; doğru bir ifade olduğu için sorgudan True değeri dönüyor ve login olabiliyoruz. Burada önemli olan eşitliği sağlamaktır. Gireceğimiz kod &#8216;x&#8217;='x veya &#8217;1&#8242;=&#8217;1 de olabilirdi önemli olan eşitliğin sağlanmasıdır arkadaşlar.</p>
<p><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff8.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ok.png" alt="dw1" width="219" height="84" /><img src="file:///C:/Documents%20and%20Settings/Administrator/Desktop/MySQL%20Docs/Auth%20Injection/picz/ff4.png" alt="dw1" width="219" height="84" /></p>
<p>Hepsi bu kadar ve içerideyiz&#8230;</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/mysql-auth-injection.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows 7 Counter Strike OpenGL hatası (Steam, Nonsteam)</title>
		<link>http://selimonder.com/selim/kurci/windows-7-counter-strike-opengl-hatasi-steam-nonsteam.html</link>
		<comments>http://selimonder.com/selim/kurci/windows-7-counter-strike-opengl-hatasi-steam-nonsteam.html#comments</comments>
		<pubDate>Sun, 18 Jul 2010 19:38:50 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[counter strike steam hatası]]></category>
		<category><![CDATA[counter strike steam hatsı]]></category>
		<category><![CDATA[cs]]></category>
		<category><![CDATA[hatası]]></category>
		<category><![CDATA[non steam]]></category>
		<category><![CDATA[selim]]></category>
		<category><![CDATA[selim önder]]></category>
		<category><![CDATA[steam]]></category>
		<category><![CDATA[steam hatası]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=226</guid>
		<description><![CDATA[Selamlar, Bugün karşılaştığım ve çözümlediğim bir hata. Mantıksız gelip can sıkabiliyor :) fixlenmesi basit. Windows 7 bilgisayarınıza otomatik olarak ekran kartı driverini kuruyor olabilir, buna aldanmayın ve reinstall yapın. Sorun halen devam etmekteyse ekran kartı sürücü dosyalarınızı bir klasöre çıkarttıtan sonra manuel olarak yükleme yapın sorun hallolalacaktır. Tags: Selim]]></description>
			<content:encoded><![CDATA[<p>Selamlar,</p>
<p>Bugün karşılaştığım ve çözümlediğim bir hata. Mantıksız gelip can sıkabiliyor :) fixlenmesi basit.</p>
<p>Windows 7 bilgisayarınıza otomatik olarak ekran kartı driverini kuruyor olabilir, buna aldanmayın ve reinstall yapın.<br />
Sorun halen devam etmekteyse ekran kartı sürücü dosyalarınızı bir klasöre çıkarttıtan sonra manuel olarak yükleme yapın sorun hallolalacaktır.</p>
<h1>Tags: <span style="text-decoration: underline;"><span style="color: #ff0000;">Selim</span></span></h1>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/windows-7-counter-strike-opengl-hatasi-steam-nonsteam.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows Vista / 7 &#8211; BEX ve APPCRASH hatası ve çözümü</title>
		<link>http://selimonder.com/selim/kurci/windows-vista-7-bex-ve-appcrash-hatasi-ve-cozumu.html</link>
		<comments>http://selimonder.com/selim/kurci/windows-vista-7-bex-ve-appcrash-hatasi-ve-cozumu.html#comments</comments>
		<pubDate>Sat, 20 Feb 2010 06:57:26 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[APPCRASH ÇÖZÜMÜ]]></category>
		<category><![CDATA[appcrash hatası çözümü]]></category>
		<category><![CDATA[APPCRASH NEDIR]]></category>
		<category><![CDATA[APPCRASH ve BEX hatası ve çözümü]]></category>
		<category><![CDATA[BEX hatası]]></category>
		<category><![CDATA[BEX hatası çözümü]]></category>
		<category><![CDATA[BEX ve APPCRASH hatası ve çözümü]]></category>
		<category><![CDATA[every appcrash bex]]></category>
		<category><![CDATA[everything appcrash]]></category>
		<category><![CDATA[Windows 7 appcrash]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=134</guid>
		<description><![CDATA[Selam arkadaşlar. Evet iğrenç bi hatadır :) Ne yapsanız kurtulamazsınız. Hakkında oturup kimse makalede yazmamıştır :) Neyse oradan buradan toplayıp bir çözüm elde ettim. Şimdi APPCRASH ve BEX hatası veren bilgisayarımızda DEP ile ilgili bir sorun oluşturmuş oluyoruz&#8230; Sorun olay adı : APPCRASH Sorun olay adı : BEX gibi hatalar alıyoruz dilerdiğim applicationa girmeye çalıştığımızda. [...]]]></description>
			<content:encoded><![CDATA[<p>Selam arkadaşlar.</p>
<p>Evet iğrenç bi hatadır :) Ne yapsanız kurtulamazsınız. Hakkında oturup kimse makalede yazmamıştır :) Neyse oradan buradan toplayıp bir çözüm elde ettim.</p>
<p>Şimdi <span style="text-decoration: underline;"><span style="color: #ff0000;">APPCRASH ve BEX hatası</span></span> veren bilgisayarımızda DEP ile ilgili bir sorun oluşturmuş oluyoruz&#8230;</p>
<p>Sorun olay adı : APPCRASH<br />
Sorun olay adı : BEX</p>
<p>gibi hatalar alıyoruz dilerdiğim applicationa girmeye çalıştığımızda.</p>
<p>Çözüm Basit!</p>
<p>1. Adım Bilgisayarıma sağ tıklayın.</p>
<p><a href="http://selimonder.com/wp-content/uploads/2010/02/1.png"><img class="aligncenter size-full wp-image-135" title="1" src="http://selimonder.com/wp-content/uploads/2010/02/1.png" alt="" width="315" height="241" /></a>2. Açılan pencereden &#8220;Gelişmiş Sistem ayarları&#8221; nı seçin.</p>
<p><a href="http://selimonder.com/wp-content/uploads/2010/02/2.png"><img class="aligncenter size-full wp-image-136" title="2" src="http://selimonder.com/wp-content/uploads/2010/02/2.png" alt="" width="402" height="597" /></a></p>
<p>3. Açılan pencereden Performans grubundaki Ayarlar&#8230; butonuna basınız.</p>
<p><a href="http://selimonder.com/wp-content/uploads/2010/02/3.png"><img class="aligncenter size-full wp-image-137" title="3" src="http://selimonder.com/wp-content/uploads/2010/02/3.png" alt="" width="427" height="475" /></a></p>
<p>4. Son olarak açılan pencerede &#8216; Veri Yürütme Engellemesi &#8216; sekmesine gelin ve ekle butonu ile <span style="text-decoration: underline;"><span style="color: #ff0000;">APPCRASH ve BEX hatası</span></span> veren uygulamayı seçip buraya ekleyin. Ardından uygula diyin.<a href="http://selimonder.com/wp-content/uploads/2010/02/4.png"><img class="aligncenter size-full wp-image-138" title="APPCRASH ve BEX Hatası çözümü" src="http://selimonder.com/wp-content/uploads/2010/02/4.png" alt="" width="376" height="540" /></a></p>
<h3>Evet arkadaşlar. <span style="color: #ff0000;">Windows Vista ve Windows 7 deki </span><span style="text-decoration: underline;"><span style="color: #ff0000;">APPCRASH ve BEX hatası&#8217;nın çözümü budur&#8230;</span></span></h3>
<p><span style="color: #ff0000;"><span style="color: #000000;">Anlatım bana aittir. Lütfen bari bunu çalarken kaynak gösteriniz :)</span></span></p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/windows-vista-7-bex-ve-appcrash-hatasi-ve-cozumu.html/feed</wfw:commentRss>
		<slash:comments>63</slash:comments>
		</item>
		<item>
		<title>PHPCoin &#8211; After Injection</title>
		<link>http://selimonder.com/selim/kurci/phpcoin-after-injection.html</link>
		<comments>http://selimonder.com/selim/kurci/phpcoin-after-injection.html#comments</comments>
		<pubDate>Sun, 14 Feb 2010 06:20:44 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[PHP Coin - After Injection]]></category>
		<category><![CDATA[PHPCoin reset password]]></category>

		<guid isPermaLink="false">http://selimonder.com/?p=132</guid>
		<description><![CDATA[Merhaba arkadaşlar, PHPCoin bir hosting scripti. Şifrelerini Blowfish biçiminde saklıyor. Databaseye sızsanız bile şifreyi kırmanız imkansız gibi birşey :)) Fakat herzaman 2.bir yol vardır! Benim bu gece bulduğum yol şudur. Databasede müşterilere gönderilen mailleri kayıtları tutluyor -&#62;&#8221;phpcoin_mail_archive&#8221; tablosunda. Evet :)) Tam düşündüğünüz gibi.. Müşteri yada admin pw sıfırlayınca oda bu loga takılıyor :) Ye yeni [...]]]></description>
			<content:encoded><![CDATA[<p>Merhaba arkadaşlar,</p>
<p>PHPCoin bir hosting scripti. Şifrelerini Blowfish biçiminde saklıyor.</p>
<p>Databaseye sızsanız bile şifreyi kırmanız imkansız gibi birşey :)) Fakat herzaman 2.bir yol vardır! Benim bu gece bulduğum yol şudur.</p>
<p>Databasede müşterilere gönderilen mailleri kayıtları tutluyor -&gt;&#8221;phpcoin_mail_archive&#8221; tablosunda. Evet :)) Tam düşündüğünüz gibi.. Müşteri yada admin pw sıfırlayınca oda bu loga takılıyor :) Ye yeni şifre elinizde&#8230;</p>
<p>Kolay gelsin</p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/phpcoin-after-injection.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E=mc2 Einstein’in büyük fikri</title>
		<link>http://selimonder.com/selim/kurci/9.html</link>
		<comments>http://selimonder.com/selim/kurci/9.html#comments</comments>
		<pubDate>Fri, 23 Oct 2009 22:46:17 +0000</pubDate>
		<dc:creator>Selim</dc:creator>
				<category><![CDATA[Kurci]]></category>
		<category><![CDATA[einstein]]></category>

		<guid isPermaLink="false">http://selimonder.com/selim/kurci/9.html</guid>
		<description><![CDATA[Eistein’in e=mc2 formülünün belgeseli =) Fiziğe merak lı arkadaşlar var ise izlemelerini tavsiye ederim]]></description>
			<content:encoded><![CDATA[<p>Eistein’in e=mc2 formülünün belgeseli =) Fiziğe merak lı arkadaşlar var ise izlemelerini tavsiye ederim</p>
<p><span id="more-9"></span></p>
<p><object id="vvq-1001-googlevideo-1" style="visibility: visible;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="408" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="opaque" /><param name="allowfullscreen" value="true" /><param name="allowscriptacess" value="always" /><param name="flashvars" value="wmode=opaque&amp;allowfullscreen=true&amp;allowscriptacess=always&amp;fs=true" /><embed id="vvq-1001-googlevideo-1" style="visibility: visible;" type="application/x-shockwave-flash" width="500" height="408" flashvars="wmode=opaque&amp;allowfullscreen=true&amp;allowscriptacess=always&amp;fs=true" allowscriptacess="always" allowfullscreen="true" wmode="opaque"></embed></object></p>]]></content:encoded>
			<wfw:commentRss>http://selimonder.com/selim/kurci/9.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

