URL Parametrelerini doğru kullanmayınca başa gelenler

3
tongucyumruk

Hep ciddi ciddi şeyler yazacak değiliz, biraz da eğlenelim. Bazen (düzeltme: çoğu zaman) en büyük şirketler dahi web üzerinde birşeyler yaparken en basit güvenlik önlemlerini unutabiliyorlar. İşte bu sefer madara olan şirketimiz de sürekli olarak geliştiricilerin ahını almaktan çekinmeyen Oracle. Bu linke tıklayarak kendilerinin URL parametrelerini hiçbir doğrulamadan geçirmeden doğrudan ekrandaki metne eklemelerinin örneğini görebilirsiniz.

Eğer bu yazıyı gelecekte okuyorsanız ve link çalışmıyorsa aşağıdaki ekran görüntüsü ile idare edeceksiniz mecbur.

file

Görüşler

0
FZ

Fena guldum! :)

0
ErenTurkay

Haha. En azindan HTML taglerini temizleyecek kadar zahmete girismisler :)

Görüş belirtmek için giriş yapın...

İlgili Yazılar

Şaka Gibi...

parsifal

Linux´la Erişebilmek, Linux´a Erişebilmek

denizlilikaan

Evet abilerim aranızda bana fazla laf düşmez ama yeni keşfettiğim bir kolaylıktan aslında iki kolaylıktan bahsetmek istiyorum

Bir: Geçen hafta sonu değerli bir öğretmenimizin bilgisayarı feci şekilde göçmüştü. Tahmin edersiniz ki MS Win_Me Kullanıyordu.

Makina, Güvenli Kip dahil herhangi bir şekilde açılmayı reddediyordu. Aslında makinayı açıp HDD'yi söküp "Vector Linux yüklü PC"me bağlayıp hocamızın bilgilerini günlük ve yıllık planlarını kurtarabilirdim. (Öğretmenler için Planlar çok önemlidir. Bir de hazırlamak için günlerinizi, gecelerinizi harcadıysanız)

Emniyet Müdürlüğü E-Postalarımızı Gizlice İzliyor!

FZ

ANKA AJANSININ HABERİ: İzleme olayı şöyle ortaya çıktı: Emniyet'in mail kutusu dolunca, izlenen e-posta adreslerine yanlışlıkla, İstanbul Emniyet Müdürlüğü- Bilgi İşlem Müdürlüğü imzalı "mail kutunuz dolmuştur, boşaltınız" uyarı yazısı geldi. Sanat ve Hayat Dergisi'ne mail gönderen okurlar, İstanbul Emniyet Müdürlüğü'nün bu uyarı mailiyle karşılaştı. Bu mail nedeniyle e-posta'ların da adrese ulaştırılması da engellendi. Emniyet'in kişisel e-posta adreslerini izlediği yine Emniyet'in yanlışlığıyla ortaya çıktı.

İstanbul Emniyet Müdürlüğü'nün, bir dergiye kişisel bilgisayarlar üzerinden gönderilen maillere karşılık kendi e-posta servisi üzerinden uyarı mailleri göndermesi üzerine polisin kişisel mailleri de izlediği öne sürüldü. ANKA'nın edindiği bilgiye göre, Sanat ve Hayat Dergisi'ne yazılarını ve görüşlerini mail yoluyla aktarmak isteyen okuyucular ilginç bir uygulamayla karşılaştı. Okuyucuların e-posta'ları derginin adresine ulaştırılamazken, bu kişilerin adreslerine İstanbul Emniyet Müdürlüğü'nden uyarı mailleri gönderildi.

Türkiye'nin en büyük bilgi işlem ağına sahip olan Emniyet Genel Müdürlüğü, bazı e-posta adreslerini kendisine yönlendirerek, izlemeye aldığı böylece, bu adreslerden yapılan yazışmaların bir kopyasının, Bilgi İşlem Merkezi'nin sistemine kaydedildiği belirtildi. Bilgi İşlem Merkezinin sistemi dolunca, sistemin otomatik olarak, kullanıcılara bu uyarı maillerini gönderdiği kaydedildi.

Haberin tam metnini burada okuyabilirsiniz.

Editörün Yorumu: YORUM YOK!

NetSec Güvenlik Bülteni Sayı:2

parsifal

Hilmi ESEN, Huzeyfe ÖNAL, Sertan KOLAT'ın katkılarıyla, NetSec Güvenlik Bülteni sayı 2 çıktı!

NetCat, Telnet, Reverse Telnet ve türlü numaralar :)

sundance

Bu yazıda Unix'in efsanevi komutlarından belki de en gençlerinden birine sistem yöneticilerinin ve hackerların daim dostu NetCat'e basitçe değinmeyi amaçladım.

Her ne kadar basitçe değinecek olsam da networkle ilgilenenlerin işe yarar bir şeyler bulacağınıza inanıyorum bu yazıda. Özellikler Reverse Telnet birçok download meraklısının (ve evinden firewall'lu işyeri makinasına bağlanmak isteyen adamın) ilgisini çekecektir ;)