Sitelerdeki basit kontrolleri geçmek - I, Sadece Google Girebilir

17.02.2005

Okuyucu : 4.922
Günlük Okuyucu : 3,9

Genel sitelerde bazı kritik olmayan işlemler için basit kontoller yapılır. IP banlama, Cookie kontrolü, Referrer kontrolü vs. Bu tip kontrollerin hepsi basit şekilde geçilebilir. Bir kaç bu tip senaryo gösterip bunları gene basit araç ve eklentiler ile geçmeyi anlatacağız, günlük internet surfünüz sırasında çok işinize yarayabilir. Geniş extension desteği yüzünden Firefox ile anlatacağım ancak konsepti anladıktan sonra aynı yöntemi IE veya diğer bir browser ile de yapabilirsiniz.

Tabii ki bu senaryolarda abuk subuk işler yaparsanız (ki hiç bir ciddi sitenin bu tip şeylere güvenlik olarak bakacağını sanmıyoruz) tahmin ettiğinzi gibi bu beni bağlamıyor :)

Senaryo 1 - Sadece Google Girebilir;

Google' da bir site buldunuz ancak siteye tıkladığınızda üye olmanız gerektiğiniz söylüyor.

Burada hızlı şekilde tahmin edebileceğiniz gibi site Google' u tanıyor ve içeriğini indexletiyor ancak başka biri geldiğinde direk üyelik ekranını gösteriyor ve hatta para istiyor. Örnek olarak Webmaster World

İlk aklımıza gelen yöntem Google Cache' i kullanmak olabilir, bu da bir çözüm olmasına rağmen siteler robots.txt aracılığı ile veya ekstra bir JS ile bunu engelleyebilir. JS ile konulan engeli de basitçe geçebiliriz ama neden Google' un hakları ile siteyi dolaşmayalım ki ?

Google Hakları?

Hayır Google' un özel hakları yok ancak kendi belli eden bir tarzı var. Google' un spider botları bir siteyi indekslerken User Agent "Googlebot" kelimesini kullanırlar. Sitelerinde google' a farklı normal kullanıcıya farklı içerik göstermek isteyen geliştiriciler de bundan yararlanarak Google' spider ı gelince server side olarak bunu kontrol eder ve içeriği değiştirebilir.

Tahmin ettiğiniz gibi buradaki kilit nokta User Agent. Demek ki google taklidi yapabilmemiz için User Agent' ımızın Google gibi olması gerekiyor.

Peki nasıl değiştiririz User Agent' ımızı?

Ah çok basit sevgili dostlar, Firefox için olan User Agent Switcher' ı yükleyin ve yeni bir user agent ekleyin. User Agent kısmına "Googlebot/2.1 (+http://www.googlebot.com/bot.htm" bu Google Bot' un tam adı ancak genelde Googlebot demeniz yeterlidir.

Bundan sonra aktif user agent' ı Google olarak belirleyin ve az önce giremediğiniz siteye Google olarak girin. Artık Google' un gücüne sahipsiniz. En azından kendinizi böyle avutabilirsiniz.,

Bu koruma bir çok forumda vardır, en popülerlerinden biri az önce de söylediğim gibi Webmaster World. Bu kontrolün güvenli olması için site geliştiricilerinin Google spider' ınız IP adresine bakarak tanımlaması gerekirdi. Ancak bu çok verimli olmadığından kimse bunu yapmaya kasmaz. Ek olarak bu işlem Google' dan ilgili sitenin banlanmasına neden olabilir.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

Süper...

Erhan Çelik [ # | 18.02.2005 ]

malesef bunu ben başaramadım. başarabilen varsa bi ayıntılı anlatsın

psychopath [ # | 20.02.2005 ]

https://update.mozilla.org/extensions/moreinfo.php?application=firefox&version=1.0&os=Linux&category=Developer%20Tools&numpg=10&id=59
yeni versiyonun adresi yukarda eski versiyon çalışmıyor...

cumhur onat [ # | 21.02.2005 ]

bu progamın kullanılabileceği diğer bir önemli site de:
http://www.governmentsecurity.org/forum/

cumhur onat [ # | 21.02.2005 ]

Yaaa süper bi döküman merak ediyorum kimdir bu ferruh mavituna googla ile ortakmı çalışıyor. Sitede ne varsa hepsi google de.. Hayret ediyorum
http://varol.blogspot.com

Varol AKSOY [ # | 23.02.2005 ]

Olay güzel olmasına güzel ama çoğu site yemiyor.
firefox tanınmıyor

psychopath [ # | 24.02.2005 ]

Çok faydalı bir bilgi.Yazanın elleri dert görmesin walla.

Çağlar Gülçehre [ # | 26.02.2005 ]

Geç te olsa yabancı bir forumda gördüğüm geri sayımı iptal etme yolunu yazayım dedim.

javascript: for (i=0; i<30; i++) { c(); }

geri sayım sırasında URL satırına yapıştırıp onayladığınızda geri sayım iptal olur sizde beklemeden download yapabilirsiniz.

Kolay gelsin.

Huseyin Unal [ # | 06.03.2005 ]

Ferruh abi yanlış konuya yorum yapmışım geri sayım olayını geçmeyi bi sonraki konuya yazacaktım(Cookie & IP Kontrollerini Geçmek ;)

http://ferruh.mavituna.com/article/?812#comments

düzeltirsen sevinirim.

Huseyin Unal [ # | 06.03.2005 ]

peki bir sayfanın özellikle bir tarihteki görüntüsünü arıyoruz diyelim. bu yöntem bu maksatla da kullanılabilir mi?

mehmet soyaslan [ # | 09.05.2006 ]

abi valla bravo bir yili geçgin sitenden faydalaniyorum gerçekten çok güzel bi site çok yerdede senden alinti yaptiklarini görüyorum.eline koluna emegine saglik basarilarinin devamini dilerim habide sormasi ayip bilg.müh. felan miisin merak ettim de

sertan_06 [ # | 21.02.2007 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Sitelerdeki basit kontrolleri geçmek - I, Sadece Google Girebilir ile İlişkili Olabilecek Yazılar - Haberler

Firefox 3 ve Debian ve XUL
Penetration Tester Olmak
Weird My.Settings behaviour in Web Site Projects
SQL Wildcard Saldırıları
Devlet Sistemlerinin Güvenliği

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » Sitelerdeki basit kontrolleri geçmek - I, Sadece Google Girebilir

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında