Sitelerdeki basit kontrolleri geçmek - I, Sadece Google Girebilir

Etiketler google, guvenlik, hack, firefox, 17.02.2005

Genel sitelerde bazı kritik olmayan işlemler için basit kontoller yapılır. IP banlama, Cookie kontrolü, Referrer kontrolü vs. Bu tip kontrollerin hepsi basit şekilde geçilebilir. Bir kaç bu tip senaryo gösterip bunları gene basit araç ve eklentiler ile geçmeyi anlatacağız, günlük internet surfünüz sırasında çok işinize yarayabilir. Geniş extension desteği yüzünden Firefox ile anlatacağım ancak konsepti anladıktan sonra aynı yöntemi IE veya diğer bir browser ile de yapabilirsiniz.

Tabii ki bu senaryolarda abuk subuk işler yaparsanız (ki hiç bir ciddi sitenin bu tip şeylere güvenlik olarak bakacağını sanmıyoruz) tahmin ettiğinzi gibi bu beni bağlamıyor :)

Senaryo 1 - Sadece Google Girebilir;

Google' da bir site buldunuz ancak siteye tıkladığınızda üye olmanız gerektiğiniz söylüyor.

Burada hızlı şekilde tahmin edebileceğiniz gibi site Google' u tanıyor ve içeriğini indexletiyor ancak başka biri geldiğinde direk üyelik ekranını gösteriyor ve hatta para istiyor. Örnek olarak Webmaster World

İlk aklımıza gelen yöntem Google Cache' i kullanmak olabilir, bu da bir çözüm olmasına rağmen siteler robots.txt aracılığı ile veya ekstra bir JS ile bunu engelleyebilir. JS ile konulan engeli de basitçe geçebiliriz ama neden Google' un hakları ile siteyi dolaşmayalım ki ?

Google Hakları?

Hayır Google' un özel hakları yok ancak kendi belli eden bir tarzı var. Google' un spider botları bir siteyi indekslerken User Agent "Googlebot" kelimesini kullanırlar. Sitelerinde google' a farklı normal kullanıcıya farklı içerik göstermek isteyen geliştiriciler de bundan yararlanarak Google' spider ı gelince server side olarak bunu kontrol eder ve içeriği değiştirebilir.

Tahmin ettiğiniz gibi buradaki kilit nokta User Agent. Demek ki google taklidi yapabilmemiz için User Agent' ımızın Google gibi olması gerekiyor.

Peki nasıl değiştiririz User Agent' ımızı?

Ah çok basit sevgili dostlar, Firefox için olan User Agent Switcher' ı yükleyin ve yeni bir user agent ekleyin. User Agent kısmına "Googlebot/2.1 (+http://www.googlebot.com/bot.htm" bu Google Bot' un tam adı ancak genelde Googlebot demeniz yeterlidir.

Bundan sonra aktif user agent' ı Google olarak belirleyin ve az önce giremediğiniz siteye Google olarak girin. Artık Google' un gücüne sahipsiniz. En azından kendinizi böyle avutabilirsiniz.,

Bu koruma bir çok forumda vardır, en popülerlerinden biri az önce de söylediğim gibi Webmaster World. Bu kontrolün güvenli olması için site geliştiricilerinin Google spider' ınız IP adresine bakarak tanımlaması gerekirdi. Ancak bu çok verimli olmadığından kimse bunu yapmaya kasmaz. Ek olarak bu işlem Google' dan ilgili sitenin banlanmasına neden olabilir.

anahtar kelimeler : firefox hack guvenlik google

sertan_06 - 21.02.2007

abi valla bravo bir yili geçgin sitenden faydalaniyorum gerçekten çok güzel bi site çok yerdede senden alinti yaptiklarini görüyorum.eline koluna emegine saglik basarilarinin devamini dilerim habide sormasi ayip bilg.müh. felan miisin merak ettim de

mehmet soyaslan - 09.05.2006

peki bir sayfanin özellikle bir tarihteki görüntüsünü ariyoruz diyelim. bu yöntem bu maksatla da kullanilabilir mi?

Huseyin Unal - 06.03.2005

Ferruh abi yanlis konuya yorum yapmisim geri sayim olayini geçmeyi bi sonraki konuya yazacaktim(Cookie & IP Kontrollerini Geçmek;)

http://ferruh.mavituna.com/article/?812#comments

düzeltirsen sevinirim.

Huseyin Unal - 06.03.2005

Geç te olsa yabanci bir forumda gördügüm geri sayimi iptal etme yolunu yazayim dedim.

javascript: for (i=0; i<30; i++) { c(); }

geri sayim sirasinda URL satirina yapistirip onayladiginizda geri sayim iptal olur sizde beklemeden download yapabilirsiniz.

Kolay gelsin.

Çaglar Gülçehre - 26.02.2005

Çok faydali bir bilgi.Yazanin elleri dert görmesin walla.

psychopath - 24.02.2005

Olay güzel olmasina güzel ama çogu site yemiyor.
firefox taninmiyor

Varol AKSOY - 23.02.2005

Yaaa süper bi döküman merak ediyorum kimdir bu ferruh mavituna googla ile ortakmi çalisiyor. Sitede ne varsa hepsi google de.. Hayret ediyorum
http://varol.blogspot.com

cumhur onat - 21.02.2005

bu progamin kullanilabilecegi diger bir önemli site de:
http://www.governmentsecurity.org/forum/

psychopath - 20.02.2005

malesef bunu ben basaramadim. basarabilen varsa bi ayintili anlatsin

Erhan Çelik - 18.02.2005

Süper...

Yorum Yazın


Tüm yorumlar onaydan geçmektedir, bu işlem en uzun 30 dk. sürecektir. E-mail adresleri yeni yorumları bildirme harici hiç bir başka amaçla kullanılmamaktadır ve sitede gözükmemektedir.



Captcha Kodu