SQL Injection Dersleri
Okuyucu : 5.698
Günlük Okuyucu : 10,3
Burada çok ciddi bir sorunumuz var. Benim esas alanım güvenlik ve özellikle de web uygulaması güvenliği. Bunun anlamı arge' mi ve aktif çalışma zamanımı esas olarak web uygulaması güvenliği ile ilgili olarak harcamam. Çelişki şurada ki sitedeki genel konulara bakınca bu konuda çok az şey yazmış olmam.
Sitede bir çok güvenlik konusunda çok fazla yazı yok. Bunun nedenleri var. En büyüğü ise bu tip bir çok konunun daha önceden ingilizce olarak üretilmiş olması ve benim de zaten yapılmış bir şeyi tekrar yapmaya karşı büyük bir antipatim olması.
İkinci nedeni ise yapılan XSSShell gibi tamanmen yeni bir şey de olsa güvenlik konusunda türkiye de çok az kaynak olduğundan genelde yazdıklarınız çok havada kalıyor.
Özetle bir çok ziyaretçi konunun temelini bilmediğinden ben de sadece 10 kişinin anlayacağı bir şey için ekstra efor sarfetmek istemediğimden o tip şeyleri de direk ingilizce olarak yayınlıyorum.
2004 senesinin ortalarında düşünmeye başladığım bir proje var. 2005' in yılbaşında bu projeye başlayıp 2006' nın sonunda da bitirmiş ve yayınlamış olacaktım. Tabii ki benim 'odaklanma' sorunlarımdan dolayı şu an 2007' nin Ocak ayındayız ve projenin sadece 10% unu yapmış durumdayım. Projenin burada detaylarına inmek istemiyorum, çünkü hala hafif bir şekilde aktif ve belki ilk zamanda düşündüğüm gibi olacak. Komik olan 2004' te düşündüğüm konunun üzerinden 3 sene geçmesine rağmen benzer bir proje henüz ortaya atıulmış değil.
"Ya Ferruh ne geyik çevirdin derdin ne, söyle de bilelim ?"
İşittim, tamam işte geliyor. Projenin bir bölümü web uygulaması güvenlik dersleri içeriyordu. SQL Injection, XSS, Remote Code Inclusion, CSRF, HTTP Message Splitting, çeşitli input oyunları, dil bazlı güvenlik açıkları vs. Ben henüz SQL Injection bölümündeyim ve çok yakında adım adım inşallah bu makaleleri siteye koyacağım.
Makaleler neler içeriyor?
- Makaleler korunma değil saldırıya yönelik hatta bir çok makalede ilgili açıktan nasıl korunulacağı hakkında bir paragraftan fazla bilgi yok,
- Makaleler en alt seviyeden başlıyor,
- Her makale teorik ve teknik olarak bilgiler içeriyor,
- Makalelerde bol bol resim ve güvenlik laboratuvar' ınızı nasıl kuracağınız anlatılıyor
- Her makale video içeriyor
- Makalelerde exploiting konusu çok detaylı şekilde inceleniyor mesela SQL Injection için yaklaşık 15' den fazla yöntem tartışılıyor
- Makalelerde ek koruma sistemlerini nasıl geçebileceğiniz anlatılıyor
- Makaleler sektördeki son teknolojileri, yeni yayınlanmış teknikleri de içeriyor
- Her makalede ilgili konunun otomatik olarak nasıl tespit edilebileceği veya bunun zorlukları, ek olarak otomatik tespit etme yazılımının kodu yer alıyor
- Her makalede ilgili açığın ve metodun otomatik exploiti üzerine tartışılıyor ve otomatik exploit yazılımının kodu yer alıyor
- Ek olarak bazı makaleler ile ilgili hazır açık sistemlerin VMWare imajı olarak dağıtılması fikri var ancak legal konulardan dolaı bunu sadece Linux tabanlı sistem testlerinde yapabileceğim veya unattended Windows setup' ı tasarlamak gerekiyor.
Bunlar hemen hemen her makalede olan bazı karakteristik özellikler. Ben SQL Injection derslerinin çalılşmalarına başlıyorum. Muhtemelen seriye başlamam bir haftamı alacaktır.
İlk yayınlancak SQL Injection makaleleri,
- SQL Injection Nedir?
- Test Labaratuvarı' nın kurulumu
- Başka bir kullanıcı olarak login olmak (+Video)
- Kodun düzeltilmesi (+Video)
- SQL Injection neden oluşur ve Nasıl Korunulur?
- Veritabanı Farklılıkları
- UNION Nedir?
- UNION ile Data okuma (+Video)
- Tablo Yapılarını Keşfetme
SQL Injection konusunda ileriki adımlarda birkaç başlık,
- Numerik Injectionlar
- OPENROWSET kullanımı
- İleri seviye kontrolleri geçme
- Second Order SQL Injection
- Okunan datayı ilerletme
- Blind SQL Injection
- Zaman tabanlı tamamen Blind SQL Injectionlar
- SQL Injection üzerinden Privilige Escalation
- PHP - Apache' de MagicQuotes' ı anlamak ve geçmek vs...
Bu şekilde ortalama 50 makale başlığı var. Bu konu ilginizi çekiyorsa, özelikle bu şekilde daha çok yazı görmek istiyorsanız, bu makalelerin bir an önce siteye atılmasını istiyorsanız ya da başka fikirleriniz varsa şiddetle sizi aşağıdaki kısımdan yorum yazmaya veya bana e-mail atmaya davet ediyorum.
Çünkü daha önceden olduğu gibi hala bu konuda ciddi şüphelerim var yorumlarınızla bu işin güzel şekilde şekillenmesine yardımcı olabilirsiniz.

Yorumlar
Yorum Ekle
SQL Injection Dersleri ile İlişkili Olabilecek Yazılar - Haberler
Online Conversion ToolSQL Tunnelling - Exploiting Internal Networks via SQL Injection
Türkçe SQL Injection Referansı
Rootkit Piyasada!
SQL Injection SubSelects and IF Statements
Diğer Yazılar
SQL Injection Dersleri Başladı
SQL Injection Dersleri ve Videolarının Listesi
SQL Injection Derslerine Giriş
SQL Injection için Kayıt İlerletme
SQL Injection neden dolayı oluşur ve Nasıl Korunulur?
SQL Injection SubSelects and IF Statements
SQL Injection Test Laboratuarı Kurma
SQL Injection Videoları Düzeldi
SQL Injection Videosu
Neredeyim ?
Ferruh.Mavituna » Haberler » SQL Injection Dersleri