XSS lenmek...

Günlük Okunma : 3 | 19.02.2007

XSSed XSS içeren sitelerin aynı Zone-H gibi kopyalarını tutuyor ve direk link veriyor. Benim gördüğüm kadarıyla ya yapımcıları Türk ya da geniş bir Türk katılımcı içeriyor. XSS açıklarını buraya eklerken bazı ilginç noktalar da oluşmuş, Mesela bu örnekte ilgili sitenin daha ciddi bir sorunu var gibi, o da SQL Injection :) Örneği sorun çıkması ihtimali ile sildim, bir devlet sitesiydi. Ek olarak çok uzun zamandır yapmadım bir şeyi yaptım 2-3 gün kadar önce kendilerine bir e-mail atıp ilgili sayfa' nın adresini gönderdim ve sitelerinde açık olduğunu belirttim. Henüz bir cevap gelmedi, açık......

Zone-H Nasıl Hack Edildi ?

Günlük Okunma : 14 | 24.12.2006

Zone-H bir yazı yayınlamış ve 21-22 arası nasıl hack edildiğini anlatmış. Güzel bir yazı aklıma ünlü "How I hacked packetstorm" yazısı geldi....

Zone-H Türkçe

Günlük Okunma : 8 | 01.12.2006

Özellikle underground alemin popüler sitelerinden (aslında artık öyle bir şey kalmadı, eğitimler düzenleyip amatör ruhla profesyonel bir yapıda çalışıyorlar) Zone-H türkçe yayına başlamış. Ne kadar olmuş bilmiyorum.Buradaki Elazığ Emniyet saldırısı da tam tabiri ile bombaymış ( bomba sıfatı anlamı dumur seviyesi yüksek, ironik, nasıl yani? anlamlarında kullanılmıştır )....
Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında