15 Temmuz 2010 Perşembe

Ücretsiz Arkadaşlık Sitesi Kurmak

Facebook benzeri bir sosyal ağa sahip olmak istermisiniz? Kim istemez ki, öyle değil mi? Neyse, lafı fazla uzatmadan sizi bilgi sahibi olabileceğiniz web adresine yönelteyim: http://www.kodaman.org/yazi/drupal-ile-ucretsiz-arkadaslik-sitesi

11 Aralık 2009 Cuma

Dell Optiplex 780 USFF Masaüstü PC

Dell firması yeni kompakt masa üstü bilgisayarı Optiplex 780 USFF 'yi satışa sundu.


Enerji verimliliği açısından ve ilginç tasarımı ile çok yönlü özelliklere sahip olan ürün fiyatı ile de dikkattleri üzerine topluyor.

Teknik Özellikleri:

* Intel Celeron 2,2 GHz,
* 1 GB RAM,
* 160 GB Sabit Disk,
* Intel GMA 4500 grafik kartı,
* Intel 82567LM Ethernet LAN,
* FreeDOS, Linux, Windows işletim sistemleri seçeneği.

Desktop, mini tower ve SFF Box tipinde 3 farklı kasa seçeneği sunan DELL Optiplex 780 USFF'nin fiyatı 329 dolardan başlıyor.

Ürün detayları hakkında daha fazla bilgi almak için tıklayınız.

10 Aralık 2009 Perşembe

Hack'leyen hack'leyene...

Teknoloji ve Uzay dendiğinde akla ilk o geliyor; ama bu hacker'ları durdurmak için yeterli değil!

The Register'ın haberine göre; geçtiğimiz hafta sonu, güvenlik açıklarını kullanan bilgisayar korsanları, Amerikan uzay çalışmaları kurumu NASA'ya bağlı iki internet sitesine saldırdı düzenledi.

Bu kez hacker'ların hedefi, 'Cihaz Sistemleri ve Teknolojisi' ile 'Yazılım Mühendisliği' departmanları oldu. Zayıf erişim kontrolleri ve SQL hatalarından faydalandıkları bildirilen saldırganların, denetimini ele geçirdikleri sayfaların ekran görüntülerini, e-posta aracılığıyla dağııtkları bildirildi.

NASA'nın Johnson Space Centre sitesi, daha önce İngiliz hacker Gary McKinnon tarafından hack'lenmişti. Verdiği ifadede UFO'larla ilgili bulguları araştırdığını belirten McKinnon'ın Amerikan mahkemeleriyle olan davası halen askıda.

9 Aralık 2009 Çarşamba

Facebook Hack

Sosyalleşelim derken işin suyunu çıkardığımız platform olan Facebook, açıklarına gün bir yenisini eklemeye devam ediyor. Daha önce kişinin albüm fotoğraflarından birinin kalıcı bağlantısına ulaştığımızda Batch Download tekniğiyle kişinin diğer fotoğraflarına da, genele açık olmasa bile ulaşabilmek mümkündü. Neyse ki bu büyük açığı kapattı Facebook ve eski 4 haneli resim kodunun önüne 6-8 haneli random bir güvenlik kodu daha ekledi. Böylece Batch Download tekniğiyle kişinin fotoğraflarını çalma furyası da son buldu. Ancak halen Facebook’da bir takım açıklar mevcut. Anlatacağım açık sayesinde kişinin profil resminin en büyük haline ulaşmak mümkün oluyor.

Eğer Facebook aramasında kişinin profil fotoğrafının küçük halini görebiliyorsanız küçük bir hile ile fotoğrafın büyüğünü de görme şansınız oluyor. Örnek olarak aşağıdaki profil fotoğrafını ele alalım:

http://profile.ak.facebook.com/profile5/1482/47/s1027405825_5905.jpg

Buradaki “s” harfi “small” yani küçük fotoğrafı temsil ediyor. Eğer bu “s” harfi yerine “normal” anlamına gelen “n” harfini eklerseniz, söz konusu fotoğrafın büyük boyutlu olanına da ulaşabiliyorsunuz. Şu şekilde:

http://profile.ak.facebook.com/profile5/1482/47/n1027405825_5905.jpg

Facebook Açıkları

Ne kadar gizlesenizde özel bilgileriniz, Facebook’ta tamamıyla açık.Birkaç basit yöntemle tüm sakladığınız herşey gün ışığına çıkıyor.

Facebook’taki açıkları daha iyi anlayabilmek için öncelikle 2 kavramı bilmemiz gerekir.Bunlar id ve network’tür.

Id siteye üye olan her kullanıcıya verilen sıra numarasıdır.İkinci kavram network sizin bulunduğunuz ülke veya okuduğunuz okul için özelleşmiş gruplardır.Network bir tür ortak nokta olduğu için Facebook bazı özellikleri kişinin bağlı olduğu network’teki üyelerin görebileceği şekilde kodluyor.

Photo Comment(Yorum Açığı)

Bir kodlama açığıdır.Kişi bağlı bulunduğu network’e açıksa yada hiçbir network’e üye değilse kişinin fotoraflarına yapılan yorumları ve fotoraflarını görebilirsiniz.aynı anda binlerce network’e bağlı gözükebilirsiniz.Açığın kullanımı

http://www.facebook.com/photo_comments.php?id=kişininidnumarası

View Friends Açığı(Arkadaş listesi açığı)

Arama sonuçlarında gördüğümüz gibi bazı kullanıcılar view friends özelliğini kısıtlamış durumda ve arkadaş listesini göremiyoruz.Yukarda anlattığım photo comment açığı ile kişinin herhangi bir resmini tıklıyoruz.Resim açıldıktan sonra "Tag this photo" diyerek resmin üzerinde bir yere tıklıyoruz.Karşımıza küçük bir kutu açılıyo ve kişinin arkadaş listesi yükleniyor.Bu şeilde arkadaş listesine ulaşabiliyoruz.

Super wall açığı

Eğer kişi profilini gizlemişse ve arkadaşlarını görmemzi de engelliyorsa sıradan bir kullanıcı için kişi hakkında tek ulaşabileceği bilgi Facebook’a üyeliği ve eğer eklemişse kişisel resmidir.Bu kısıtlı durum super wall ile aşılabiliyor.BU açık ile kişi tüm güvenlik ayarlarını maksimum tutsa bile girebiliyoruz.

http://apps.facebook.com/superwall/view.php?id=kişininsıranumarası

Artık kişiye gelen mesajları görebilir.Kişinin fikri yapısı ve hayat görüşü gibi önemli bilgilere ulaşabilirsiniz.

Fun Wall Açığı

Fun wall da super wall’a benzeri uygulama.Farkı bu uygulamada daha çok mizahi videoların bulunması.Bu açık sayesinde kişinin kullanıcı ve hangi videoları kabul edip etmediğini görebiliyoruz.

http://apps.facebook.com/crazyfunpix/?view=kişininsıranumarası

şeklinde kullanıyor.Bu sayede kişinin fun wall’ına bağlanabiliyor bilgilere girebiliyoruz.

Facebook Bug’ları

Facebook dünyanın en çok tıklanan sitelerinden biri olmasına rağmen yinede bazı programlama hatalarına sahip.Aktivasyon yapmayan üyelerin bilgilerinin de tamamen saklanmasına rağmen bir kod hatası ile sisteme girebiliyor ve kişinin ismini görebiliyoruz.örneğin kişi 123 numarası ile aktivasyon yapmamış o zaman

http://www.facebook.com/profile.php?id=123

tıklayın ve bizi doğrudan anasayfaya atıyor ve bilgi vermiyor fakat

http://www.facebook.com/album.php?aid=3&id=123 yaptığımız taktirde içerik bulunamadı diye hata veriyor.Ama alttaki satırlardan biri "View 123(kişinin adı)" şeklindedir.Bu hesabın kime ait olduğunu bulabiliyoruz.

Karışık şifreleme değil base64

Birisi size mesaj yollayınca facebook’ta kayıtla epostanıza bir uyarı geliyor.

örneğin Serhat Güvercin adlı arkadaşınızın yolladığı bir mesajun karşısında "Want to ontrol which emails you receive from facebook? Go to :"

http://www.facebook.com/editaccount.php?notifiations&md=bXNnO2Zyb209Njc3MDQyNDExO3Q9MjUxNTEwMTAxODU=

kısayolu çıkıyor.ilk bakışta karmaşık gibi gözüksede ama sadece bu base64 şifreleme biçimi.Burada md= ’ten sonraki kısım karmaşık yapıyı alır herhangi bir base64 encoder yardımı ile çözdüğünüzde msg;from=677042411;t=25151010185"olduğunu görebiliriz.Size önerim Cw’nin yapmış olduğu CW-Cryptic’i kullanmanızdır.Mesajı kim yollamış Facebook’ta kaçıncı sırada yollanan mesaj anlayabiliriz.Hatta belli aralıklar ile bu mesaj saısındaki mesaj trafiğini inceleyebiliriz.