Serkan Cura

…

RSS BeslemeleriFollow me on TwitterFollow me on FacebookFollow me on Friendfeed

  • Anasayfa
  • Hakkımda
  • İletişim
  • Xerox Logo

    Öğrenciler renkli ders notu istiyor!

    Xerox; 1,002 öğrencinin katıldığı, öğrenmede rengin önemini ortaya koyan bir araştırma yaptırdı.  Araştırmaya katılan öğrencilerin yüzde 77’si renkli basılan ders notlarını daha çok okumak istiyor; yüzde 85’i de renkli grafik ve tabloları daha iyi anladıklarını söylüyor. Dünyanın önde gelen teknoloji şirketlerinden Xerox, araştırma şirketi Harris Interactive’e yaptırdığı araştırma ile öğrencilerin renkli ders no...
    More
  • 1334578403_IMG_3555

    Türkiye'nin en uzun süreli internet dizisi "Men E Men" Los A...

    İnternet ve sosyal platformlar üzerinde 2010 yılında yayına başlayan ve gördüğü yoğun ilgiyle Türkiye’nin en uzun süreli internet dizisi haline gelen Men e Men, tüm dünyadan 400’ün üzerinde web dizisinin yarıştığı Los Angeles Web Series Festival’de üç ödül aldı. Men e Men “En İyi Komedi Web Dizisi” seçilirken, oyuncular Murat Karakaş ve Genco Çağlar “En İyi Başrol Oyuncusu” ödüllerinin sahibi oldu. Türkiye’nin ilk...
    More
  • 1332507841_DSC_0272

    Türkiye’de İlk Defa İlköğretim Ve Lise Öğrencileri Dersini E-Kitaptan ...

     İstanbul Bilgi Üniversitesi ve İstanbul İl Milli Eğitim Müdürlüğü ortaklığı ile yürütülen ve Avrupa Komisyonu tarafından desteklenen “Dijital Avrupa Birliği: Lise ve İlköğretim Öğrencileri için Türkçe e-kitap” adlı projenin basın toplantısı İstanbul Bilgi Üniversitesi’nde gerçekleştirildi. 23 Mart Cuma günü İstanbul Bilgi Üniversitesi Santral Kampüsü’nde gerçekleştirilen basın toplantısında İstanbul Milli Eğiti...
    More
  • 1337328841_Vitamin_logo

    Öğrenciler Vitamin ile çifte bayram yaşayacak.

    Türkiye’nin en kapsamlı ve zengin online öğrenme ortamı www.vitaminegitim.com, 19 Mayıs Gençlik ve Spor Bayramı coşkusunu ikiye katlayacak. 19-20 Mayıs 2012 tarihlerinde Vitamin’e ücretsiz olarak üye olan öğrenciler, 3D canlandırma, interaktif etkinlik, deneyler ve uygulamalardan oluşan “Sınırsız Konu Anlatımı” içeriğine ulaşabilecek. Yüzde yüz Türk Telekom iştiraki Sebit Eğitim ve Bilgi Teknolojileri AŞ’nin 10 yı...
    More
  • 1332749454_Lenovo

    1 Saatliğine Bilgisayarları Fişten Çekelim.

    Lenovo, 31 Mart Cumartesi günü kutlanacak olan ve iklim değişikliğiyle mücadeleye destek veren WWF’in Dünya Saati (Earth Hour) uygulamasına destek veriyor.  İlk olarak 2007 yılında Avustralya’nın Sydney kentinde iklim değişikliğiyle mücadeleye dikkat çekmek için Mart ayında ışıkların bir saatliğine kapatılmasıyla başlayan Dünya Saati (Earth Hour) uygulaması her yıl milyonlarca kişinin katılımı ile dünyanın en büyü...
    More

Google SEO Türkçe Başlangıç Rehberi Yayınlandı.

5 Oca

Serkan tarafından İnternet kategorisinde yayınlanmıştır

Yorum yok

Özellikle artık netle içli dışlı olan herkesin netten para kazanmak istemesi kaçınılmaz. Sonuçta ortada bir gider var ve bunu sürekli cepten ödemek insanlar ağır yükler getirebiliyor. Bu yükleri aşabilmek içinde tabiki google dan gelen kullanıcı sayınızı arttırmanız gerekmekte bunu sağlamanın yoluda SEO araştırması ve çalışması yapmaktan geçiyor.

Son bir kaç aya kadar türkçe kaynak sorunları ve türkiyede son  4 – 5 aydır bu konuda çalışmaların artmasıyla birlikte SEO nun önemi kavranmaya başlamış ve artık özellikle Hazır CMS script kullanıcıları için özel olarak geliştirilen SEO eklentileri büyük önem kazanmıştı.  Bu gelişmeler ışığında özellikle Google ın arama Sonuçlarını nasıl belirlendiğinin sır gibi saklandığı dönemlerden sonra artık Google’ın Arama Motoro Optimizasyonu Başlangıç rehberinin de türkçe versiyonunu yayınlanmasıyla son aşamaya gelindi.

Bu güzel ve gerçekten değerli dökümana buradan ulaşabilirsiniz.

arama motoru, arama motoru optimizasyonu, başlangıç rehberi, google, seo

MySql Sütun Kesintisi Açıkları

5 Oca

Serkan tarafından Güvenlik kategorisinde yayınlanmıştır

Yorum yok

Bloguğunu takip ettiğim ve sevdiğim dostlarımdan biri olan aynı zamanda Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneği Eğitmenlerinden biri olan Onur Yılmazın kendisinin derlediği  ve özel olaraktürkçeye çevirttiği dökümanı okudum ve gerçekten güzel ve ince noktalara parmak basması sebebiyle sizlerle paylaşmak sitedim bende Bu güzel paylaşımı için tekrar teşekkür ediyorum kendisine ve yazısını hiç bir değişiklik yapmadan sizinle paylaşıyorum.

18 Ağustos 2008, Yazan: Stefan Esser – Çeviri: Ahmet Yıldırım (Sağolsun Ahmet arkadaşım benim için çevirmişti, yeni blogdan da paylaşalım..)

SQL-Injection, SQL kullanan Web uygulamalarında karşilaşilan en popüler güvenlik problemi olduğundan; çok uzun girdiler (overlong input) gibi SQL sorgularıyla ilgili diğer güvenlik tehditleri üzerinde yeterince durulmamaktadır. Atlanan bu güvenlik tehditleri de, SQL-Injection’lar gibi ciddi problemler oluşturma potansiyeline sahiptir.

Bu görmezden gelme hali, çok uzun girdilerin genellikle buffer overflow tarzı problemlere sebep olmasından ileri geliyor olabilir. Zira, buffer overflow’lar güvenlik uzmanlarının dahi hakkında pek az bilgiye sahip olduğu ve bu sebeple üzerinde dikkat göstermediği bir mevzu olarak karşimıza çikmaktadir. Buna karşin, hiçkimsenin bahsetmediği, SQL sorgularıyla alakalı çok uzun girdilerden kaynağını alan pek çok farklı ve ciddi problemin varlığı da bir hakikattir.

max_packet_size

MySQL’de; SQL istemcisi ile sunucusu arasında, gönderilen maksimum veri paketi boyutunu kontrol eden ve varsayılan değeri 1 megabyte olarak belirlenmiş olan max_packet_size adlı bir konfigürasyon seçeneği mevcuttur. Sorgular veya sonuç satırları tek bir paket içerisine uymayacak kadar büyük olursa bir hata oluşur ve çok uzun SQL sorguları sunucuya ulaştırılmaz, dolayısıyla da çalistirilmaz.

Bu durum, SQL sorgularında kullanılan türden uzun veriler sağlayabilen saldırganlarca ciddi güvenlik tehlikelerine sebep olacak şekilde suiistimal edilebilir. Bu meseleye güzel bir örnek, log sorgularında karşimıza çikmaktadir. Bu sorgular HTTP User-Agent, Session ID ve log mesajı gibi farklı türden pek çok veriyi geniş bir paket halinde gönderme imkanı tanıdığından, maksimum paket boyutunun aşilmasına da sebep olabilir.

Gerçek hayattan bir örnek daha vermek gerekirse; evvela belirtilen parametrelere uyan oturumları bir PHPi dizisine aktaran, daha sonra çoklu seviye temizliğini gerçekleştiren ve son olarak da seçilen tüm oturum id’lerini tek bir silme sorgusunun içerisine aktaran bir oturum tablosu temizleme işleminden söz edebiliriz. Anlaşilabileceği gibi, tablodan silinmesi gereken oturumların çok sayıda tanımlayıcı bilgiye sahip olduğu durumlarda sorgu çok uzun bir hal alır. Sonuç olarak, uygulama kısa bir zamanda çok sayıda oturumla şişirildiğinde, kullanılmayan gereksiz oturumlar daha sonra silinemez hale gelir.

Dolayısıyla Web uygulaması geliştiriciler, sunucuya çok uzun veriler göndermediklerinden emin olmalıdır. Önceden hazırlanmış ifadeler (prepared statement) kullanıp kullanmamak burada önemli değildir.

SQL Sütun Kesintisi Açıkları

Kullanıcı girdileri uygulama içerisinde uzunluk yönünden kontrol edilmediğinde, SQL sütun kesintisi açıkları ortaya çikabilir. SQL sütun kesintisi açığı, veritabanına veri eklenmesi esnasında uzunluktan dolayı kesilen çok uzun girdiler sebebiyle oluşan açıkları ifade etmek üzere kullandığım isimdir. Varsayılan modda MySQL, tanımlı olan maksimum sütun genişliği değerinden daha büyük olan girdileri keser, maksimum boyuta kadar gönderilen kısmı işler ve yalnızca bu işleme dair bir uyarı verir. Bu uyarılar genellikle web uygulamaları tarafından görülmez ve dikkate alınmaz. MySQL’de sql_mode, STRICT_ALL_TABLES şeklinde belirlenebilir ve bu uyarıların hata şekline dönüştürülmesi sağlanabilir; fakat uygulamalar genelde varsayılan modu kullanan sunucularda çalisir ve uygulamanın kendisi strict modu kullanıyor olsa bile ilk etapta bu hata üretilemez. Sonuç olarak uygulamalarda uzunluk kontrolüne başvurulması hayatî ehemmiyettedir.

Veri eklemelerindeki kesintilerin ne gibi problemlere sebep olabileceğini anlamak için aşağıdaki örnek üzerinde düşünebilirsiniz.

* Uygulama, yeni kullanıcıların kaydolabileceği bir forumdur.
* Administrator yetkisine sahip kullanıcının ismi bilinmektedir (örnegin admin).
* MySQL, varsayılan modda kullanılmaktadır.
* Kullanıcı isimlerinin uzunluğuna dair, uygulamada herhangi bir sınırlama kontrolü mevcut değildir.
* Veritabanında, kullanıcı isimlerini tutma işine tahsis edilmiş sütun 16 karaktere kadar veri kabul edecek şekilde düzenlenmiştir.

Potansiyel bir saldırgan bu şartlar altında “admin ” nickini kaydetmeyi deneyebilir, fakat ‘isAlreadyRegistered’ kontrolü SQL sorgusunda devreye gireceğinden saldırgan bu hususta muvaffak olamaz.

SELECT * FROM user WHERE username=’admin ’

MySQL, varsayılan modda metin karşilaştırmalarını Binary modunda değil de güvenlik açısından daha rahat modlarda yapmaktadır. Mesela bu modlarda metin sonlarındaki boşluk karakterleri yok sayıldığından, “admin ” ve “admin” ifadeleri aynı kabul edilmektedir. Dolayısıyla uygulama yeni kullanıcı kaydına izin vermeyecektir.

Fakat saldırgan “admin x” nickini kaydetmeyi denediğinde; uygulama, veritabanında bu kullanıcı ismini arayacak, fakat 16 karakterle sınırlanmış bir veritabanı alanında 17 karakterli bir veriyi bulmak mümkün olmayacağından girilen verinin karşilığı veritabanında çikmayacaktir. Bu durumda uygulama yeni kullanıcı ismini kabul ederek veri tabanına ekleyecektir. Yalnız veritabanı yalnızca 16 karakter aldığından, yerleştirilen bu veri 16 karaktere kadar kesilecek ve boşluk karakterleri de dikkate alınmadığından netice itibarıyla admin nicki veritabanında iki defa yer bulacaktır.

Sonuç olarak kullanıcı tablosu, sondaki boşlukların yok sayılmasından dolayı aynı nicke sahip olan iki kullanıcıyı barındırmaktadır ve yukarıdaki select sorgusu çalistirildiginda her iki nick de döner. Bu noktada potansiyel bir tehlike oluşur, zira artık iş uygulamanın nick’leri ne şekilde işlediğine kalmıştır. Mesela aşağıda göstereceğimiz kod örnegi, öncesinde:

SELECT username FROM users WHERE username = ? AND passhash = ?

sorgusuyla kullanıcı şifresinin doğruluğunu test ettikten sonra kullanıcı adına bakarak kullanıcıyla ilgili verileri kontrol eden bir uygulamada açık doğurabilecek tarzdandır:

$userdata = null;
if (isPasswordCorrect($username, $password)) {
$userdata = getUserDataByLogin($username);
…
}

SELECT * FROM users WHERE username = ?
İkinci admin kullanıcısını oluşturan kişi saldırganın bizzat kendisi olduğundan, bu kontrolü geçmesini sağlayacak şifreyi de bilmektedir. Gerçek admin kullanıcısı tablonun başinda yer alacağından, daha sonra kullanıcı verisi isme göre kontrol edilirken ilk etapta döndürülecek olan kullanıcı da admin yetkilerine sahip olan kullanıcıdır.

Sonuç:

Burada bahsedilen iki problem de, web uygulamaları tarafından dikkate alınması gereken yeni tehlikelerdir; zira her ikisi de ciddi güvenlik problemlerine sebep olabilir. Bu açıklar bundan böyle bilinir hale geldiğinden, takip eden birkaç hafta içerisinde özellikle açık kodlu yazılımlarda bu noktalarla ilgili tavsiyeler görmek şaşirtıcı olmayacaktır.

Bilişim Güvenliği konusunda gerçekten güzel paylaşımları ve projeleri olan Onur’un bloğunu ziyaret etmek isterseniz buradan girebilirsiniz.

açık, Güvenlik, injection, mysql, onur, yılmaz
israil

İsrail’e Lanet..

1 Oca

Serkan tarafından İnternet kategorisinde yayınlanmıştır

Yorum yok

Yıllardır insanlığı terörden kurtaracağız vaadleri ile yeryüzünün gördüğü en adice ve şerefsizce katliamını yapan İsrail e karşı sesimizi duyurabilmek fikriyle yola çıktık ve ortaya bir kaç saat içinde sanırım oldukça güzel bir platformla bu adiliğe dur diyebilmek istedik

www.israilelanet.com

israil İsrail’e Lanet..   Resim

israililanet, katliam, zulüm

Nice Yıllara..

31 Ara

Serkan tarafından Klavyemden Kopanlar kategorisinde yayınlanmıştır

Yorum yok

Ne kadar sevmesemde yılbaşı kutlamayı, hayatımızın bir yılnı daha kaybedip yep yeni bir yıla girmenin duygusal buhranları kaplamakta her 31 Aralık gecesi içimi. Acısıyla tatlısıyla koskoca bir yılı daha devirip yep yeni sevgi, sağlık, huzur ve bol kazanç temenniysele gireriz. Bende bu temennilerle hepinizin yeni yılının hayırlara vesile olmasını diliyorum…

Buda size hediyem olsun :)

http://www.arcelik2009.com/display.aspx?kod=N0BDRYO01WIPD7PMDFKI

2009, yeniyıl, yılbaşı

Elektromanyetik dinleme ile Klavye hack..

29 Ara

Serkan tarafından Güvenlik kategorisinde yayınlanmıştır

1 yorum

Daha önce kablosuz klavyelerin hatta ve hatta  kablolu klavyelerin dahi arada hiçbir bağlantı olmadan sınırlı bir uzaklıktan hacklenebildiğini paylaşmıtım.  Bu gece takip ettiğim blog yazarlarından biri olan Huzeyfe ONAL ‘ın sayfasında bu konu hakkında uygulamalı bir videyo ile karşılaştım. Daha önce duymama rağmen bu kadar açıkça görmemiştim ve sizlerle paylaşmak istedim.


Compromising Electromagnetic Emanations of Keyboards Experiment 1/2 from Martin Vuagnoux on Vimeo.

ilk video 1 metre mesafeden yapılan bir elektromanyetik dinleme.


Compromising Electromagnetic Emanations of Keyboards Experiment 2/2 from Martin Vuagnoux on Vimeo.
ikinci video ise yan odadan gerçekleştirilen bir dinleme.

Sanırım bunu gördükten sonra gerçekten güven konusunda bir kere daha düşünmek gerekiyor özellikle belki şu an çok gelişmiş bir sistem olmaması bu korkuyu biraz daha azaltıyor ama gelişen teknoloji karşısında bir 5 yıl sonrasını siz hayal edin…

dinleme, elektromanyetik, hack, klavye
dsc01768

Konya Beyaza Büründü..

28 Ara

Serkan tarafından Klavyemden Kopanlar kategorisinde yayınlanmıştır

4 yorum

Hep büyülemiştir beni soğuk kış günlerinde dondurucu soğun ardından gelen, havada bir bahar havası oluşturan bembeyaz, saflığı ve temizliği gözler önüne seren o muhteşem doğa olayı.

Bu akşam sevdiğim ve Konyaya geldiğimin 1.yılından itibaren tanıştığım ve neredeyse Konyada geçen her hafta sonumda beni yalnız bırakmayan kardeşim Mustafa’nın evinde yemeğe davetliydik. Giderken yolda bir sigara içimi zamanda bile ellerimizi dondururcasına bir soğuğu vücudumuzun her yerinde hissederken eve girip yemeği yedikten sonra birde üzerine çayları içtik ki hafif rehavetin çökmesi ve dışarıdaki soğuk nedeniyle eve gidişi düşünürken camdan baktığımızda bembeyaz bir görüntüyle karşılaşmak şaşırtmıştı bizleri bir saat içinde başlayıp yerde sanki bembeyaz bir kilim gibi duran karı görmek… haliyle bizde üç kafadar ev arkadaşı (More,Dilo ve Ben) bu muhteşem doğa olayının tadını çıkararak yavaş yavaş ve karın birleştirici büyüsüyle sokaklara dökülen insanları izleyerek ve resim çekerek eve geldik birazda havanın kırılmış dondurucu soğunun azalmasının etkisiyle yolu uzatarak. Gelirkende bir kaç resim çektim gerçi karanlıkta pek belli olmasada sizlerle paylaşmak istedim :)

dsc01768 150x150 Konya Beyaza Büründü..   Resim
dsc01769 150x150 Konya Beyaza Büründü..   Resim

dilaver, kar, konya, muharrem, mustafa
« First...304050«6061626364»70...Last »
    • Son yorumlar
    • Popüler yazılar
    • Arşivler
    • Etiketler
    • Kategoriler
    • Çalışmalarım (40)
      • KPSS (10)
    • Donanım (26)
    • Eğitim (6)
    • Etkinlikler (68)
    • Fotoğraf (1)
    • Güvenlik (50)
    • İnceleme (23)
    • İnternet (133)
    • Kampanya (6)
    • Klavyemden Kopanlar (78)
    • Mobil İletişim (18)
    • Müzik (14)
    • Nasıl yapılır (4)
    • Oyun (9)
    • Programlar (16)
    • Sinema (10)
    • Sosyal Ağ (8)
    • Sosyal Medya (10)
    • SQL Server (3)
    • Teknoloji (127)
    • Video (1)
    • Yazılım (7)
    .net 3g ankara açık açık kaynak bilgisayar bilişim blog blogger Bot cura engel etkinlik eğitim facebook google Güvenlik haber hack hp hız i işletim sistemi kom konya kpss linux Microsoft Müzik os Oyun php serkan serkancura serkancura.com sun Teknoloji turkcell Türkiye Video windows yarışma yazılım çin İnternet
    • Mayıs 2012 (16)
    • Nisan 2012 (20)
    • Mart 2012 (29)
    • Şubat 2012 (20)
    • Ocak 2012 (1)
    • Ağustos 2011 (1)
    • Temmuz 2011 (7)
    • Haziran 2011 (3)
    • Mayıs 2011 (10)
    • Nisan 2011 (2)
    • Mart 2011 (3)
    • Şubat 2011 (8)
    • Ocak 2011 (2)
    • Aralık 2010 (3)
    • Kasım 2010 (3)
    • Ekim 2010 (4)
    • Eylül 2010 (6)
    • Ağustos 2010 (7)
    • Nisan 2010 (5)
    • Mart 2010 (6)
    • Şubat 2010 (4)
    • Ocak 2010 (10)
    • Aralık 2009 (6)
    • Kasım 2009 (10)
    • Ekim 2009 (6)
    • Eylül 2009 (8)
    • Ağustos 2009 (10)
    • Temmuz 2009 (8)
    • Haziran 2009 (21)
    • Mayıs 2009 (15)
    • Nisan 2009 (20)
    • Mart 2009 (29)
    • Şubat 2009 (26)
    • Ocak 2009 (40)
    • Aralık 2008 (19)
    • Kasım 2008 (24)
    • Ekim 2008 (17)
    • Eylül 2008 (6)
    • Ağustos 2008 (8)
    • Temmuz 2008 (7)
    • “Herkes mi Aldatır?” Filmi’ni Galasında izlemek ister misin? (98)
    • Kyle XY Önümüzdeki Pazartesi veda ediyor… (52)
    • Spam mailler bitecek (!).. (24)
    • Excel’de Sayfa Korumalarını Hackleme (20)
    • studentSN Blog yazarı oldum… (19)
    • Dmoz Editörlüğü Hakkında. (17)
    • Test: Sony Ericsson Xperia Neo İncelemesi 2 (15)
    • TRT’de Silverlight ile ışıldayacak. (14)
    • “Sanalsehrim.com”; İnternetteki İlk 3 Boyutlu Şehir (13)
    • İstanbul ve DBA Macerası III (13)
    • Bilge Adam: Bu tür kampanyaları kaçırmamak gerekiyor diye düşünüyorum. Microsoft sertifikaları üst düzey derecel...
    • nkayikci1: anladim dostum cok cok tesekkur ederim yardimlarin icin
    • Serkan: derken buldum...
    • Serkan: Hocam Tempro'yu indirip oradan güncelleme yapmayı denediniz mi peki? h...
    • Furkan: Bu dizinin devam etmesini çok isterdim, bu aralar çoğunlukla dizi izliyorumve Kyle xy favori dizim o...
    • nkayikci1: TOSHIBA Satellite P855-307 hala aramaktayim Serkan dostum ama hala bulamadim :(
    • Serkan: Tam olarak hangi model olduğunu yazarsan yardımcı olabilirim.
    • nkayikci1: dostum merhaba cok guzel bir sekilde bu laptop'in ozelliklerini yazmissin aldim bende senin yazini...
  • Serkan Cura

  • Son twitter mesajlarım

    Loading tweets...
    Beni Twitter'da takip edin!
  • Kullanıcı girişi






    • Kayıt ol
    • Şifrenizi hatırlamıyor musunuz?
  • Bağlantılar

    • Computerlike
    • Daron Yöndem
    • Dilaver Demirel
    • El Terminali
    • Huzeyfe ONAL
    • Mevlüt ALTUNTERİM
    • Muharrem ATA ( More )
    • Mustafa Acungil
    • Mustafa İREN
    • Onur Yılmaz
    • Türkçe Kaynak
  • Takip edenler

  • Sponsor

      Serkan Cura - Find me on Bloggers.com
      • Tavsiye Ettiklerim

        Sunipeyk TurkSohbet TeknoMobi Hakkı Duman Kelimeler Benim Ömer Ekinci LeaderGamer Güncel Blog | Mugorum Uğurlu KAlem
    Mystique theme by digitalnature | Powered by WordPress
    RSS Beslemeleri XHTML 1.1 CSS 3.0
    PR
    Üst