Gönderen Konu: Yazılımın Karanlık Yüzü  (Okunma sayısı 5378 defa)

Çevrimdışı İhsan Cemil Çiçek

  • Mezun olmuş OTOKON'cu
  • *
  • İleti: 269
  • Kafayı yazılımla bozmuş otokoncu
Yazılımın Karanlık Yüzü
« : Şubat 14, 2017, 06:15:29 ÖS »
Php ile yazdığım siteyi bir kaç farklı sql injection ile hackledikten sonra biraz daha araştırdım, sadece hacklenmek üzerine kurulmuş siteler varmış. Tek yapmanız gereken siteye girip yeni öğrendiğiniz hack yöntemini o sitelerde denemek.

Biraz daha araştırınca bir site keşfettim, size bir kod parçası verip bu kodu nasıl hacklersin diye soruyor. Kim milyoner olmak ister gibi şıklı şekilde hazırlanmış.

http://www.gameofhacks.com

Başka siteler bulursam bu mesajı düzelterek eklerim.
İmza() // recursive

Çevrimdışı İlker Kesen

  • Mezun olmuş OTOKON'cu
  • *
  • İleti: 1251
  • Boğduruyorum.
Ynt: Yazılımın Karanlık Yüzü
« Yanıtla #1 : Şubat 14, 2017, 07:43:21 ÖS »
Hack lafi gecmisken, hack sadece istismar (exploitation, abuse) anlaminda kullanilmiyor, ayni zamanda sik olmayan etkili cozum anlamina da geliyor. Bir de hacker culture dedigimiz bir kultur var ve bu kulturde hacker, araclarin nasil calistigini anlayip istedigi sekilde manipule edebilen insanlara deniyor (daha cok Unix expertleri icin kullaniyorlar ama).

Bir de, bunun kod yazmanin karanlik tarafi oldugunu nereden cikardin? Cogu urunde zaafiyet bulunuyor. Zaafiyeti tespit etmek ayri olay, tespit ettikten sonra istismar etmek ayri olay.

Çevrimdışı Muharrem Mandacı

  • OTOKON Üyesi
  • *
  • İleti: 493
  • ESKİ GİRİŞ KOORDİNATÖRÜ
Ynt: Yazılımın Karanlık Yüzü
« Yanıtla #2 : Şubat 14, 2017, 07:44:21 ÖS »
Hack yazılımın karanlık yüzü mü yoksa karanlık olan şey insanların niyetleri mi?
ESKİ GİRİŞ KOORDİNATÖRÜ

Çevrimdışı İlker Kesen

  • Mezun olmuş OTOKON'cu
  • *
  • İleti: 1251
  • Boğduruyorum.

Çevrimdışı İhsan Cemil Çiçek

  • Mezun olmuş OTOKON'cu
  • *
  • İleti: 269
  • Kafayı yazılımla bozmuş otokoncu
Ynt: Yazılımın Karanlık Yüzü
« Yanıtla #4 : Şubat 15, 2017, 09:35:54 ÖÖ »
Başlığı dikkat çeksin diye bu şekilde yazdım, asıl amaç geliştirilen yazılımı bir  güvenlik açısından geliştirmek. Yoksa, "Black hat hacker"  olmaktansa "White hat" olmak daha heyecan verici ve daha zor. Sonuçta yazılımda illegal kod döndürmeye çalışan kişi 1 açık bulsa yetiyor, oysa uygulama güvenliğini sağlayan kişi her açığı keşfedip çözmesi gerek.

Bir de internette  php ile yazılmış 100'den fazla güvenlik açığı olan siteler var, zip halinde alıp localhostta cözebilirsiniz.
İmza() // recursive