10 Numara Yöntem Ama Nasıl?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ayro
    Ayro's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek

    JerusaLem bunu yazdı:
    -----------------------------

    Olayın onla hiç alakası yok :)

    Olay tamamen php ile yapılıyor.

    xxx.jpg diye bir dosyaya 7-8 satırlık bir kod yazıp, hosta atıyorsun. Bu dosyanın içinde gördüğünüz pencereyi o yazdığınız kodlar çıkarıyor, girilen şifreyide başka bir yere kayıt edip var sayılan resmi sorunsuz şekilde açıyor.

    Tabiki de olay .htaccess yardımıyla yapılıyor.

     


    -----------------------------

     

    hoca bu cookie snifer değil.Bu farklı birşey..Şifre istiyor pleskten ayarlayacaksın buna şifreyi..O klasörden resim çekeceksin.

    Senin dediğinde direk cookieleri çalıyor.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    JerusaLem
    JerusaLem's avatar
    Savaş Madalyası Developer Madalyası Üstün Hizmet Madalyası Bilgi/Destek Madalyası
    Kayıt Tarihi: 27/Eylül/2002
    Erkek

    zumsuk bunu yazdı:
    -----------------------------

    JerusaLem bunu yazdı:
    -----------------------------

    Olayın onla hiç alakası yok :)

    Olay tamamen php ile yapılıyor.

    xxx.jpg diye bir dosyaya 7-8 satırlık bir kod yazıp, hosta atıyorsun. Bu dosyanın içinde gördüğünüz pencereyi o yazdığınız kodlar çıkarıyor, girilen şifreyide başka bir yere kayıt edip var sayılan resmi sorunsuz şekilde açıyor.

    Tabiki de olay .htaccess yardımıyla yapılıyor.

     


    -----------------------------

     

    hoca bu cookie snifer değil.Bu farklı birşey..Şifre istiyor pleskten ayarlayacaksın buna şifreyi..O klasörden resim çekeceksin.

    Senin dediğinde direk cookieleri çalıyor.


    -----------------------------

     

     

    Bahsedilen olayı anlamayacak kadar da değilim kardeşim :)

    Benim bahsettiğim tam olarak bu.

     Fark etmedin galiba ama "şifreyi kaydedip, resmi sorunsuz şekilde açıyor" diye bir tabir kullanmışım.

     Olayın Xss ile cookie toplamayla alakası yok.


    ey ulu TÜRK öğün, eşin yoktur altında göğün..!
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ayro
    Ayro's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek

    JerusaLem bunu yazdı:
    -----------------------------

    Bahsedilen olayı anlamayacak kadar da değilim kardeşim :)

    Benim bahsettiğim tam olarak bu.

     Fark etmedin galiba ama "şifreyi kaydedip, resmi sorunsuz şekilde açıyor" diye bir tabir kullanmışım.

     Olayın Xss ile cookie toplamayla alakası yok.


    -----------------------------

     

    pardon hoca smile.php miş.

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    JerusaLem
    JerusaLem's avatar
    Savaş Madalyası Developer Madalyası Üstün Hizmet Madalyası Bilgi/Destek Madalyası
    Kayıt Tarihi: 27/Eylül/2002
    Erkek

    zumsuk bunu yazdı:
    -----------------------------

    JerusaLem bunu yazdı:
    -----------------------------

    Bahsedilen olayı anlamayacak kadar da değilim kardeşim :)

    Benim bahsettiğim tam olarak bu.

     Fark etmedin galiba ama "şifreyi kaydedip, resmi sorunsuz şekilde açıyor" diye bir tabir kullanmışım.

     Olayın Xss ile cookie toplamayla alakası yok.


    -----------------------------

     

    pardon hoca smile.php miş.


    -----------------------------

     

     

    Onun smile.jpg olanlarıda oluyor, inanmayın :)

    ey ulu TÜRK öğün, eşin yoktur altında göğün..!
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek
    JerusaLem bunu yazdı:
    -----------------------------

    renegadealien bunu yazdı:
    -----------------------------

    www.aliatabak.com/a.jpg dosyasınn gizlersin, erişim izni vermezsin...

    Sonra gider www.veliatabakti.com'un forumlarına www.aliatabak.com/a.jpg yi post olarak atarsın...

    Ondan sonra o forum acıldığında, internet explorer a.jpgyi göstermek için sayfayı acmaya calışıtğında şifre sorar...

    Bu kadar...


    -----------------------------

    Olayın onla hiç alakası yok :)

    Olay tamamen php ile yapılıyor.

    xxx.jpg diye bir dosyaya 7-8 satırlık bir kod yazıp, hosta atıyorsun. Bu dosyanın içinde gördüğünüz pencereyi o yazdığınız kodlar çıkarıyor, girilen şifreyide başka bir yere kayıt edip var sayılan resmi sorunsuz şekilde açıyor.

    Tabiki de olay .htaccess yardımıyla yapılıyor.

    -----------------------------

    Jpg'nin içindene html sokma yöntemi ile yapılıyor, fakat güncel ie de olmuyor sanırım,

    Bu mevzu daha önce, tahribatın rene.tahribat.com subdomaini var iken başına gelen bi mevzu idi, rene.tahribat.com subdomaindeki şifreli resmi www.tahribat.com a ekleyince bu olay başa geliodu...

    Yani senin dediği gibide oluyor olabilir fakat bu şekildede oluyor :)


    10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Kendi özlü sözümdür, kaynak belirterek kullanınız.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    gokhan_ssl
    gokhan_ssl's avatar
    Kayıt Tarihi: 25/Eylül/2005
    Erkek
    Üstadlar şimdi bu olayı tam olarak kimse bilmiyormu? veya biliyorda kimse söylemiyormu?
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    JerusaLem
    JerusaLem's avatar
    Savaş Madalyası Developer Madalyası Üstün Hizmet Madalyası Bilgi/Destek Madalyası
    Kayıt Tarihi: 27/Eylül/2002
    Erkek

    Bu olay her browser, her sistemde yiyebiliyor.

    Önemli olan kişinin şifre yazacak kadar denyo olabilmesi :)


    ey ulu TÜRK öğün, eşin yoktur altında göğün..!
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    gokhan_ssl
    gokhan_ssl's avatar
    Kayıt Tarihi: 25/Eylül/2005
    Erkek
    JerusaLem bunu yazdı:
    -----------------------------

    Bu olay her browser, her sistemde yiyebiliyor.

    Önemli olan kişinin şifre yazacak kadar denyo olabilmesi :)


    -----------------------------

     zaten bilen adam yemez, ama ne mongol adamlar var ne gruplar var benim işim onlarla.

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    Genki bunu yazdı:
    -----------------------------
    ben tam olarak anlatmıştım ancak mesajdaki resmi silmek yerine komple mesajı silmişler. oda güzel.
    -----------------------------

    Sitenin ortasına şifreli pencere koyarsan silinir hocam...

    silmeden ne yapabilirdik ona?


    10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Kendi özlü sözümdür, kaynak belirterek kullanınız.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    smile.php yi þifrelemiþ. img taglarý arasýndada mesaj olarak yollamýþ. sistem smile.php yi image olarak göstermeye calisirken þifreye takýlmýs. aslýnda güzel fikir dalgýnlýktan þifreyi yazalar olabilir. Tabi smile.phpde büyük ihtimal log tutucu var.

     aþaðýdaki resimde test.


    http://csturkey.gen.tr/test/test.jpg

    bunu image tagları içinde alın

Toplam Hit: 9081 Toplam Mesaj: 60