ASP Olası Açıklar

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickalti
    Lightsaber
    Lightsaber's avatar
    Kayıt Tarihi: 29/Ağustos/2012
    Erkek

    Yine bir ASP konusu ve  yine ben :) Müridler ASP'de bildiğiniz tüm açıkları söyleyelim bunların kapatılma yollarını söyleyelim.Güzel bir konu olur düşüncesindeyim..SQL inj. vs...


    İnsan; insan olsaydı,insan olmazdı..
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    lepusmorris
    lepusmorris's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    En klasiği zaten http://tahribat.com/Dokuman-Asp-Sql-Injection-Engelleme-272/ bu linkte mevcut :) zaman buldukça bişeyler karalarım yine.


    ..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickalti
    Lightsaber
    Lightsaber's avatar
    Kayıt Tarihi: 29/Ağustos/2012
    Erkek

    var mı başka mürid açıkları ve kapatma yollarından örnekler verecek?


    İnsan; insan olsaydı,insan olmazdı..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EnableTurk
    EnableTurk's avatar
    Kayıt Tarihi: 29/Eylül/2007
    Erkek
    Lightsaber bunu yazdı

    var mı başka mürid açıkları ve kapatma yollarından örnekler verecek?

    yau klasik zaten müridin verdiği dışında pek yok,

    xss kalmadı.

    'or' açığı tırnağı replace ederek ortadan kalkıyor.

    db access ise mdb dosyasının izinleri ayarlanıyor.

    db nin bulunduğu klasör yada db ismi basit olmuyor.

    Upload bileşeni önemli, kesinlikle dosya türü ve çözünürlük boyut vs. alınıyor. 

    gif89a; diye araştır bak.


    yolun açık ve aydınlık olsun ferdi baba.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickalti
    Lightsaber
    Lightsaber's avatar
    Kayıt Tarihi: 29/Ağustos/2012
    Erkek
    EnableTurk bunu yazdı
    Lightsaber bunu yazdı

    var mı başka mürid açıkları ve kapatma yollarından örnekler verecek?

    yau klasik zaten müridin verdiği dışında pek yok,

    xss kalmadı.

    'or' açığı tırnağı replace ederek ortadan kalkıyor.

    db access ise mdb dosyasının izinleri ayarlanıyor.

    db nin bulunduğu klasör yada db ismi basit olmuyor.

    Upload bileşeni önemli, kesinlikle dosya türü ve çözünürlük boyut vs. alınıyor. 

    gif89a; diye araştır bak.

    xss te zaten bildiğin kadarıyla "<" replace edince ortadan kalkıyor peki ddos flood gibi saldırılara karşı nasıl korunabiliriz ASP'de? veya RFI LFI açıklarına karşı?

    Lightsaber tarafından 29/Eki/12 13:44 tarihinde düzenlenmiştir

    İnsan; insan olsaydı,insan olmazdı..
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickalti
    Lightsaber
    Lightsaber's avatar
    Kayıt Tarihi: 29/Ağustos/2012
    Erkek

    up upp


    İnsan; insan olsaydı,insan olmazdı..
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickalti
    Lightsaber
    Lightsaber's avatar
    Kayıt Tarihi: 29/Ağustos/2012
    Erkek

    hadi müridler yok mu  flood ,ddos,rfı,lfi vs. kapama yollarını paylaşacak?


    İnsan; insan olsaydı,insan olmazdı..
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    _PesimisT_
    _PesimisT_'s avatar
    Kayıt Tarihi: 27/Nisan/2008
    Erkek

    güvenlik kodu kullan

    mesaj atımlar için belli bir zaman kullan (2 mesajdan sonra 15 saniye beklemek gibi)


    Bu dahil; tüm genellemeler yanlıştır! Yolcu; Kendi Yolunda.... Şükür biz Allahtan başka sahibi olmayanlarız!
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EnableTurk
    EnableTurk's avatar
    Kayıt Tarihi: 29/Eylül/2007
    Erkek

    ddos a karşı session kontrolü yapıcaksın,

    url parameter alıcaksın,
     

    örneğin bir önceki sayfa aynı ise ve yükleme süresinden itibaren 2 saniyeden az süre geçmişse 3 e kadar sayar bu şekilde 3 olduğunda,

    session("orospucocugu")="evet" yaparsın,

    sayfaların başında da orospucocugu kontrolü yaparsın.

    örnek verdim, sen bunu db işlemleri yapılan sayfalarda kullanacaksın.

    EnableTurk tarafından 29/Eki/12 22:03 tarihinde düzenlenmiştir

    yolun açık ve aydınlık olsun ferdi baba.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    DDOS genellikle network servisleri ile ilgili saldırıları belirtir.

    dolayısı ile bir script dili ilse network servislerine gelen saldırıyı engelleyemezsin, kavram karmaşası yapmayalım...

    En fazla flood'u engellersin.

    renegadealien tarafından 31/Eki/12 06:24 tarihinde düzenlenmiştir

    10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Kendi özlü sözümdür, kaynak belirterek kullanınız.
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nickalti
    Lightsaber
    Lightsaber's avatar
    Kayıt Tarihi: 29/Ağustos/2012
    Erkek

    mesela ben ddos'a karşı ön bir flood kontrolü yapıp sessionla flood varsa ip ban yapacak veritabanındaki belli bir zaman diliminde kaydedilen Ip sayısı eğer mesela 10'un üzerindeyse öyle bir şey yapmalıyım ki ddosu engelleyebileyim..Çünkü adamlar öyle bir botnet ağı kurmuştur ki o flood korumasını yaparken bile adamların saldırısı etkili olur..ddosu engellemek için başka bir url'ye yönlendirme fikri geldi ama o zamanda site ulaşılmaz hale gelir..başka nasıl bir önlem alabilirim ?a ddos saldırısı yapıldığında üstte dediğim yöntemle tespit ettikten sonra saldırılan her sayfayı sitemiz saldırı altında bulunduğundan dolayı geçici erişime kapalıdır gibi bir sayfaya mı yönlendiriyim? saldırır zararını azaltmış olur muyum?


    İnsan; insan olsaydı,insan olmazdı..
Toplam Hit: 2275 Toplam Mesaj: 13