<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>İsmet'in Güncesi &#187; Güvenlik</title>
	<atom:link href="http://www.ismetozturk.com/category/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ismetozturk.com</link>
	<description>Bir başka WordPress blogu.</description>
	<lastBuildDate>Mon, 11 Jan 2010 11:06:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>cvZip&#8217;de XSS açığı</title>
		<link>http://www.ismetozturk.com/cvzipde-xss-acigi/</link>
		<comments>http://www.ismetozturk.com/cvzipde-xss-acigi/#comments</comments>
		<pubDate>Sat, 30 Aug 2008 20:25:12 +0000</pubDate>
		<dc:creator>ismet öztürk</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[cvZip]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.ismetozturk.com/?p=105</guid>
		<description><![CDATA[&#8220;Bilişim Sektöründe Kariyer&#8221; üzerine yoğunlaşmış olan cvZip sitesinden bugün aldığım, SmartMessage altyapısı kullanılarak atılmış bir reklam emaili (kısaca SPAM) sonucunda merak edip siteye üye oldum. İlgimi çeken birşeyler var mı diye bakarken arama kutusuna &#8220;&#62;&#60;script&#62;alert(document.cookie);&#60;/script&#62; yazdım ve XSS açığı olduğunu farkettim. Durumu email ile ilgililere ilettim.

Yukarıdaki ekran görüntüsü alabilmek için form method değerini Firebug ile [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cvzip.com"><img class="alignleft size-full wp-image-106" style="margin: 8px;" title="cvZip" src="http://www.ismetozturk.com/wp-content/uploads/2008/08/logo.png" alt="" width="135" height="62" /></a>&#8220;Bilişim Sektöründe Kariyer&#8221; üzerine yoğunlaşmış olan <a href="http://www.cvzip.com" target="_blank">cvZip</a> sitesinden bugün aldığım, <a href="http://www.smartmessage.com.tr" target="_blank">SmartMessage</a> altyapısı kullanılarak atılmış bir reklam emaili (kısaca SPAM) sonucunda merak edip siteye üye oldum. İlgimi çeken birşeyler var mı diye bakarken arama kutusuna <strong><em>&#8220;&gt;&lt;script&gt;alert(document.cookie);&lt;/script&gt;</em></strong> yazdım ve XSS açığı olduğunu farkettim. Durumu email ile ilgililere ilettim.</p>
<p style="text-align: center;"><a href="http://www.ismetozturk.com/wp-content/uploads/2008/08/xss.jpg"><img class="size-medium wp-image-107 aligncenter" title="cvZip XSS ekran görüntüsü" src="http://www.ismetozturk.com/wp-content/uploads/2008/08/xss-300x104.jpg" alt="" width="300" height="104" /></a></p>
<p>Yukarıdaki ekran görüntüsü alabilmek için form method değerini <a href="http://getfirebug.com/" target="_blank">Firebug</a> ile GET yaptım. Konuyla ilgili geridönüş olursa durumu bu yazıyı güncelleyerek size ileteceğim.</p>
<p><em><strong>Güncelleme:</strong></em> Aşağıdaki yorumda Bahadır Bey&#8217;in belirttiğine göre açık kapatılmış <img src='http://www.ismetozturk.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ismetozturk.com/cvzipde-xss-acigi/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>McAfee&#8217;den site tavsiye aracı</title>
		<link>http://www.ismetozturk.com/mcafeeden-site-tavsiye-araci/</link>
		<comments>http://www.ismetozturk.com/mcafeeden-site-tavsiye-araci/#comments</comments>
		<pubDate>Thu, 31 Jul 2008 20:12:07 +0000</pubDate>
		<dc:creator>ismet öztürk</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[İpucu]]></category>
		<category><![CDATA[casus yazılım]]></category>
		<category><![CDATA[SiteAdvisor]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.ismetozturk.com/?p=64</guid>
		<description><![CDATA[
McAfee&#8217;nin yeni ürünü SiteAdvisor, internetteki siteleri güvenlik testlerine tabi tutarak, manuel analizler yaparak ve kullanıcılardan gelen yorumlar sayesinde kullandığımız tarayıcı aracılığyla bizi casus yazılım, spam, virus ve aldatmacalara (phishing) karşı uyaran üzcretsiz bir uygulama.

Firefox ve Internet Explorer&#8217;a eklenti şekline yüklenebiliyor. Bana ilginç gelen bir nokta ise bilgisayarımda yüklü olan AVG-AntiVirus&#8217;un de benzer bir özelliğinin olduğu [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-65" title="logo_siteadvisor" src="http://www.ismetozturk.com/wp-content/uploads/2008/07/logo_siteadvisor.gif" alt="" width="275" height="47" /></p>
<p>McAfee&#8217;nin yeni ürünü <a href="http://www.siteadvisor.com/" target="_blank">SiteAdvisor</a>, internetteki siteleri güvenlik testlerine tabi tutarak, manuel analizler yaparak ve kullanıcılardan gelen yorumlar sayesinde kullandığımız tarayıcı aracılığyla bizi casus yazılım, spam, virus ve aldatmacalara (phishing) karşı uyaran üzcretsiz bir uygulama.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-66" title="siteadvisor" src="http://www.ismetozturk.com/wp-content/uploads/2008/07/sa_homepage_static_v2.png" alt="" width="390" height="275" /></p>
<p>Firefox ve Internet Explorer&#8217;a eklenti şekline yüklenebiliyor. Bana ilginç gelen bir nokta ise bilgisayarımda yüklü olan AVG-AntiVirus&#8217;un de benzer bir özelliğinin olduğu ve arama sonuçlarında AVG&#8217;nin güvenli olarak gördüğü siteler&#8217;in bazılarının SiteAdvisor tarafından güvensiz olarak işaretlenmesi <img src='http://www.ismetozturk.com/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ismetozturk.com/mcafeeden-site-tavsiye-araci/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Finansbank güvenlik açığı</title>
		<link>http://www.ismetozturk.com/finansbank-guvenlik-acigi/</link>
		<comments>http://www.ismetozturk.com/finansbank-guvenlik-acigi/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 11:53:35 +0000</pubDate>
		<dc:creator>ismet öztürk</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Finansbank]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[kaynak kodu]]></category>

		<guid isPermaLink="false">http://www.ismetozturk.com/?p=52</guid>
		<description><![CDATA[
Bugün Arslan&#8217;nın farkettiği ve bana ilettiği bir açığı sizinle paylaşmak istiyorum. Sadece Firefox&#8217;ta çalışan bu açık sayesinde adres satırına http://www.finansbank.com.tr den sonra bir &#8220;.&#8221; (nokta) koyduğumuz zaman JSP kaynak kodu görülebiliyor (Ör; http://www.finansbank.com.tr./SearchResults.jsp). Bu açık sayesinde bu alan adındaki tüm jsp ve include dosyalarının kaynak kodunu görmek mümkün. Ancak aynı açık https&#8216;den çalışan, bireysel bankacılık [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ismetozturk.com/wp-content/uploads/2008/06/finansbank2.png"><img class="alignnone size-medium wp-image-55" title="Finansbank" src="http://www.ismetozturk.com/wp-content/uploads/2008/06/finansbank2-226x300.png" alt="Finansbank kaynak kodu ekran görüntüsü" width="226" height="300" /></a><a href="http://www.ismetozturk.com/wp-content/uploads/2008/06/finansbank1.png"><img class="alignnone size-medium wp-image-56" title="Finansbank 2" src="http://www.ismetozturk.com/wp-content/uploads/2008/06/finansbank1-265x300.png" alt="Finansbank kaynak kodu inc dizini" width="265" height="300" /></a></p>
<p>Bugün Arslan&#8217;nın farkettiği ve bana ilettiği bir açığı sizinle paylaşmak istiyorum. Sadece Firefox&#8217;ta çalışan bu açık sayesinde adres satırına <strong>http://www.finansbank.com.tr</strong> den sonra bir <strong>&#8220;.&#8221;</strong> (nokta) koyduğumuz zaman JSP kaynak kodu görülebiliyor (Ör; <strong>http://www.finansbank.com.tr./SearchResults.jsp</strong>). Bu açık sayesinde bu alan adındaki tüm jsp ve include dosyalarının kaynak kodunu görmek mümkün. Ancak aynı açık <strong>https</strong>&#8216;den çalışan, bireysel bankacılık giriş adresi olan <strong>https://intbank.finansbank.com.tr</strong> alt alanadı için geçerli değil. Çok ciddi bir açık, konuyu ilgililere bir an önce ileteceğiz. <img src='http://www.ismetozturk.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p><strong>Güncelleme: </strong>Finansbank yetkilisi Gülay Şahin beni aradı ve durumu kendisine anlattım ve yazılım ekibine iletmesi için örnekler içeren bir email attım. Kısa süre sonra baktığımda artık kaynak kodu yerine &#8220;Not Found&#8221; sayfasını gördüm. Sorun düzeldikten sonra da bir teşekkür telefonu aldım.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ismetozturk.com/finansbank-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Teketek.com ve XSS açığı</title>
		<link>http://www.ismetozturk.com/teketekcom-ve-xss-acigi/</link>
		<comments>http://www.ismetozturk.com/teketekcom-ve-xss-acigi/#comments</comments>
		<pubDate>Mon, 17 Mar 2008 16:09:39 +0000</pubDate>
		<dc:creator>ismet öztürk</dc:creator>
				<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Teketek]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.ismetozturk.com/2008/03/17/teketekcom-ve-xss-acigi/</guid>
		<description><![CDATA[
Bugün Türkiye&#8217;nin popüler alışveriş sitesi Teketek.com&#8216;da ürünlere gözatarken, XSS&#8216;i (Cross-Site Scripting) test amacıyla arama kutusuna JavaScript kodu yazdım ve çalıştı 
İşini ciddiye alan bir alışveriş sitesinden böyle ciddi bir açık beklemediğim için önce şaşırdım, daha sonra bu konuyu yetkililere email ile ilettim. XSS için filtreleme sağlayan PHP Input Filter Class&#8216;ını önerdim. (Bu arada ASP.NET (2.0, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ismetozturk.com/wp-content/uploads/2008/03/teketek_xss.jpg" title="teketek xss" target="_blank"><img src="http://www.ismetozturk.com/wp-content/uploads/2008/03/teketek_xss.jpg" alt="teketek_xss.jpg" border="0" height="212" width="424" /></a></p>
<p>Bugün Türkiye&#8217;nin popüler alışveriş sitesi <a href="http://www.teketek.com" target="_blank">Teketek.com</a>&#8216;da ürünlere gözatarken, <a href="http://en.wikipedia.org/wiki/Cross-site_scripting" target="_blank">XSS</a>&#8216;i (Cross-Site Scripting) test amacıyla arama kutusuna JavaScript kodu yazdım ve çalıştı <img src='http://www.ismetozturk.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /><br />
İşini ciddiye alan bir alışveriş sitesinden böyle ciddi bir açık beklemediğim için önce şaşırdım, daha sonra bu konuyu yetkililere email ile ilettim. XSS için filtreleme sağlayan <a href="http://www.phpclasses.org/browse/package/2189.html" target="_blank">PHP Input Filter Class</a>&#8216;ını önerdim. (Bu arada ASP.NET (2.0, 1.1) kullanan web siteleri ise XSS&#8217;e karşı <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=EFB9C819-53FF-4F82-BFAF-E11625130C25&amp;displaylang=en" target="_blank">Anti-XSS Library 1.5</a>&#8216;i indirip kullanabilirler).</p>
<p>Umarım bu açık ciddi suistimallere neden olmadan çabucak kapatılır.</p>
<p><u>Güncelleme (18.03.2008)</u>: Bugün Teketek Mağaza Müdürü Ferhat Sarıhan&#8217;dan aldığım email&#8217;e göre açık kapatılmış. Mutlu son <img src='http://www.ismetozturk.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ismetozturk.com/teketekcom-ve-xss-acigi/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
