Xss'in önüne geçin PHP_SELF ve PATH_INFO değerlerini kontrol edin
$_SERVER dizisi içerisinde bulunan PHP_SELF anahtarlı dizi elemanı eğer filtrelenmez ise Xss açığına sebebiyet vermektedir. Örneğin POST edilecek olan formunuzun action kısmında <?php echo $_SERVER['PHP_SELF']; ?> biçiminde bir tanımlama yaptıysanız, bu bölüm kötü niyetli kişilerce değiştirilebilmektedir. PHP_SELF değerinden sonra / işareti kullanıldığında PHP_SELF anahtarına sahip dizi elemanı bölü işaretinden sonra gelen değerleride saklamaktadır.
Örneğin $_SERVER['PHP_SELF'] kullandığınız sayfa ismi post.php ise ve adres çubuğundan www.asd.com/post.php adresine girdiğinizde PHP_SELF değeri /post.php olacaktır. Birde şunu deneyin www.asd.com/post.php/abc PHP_SELF değişkeninin bu seferde /post.php/abc değerini alacağını görürsünüz. Peki ya kötü niyetli birisi / işaretinden sonra <script>alert('XSS SALDIRISI')</script> yazdığında ne olacak? Tabikide <script> tagları arasındaki javascript kodları çalışacaktır. Peki isteminiz dışında çalışan bu javascript kodları ne gibi güvenlik açıkları oluşturur? Hatırlayın hotmail accountlarının xss kullanılarak nasıl ele geçirildiğini. session ve cookie bilgileriniz çalınarak sizin bilgileriniz ile login olarak sisteminizin yönetimini ele geçirebilirler yada daha farklı saldırılar olabilir. O yüzden PHP_SELF yerine $_SERVER['SCRIPT_NAME']; kullanabilir yada htmlentities() fonksiyonu gibi fonksiyonlardan yararlanarak veyahutda kendi fonksiyonunuzu oluşturarak bu değeri filtreleyebilirsiniz. PHP_SELF için geçerli olan yazdıklarım PATH_INFO indisli dizi elemanı içinde geçerlidir. PATH_INFO değişkeni / işaretinden sonra değer alır ve PHP_SELF gibi / işaretinden sonra gelen bilgileri saklar.
Microsoft hacker avında :)
Downadup/Conficker virusunu yazan hackerı arayan Microsoft hackerı ispiyonlayanada 250.000$ bonus vereceklermiş. (Büyük ihtimal lisanslı Office,Vista yada Windows 7 de hediye ederler (: )
Usb belleklerden yada İnternet yolu ile bulaşan virus 12 milyon Windows kullanıcısına bulaşmış. Bilgisayarlara bulaşan virus zor fark edilebilecek dosyalara kendinisini bulaştırıp antivirus programlarına karşıda bir çeşit kalkan oluşturmaktaymış. Hem hatrı sayılır ücret ödeyip hemde böyle sıkıntı çekmek iş değil :) Aşağıdaki adresten bedava Ubuntu 8.10 (Intrepid Ibex) Cd'si isteyebilirsiniz. :) İlgilenmek isteyenlere, özgürlüğü yaşamak isteyenlere duyurulur :p
https://shipit.ubuntu.com/
Ubuntu 8.10'da Tor Privoxy kurulumu
Adım adım Tor ve Privoxy kurulumu anlatmaya çalışıcam bu yazımda. Tor ile internetde sörf yaparken ip adresinizi gizleyebilirsiniz. Bunun yanında msn, irc, ftp v.s. gibi tüm işlemlerinizde ip adresinizi gizlemekte kullanabilirsiniz.
Şimdi Ubuntu 8.10 üzerinde Tor ve Privoxy kurulumuna başlayalım. Tor ve privoxy'yi kurmak için konsoldan aşağıdaki komutu girerek işleme başlıyoruz.
sudo apt-get install tor privoxy
Kurulum bittikden sonra /etc/privoxy/config dosyasını editliyoruz.
sudo gedit /etc/privoxy/config
config dosyasını açtıkdan sonra herhangibir yerine aşağıdaki satırı ekliyoruz. Ben en alt satıra ekledim. Not: Eklediğiniz satırın başında # işaretinin olmamasına dikkat edin. Birdiğer en çok karşılaşılan hatada şudur. Altdaki satıra dikkat ederseniz nokta var. Onuda eklemeyi unutmayın.
forward-socks4a / localhost:9050 .
Bu işlemden sonra ise tor ve privoxy'yi aşağıdaki komutlarla başlatıyoruz.
sudo /etc/init.d/tor start
sudo /etc/init.d/privoxy start
Şimdi ise firefox ayarlarımızı yapalım. Aslında bunun için eklenti mevcut buradan Torbutton eklentisini kuralım. Firefox'un sağalt kısmında eklentiyi kurduktan sonra Torbutton yazısını göreceksiniz. Torbutton'a tıklayın ve eklenti Tor için gereken ayarları otomatik olarak yapsın.
Eklentinin yaptığı değişiklikleri Düzen/Seçenekler/Gelişmiş/Ağ/Ayarlar Butonu ile görebilirsiniz. Tor'u durdurmak için ise /etc/init.d/tor stop yeniden başlatmak için ise restart komutlarını kullabilirsiniz. Bu komutları aynı şekilde privoxy içinde kullanabilirsiniz.
Tor'u kullanmadan evvel resmi sitesinden güvenlik hakkındaki çeşitleri bilgileri okumanızı öneririm zira internetde ip adresinizi gizleyim derken çeşitli güvenlik zaafiyetleride verebilirsiniz.
Ubuntu üzerinde Nessus Kurulumu
Nessus bir güvenlik tarayıcısıdır ve kendi alanında kabul görmektedir. Ubuntu üzerinde Nessus programının kurulumu resimli olarak anlatmaya çalışam bu yazımda.
İlk olarak Uygulamalar/Ekle-Kaldır ile Nessus'u bulup kuralım.
Kurulumdan sonra nessus programını Uygulamalar/İnternet altından çalıştırdığınızda Nessusd host isimli bir tab içerisinde login ve password textboxlarını göreceksiniz. Buraya yazacağınız hiçbirşeyi kabul etmeyecektir.
Ve tarama yapmaya kalktığınızda ise "you must connect to a nessusd host before you start a scan in the 'nessusd' section" diye bir hata ile karşılaşacaksınız. Tüm bunları aşmak için nessusd'yi kısaca scannerın server tarafını kurmamız gerekmektedir.
Yeni bir uçbirim (terminal / konsol) açıp aşağıdaki komut ile nessusd kurulumunu yapalım.
sudo apt-get install nessusd

Nessusd'yi kurduktan sonra yapmamız gereken bir adet user eklemek olacak. Aşağıdaki komut ile kullanıcı adı ve şifremizi ekleyip bir user oluşturalım
sudo nessus-adduser
Authentication (pass/cert) [pass] sorduğuda Enter diyip geçelim.
İşlem tamamlandıktan sonra rules eklemek menüsü gelicek burayı CTRL+D tuş kombinasyonu ile geçip "is that ok ?" sorusuna y ile cevap verelim. Böylelikle user ekleme işlemini bitirmiş olucaz.

Nessus güvenlik tarayıcısını kullanmak için aşağıdaki komut ile nessusd'yi başlatıyoruz.
sudo /etc/init.d/nessusd start
Daha sonra ise Uygulamalar/internet bölümünden Nessus'u tıklayıp grafiksel arayüze ulaşıyoruz. Eklemiş olduğumuz kullanıcı adımız ve şifremiz ile login olup Nessus Scanner'ı kullanmaya artık başlayabiliriz. Connected yazan kısma dikkat edin. Nessusd olmadan login olamıyorduk.

Bu arada Nessus programını register etmeden de kullanabiliyoruz fakat tüm özellikleri için register etmemizde fayda var. Register ücretsizdir ve neden register etmemiz gerektiği için aşağıdaki resme bakabilirsiniz. Bir tarama sırasında aldığım bir görüntü.

Register için şu adrese gidip email adresimizi yazıyoruz ve aktivasyon kodu mailimize geliyor.
Mailimize gelen ve Linux'ta bize registerı sağlayan komut aşağıda.
/opt/nessus/bin/nessus-fetch --register xxx-xxx-xxx-xxx-xxx
Ubuntu üzerinde başarılı bir şekilde çalışmıyor. Çünkü kurulum /usr/bin altında bulunmakta.

sudo /usr/bin/nessus-fetch --register xxx-xxx-xxx-xxx-xxx
Maildeki register komutunu yukarıdaki şekle çeviriyoruz. Aşağıdaki resime bakarak her iki komutuda görebilirsiniz. Mail adresimize gelen ilk komutu yazmamdaki amaç ubuntuda bu komutun işe yaramayacağını göstermekti.

Ve son olarakta aşağıdaki komut ile tüm nessus plugin'leri güncellemeyi unutmuyoruz.
sudo nessus-update-plugins
Böylelikte Ubuntu üzerinde Nessus kurulumunu tamamlamış olduk.
Ubuntu üzerinde Nmap kurulumu
Nmap çok farklı kombinasyonlarda ve seçeneklerde uzak sistemi yada kendi sisteminizi taramanıza yarayan bir port tarama aracıdır. Ubuntu üzerinde Nmap kurulumunu sadece tek bir komut ile gerçekleştirebilirsiniz.
Komut: sudo apt-get install nmap
Komutu çalıştırdıktan sonra aldığım bir ekran görüntüsü aşağıda.

Bir altdaki ekran görüntüsünde ise yaptığım bir taramanın sonuçlarını görebilirsiniz.

Ayrıca Nmap'in tüm komutlarına nmap -help yazarak ulaşabilirsiniz.


