Sayfalar

8 Temmuz 2010 Perşembe

Pc nizdeki Gizli paylaşımları kapamak

Pc nizdeki Gizli paylaşımları kapamak icin su adıları ızleyın
Baslat-Calıstır-CMD yaz entera bas acılan sıyah yere net share yaz evet sımdı karsımıza bılgısayarımızn gızlı paylasıma acık olanları cıktı onunde $ ısaretı olanlar paylasıma acık demektır bunları kapamak icin asagıdakı kodları kopyalayıp bır metın belgsıne yada not defterıne yapsıtırın sonra uzantısını .bat yaparak kaydedın ve calısıtırın sistemde çalışıp tüm açıklar kapanacaktır ha bu arada vista da denedim olmuyor o yüzden xp de kullanışlıdır.

Dilerseniz kendinizde not defterine falan kaydetmeden el ile yapabilirsiniz cmd den

Kolay gelsin.arkdaslar

Kod:
@echo off
net share c$ /d
net share d$ /d
net share f$ /d
net share g$ /d
net share h$ /d
net share e$ /d
net share admin$ /d
net share IPC$ /d

İnternet Bağımlılığı

İNTERNET BAĞIMLILIĞI: GERÇEK Mİ? KURGU MU?

Floridalı bir kadın, mahkeme sonunda İnternet bağımlısı olduğuna karar verilince çocuğunun velayetini kaybetti. Yargıç Jerry Locket, Pam Albridge’nin 7 ve 8 yaşlarındaki çocuklarının velayetinin babaya verilmesine karar verdi. Tanıklara göre Bayan Albridge, eşiyle ayrı yaşamaya başladıktan sonra bilgisayarını yatak odasına taşımış, kapıyı sürekli kilitli tutmuş ve zamanının büyük bir kısmını İnternete bağlanarak geçirmeye başlamıştı

Yukarıdaki haber, İngiltere’deki popüler gazetelerde “İnternet bağımlılığı” konusunda çıkan tipik haberlerden biridir. Newsweek’in İngiltere baskısı raporlarına göre on-line* topluluğun % 2-3’ünde ciddi şekilde İnternet bağımlılığı mevcut ve bu kişiler uyanık oldukları zamanlarının çoğunu bu ortamda sörf yaparak ya da sohbet ederek geçirmektedirler

İnternet bağımlılığı konusundaki araştırmalar şu an çok az olmakla birlikte gittikçe artmaktadır. Bu makalede görgül (empirical) araştırmalar medyanın uyarılarından ayrılmaya çalışılacak ve İnternet bağımlılığının, kumar ya da alkol bağımlılığında olduğu gibi açıklıkla görülüp görülemeyeceği değerlendirilecektir.

“BAĞIMLILIĞI” TANIMLARKEN

Birçok kişi için bağımlılık (addiction) kavramı ilaç almayı içerir . Bundan dolayı belki de resmi tanımların birçoğu ilaç içme konusuna yoğunlaşmıştır. Bu tanımlara rağmen, diğer davranışların da potansiyel olarak bağımlılık yaratabileceği görüşü gittikçe artmaktadır .

Bu görüşler, kumar oynama , aşırı yeme , cinsellik , bilgisayar oyunları oynama ve çiftlerin birbirine aşırı bağlılığı gibi farklı etkinlikleri içermektedir. Bu farklılıklar bağımlılık yaratan davranışı nelerin oluşturduğunu yeniden tanımlamayı gerekli kılmaktadır.

Birçok kişi bağımlılığı neyin oluşturduğu konusunda görüş sahibidir, fakat gerçekte bu konuda net bir açıklama yapmak zordur. Kimyasal olmayan bağımlılıkların bağımlılık yaratıp yaratmadığını belirlemenin yolu ilaç bağımlılığı için saptanmış olan klinik ölçütlerle karşılaştırmaktır. Bu yöntem, ’televizyon bağımlılığı’ ve ’eğlence makinesi bağımlılığı’ gibi davranışsal bağımlılıkların klinik olarak tanımlanabilmesini kolaylaştırmaktadır.

“Bağımlılık” işevuruk olarak tanımlandıktan sonra, yanıtlanması gereken iki soru daha bulunmaktadır. Bunlar, “İnternet bağımlılığı gerçekten var mı?” ve “eğer var ise, insanlar gerçekte neye bağlanıyorlar?” sorularıdır. Bu sorular gerçek bağımlılıkların ana bileşenlerini inceleyerek ve daha sonra da aşırı İnternet kullanımı ile ilişkilendirilerek açıklanacaktır.

Port Tarayıcıları Kullanımı Hukuki İncelemesi

Hacker crackerların en önemli silahlarından ve aynı zamanda da sistem güvenlik uzmanlarının en büyük yardımcılarından olan tarayıcılar ve bunların kullanımının hukuka aykırı olup olmadığı, İnternet üzerinde ortaya çıkan diğer birçok problem gibi tartışmalıdır. Biz burada teknik olarak birkaç başlık altında incelenen tarayıcıları bu teknik ayırımlara girmeden port tarayıcıları başlığı altında inceleyeceğiz.

1. Tarayıcı Nedir?

Tarayıcı, yerel veya uzak bir sistemdeki zayıflıkları otomatik olarak tarayarak bunları tespit eden bir programdır. Tarayıcıları TCP port tarayıcıları olarak da tanımlayabiliriz. Yani bir tarayıcı en basit anlamda bir sistemdeki TCP portlarına erişir ve sistemden gelen cevapları alarak sistem hakkında bilgi toplar. Bu programlar C, Perl gibi çeşitli dillerde yazılabilir. Tarayıcıların çoğu bilgi toplama amaçlı olmasına rağmen bir kısmı hem bilgi toplar hem de bir açık bulunca sisteme girer ve orada kendisine yükletilen görevleri yerine getiririr. Örneğin kendisini gönderen kişinin istediği dosyaları girdiği sistemden göndericinin sistemine aktarır.

Port tarayıcıları hacker crackerların sistemlere erişmek için açık bir port aramalarının çok uzun zaman alması sebebiyle yazılmışlardır. Çünkü bu programlardan önce bir sistemde zayıf nokta bulmak isteyen kişi bu işi elle ve uzun süre zarfında yapmak zorundaydı. Kullanılan yöntem elde edilen bazı telefon numaralarının çevrilerek bağlantı kabul edebilecek bir UNIX makine bulmaya çalışmaktı. Bu sebeple daha geniş bir alanda ve daha hızlı tarama yapabilmek için bu programlar geliştirildi. War Dialer isimli program bunların atası sayılmaktadır.

Burada port ve port taraması terimlerinin anlamını vermek gerekmektedir.

Port, ağ üzerinde bir sunucu bilgisayar ile istemci bilgisayar arasındaki veri iletimini sağlayan bağlantı noktalarıdır.

Port taraması, İnternet üzerinden Tarayıcı programı kullanılarak ağ üzerindeki bir bilgisayarın, bir bağlantıyı kabul eden açık portu olup olmadığının araştırılmasıdır.

Portlar basitçe bir bilgisayarın dışa açıldığı noktalardır. Aslında portlar ikiye ayrılmaktadır. Birincisi harici portlar adı verilen ve fiziki anlamda bilgisayarın dışarıdaki yazıcı, fare gibi araçlarla iletişim kurmasını sağlayan portlardır. Herbir bilgisayar 3 veya daha fazla harici porta sahiptir. İkinci tür portlar ise bu makalede ele alacağımız sanal portlardır. Her bilgisayarda bu portlardan binlerce vardır. Bu portlar kendilerine özgü işlevlere sahiptirler ve bu işlevlerini yine kendilerine özgü protokoller dahilinde yerine getirirler.

Bu protokollerin bir çoğu verilerin aktarılması için çeşitli portlara bağlanmıştır. Örneğin 21 numaralı port bilgi almak ve göndermek için FTP ( File Transfer Protocol ) protokolünü kullanır. 23 numaralı port uzaktaki sunucuya direk olarak bağlanmayı sağlamak için Telnet protokolünü kullanır. 80 numaralı port ise bu portlardan en meşhur olanıdır ve web sayfalarını görebilmek için gerekli olan HTTP protokolünü kullanır. Fakat bu yaklaşık 65000 portun hepsi adanmış portlar değildir. Yani hepsine tek tek bir görev yüklenmiş değildir. Sadece 1’den 1024’e kadar olan portlar adanmış portlardır. Diğerleri sistem yöneticisi onları kullanıncaya dek bekleme konumunda kalırlar. Normal durumlarda tüm bu portlar açıktır. Bu portların durumunu görmek için baktığımızda bağlantılar için dinleniyor listening for connections yazdığını görebiliriz. Bu, bilgisayarımızın diğer makinelerle haberleşme kurmaya hazır olduğunu göstermektedir. Böyle bir durumda herhangi bir dış makineden gönderilen haberleşme isteğine, herhangi bir sınırlama söz konusu olmadıkça izin verilecektir.

Bu durumun ise ne kadar tehlikeli olduğu ortadadır. Herhangi bir zamanda sisteme yetkisiz olarak erişmeyi amaçlayan bir kişi bu amacını gerçekleştirebilir. Bu sebeple sistem ve ağ yöneticileri kullanılmayan portları kapatmalıdırlar.

Port tarayıcıları UNIX tabanlı olan birçok hassas komutu içinde barındırırlar. Bu komutları uygulayarak hedef sistemden birçok bilgi elde edilebilir. Örneğin host komutu ile bir sistem veya ağ hakkında binlerce satırlık bilgi elde edilebilir. Mesela;

host -l -v -t any bu.edu
Found 1 addresses for BU.EDU
Found 1 addresses for RS0.INTERNIC.NET
Found 1 addresses for SOFTWARE.BU.EDU
Found 5 addresses for RS.INTERNIC.NET
Found 1 addresses for NSEGC.BU.EDU
Trying 128.197.27.7
bu.edu 86400 IN SOA BU.EDU HOSTMASTER.BU.EDU(
961112121 ;serial (version)
900 ;refresh period
900 ;retry refresh this often
604800 ;expiration period
86400 ;minimum TTL
)
bu.edu 86400 IN NS SOFTWARE.BU.EDU
bu.edu 86400 IN NS RS.INTERNIC.NET
bu.edu 86400 IN NS NSEGC.BU.EDU
bu.edu 86400 IN A 128.197.27.7

bu.edu 86400 IN HINFO SUN-SPARCSTATION-10/41 UNIX
PPP-77-25.bu.edu 86400 IN A 128.197.7.237
PPP-77-25.bu.edu 86400 IN HINFO PPP-HOST PPP-SW
PPP-77-26.bu.edu 86400 IN A 128.197.7.238
PPP-77-26.bu.edu 86400 IN HINFO PPP-HOST PPP-SW
ODIE.bu.edu 86400 IN A 128.197.10.52
ODIE.bu.edu 86400 IN MX 10 CS.BU.EDU
ODIE.bu.edu 86400 IN HINFO DEC-ALPHA-3000/300LX OSF1

STRAUSS.bu.edu 86400 IN HINFO PC-PENTIUM DOS/WINDOWS
BURULLUS.bu.edu 86400 IN HINFO SUN-3/50 UNIX (Ouch)
GEORGETOWN.bu.edu 86400 IN HINFO MACINTOSH MAC-OS
CHEEZWIZ.bu.edu 86400 IN HINFO SGI-INDIGO-2 UNIX
POLLUX.bu.edu 86400 IN HINFO SUN-4/20-SPARCSTATION-SLC UNIX
SFA109-PC201.bu.edu 86400 IN HINFO PC MS-DOS/WINDOWS
UH-PC002-CT.bu.edu 86400 IN HINFO PC-CLONE MS-DOS
SOFTWARE.bu.edu 86400 IN HINFO SUN-SPARCSTATION-10/30 UNIX
CABMAC.bu.edu 86400 IN HINFO MACINTOSH MAC-OS
VIDUAL.bu.edu 86400 IN HINFO SGI-INDY IRIX
KIOSK-GB.bu.edu 86400 IN HINFO GATORBOX GATORWARE
CLARINET.bu.edu 86400 IN HINFO VISUAL-X-19-TURBO X-SERVER
DUNCAN.bu.edu 86400 IN HINFO DEC-ALPHA-3000/400 OSF1
MILHOUSE.bu.edu 86400 IN HINFO VAXSTATION-II/GPX UNIX
PSY81-PC150.bu.edu 86400 IN HINFO PC WINDOWS-95
BUPHYC.bu.edu 86400 IN HINFO VAX-4000/300 OpenVMS

Yukarıdaki çıktıdan da görüldüğü gibi host komutu ile bir domainde bulunan tüm sistemleri , donanımı ve işletim sistemiyle birlikte listelenmektedir. Bu listeye bakarak bu domainde bulunan saldırılabilecek muhtemel sistemler belirlenebilir.

Bu teknik açıklamalardan sonra konunun hukuki yönünü inceleyebiliriz.

Tarayıcı Kullanımı Hukuka aykırı mıdır?

Hukukumuzda bilgisayar suçları Türk Ceza Kanunu’nun 11. Babında ?Bilişim Alanında Suçlar başlığı altında düzenlenmiştir. Bu bap ve başlık 6/6/1991 tarih ve 3756 sayılı Kanunun 20 nci maddesiyle metne eklenmiştir. Bu başlık altında 525/a/f.1 maddesinde programların, verilerin veya diğer herhangi bir unsurun hukuka aykırı olarak ele geçirilmesi, 2.fıkrada elde edilen bu programların başkasına zarar vermek üzere kullanılması, nakledilmesi veya çoğaltılması; 525/b/f.1 maddesinde sistemin, verilerin veya diğer herhangi bir unsurun kısmen veya tamamen tahrip edilmesi, değiştirilmesi, silinmesi, sistemin işlemesine engel olunması veya yanlış biçimde işlemesinin sağlanması, 2. fıkrada sistemi kullanarak hukuka aykırı yarar sağlama; 525/c maddesinde belgelerde sahtecilik, 525/d maddesinde meslek veya kamu hizmetinden yasaklanma düzenlenmiştir.

Port tarayıcısı kullanımı yasadaki bu maddelerden herhangi birini ihlal etmekte midir?

Yukarıdaki teknik açıklamaların ışığında port tarayıcıları kullanımının ihlal edebileceğini düşündüğümüz TCK 525/a ve 525/b maddelerinde düzenlenen suç tiplerini inceleleyelim:

a) TCK 525/a

Maddeye göre;

Bilgileri otomatik olarak işleme tabi tutmuş bir sistemden,programları,verileri veya diğer herhangi bir unsuru hukuka aykırı olarak ele geçiren kimseye bir yıldan üç yıla kadar hapis ve … liradan … liraya kadar ağır para cezası verilir.

Bilgileri otomatik işleme tabi tutmuş bir sistemde yer alan bir programı, verileri veya diğer herhangi bir unsuru başkasına zarar vermek üzere kullanan, nakleden veya çoğaltan kimseye de yukarıdaki fıkrada yazılı ceza verilir.

Buna göre bir eylemin bu madde kapsamına girmesi için şu unsurların bulunması gerekir;

1. fıkra için;

Bilgileri otomatik işleme tabi tutmuş bir sistemin varlığı.

Bu sistemden programların, verilerin veya diğer herhangi bir unsurun ele geçirilmesi.

Bu ele geçirmenin hukuka aykırı olması

2. fıkra için;

Bilgileri otomatik işleme tutmuş bir sistemin varlığı.

Bu sistemde yer alan programların, verilerin veya diğer herhangi bir unsurun kullanılması, nakledilmesi veya çoğaltılması.

Bu kullanma, nakletme veya çoğaltmanın başkasına zarar vermek üzere yapılması.

Port tarayıcılarının ana işlevinin bir ağ veya sistem hakkında bilgi toplamak olduğunu belirtmiş ve yukarıda bu programların kullandığı host komutu ile elde edilebilecek bilgilere örnek vermiştik. Bu örnekte komut verildiği an ağda mevcut olan bilgisayarların PC mi yoksa Machintosh mu olduğu, bu bilgisayarların kullandığı işletim sistemlerinin ne olduğu ( Windows, DOS, UNIX vs...) gibi birçok önemli bilgi elde edilmiştir. Burada, yasanın aradığı bilgileri otomatik işleme tabi tutmuş bir sistemin varlığı tartışmasızdır. Açıkça yetki verilmediyse hukuka aykırılık şartı da gerçekleşmiş olacaktır. Peki bu bilgilerin elde edilmesi yasadaki programların, verilerin veya diğer herhangi bir unsurun ele geçirilmesi anlamına gelir mi Burada veriler veya diğer herhangi bir unsur deyimi dikkatle ele alınmalıdır. Kanun koyucu burada hangi verileri kastetmiştir Her somut olayın şartlarına göre kanun koyucunun niyeti ve dolayısıyla madde değişik olarak yorumlanabilir. Mesela sadece işletim sisteminin ne olduğunu belirleyen verilerin elde edilmesinin, genel ve korunması gerekmeyen bir bilgi elde edildiği ileri sürülerek madde kapsamına girmediği iddia edilebilir. Buna karşın sistemdeki paylaşıma açık dosyaların belirlenmesinin korunması gereken bir bilgi olduğu ve bu sebeple bu bilgiyi elde etmenin madde kapsamına girdiği söylenebilir. Kanaatimce pratik hukuk gerekleri ve hukuk güvenliği açısından yetkisiz olarak bir sisteme yapılan her erişimle elde edilen verilerin, niteliklerine bakılmaksızın madde kapsamında değerlendirilmesi gerekir. Bu sebeple port tarayıcı kullanılarak yetkisiz bir erişimle veri veya sistem veya ağ hakkında herhangi bir bilgi elde etmek madde kapsamında değerlendirilmelidir meğer ki bir hukuka uygunluk sebebi bulunsun.

Elde edilen bu verilerin başkasına zarar vermek üzere kullanılması, nakledilmesi veya çoğlatılması halinde ise maddenin 2. fıkrası uygulanacaktır. Yalnız elde edilen bu veriler eser niteliğinde ise FSEK’in ilgili maddelerinin uygulanması gerekeceği kanaatindeyiz.

b) TCK 525/b

Maddeye göre;

Başkasına zarar vermek veya kendisine veya başkasına yarar sağlamak maksadıyla,bilgileri otomatik işleme tabi tutmuş bir sistemi veya verileri veya diğer herhangi bir unsuru kısmen veya tamamen tahrip eden veya değiştiren veya silen veya sistemin işlemesine engel olan veya yanlış biçimde işlemesini sağlayan kimseye iki yıldan altı yıla kadar hapis ve ... liradan ... liraya kadar ağır para cezası verilir.

Bilgileri otomatik işleme tabi tutmuş bir sistemi kullanarak kendisi veya başkası lehine hukuka aykırı yarar sağlayan kimseye bir yıldan beş yıla kadar hapis ve … liradan ... liraya kadar ağır para cezası verilir.

Buna göre bir eylemin bu madde kapsamına girmesi için şu unsurların bulunması gerekir;

1. fıkra için;

Bilgileri otomatik işleme tabi tutmuş bir sistemin varlığı.

Bu sistemi veya verileri veya diğer herhangi bir unsuru kısmen veya tamamen tahrip etme, değiştirme, silme, sistemin işlemesine engel olma, yanlış biçimde işlemesini sağlama.

Bu eylemlerin başkasına zarar vermek veya kendisine veya başkasına yarar sağlamak amacıyla yapılması.

2. fıkra için;

Bilgileri otomatik işleme tabi tutmuş bir sistemin varlığı.

Bu sistemi kullanarak kendisi veya başkası lehine yarar sağlama.

Bu yarar sağlamanın hukuka aykırı olması.

Tek işlevi bilgi toplamak olan ve bunu yaparken sisteme herhangi bir zarar vermeyen, herhangi bir dosyayı, silmeyen, değiştirmeyen Port tarayıcıları bu madde kapsamında değerlendirilmeyecektir. Fakat konunun başında da belirttiğimiz gibi bazı port tarayıcılar bilgi toplama dışında dosyaları değiştirme, silme, sistemin kendi amaçlarına göre çalışmasını sağlama gibi fonksiyonlara sahiptirler. Örneğin Nessus isimli program normal tarayıcı işlevlerinin yanında bir cracker gibi davranış göstererek sistemde bulduğu açıklardan girebilir. Eğer bu tür bir port tarayıcı program ile yasanın aradığı eylemlerin yapıldığı ve bu eylemlerin bir zarar vermek amacıyla yapıldığı tespit edilirse bu eylemler, bu maddenin birinci fıkrası kapsamında değerlendirilebilecektir. Kanımca buradaki başkasına zarar vermek deyiminden anlaşılması gereken bu yönde bir kastın varlığıdır yoksa bu eylem sonucu bir zararın doğmuş olmasını yasa aramamaktadır.

Eğer bir port tarayıcıdan elde edilen bilgilerle veya port tarayıcının kendi davranışı sonucu, sistem kullanılarak bir menfaat sağlanırsa maddenin ikinci fıkrası uygulama alanı bulacaktır. Bu fıkrada asıl hedef sistemi kullanarak menfaat sağlamadır. Bu sebeple bu fıkrada port tarayıcıdan elde edilen bilgiler veya onun kendi davranışı, suçun kendisi olarak değil, izlenen yöntem ve kullanılan araç olarak değerlendirilmelidir.

C) ABD’den bir örnek

ABD’de port tarayıcı kullanımı ?Bilgisayar Dolandırıclığı ve Suiistimali Kanunu kapsamında genel olarak yetkisiz erişim kapsamında değerlendirilmektedir. Federal Ceza Yasası’nın 18 USC Sec. 1030 (a) (5) (B) maddesi bir davada port tarayıcı kullanımına uygulanmıştır. Bu maddeye göre soruşturma yapılabilmesi için temel olarak 6 unsurun kanıtlanması gerekmektedir. Bunlar;

Sanık, korumalı bir bilgisayara kasten erişmiş olmalıdır.

Sanığın erişimi yetkisiz olmalıdır.

Erişimin bir sonucu olarak verilerin, bir sistemin veya bir programın bütünlüğüne veya kullanılabilirliğine zarar verilmiş olmalıdır.

Bu zarar en az 5000$?lık ekonomik kayıba sebep olmalıdır veya kamu sağlığını veya güvenliğini tehdit etmelidir.

Kasım 2001’de bir ABD federal mahkemesi port tarayıcı kullanımı ile ilgili bir davayı, Federal Ceza Yasası’nın 18 USC Sec. 1030 (a) (5) (B) maddesi kapsamında ele almıştır. Bu davaya göre;

Scott Moulton isimli bir ağ güvenlik danışmanı, 911 acil çağrı merkezinin bilgisayar ağının bakımını yapmak ve performansını iyileştirmek için 911 ile bir sözleşme yapmıştır. Scott Moulton 911 merkezinin bilgisayar ağında port tarayıcı kullandıktan sonra ?Bilgisayar Dolandırıcılığı ve Suiistimali Kanunu?nu ihlal ettiği gerekçesiyle tutuklanmıştır. Sanık ifadesinde 911 merkezinin bilgisayar ağının bakımı için 911 tarafından yetkilendirildiğini belirtmiştir. Sanık 911 merkezi ile şerifin ofisi arasında kurulu olan LAN ağındaki zayıflıkları tespit etmek ve portların performansını test etmek için tarayıcı kullanmıştı. Bu sistemin ağ yöneticisi bir ağ analiz yazılımı ve güvenlik duvarı yazılımı kullanıyordu. Bu yazılımların uyarısı ile sistemde bir port tarayıcısının bulunduğunu farketti. Sonra sanığa port taraması yapmasının sebeplerini bir elektronik posta ile sordu. Bunun üzerine sanık şüpheli bir davranışa girdi ve derhal port taramasını durdurdu. Ardından bir elektronik posta göndererek 911 ile arasında bir sözleşme olduğunu ve bu sözleşme gereğince ağ güvenliğini kontrol etmeye yetkili olduğunu belirtti.

Bunun üzerine ağ yöneticisi daha sonra sanığı bilgisayar suçundan tutuklayacak olan şerife haber verdi.

Sanık yukarıda bahsettiğimiz maddeyi ihlal etmekle suçlandı. 911 merkezi sanığa port taraması için herhangi bir yetki vermediklerini ve sanığın kasten ve yasaya aykırı hareket ettiğini iddia etti. Buna ek olarak sisteme herhangi bir yetkisiz giriş olup olmadığını tespit edebilmek için zaman ve para harcandığını ileri sürdü. Buna karşılık sanığın eylemi ile herhangi bir yapısal zarara uğramadıklarını da belirtti. Bu davada merkezin tezi port tarayıcı kullanımının bizzat kendisinin bir suç teşkil ettiğiydi. Fakat mahkeme bu tezi kabul etmedi.

Mahkeme yasanın açıkça, ağın bütünlüğüne veya kullanabilirliğine bir zarar verilmesi gerektiğini belirtti. Mahkemeye göre sanığın eylemi ile ağın kullanılabilirliği hiçbir zaman ortadan kaldırılmamıştı. Eğer port taraması ile ağ gereğinden fazla yüklenerek işlevleri kesintiye uğratılmadıysa bir zararın da söz konusu olmayacağını belirtti. Kısacası mahkemenin bu davada verdiği karar, zarar olmadan bir suçun da söz konusu olmayacağıydı.

Hacker crackerların ve aynı zamanda sistem güvenlik uzmanlarının en büyük yardımcıları olan port tarayıcıları bilişim ile ilgili diğer bazı hukuki konular gibi tartışmalara yol açmaktadır. Örneğin sadece virüs kodlarının yazılmış olmasının başlı başına suç teşkil edip etmediğinin tartışılması gibi port tarayıcı kullanımının suç teşkil edip etmediği de tartışılmaktadır. Bunların tartışılmasının en büyük sebebi bu programların doğasında bir tehlike unsuru taşımalarıdır. Tehlike suçlarına ilişkin kanun koyucular kimi düzenlemelere gitmişler ve aslında ortada henüz bir fiil yokken bu fiilin gerçekleştirilmesini kuvvetle muhtemel gösteren sebeplerin varlığının ortaya çıkmasını suç olarak düzenleyip cezalandırmışlardır. Kanaatimce hangi suçların tehlike suçu sayılacağı ve cezalandırılacağı kanun koyucunun görüşlerine, toplum yapısına ve olayların akışına göre değişecektir. Bu sebeple hangi hallerde tehlike suçunun oluşacağına ilişkin kıstaslar vermek zordur.

Bilgisayar suçlarının ceza hukuku literatürüne ve yasalara girmesinin üzerinden pek fazla zaman geçmemiştir. Adam öldürme, hırsızlık gibi suçlarda binlerce yıllık hukuki birikim mevcutken bilgisayar suçlarına ilişkin hukuki birikim henüz 20-30 yıllık bile değildir. Üstelik her geçen gün gelişen teknoloji yasaları daha fazla zorlamaktadır. Tüm bunlar ortaya çıkan yeni suç tiplerinin yasalara koyulamamasına veya mevcut yasaların bu suçlara uygulanamamasına ve mahkemelerin sağlıklı kararlara varamamasına veya bu suçların kovuşturulamamasına yol açmaktadır. Bu sebeple teknolojiye göre ağır işleyen yasama, kovuşturma ve yargılama sürecinin yarattığı hukuki boşluk bu tip suçları işlemek isteyenleri cesaretlendirmektedir. Burada izlenebilecek iyi bir yöntem mevcut eylemlerin doğru bir teknik analizini yapmak ve bu analizi yasa maddeleri ile bağdaştırmak olabilir.

Sahte elektronik postalar, wormlar, virüsler, DDos atakları, dialer programları gibi yasanın metninde açıkça yer almayan ve yasada belirtilen eylemlere nazaran özel nitelikte bulunan birçok eylem TCK’nun Bilişim Suçları Babında düzenlenen suç kategorilerine sokulabilir. Bunlara daha önceki yazılarımızda değinmiştik. Bunlar gibi yine özellik arzeden port tarayıcıları da TCK kapsamında özellikle de 525/a/f.1 maddesi kapsamında değerlendirilebilecektir. Bu tür bir yoruma itiraz edilebilir. Port tarayıcı kullanımının ancak tehlike suçu olarak kabul edilebileceği ama böyle kabul edilse bile bu tehlike suçunun cezalandırılmasına ilişkin herhangi bir maddenin yasada bulunmadığı, eğer yasa koyucu bu konuyu açıkça düzenlemek isteseydi yasanın bazı yerlerinde açıkça düzenlediği gibi bunu da açıkça düzenleyeceği ileri sürülebilir.

Kanımca bu itiraz yerinde değildir. Çünkü bir port tarayıcının ana amacı kontrol edilmek üzere gönderildiği sistem hakkında maksimum bilgiyi toplamaktır. Bu durum kapınızın veya pencerinizin önünde gece gündüz birilerinin dolaşmasına ve büyük bir dikkatle evinizin her ayrıntısını, sizin her hareketinizi takip etmesine benzetilebilir. Bu durum rahatsız verici olmaktan çok konut dokunulmazlığının ve özel hayatın gizliliğinin ihlalidir. Port tarayıcılarının da bundan bir farkı yoktur. Eğer bir sistemin portları yetki verilmediği halde bir port tarayıcı tarafından inceleniyorsa bunun amacının bir suça zemin hazırlamak olduğu aşikardır. Ve bu programlar sadece portlarınıza bakıp gitmezler, sizin sisteminize ait birtakım verileri gerçekten alırlar ve sahiplerine iletirler. Örneğin basit bir tarayıcı telnet portuna bağlanarak sistemden bir cevap bekler ve bu cevabı alınca bunu kaydeder veya Xscan gibi bir tarayıcı bir sistemde zayıflık bulduğu zaman terminalden girilen tüm tuşları kayıt ederek bir dosyada saklar. Böylece önemli şifreler veya kullanıcı adları ele geçirilebilir. Sonuçta bir port tarayıcı taradığı sistemden gerçek anlamda birtakım veriler elde eder. Yasanın veriler veya diğer herhangi bir unsur ifadesi bu eylemin suç sayılmasına imkan vermektedir.

Bu tür durumlarda sanıkların bu bilgilerin genel ve herkesin ulaşabileceği bilgiler olduğunu iddia etmelerinin önüne geçmek için yasaya bazı eklemeler yapılabilir. Örneğin ağa bağlı bilgisayarların yapısı, konfigürasyonu, işletim sistemi gibi bilgilerin başkaları tarafından elde edilmesinin gizlilik hakları çerçevesinde yasak olduğunu belirtmek üzere korunmuş veya korunan bir bilgisayar veya sistem gibi bir ibare konulabilir ve bu deyimlerin anlamı yasa metninde açıklanabilir veya madde gerekçesine eklenebilir. Konuyu bitirmeden önce kişisel verilerin korunması hakkında dünyadaki gelişmelere ve ülkemizin ihtiyaçlarına uygun bir yasanın çıkarılması temmenisini de belirtmek istiyorum.

CW Lojistik Videoları

S.A. Arkadaşlar

Aşağıdaki Videolar Özel Olarak Lojistik Ekibi Tarafından Hazırlanmıştır.

Forum Desteği Görevini Yerine Getiren Bütün Lojistik Üyelerini Tebrik Ediyorum ve Başarılarının Devamını Diliyorum.

BG Tarafından Düzenlenen Seminerler İçin Özel Olarak Eğitici (Hack ve Security Üzerine) Videolar Hazırlanmıştır.

Chmod Security Admin Bilgisizligi
http://rapidshare.com/files/115975077/chmod_security_admin_bilgisizligi.rar.html
Cros Site Scripting (Xss) Bulma
http://rapidshare.com/files/115976604/cros_site_scripting__xss__bulma.rar.html
Local File Inclusion (LFI)
http://rapidshare.com/files/115976579/local_file_inclusion.rar.html
MD5 Hash Brute Force Exploit Video
http://rapidshare.com/files/115977249/md5_hash_brute_force_exploit_video.rar.html
Ms Acces Sql Injektion
http://rapidshare.com/files/115980304/ms_acces_sql_injektion.rar.html
Acunetix Web Vulnerability Scanner İle Sql Injektion
http://rapidshare.com/files/115974827/acunetix_web_vulnerability_scanner___304_le_sql_injektion.rar.html
Mssql Unclosed Add Meta
http://rapidshare.com/files/115979743/mssql_unclosed_add_meta.rar.html
Mssql Unclosed Update
http://rapidshare.com/files/115980219/mssql_unclosed_update.rar.html
Mssql Unclosed Veri Çekme
http://rapidshare.com/files/115981552/mssql_unclosed_veri_cekme.rar.html
MySql Sql Injektion
http://rapidshare.com/files/115981217/mysql_sql_injektion.rar.html
Mysql Sql Injektion Kolon Sayısını Öğrenme
http://rapidshare.com/files/115983110/mysql_sql_injektion_kolon_sayisini_ogrenme.rar.html
Mysql Sql Injektion Mysql Userden Veri Çekme
http://rapidshare.com/files/115982532/mysql_sql_injektion_mysql_userden_veri_cekme.rar.html
PHP Script’s Sql Injektion
http://rapidshare.com/files/115983366/php_script_s_sql_injektion.rar.html
Post Method JavaScript Injektion
http://rapidshare.com/files/115983928/post_method_javascript_injektion.rar.html
Remote File İnclusion (RFİ)
http://rapidshare.com/files/115985171/remote_file_inclusion.rar.html
Search Engine İle Database Yolu Bulma
http://rapidshare.com/files/115985204/search_engine_ile_database_yolu_bulma.rar.html
Post Method Html Injektion
http://rapidshare.com/files/115983889/post_method_html_injektion.rar.html
Post Method Sql Injektion
http://rapidshare.com/files/118588418/Post_Method_Sql_Injektion.rar.html
FreeWebs.com Session Bug (New Bug)
http://rapidshare.com/files/126112677/FreeWebs.com_Session__Bug.rar.html
Ms Access SQL Injection Kolon Sayisi Bulma Video Lojistik
http://rapidshare.com/files/156149811/Ms_Access_SQL_Injection__Kolon_Sayisi_Bulma.rar.html
e107 Plugin Image Gallery SQL Injection
http://rapidshare.com/files/152606805/e107_Plugin_Image_Gallery__SQL_Injection.rar.html
LKS Windows Veri Tabanı Yedek Alma
http://rapidshare.com/files/151381069/LKS_W__304_N_Veri_Taban__305__Yedek_Alma.rar.html
LKS Windows Veri Tabanı Geri Yükleme
http://rapidshare.com/files/151380903/LKS_W__304_N_Veri_Taban__305__Geri_Yuekleme.rar.html
FlashBlog Script (Version beta0.31) Bug Fix Video Lojistik
http://rapidshare.com/files/152606691/FlashBlog_Bug_Fix_Video___beta0.31_.rar.html
Admin Data Disclosure
http://rapidshare.com/files/146250603/Admin_Data_Disclosure.rar.html
Config Key Bug |Lojistik| (New Bug)
http://rapidshare.com/files/140195502/Config_Key_Bug.rar.html
Blind (Kör) Xss
http://rapidshare.com/files/146575682/Blind__Kor__Xss.rar.html
Remote Admin Access Video Lojistik
http://rapidshare.com/files/149067565/Remote_Admin_Access.rar.html
Remote Admin Change Password
http://rapidshare.com/files/139254987/Remote_Admin_Change_Password.rar.html
SQL Injektion Admin Bypass (Video)
http://rapidshare.com/files/129064380/SQL_Injektion_Admin_Bypass.rar.html
Server Lister Kurulumu Video / Lojistik
http://rapidshare.com/files/133015661/Server_Lister_Kurulumu.rar.html
Remote File Upload (Video)
http://rapidshare.com/files/129871620/Remote_File_Upload.rar.html
ASP Access Database Security (Video)
http://rapidshare.com/files/128398741/ASP_Access_Database_Security.rar.html
Microsoft Source Code Analyzer - Urlscan
http://rapidshare.com/files/128113968/Microsoft_Source_Code_Analyzer.rar.html
Xssed Videos
Script Üzerinde Xss Bulma Manuel Olarak
http://rapidshare.com/files/135231245/Script_uezerinde_Xss_Bulma_Manuel_Olarak.rar.html
Script Insertion
http://rapidshare.com/files/135231145/Script_Insertion.rar.html
Web Sitesi Üzerinde Xss Bulma
http://rapidshare.com/files/135231243/Web_Sitesi_uezerinde_Xss_Bulma.rar.html
Xss Html Injektion
http://rapidshare.com/files/135234443/Xss_Html_Injektion.rar.html
Xss Sniffer Kurulumu
http://rapidshare.com/files/135234780/Xss_Sniffer_Kurulumu.rar.html
Xss Cookie Login
http://rapidshare.com/files/135234622/Xss_Cookie_Login.rar.html
Xss Fixleme For (ASP) - (PHP)
http://rapidshare.com/files/135498886/Xss_Fixleme_For__ASP__-__PHP_.rar.html
http://rapidshare.com/files/177020617/XSRF2.rar.html XSRF video
http://rapidshare.com/files/177044919/1.avi.zip.html FreeBSD Server Video1 bolüm
http://rapidshare.com/files/177050777/2.avi.zip.html FreeBSD server video2 bölüm
http://rapidshare.de/files/41132445/linux.zip.html Linux Port acıklari
http://rapidshare.com/files/177209289/AdultWatch_Xsrf.rar XSRF AdultWatch
http://rs68.rapidshare.com/files/174641276/PDF.rar
http://rapidshare.com/files/177502707/linuxguevenligi.txt.html Linux guvenligi txt

Exploit + Video

http://rapidshare.com/files/107622585/md5_hash_brute_force_exploit_video.rar.html

Chmod Security Admin Bilgisizligi

Video Boyutu:3.87 MB

Açıklama:

Attacker Tarafından Ulaşıldığında Tehlike Oluşturabilecek

Dosyalara Chmod Değeri Verilmemesinden Kaynaklanan Güvensizlik.

http://rapidshare.com/files/115975077/chmod_security_admin_bilgisizligi.rar.html

Cros Site Scripting (Xss) Bulma

Video Boyutu:12,5 MB

Açıklama:

Web Sitesi Üzerinde Xss Olabilecek Yerler.Ve Xss Bulunması.

http://rapidshare.com/files/115976604/cros_site_scripting__xss__bulma.rar.html

Local File Inclusion (LFI)

Video Boyutu:5,50 MB

Açıklama:

Php Tabanlı Sitelerde Veriable Eksikliğinden Kaynaklanan Güvensizlik.

Ve Örnek Bir Dosya Okuma.

http://rapidshare.com/files/115976579/local_file_inclusion.rar.html

MD5 Hash Brute Force Exploit Video

Video Boyutu:2,81 MB

Açıklama:

Perl Dili İle Yazılmış Exploiti Pc’de Active Perl Aracığıyla

Derleyip Kullanarak Brute Force Tekniğiyle MD5 Hashları Kırma.

http://rapidshare.com/files/115977249/md5_hash_brute_force_exploit_video.rar.html

Ms Acces Sql Injektion

Video Boyutu:24,3 MB

Açıklama:

Ms Acces Veri Tabanını Kullanan Sitelerde Hatalar Doğrultusunda

İlerleyerek Union İle Veri Çekme.

http://rapidshare.com/files/115980304/ms_acces_sql_injektion.rar.html

Acunetix Web Vulnerability Scanner İle Sql Injektion

Video Boyutu:6,79 MB

Açıklama:

Acunetix Web Vulnerability Scanner İle Hedef Siteyi Taratıp

Bulunan İd Değerinde Sql Bulup Admine Ulaşmak.

http://rapidshare.com/files/115974827/acunetix_web_vulnerability_scanner___304_le_sql_injektion.rar.html

Mssql Unclosed Add Meta

Video Boyutu:10,1 MB

Açıklama:

MsSql Server Veri Tabanlı Sitelerde Hatalar Doğrultusunda

Tablo Adına Ulaşıp Update Komutu İle Yönlendirme.

http://rapidshare.com/files/115979743/mssql_unclosed_add_meta.rar.html

Mssql Unclosed Update

Video Boyutu:936 KB

Açıklama:

MsSql Server Veri Tabanlı Sitelerde Hatalar Doğrultusunda

Tablo Adına Ulaşıp Update Komutu İle Tabloya Veri Yazma

http://rapidshare.com/files/115980219/mssql_unclosed_update.rar.html

Mssql Unclosed Veri Çekme

Video Boyutu:10,2 MB

Açıklama:

MsSql Server Veri Tabanlı Sitelerde ExploitSql Adlı Program İle

Admin Ve Hashını Çekmek.

http://rapidshare.com/files/115981552/mssql_unclosed_veri_cekme.rar.html

MySql Sql Injektion

Video Boyutu:2,57 MB

Açıklama:

Mysql Veri Tabanını Kullanan Sitelerde Hatalar Doğrultusunda İlerleyerek

Union Sorgusu İle Veri Çekmek.

http://rapidshare.com/files/115981217/mysql_sql_injektion.rar.html

Mysql Sql Injektion Kolon Sayısını Öğrenme

Video Boyutu:1,56 MB

Açıklama:

Mysql Veri Tabanlı Sitelerde Order by Komutuyla Kolon Sayısını

Öğrenme.

http://rapidshare.com/files/115983110/mysql_sql_injektion_kolon_sayisini_ogrenme.rar.html

Mysql Sql Injektion Mysql Userden Veri Çekme

Video Boyutu:5,97 MB

Açıklama:

Mysql Veri Tabanlı Sitelerde mysql.user’den Veri Çekmek.

http://rapidshare.com/files/115982532/mysql_sql_injektion_mysql_userden_veri_cekme.rar.html

PHP Script’s Sql Injektion

Video Boyutu:3,68 MB

Açıklama:

Hedef Sitenin Kullandığı Scripti İndirip İnceliyerek

Sql Bug Bulup Exploit İle Siteye Login Olma.

http://rapidshare.com/files/115983366/php_script_s_sql_injektion.rar.html

Post Method Html Injektion

Video Boyutu:1,91 MB

Açıklama:

Post Methodu Kullanılmış Olan Sitede Html Code Çalıştma.

http://rapidshare.com/files/115983889/post_method_html_injektion.rar.html

Post Method JavaScript Injektion

Video Boyutu:1,51 MB

Açıklama:

Post Methodu Kullanılmış Olan Sitede Js Code Çalıştma.

http://rapidshare.com/files/115983928/post_method_javascript_injektion.rar.html

Remote File İnclusion (RFİ)

Video Boyutu:6,74 MB

Açıklama:

Web Sitesi Üzerinde Remote File Inclusion (RFİ)

Bulup Shell Çalıştırma.

http://rapidshare.com/files/115985171/remote_file_inclusion.rar.html

Search Engine İle Database Yolu Bulma

Video Boyutu:4,03 MB

Açıklama:

Arama Motorları (Search Engine’s) Yoluyla Web Sitesinde

DB’ye Ulaşma.

http://rapidshare.com/files/115985204/search_engine_ile_database_yolu_bulma.rar.html

FreeWebs.com Session Bug (Video)

http://rapidshare.com/files/126112677/FreeWebs.com_Session__Bug.rar.html

Config Key Bug

http://rapidshare.com/files/140195502/Config_Key_Bug.rar.html

Remote Admin Change Password

http://rapidshare.com/files/139254987/Remote_Admin_Change_Password.rar.html

Web Güvenlik Döküman

http://rapidshare.com/files/157136270/Untitled-1.html

Whois , RFI Tarama Video

http://rapidshare.com/files/157174087/video.rar.html

Script Üzerinde Xss Olabilecek Yerleri Manuel(El İle) Araştırarak Xss Bulma.

http://rapidshare.com/files/135231245/Script_uezerinde_Xss_Bulma_Manuel_Olarak.rar.html

Post Geçilebilecek Yerlere Js Kodu Enjekte Edilmesi.

http://rapidshare.com/files/135231145/Script_Insertion.rar.html

Web Sitesi Üzerinde Xss Bulma

http://rapidshare.com/files/135231243/Web_Sitesi_uezerinde_Xss_Bulma.rar.html

Xss Sniffer Kurulumu

Xss Bulduğumuz Web Sitesi Mail Serveri V.s Xss Açığını Değerlendirip Cookie Çekmek İçin Kodlanan Scriptin Hotsumuza Kurulumu.

Download Video

http://rapidshare.com/files/135234780/Xss_Sniffer_Kurulumu.rar.html

Xss Cookie Login

Önceden Kurup Hazırladığımız XssSnifferi Hedefe S.M(Sosyal Mühendislik) Aracığıyla

Yedirip Gelen Cookieyi Opera Browser İle Editleyip Hedefte Login Olma.

Download Video

http://rapidshare.com/files/135234622/Xss_Cookie_Login.rar.html

Xss Fixleme For (ASP) - (PHP)

Xss Açığı Oluşturup Açığı Tekrar Kapatma.

Download Video

http://rapidshare.com/files/135498886/Xss_Fixleme_For__ASP__-__PHP_.rar.html

FlashBlog Script (Version beta0.31) Bug Fix

http://rapidshare.com/files/152606691/FlashBlog_Bug_Fix_Video___beta0.31_.rar.html

Ms Access SQL Injection Kolon Sayisi Bulma

http://rapidshare.com/files/156149811/Ms_Access_SQL_Injection__Kolon_Sayisi_Bulma.rar.html

Sql Tablo sayısını öğrenme üzerine çektiğim bir video;

http://rapidshare.com/files/179610157/Sql_tablo_say__305_s__305_n__305__oe__287_renme.rar.html

Cookie Manipulation

Cookie Bilgilerini Değiştirerek Sunucuda Bir Başkası Gibi Davranmak.

2. Videomuz

Xss Bulma (Get)

Get Fonksiyonun Filtrelenmemesinden Dolayı Oluşan Xss Açığı.

3. Videomuz

Html Special Chars İle XSS Fixleme

Html Special Chars (Html Özel Temizleme Kodları) İle Xss Açığını Fixleme

4. Videomuz

Xss - Form İlişkisi

Form Aracılığıyla Post Edilen Zararlı Kodların;

Sniffere Dökülmesi

Xssed.com Xss Mirror Sitesine Gönderilmesi İçin Sağlanan Kolaylık.


RapidShare

DepositFiles

Clickjacking Video -Hazırlayan XoX

Download Video 1 - Download Video 2

Java Script Engellini Aşarak

Sunucuya Dosya Upload Etme.

Java Script Engelini Aşarak(File Upload)

Etkinen Script:DUpaypal

Dork:intitle:DUpaypal inurl:.asp?

Exploit:www.target.com/scriptpath/_private/dupaypal.mdb

Not:Dosya Kontrolu JS İle Yapılan Çoğu Scripte Engelli Bu Yöntemle Aşabilirsiniz.

Download RapidShare

Download Depositfiles

SQL PHPMYADMİN’DEN HAS BULMA

http://rapidshare.com/files/194215389/SQL_PHPMYADM__304_N_DEN_HAS_BULMA.rar

Xsrf

Download

Düzeltme

Download-Link #1: http://rapidshare.de/files/47209131/1.avi.zip.html

Download-Link #1: http://rapidshare.de/files/47208903/2.avi.zip.html

PHP Sabitler

// boolean, string,integer,float
$Degisken= "true";
echo $Degisken."
";
$Degisken= "Normal 2. Tanım";
echo $Degisken."
";
define("Degisken", 2);
echo Degisken."
";

define("DEGISKEN", "Sabit 2. Tanım");
echo DEGISKEN."
";

function test(){
echo DEGISKEN;
echo "
F.adı:". __FUNCTION__ ."
";
} test(); ECHO "
";

echo __FILE__ ."
";
echo __LINE__ ."
";
echo __FUNCTION__ ."
";
echo __CLASS__ ."
";
echo __METHOD__ ."
";


?>

php Bileşik Atama

$a=20;
$y=5;
$a +=$y;
$a -=$y;
$a*=$y;
$a/=$y;
$a&=$y;

echo $a;
?>

php empty ve isset unset fonksiyonları

EMPTY


$cd = "deneme";


if(empty($cd)){

echo $cd."
";
echo "Cd Deðiþkeninde veri yok";

}else{

echo $cd."
";

echo "Cd Deðiþkeninde veri Var";

}



?>



-------------------------------------------------


$cd = "Bu cd deðiþkenin yeni verisi";
if(isset($cd)){
echo $cd;
}else{
unset($cd);
}

?>