Bu mektup Pakistan için okullarda toplanan para zarfının içinden çıkmıştır. bu mektubu Pakistan cumhurbaşkanına büyükelçimiz okumuştur.
Söyliyecek bir şey bulamıyorum...

| [+/-] |
Gray Hat Hacking : The Ethical Hacker's Handbook |
Editorial Reviews
• Deploy and configure the latest Windows security countermeasures, including BitLocker, Integrity Levels, User Account Control, the updated Windows Firewall, Group Policy, Vista Service Refactoring/Hardening, SafeSEH, GS, DEP, Patchguard, and Address Space Layout Randomization
Şimdilerde incelemeye başladığım bir kitap ingilizce kelime kelime tercüme zor olsada beğendim :) Ah ah Bu tarz kitapların birde Türkçesi olsa..
| [+/-] |
5000 MIT Ajanı |
Geçtiğimiz günlerde bir haber çıktı medya da. 5000 Mit ajanının bilgilerinin CIA/Mossad ortak operasyonuyla ele geçirildiğine dair. Bilgilerin Ziraat Bankası sistemlerinden elde edildiği belirtilen konular arasında. Ama aslında herkesin atladığı ve önemli olan şey bu verilerin 2004 yılında bu sistemlerden alınmış olabileceği.
2004 yılının sonlarına doğru Ziraat Bankasında bir problem ortaya çıktı. Probleme ne çözüm ortağı olan Oracle ne de Microsoft bir çözüm bulabilmişti. Yapılan açıklamalar çelişkili ve garipti. Özetle sorunun performans problemi olduğu. Bankada çok katmanlı bir yapı olduğu en önemlisi "her firmanın kendi kısmıyla ilgilendiği, uzman görevlendirdiği" anlatılıyordu. Aynı dönemdeki Linux kullanıcıları listesindeki mesaj trafiğinden hatırladığım ise bu süreçte yurt dışından da çeşitli uzmanlardan yardım istendiği.
Bir diğer önemli konu da kişisel verilerin gizliliği. Bankalar devlet kuruluşlarına bağlı çalışanlara maaşlarını çeşitli firmalar üzerinden ödüyorlar. Örneğin MIT kurduğu MIT A.Ş. üzerinden personeline maaş ödemesi yapıyor. MIT A.Ş. çalışanlarına ait her türlü bilgiye orta ve üst düzey banka personelinin ulaşması mümkün. Aynı zamanda bu bilgilerin tümü pazarlama departmanı ile de paylaşılıyor. Pazarlama departmanı kredi kartı, kredi ve diğer bankacılık hizmetleriyle ilgili pazarlama faaliyetlerini bu tarz bilgiler ışığında gerçekleştiriyor. Son ve en korkunç olanı ise bir çok bankanın aslında kendi personelinin maaş ve kişisel bilgisini müşterilerinin bilgilerinden çok daha iyi sakladığı.
Hepsini toparlayıp resmin bütününe baktığımızda ise taşlar yerine oturuyor. 2004 yılında alınan bu verilerin kokusu bugün ortaya çıkıyor. 5000 ajanın saha ve masa başı görevi sona eriyor...
| [+/-] |
Bilgisayar Ağları ve Güvenliği |
Şu sıralar okumayı planladığım 2 kitap.Bilgisayar ağları ve güvenliği konusunda sınırlı Türkçe kaynaklardan en iyilerini seçmeye çalıştım.
Kitap Hakkında kısa bilgi:
Bilgisayar ağları ve Internet’in temellerini öğrenin
Ağ protokollerini tanıyın
Ağlara yapılan saldırılardan korunun
Ağ uygulamalarının prensiplerini öğrenin
Web, http, FTP, e-posta, DNS, P2P ve Soket teknolojilerini tanıyın
UDP ve TCP konularında uzmanlaşın
Yönlendirme ve anahtarlamayı öğrenin
Bağlantıları ve yerel alan ağlarını tanıyın
Kablosuz ve taşınabilir ağlarla çalışın
Her türlü ağın güvenliğini sağlayın
Multimedya ağları oluşturun
Ağ yönelimli, konusunda uzmanlaşın

Kitap Hakkında kısa bilgi:
Internet dünyanın bildiği en harika araçtır. Çok uzak mesafelere milisaniyede kelimeleri ve fikirleri taşır. Maalesef aynı zamanda bilgisayarınızı dünyanın herhangi bir yerinden gelecek saldırılara karşı savunmasız bırakır. Hergün sistem saldırganları savunmasız bilgisayarları kullanarak spam yapmakta veya bu sistemi dağıtık bir saldırının parçası olarak kullanmakta veya ele geçirdikleri sistemleri diğer kirli suçlarını gizlemek için bir perde olarak kullanmaktadır. "Ağ Güvenliği İpuçları" sisteminizi basit bir hedef olmaktan çıkaracak 100 güçlü ve kullanışlı ipucu sunmaktadır. Bunlar, gerçek dünyada kullanılan araçlardan alınmış örnekler ve güvenlik uzmanlarının kendi bilgisayar ve ağlarını korumak için kullandığı yöntemlerden oluşmaktadır. Herbir ipucunu okumak yalnızca birkaç dakika sürerken sizi saatlerce araştırma yapmaktan kurtaracaktır. Bu kitapta saldırganları tespit etmek ve onlarla başetmek için pekçok kullanışlı teknik bulacaksınız. Aşağıdakilerin nasıl yapılacağını öğreneceksiniz:
* Ağınızı ve verdiğiniz hizmetleri Snort ve Spade gibi gelişmiş saldırı tespit sistemleri (IDS) ile gözlemleme
* Emaillerinizi ve diğer kritik hizmetlerinizi güçlü algoritmalarla şifreleyerek koruma
* İşletim sisteminizi tespit etmeye yönelik ağ tarayıcılarını engelleme ve başka bir işletim sistemi çalıştırdığınız şeklinde onları yanıltma
* Birçok VPN çözümünü (IPSec, OpenVPN, PPTP, VTun ve bilinen SSH) kullanarak iki uzak nokta arasında internet üzerinden güvenli bağlantı tesis etme
* Saldırılar için zayıf görülebilecek sanal ağlar oluşturarak (honeypots) saldırganı yanlış yere yöneltme ve şaşırtma
* Linux, BSD ve Windows makinelerinizi saldırılara karşı hazırlama
* Olması kaçınılmaz sızmaları tespit etme, karşılık verme ve korunma
"Ağ Güvenliği İpuçları" orta seviye ve ileri seviye ağ yöneticileri için yazılmış olup tamamen pratik, işe yarayan tecrübelerden ve problem çözümlerinden oluşmaktadır.
| [+/-] |
Aşk'ın Gücü |
Moses Mendelssohn hic yakisikli bir adam degildi. Cok kisa boyunun olmasi yani sira, cok garip bir de kamburu vardi.
Mendelsohn, günün birinfr Hamburga da yasayan bir isadamini ziyarete gitti. Isadaminin, Frumtje adinda cok güzel bir kizi vardi. Moses, bu güzel kiza umutsuz askla tutuldu. Fakat güzel kiz onun cirkin görüntüsünden ürkmüstü. O nedenle, degil onun sevgisine karsilik vermek, yüzüne bile bakmak istemiordu. Ayrilma zamani geldiginde Moses, güzel kizin üst kattaki odasina cikti ve tüm cesaretini toplayarak onunla son kez konusma girisiminde bulundu.
Kizin güzelligi öylesine ölaganüstüydiki, bir n icin onun cenetten geldigini bile düsündü. Fakat kizin, basini kaldirip da yüzüne bakmamaktaki direnci, Mosesi cok üzdü. Güclükle barabildigi konusmasini sirasinda cirkin asik, bu güzl kiza bir soru sordu:
“Evliliklerin kutsal bir özelligi olduguna inanir misiniz ?”
“elbette” diyerek yanitladi güzel kiz ve gözlerini yine kaldirmayip Mosesin yüzüne yine bakmadan, kendi de ona bir soru sordu:
“Peki ya siz ?” dedi. “Siz inanirmisiniz buna ?”
MOses bir an bile duraksamadi:
“Evet, bende inanirim” dedi ve ekledi: “Biliyor musunuz? Her erkek cocugu dogdugunda Tanri, onun evlenecegi kizi belirlermis.
Benim dogdugumda da benim evlenecegim kiz belirlenmis ve bana ´Senin karin kambur olacak `demis. O zaman ben bir istekte bulunmusum Tanri´dan. “Tanrim, kambur bir kadin bir trajedi olur, Lütfen onun kamburlugunu bana ver ve onu güzel bir kadin yap demistim”
Mosesin bu sözlerinden sonra Frumtje gözlerini yerden kaldirdi, onun gözlerinin icine bakti ve elini uzaatip, Mosesin elini tuttu. Ve daha sonra da onun, sevgili esi oldu. Bu anlatigimiz bir “peri masali” degil, ünlü Alman besteci Mendelssohn´un büyükbabasi ile büyükannesinin evlenmerinin öyküsüdür.
| [+/-] |
Milli Takım Marşları |
* Anadolu dan Viyana ya-Avrupa nın Kralları
* Basstürk-Bombala Türkiye
* Gülben Ergen Feat Ege Çubukçu-Avrupa
* Tarkan-Bir Oluruz Yolunda Version 2
* Tarkan-Bir Oluruz Yolunda
* Turkcell-Iste Bizim Takim
* Türko
* Ülker-Yer Gök Inlesin
* İsmail Yk-Bas Gaza Türkiyem
www.rapidshare.com/files/124444115/milliTakimMarslari.rar
| [+/-] |
Söyle Bebişim :) |
| [+/-] |
ICANN and IANA domains hijacked by Turkish crackers |

The ICANN and IANA websites were defaced earlier today by a Turkish group called "NetDevilz". ICANN is responsible for the global coordination of the Internet's system of unique identifiers. These include domain names, as well as the addresses used in a variety of Internet protocols. The Internet Assigned Numbers Authority (IANA) is responsible for the global coordination of the DNS Root, IP addressing, and other Internet protocol resources.
Their domains were redirecting to a hosting space at "atspace.com" where the defacers left the following message:
"You think that you control the domains but you don't! Everybody knows wrong. We control the domains including ICANN! Don't you believe us?"
-CONTINUE-
Hijacked domains include "icann.com", "icann.net", "iana.com" and "iana-servers.com".
We reached the defacers by email but they refused to tell us how they changed the DNS records, however a cross-site scripting or cross-site request forgery vulnerability might have been exploited.
Here is the mirror of the ICANN.com defacement:
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,0/id,7635102/
You can have a look at their other defacements here:
http://www.zone-h.org/component/option,com_attacks/Itemid,43/filter_defacer,NetDevilz/

Bu adamlar işi biliyor :)
| [+/-] |
İntihar mı? Cinayet mi? |

Dedektif ölüm haberi aldığı eve gidiyor. salonda bir adam yerde kafasında bir kurşun yarası bir elinde tabanca ve diğer elinde ses kaydetme cihazı yerde ölü bi şekilde yatıyor. dedektif cihazı alıp play tuşuna basıyor.Kayıtta ölen adam kendi sesiyle "ben kendi isteğimle intihar ediyorum" diyor ve sonra bir el silah sesi geliyor ve kayıt, kaset bitene kadar başka ses olmadan devam edip bitiyor. dedektif bunun cinayet olduğunu söylüyor.
Görelim içimizdeki Sherlock Holmes'leri sizce nerden bulmuş olabilir? :)
| [+/-] |
Penetration Tester Olmak |

Meslek olarak düşündüğüm alan hakkında Ferruh Mavituna'nın güzel bir yazısını sizlerle payşamak isterim.
Daha önceden pek çok kişi zaten söyledi güvenlikçi olmak sadece birkaç teknik konuyu iyi bilmek ya da birkaç kitap okumak değil daha çok beynin nasıl çalıştığı, bir soruna nasıl yaklaşıldığı ve olaylara bakış açısı ile ilgili. Bunun yanında bir çok başka meslekte de gerektiği gibi gündemi takip etme, odaklanma ve havadaki kokuları alabilme de gerekli meziyetlerden.
Bir güvenlik uzmanının ya da daha spesifik olarak penetration tester’ ın bir dizi özelliğe ihtiyacı var. Bu özelliklerin bir kısmı teknik, ve teknik şeyler öğrenilebilir ama bir kısmı da doğuştan gelen huylar ve muhtemelen ne yaparsanız yapın öğrenemeyeceğiniz ya da gerçekten öğrenmesi seneler sürecek şeyler.
Konuyu burada hemen “güvenlikçi oılunmaz, güvenlikçi doğulur(!)” a bağlamak istemiyorum, çünkü durum bu değil. İddialara göre Mehmet Akif Ersoy demiş ki “Şiirin %5 ilham, %95 çalışmaktır”. Ben de bu şekilde düşünüyorum, dolayısıyla %5 + %95 e erişince Mehmet Akif Ersoy olunuyor.
Yazacaklarımın bazıları gerçekten ölümcül bazıları ise sadece işinizde daha iyi olmanızı sağlayacak şeyler.
Yazının detaylarına geçmeden önce bazı terimleri temiz şekilde ifade etmek gerekir.
Penetration Testing (Pen Test)
Bir sistemi dışarıdan genelde ekstra hiçbir ekstra bilgi sahibi olmadan güvenlik açıklarına karşı test etmek ve bu açıkları mümkün olduğu kadar exploit etmek.
Vulnerability Assessment (VA)
Aynı penetration testing gibidir ama açıklar exploit edilmez, burada dikkat edilmesi gereken bir nokta var ki Vulnerability Assessment daha çok false positive verecektir ve açığın gerçek etkisini ortaya koymayabilir.
Mesela test edilen sistemdeki Buffer Overflow açığı olan bir SMTP server varsa ama karşıdaki sistem x64 ise ve bu açık x64 da geçerli değilse Vulnerability Assessment bunu açık olarak direk kabul edecektir ama gerçekte bu açık exploit edilemeyeceğinden direk bir risk taşımamaktır. Buna rağmen eski versiyon bir yazılım bulundurmak genelde iyi bir fikir olmadığından VA’ ın sonuçları her şekilde işe yarayacaktır.
Güvenlikçi / Güvenlik Uzmanı
Güvenlik Uzmanı çok geniş bir terim genelde şu iki anlamda kullanılır:
İroniktir ki genelde güvenlikçikler sistemleri korurlar Penetration Testerlar gibi saldırmazlar ama bu grubun ikisi de Güvenlikçi, Güvenlik Mühendisi, Güvenlik Uzmanı diye geçebilir.
Ek olarak bazı güvenlikçiler kendi sistemlerini test etmek için kendi içlerinden kendi sistemlerine saldırganmış gibi de test edebilirler. Bu kişiler genelde iki rolüde üstlenmiş olurlar. Not düşmek lazım bu aynı kendi programınızda “bug” aramak gibidir, yani muhtemelen iyi sonuçlar vermeyecektir. Yazılımın sahibi olarak yazılımın zaten doğru oldu varsayımı ile yola çıktığınızdan genelde önünüzdeki sorunları bile göremeyeceksinizdir.
Polisiye filmlerdeki klasik muhabbetlerden biri “profiling” dir yani saldırganın profilini çıkartabilmek. Buradaki en büyük klişe ise bir dedektifin saldırgan gibi düşünmesidir. Ne kadar klişe olsa da bu gerçekten saldırgana ulaşmanın en iyi yoludur ve güvenlikçi de aynı periyoddan çok daha güçlü şekilde geçer.
Çünkü bir polis gerçekte saldırgana ulaşmak için kimseyi öldürmez ama güvenlikçi siteye girer, exploit eder, database’ i indirir, reverse shell’ ine erişir. Gerçekten suçu işler, doruğa çıkar ve iner. Bu gereksinim güvenlikçinin içerisinde saldırgan kimliğinin bire bir yaşamasını sağlar.
Bilinen bir gerçek bir çok büyük güvenlik firmasında çalışan kişilerin eski suçlu hackerlar olduğudur.
Örnek isterseniz Kevin Mitnick’ in kendisi ya da eski @stake’ in L0pth Heavy Industries hacker grubunda gelen tayfası güzel bir örnek olacaktır. Bu örneklerin yanında diğer bir çok benzer güvenlik sektöründe çalışan kişinin de karanlık bir mazisi vardır. Bu arada not düşmek gerekir ki bu furya değişiyor, yazının ilerisinde ona değineceğim.
O zaman güvenlikçi saldırgan gibi düşünmelidir, Saldırganın motivasyonu nedir?
Peki aynı durumda penetration tester ne yapmaktadır, onun motivasyonu nedir?
Görüldüğü üzere güvenlikçi ile saldırgan tamamen aynı duygular içerisindedir, dolayıyla penetration tester’ lar dünyadaki saldırgan rolünü direk olarak oynayan sayılı mesleklerin birini icra etmektedirler.
Yazının devamı gelecek inşallah, orada biraz daha psikolojik farklılıklara, daha verimli olmak için yapılması gerekenlere ve en sonra olarakta kendinizi bu alanda nasıl geliştirebilirsinize ve Derinlemesine Bilgi, Paranoya, Tutku, İletişim Becerisi, Okuma konularına değinmeye çalışacağım.
| [+/-] |
İlginç Bir Test |

Aşağıdaki testi yapin.Sadece verilen yönergeleri mümkün olduğunca
çabuk yapın ama bir önceki işlemi yapmadan sonraki sorulari okumaya
devam etmeyin.
yanıtları yazmaniza gerek yok, akildan hesaplayin.
sonuca şaşıracaksınız...
Bitinceye kadar aşağıya sarmayı sürdürün.
Şunu hesaplayin:
15+6
3+56
89+2
12+53
75+26
25+52
63+32
bayıldınız biliyorum ama biraz daha katlanın..
123+5
çabuk ! bir alet ve bir renk düşünün !
En alta geçin..
Akliniza hemen kirmizi bir çekiç geldi degil mi ????
Eğer öyle değilse, "farkli" düsünme yapisina sahip %2'lik insan
grubundasınız.Bu testi yapanların %98'i "kirmizi çekiç"
yanitini verdiler. :)
| [+/-] |
Yorumsuz! |
Bir blogda okuduğum yazıyı aynen aktarıyorum..
Herzamanki Gibi LanetOlası Güneşli Bir Havaydı ve Gene İnşaat’ta yapılan Tamirat Sesleri Kulağımda Fink Atıyorduki O Sese Uyandım.
Bugüne İyi Başlamadığım Manasındaydı Zarzor Kalktım İstemeyerek ve Tabiki Birazda İnşaatçılara o Makinayı Yapanlara Söverek. Banyoya Giderek Musluğu açtım ve Suyu Yüzüme Telafuz Ederek Ayıldım.
Sonra Gün Aşımında Kahvaltı Ettim İşte Herzamanki Gibi ” Zeytin, Peynir, Ekmek ” Klasiği Bilirsiniz Kahvaltıya Bitirerek Doyma Egosunu Hissettim. Devamı İçeride
Sonra Kız Arkadaşımla Buluştuk ve Yolda Gidiyorduk Aslında Ayakta Zor Duruyordum Arkadaşa Belli Etmiyordum Sıcak Yüzüme Vururken Ben Dışarlarda Sürtüyordum Çok Kötü Durumdu
Ama Başıma Gelen Bir Olay Hepsini Geçirdi
Yolda Giderken Parkın Ordan Geçiyorduk 5 ila 7 yaş arası Çocuklar Aralarında Konuşuyor
İlgimi Çekti Bakiyim Dedim.
Çocuk Arkadaşına Aynen Şöyle Dedi
” Gaymisin Aslanım ? ” Tabi Orda Bir Kopma Esnası Oldu Hayvan Gibi Güldüm. :D
Sonra Gezdim ve Eve Geldim Televizyonu Açtım Takıldım Pc ye Geçtim Takıldım :( Sonra Yattım
İşte Bu Yılın Sözü Olmalı
| [+/-] |
"Kamyon Arkası Yazıları" Yarışması |
Bir nakliyat firması bu yıl 65. kuruluş yıldönümünü kutluyor. Bu çerçevede firma, "Kamyon Arkası Yazıları" yarışması düzenlemiş.
"Daha önce duyulmamış ve görülmemiş kamyon arkası yazıları" gerekçeli yarışmaya 5 bin 750 kişi katılmış.
İşte Kazananlar..
Birinci: "Kamyon Çeker 10 - 20 Ton, Gönlüm Çeker Paris Hilton." :D
İkinci: "Hayatımı Yazsam, Duble Yol Olur..."
Üçüncü: "Araman İçin İlla Hata mı Yapmam Gerekir?"
Mansiyon 1: "Küresel Isınmaya Karşı Su Tankerlerine Geçiş Üstünlüğü Verilsin." Buda fena değil :)
Mansiyon 2: "İyi Mazot Selülit Yapmaz."
Mansiyon 3: "Gazla Uçabilirsin, Ama Frenle Konamazsın!.."
Mansiyon 4: "Bas Gaza, Frene, Debriyaja... Götür Ver Parayı Vergiye, Stopaja."
Mansiyon 5: "Ne Müslüm'den Ne de Orhan'dan, Sevdiğim Tek Parça 'Yedek Parça'."
Jüri Özel Ödülü: "Arabada Yalnız Var!"
Resimdekilerde gerçek kamyoncuların :)
| [+/-] |
Youtube a Girmenin En Kesin Yolu |

Evet millet Youtube’a opendns, ktunnel v.s kullanmadan girmek istiyorsanız tarayıcınızın adres satırına;
http://208.117.236.69/
yazın. Youtube bu ip adresini yeni almış ve şimdilik Telekomünikasyon Kurumu olayın farkına varmamış görünüyor.
| [+/-] |
Daha kötüsü de olabilirdi ! |
Adam oğlunun odasının önünden geçerken hayretle bakakaldı. Yatağı güzelce toplanmıştı ve odası hiç olmadığı kadar derli toplu görünüyordu.
Sonra adam yastığın üzerine bırakılmış mektup zarfını fark etti. Üzerinde
-Babama- yazıyordu. Aklından geçen bin bir kötü düşünceyle mektup zarfını açtı ve titreyen elleriyle mektubu okudu:
Sevgili Baba ;
Sana bu satırları derin bir pişmanlık ve üzüntü içinde yazıyorum. Kız arkadaşımla kaçmak zorundaydım çünkü seni ve annemi yaşanacak rezaletten uzak tutmak istedim.
Gerçek tutku ve aşkı ben Joanla buldum ve o öyle tatlı ki anlatamam...
Şunu biliyordum siz onun vücudunun her yerine taktığı küpeleri,derisine
işlettiği dövmeleri, kendine has o çılgın giyim tarzını asla ama asla
onaylamayacaktınız ve tabi benden çok büyük olması da bir sorundu.
Fakat benim için bunlar değildi gerçek tutku ve gerçek aşk...
Baba Joan hamile !
Joan'ın dediğine göre çok mutlu olacağız. Ormanda kendine ait bir karavanı ve tüm kış yetecek kadarda yakacağı var. Bir sürü çocuğa sahip olma düşüncesi rüyalarımızı süslüyor.
Joan benim gözlerimi esrar gerçeğine açtı ve artık biliyorum ki esrar kimseye zarar vermez. Esrar yetiştirecek ve insanlara pazarlayacağız ve yine bu sayede ihtiyacımız olan kokain ve ekstasiye ulaşacağız.
Artık tam anlamıyla bilime yalvarıyoruz dualar ediyoruz şu AIDS'in çaresi bulunsun ve Joan sağlığına kavuşsun diye.. O kesinlikle iyileşmeyi hak ediyor.
Endişelenmeyi bırak baba ben 15 yaşındayım ve kendi başımın çaresine bakabilirim. Eminim birgün geri döneceğiz ve sen kendi torunlarını tanıyacak, seveceksin.
Oğlun Cihad.
NOT: Baba yazdığım mektubun tek kelimesi bile doğru değil. Ben Mehmet'lerdeyim. Sadece sana; masamın üzerinde seni bekleyen karneden daha kötü şeylerin olduğunu hatırlatmak istedim.
