Ne Vefasızmışsın Cia

cia

Not:Bu yazıyı aslında temmuz ayında yazdım olay da o aralarda oldu. Ama sonra The_Bekir’in ikazıyla tırsıp yazıyı kaldırmıştım. Şimdi tekrar yayınlıyorum. Görüşürüz

Geçenlerde ABD’nin çeşitli büyük kurumlarında güvenlik taraması yapıyordum. İlk olarak Nasa’da Access injeksiyon buldum. Uğraştım fakat tablo isimlerini tutturamadığımdan exploit edemedim. Sonra msn’den desquner‘e gösterdim o da Blaster‘a gösterdi. Onlar da uğraştı fakat birşey yapamadı. Sonra aramaya devam ederken yolum CIA‘a düştü. Baya bir aradıktan sonra bir subdomaininde SQL injeksiyon açığı buldum ama exploit etmeye çalışmadım. Korktum biraz. Desqunere göstericektim ama o da Blaster’a gösterir. Blaster SQL konusunda baya yetenekli olduğu için öyle bırakmaz tahrip eder sonra alır başına belayı diye göstermedim. Dedim bari böyle durmasın mail atıp uyarayım sonra araplar falan hackler imajları bozulmasın diye. Malum “müttefik” ülke.
Şöyle Açıktan Bi Ekran Görüntüsü Göstereyim


Bunları uyarmak için de şöyle bir mail attım

Dear Sir or Madam,

I’m Janizary and I’m a security advisor from Turkey.I have found a security bug on your website.Here is the link which have Sql Injection bug

http://www.foia.cia.gov/search_keywords.asp?letter= It’s can exploit like this http://www.foia.cia.gov/search_keywords.asp?letter=%27

The attacker can connect&access your database and he can deface your page

With my all best wishes and regards

Janizary (Security Advisor) – www.utkusoft.com

Sonra Birkaç gün sonra mail kutuma baktım boş. Sayfaya baktım birde ne göriyim kaldırmışlar sayfayı :/ . O kadar uyardık be . İnsan bi teşekkür eder. Koskoca CIA’siniz . Biz sizi filmlerden böyle tanımamıştık. İnsan olan bir yazar di mi “thanks for your suggestion” falan diye. Yok arkadaş :( .S en de yalanmışsın CIA. O Malum Sayfanın cachesi -> TIKLAYIN

0 Responses to Ne Vefasızmışsın Cia

  1. Deniz diyor ki:

    Nankör cia :D

  2. Dsax diyor ki:

    Arkadaşım Zaten o Exploit’ ile bişi yapamazsın ki , url ye baksana Search yani orda Arama var Olmaz. yinede Uğraştıgın için teşekkürler

  3. Alemin_Krali diyor ki:

    yazıyı okurken” Blaster SQL konusunda baya yetenekli olduğu için öyle bırakmaz tahrip eder sonra alır başına belayı diye göstermedim”

    bu kısmı çok komigime gitti :D agd scorp desen hadi neyse basarda blaster mılastır geçecen bunları bana :P 10 fırın ekmek yese gene basamaz bak biz fırıncıyız ona gönderriz 30-50 kasa :P

  4. Utku Şen diyor ki:

    ee noluyo arama olunca.post ettirmiyorum ki ‘a karekterini,url ile get ettiriyorum hata kodumu alıyorum.Arama olsa ne olacak.Exploit edilir edilmez o ayrı konu.Ama aramayla ilgisi yok.Veritabanının kullanıcısına göre değişir ado falan diye.

  5. Utku Şen diyor ki:

    @Alem
    Agd_Scorp baya sağlam tamam da Blaster da iyidir yabana atma.O zamanlar tanımıyodum agd’yi tanısam ona verirdim.Ya da vermeyebilirdim bilmiyorum o yardım edenleri tanımıyo çünkü (:

  6. Kacak diyor ki:

    Hacı Agd yeterki sql i bulsun kesin basardı o siteye :U

  7. BLaSTER diyor ki:

    yigen naptın sen ya gostersen basardık :D

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*

Şu HTML etiketlerini ve özelliklerini kullanabilirsiniz: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>