Jump to content
Forumu Destekleyenlere Katılın ×
Paticik Forumları
2000 lerden beri faal olan, çok şukela bir paylaşım platformuyuz. Hoşgeldiniz.

Üniversitelerin Websitesi Güvenlikleri


Gosser

Öne çıkan mesajlar

ne lan bu ahaha kova gibi oda arkadaşım var somon ilgileniyo bu işlerle amatörce sql xss bişiyler yaptı çocuk oturdu gece 2 de bu saate kadar 20-25 tane üniversitenin admin paneline girdi ahahaahahaa

kızların maillerini gsm numaralarını aldık yarın bildiricez tabi telefon açıp üniversitelere

bu arada teklif gelirse satabilirim kız numarası fln sdkflş
Link to comment
Sosyal ağlarda paylaş

Universite sitelerini universitenin ogrencileri yapar genelde. Haliyle cogunun bu durumda olmasi normal. Ha ortaya ciktiginda ne olur ? Hocalardan/ogrencilerden biri ya da ogrencinin kendi oturur basina, kapatir aciklari. Umursamazlar pek.
Link to comment
Sosyal ağlarda paylaş

amatörce sql felan yaptı dediğiniz google'da "sql exploitleri" gibi bir arama yapıp çıkan "hekır" sitelerinde yazan şeyleri uygulamaktır büyük ihtimalle.

üniversite websiteleri öyle internet security konusunda master yapmış tipler felan tarafından yapılmıyor, 2 php 3 html bilenler tarafından yapılıyor.
o yüzden normaldir açık bulunması.

ha bahsi geçen şey banka internet sitesi olsa o zaman tabii önemli bir konu olurdu.
Link to comment
Sosyal ağlarda paylaş

Bone said:

amatörce sql felan yaptı dediğiniz google'da "sql exploitleri" gibi bir arama yapıp çıkan "hekır" sitelerinde yazan şeyleri uygulamaktır büyük ihtimalle.

üniversite websiteleri öyle internet security konusunda master yapmış tipler felan tarafından yapılmıyor, 2 php 3 html bilenler tarafından yapılıyor.
o yüzden normaldir açık bulunması.

ha bahsi geçen şey banka internet sitesi olsa o zaman tabii önemli bir konu olurdu.


yok time based sql injection yaptım çogu yerde filtre oldugu için hex ile bypass ettim onun dışında xss ilede bir kaç cookie aldım tabi

nese sonunda bitti bütün sitelerin rektörlerine ve webmasterlarına mail ile açıklarını bildirdim, kötü bir niyetim yok tabi ki.



http://ktu.edu.tr
http://yildiz.edu.tr
http://sakarya.edu.tr
http://boun.edu.tr
http://nevsehir.edu.tr
http://yasar.edu.tr
http://bilkent.edu.tr
http://mersin.edu.tr
http://selcuk.edu.tr
http://ege.edu.tr
http://istanbul.edu.tr
http://uludag.edu.tr
http://aydin.edu.tr
http://karaelmas.edu.tr
http://gazi.edu.tr
http://itu.edu.tr
http://cankaya.edu.tr
http://sdu.edu.tr
http://cu.edu.tr
http://mevlana.edu.tr
http://anadolu.edu.tr
http://bayar.edu.tr
Link to comment
Sosyal ağlarda paylaş

Deacon said:

Ogrenci bilgilerinin oldugu yerlere kolay kolay giremiyor olmaniz lazim. Anasayfanin yaninda telno falan diye dizin mi vardi nasil aldiniz telefon numarasi?


Çogu sitenin databaselerinde students diye bir db var oraya girdiğinde bütün öğrencilerin gsm email isim soyisim yurt bilgileri fln var..

her hangi bir koruma işlemide yapılmamış.
Link to comment
Sosyal ağlarda paylaş

küheylan said:

Napolyonn said:

notlarıda değiştirebiliyomu?


şuna bir cevap alalım acilen.

bir de bulduğunuz ünilerin listesini versene merak ettim.


Evet notlar suanda girilmediginden değiştirilicek bir not yok ancak, girilince değiştiririm şimdi not eklesem dikkat çeker :P

zaten böle birşey yapmam amacım yapıcı olmak.
Link to comment
Sosyal ağlarda paylaş

Gosser said:

küheylan said:

Napolyonn said:

notlarıda değiştirebiliyomu?


şuna bir cevap alalım acilen.

bir de bulduğunuz ünilerin listesini versene merak ettim.


Evet notlar suanda girilmediginden değiştirilicek bir not yok ancak, girilince değiştiririm şimdi not eklesem dikkat çeker :P

zaten böle birşey yapmam amacım yapıcı olmak.


LAN! not yükseltmekten yapıcı daha be var ULAN!!!!
Link to comment
Sosyal ağlarda paylaş

×
×
  • Yeni Oluştur...