<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/" xmlns:admin="http://webns.net/mvcb/">
  <channel rdf:about="http://blog.gmane.org/gmane.comp.security.netsec">
    <title>gmane.comp.security.netsec</title>
    <link>http://blog.gmane.org/gmane.comp.security.netsec</link>
    <description/>
    <syn:updatePeriod>hourly</syn:updatePeriod>
    <syn:updateFrequency>1</syn:updateFrequency>
    <syn:updateBase>1901-01-01T00:00+00:00</syn:updateBase>
    <items>
      <rdf:Seq>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9139"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9138"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9137"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9136"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9135"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9134"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9133"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9132"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9131"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9130"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9129"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9128"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9127"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9126"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9125"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9124"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9123"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9122"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9121"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9120"/>
      </rdf:Seq>
    </items>
    <image rdf:resource="http://gmane.org/img/gmane-25t.png"/>
    <textinput rdf:resource=""/>
  </channel>
  <image rdf:about="http://gmane.org/img/gmane-25t.png">
    <title>Gmane</title>
    <url>http://gmane.org/img/gmane-25t.png</url>
    <link>http://gmane.org</link>
  </image>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9139">
    <title>Re: [NetSec] RE: reCAPTCHA ile IOSEC PHP Anti Flood Security Gateway Module‏ v.1.1</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9139</link>
    <description>&lt;pre&gt;elbette güzel olur :)

23 Mayıs 2012 22:23 tarihinde Ali Kaptan &amp;lt;northsecurityteam-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org&amp;gt;yazdı:

&lt;/pre&gt;</description>
    <dc:creator>murad çevik</dc:creator>
    <dc:date>2012-05-24T16:22:05</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9138">
    <title>Re: [NetSec] RE: reCAPTCHA ile IOSEC PHP Anti Flood Security Gateway Module‏ v.1.1</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9138</link>
    <description>&lt;pre&gt;Benimde geliştirmekte olduğum bir php http flood scripti var.İsterseniz bir
test yapabiliriz websitenizde.
&lt;/pre&gt;</description>
    <dc:creator>Ali Kaptan</dc:creator>
    <dc:date>2012-05-23T19:23:47</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9137">
    <title>whmcs.com hacked</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9137</link>
    <description>&lt;pre&gt;Merhabalar,

Biraz geç oldu ancak, henüz haberi olmayanlar ve whmcs.com üzerinde hesabı bulunanlar için önemli bir bilgidir. Detayları aşağıdaki linklerden alabilirsiniz.

http://forum.whmcs.com/showthread.php?t=47650
http://forum.whmcs.com/showthread.php?t=47644


Yusuf Yıldız
SoftCom Türkiye
+90 (212) 259 55 00 | yusufy-SKbQzcy/x5dBDgjK7y7TUQ&amp;lt; at &amp;gt;public.gmane.org&amp;lt;mailto:yusufy-SKbQzcy/x5dBDgjK7y7TUQ&amp;lt; at &amp;gt;public.gmane.org&amp;gt;
Türkiye'de internet artık daha.net | http://www.daha.net

&lt;/pre&gt;</description>
    <dc:creator>Yusuf Yildiz</dc:creator>
    <dc:date>2012-05-21T21:27:35</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9136">
    <title>May 17, 2012 Security Slate</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9136</link>
    <description>&lt;pre&gt;[Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: cid:image003.jpg-zPirTp/i3+BLXEN0pX68ITRmByFHzeGd&amp;lt; at &amp;gt;public.gmane.org]
Merhaba,

Geçen haftanın önemli Güvenlik haberlerini ekte bulabilirsiniz.

İyi Çalışmalar,

Mehmet

MSS nedir:

The MSS is a weekly, open-source newsletter about the latest security threats. It provides you with the most up-to-date security information about Microsoft and third-party products and services. It also gives a Microsoft perspective and authoritative response to public security issues that may impact your organization.


&lt;/pre&gt;</description>
    <dc:creator>Mehmet Uner</dc:creator>
    <dc:date>2012-05-21T13:52:53</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9135">
    <title>Güvenlik TV Bölüm 11 – Gökhan Poyraz ile Yeni Nesil Güvenlik</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9135</link>
    <description>&lt;pre&gt;Merhabalar arkadaşlar,

Güvenlik TV’nin 11. bölümü ile karşınızdayız. Bu bölümde yine geçtiğimiz 15 gün süresince bilişim güvenliği alanında neler yaşandı, hangi konular konuşuldu bunları ele almaya çalıştık.


Bu bölümde konuk olarak Fortinet Türkiye’den Güvenlik Danışmanı Gökhan Poyraz’ı ağırladık. Konuğumuzla “Yeni Nesil Güvenlik” konusunu masaya yatırdık. “Yeni Nesil Güvenlik nedir?Yeni nesil ile neler geldi? Ya da yeni nesil güvenlik çözümleri başlığı altında neleri konuşmak daha doğrudur? Yeni nesil güvenlik çözümleri arasında sayılan Application Control ile amaçlanan şeyler nelerdir? Eğer uygulamalar SSL üzerinden iletişim kuruyorsa bu durumda Application Control nasıl sağlanır? Yeni nesil IPS’lerin taşıması gereken özellikler nelerdir? Yeni nesil güvenlik çözümlerinde IPv6 desteğinin olması neden önemlidir? Yeni nesil güvenlik çözümlerinde kablosuz ağlar için sunulan yeni güvenlik önlemleri nelerdir? Yeni nesil güvenlik ürünlerinin yada çözümlerinin halihazırda etkisiz kaldığı tehditler var mıdır, varsa nelerdir? Sanallaştırma platformalarının güvenliği konusunda neler yapılıyor?”

Bizler hazırlarken büyük keyif aldık, umarız sizler de izlerken keyif alırsınız.

http://guvenliktv.org/2012/05/guvenlik-tv-bolum-11-gokhan-poyraz-ile-yeni-nesil-guvenlik.html



Bölüm 11′nin notlarına http://guvenliktv.org/2012/05/bolum-notlari-bolum-11.html adresinden ulaşabilirsiniz.

Güvenlik TV’yi twitter’da takip etmek için &amp;lt; at &amp;gt;guvenliktv

Güvenlik TV Ekibi.



Teşekkürler, iyi çalışmalar.

Halil ÖZTÜRKCİ

ADEO Bilişim Danışmanlık Hizmetleri / ADEO IT Consulting Services
ADEO İSTANBUL
Tel: +90 (216) 472 35 35 Fax: +90 (216) 472 35 36 GSM: +90 (533) 383 81 88
ADEO LEFKOŞA
Tel: +90 (392) 444 35 35
E-mail: halil.ozturkci&amp;lt; at &amp;gt;adeo.com.tr&amp;lt;mailto:halil.ozturkci&amp;lt; at &amp;gt;adeo.com.tr&amp;gt;
[Description: twitter]&amp;lt;https://twitter.com/#!/halilozturkci&amp;gt; halilozturkci
ADEO Security Labs (www.adeosecurity.com&amp;lt;http://www.adeosecurity.com/&amp;gt;)
“In God We Trust, All Others We Test”
[Description: MVP_Epostaimza]&amp;lt;https://mvp.support.microsoft.com/profile=46D20506-CA48-4E0A-AFD1-13E423DDE56C&amp;gt;

&lt;/pre&gt;</description>
    <dc:creator>Halil OZTURKCI (ADEO</dc:creator>
    <dc:date>2012-05-21T13:40:39</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9134">
    <title>Mayıs Ayı dünya geneli saldırılar [hackmageddon]</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9134</link>
    <description>&lt;pre&gt;Türkiye'den hizmet.aile.gov.tr deface olayı da listede yer alıyor.

http://hackmageddon.com/2012/05/17/may-2012-cyber-attacks-timeline-part-i/
&lt;/pre&gt;</description>
    <dc:creator>Osman Samutoglu</dc:creator>
    <dc:date>2012-05-17T12:49:01</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9133">
    <title>Finans kurumu Güvenlik Uzmanı iş ilanı</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9133</link>
    <description>&lt;pre&gt;Merhabalar 

Türkiye'de bir finans kurumunda Merkezi Kimlik Yönetimi, Merkezi Log Toplama
ve Olay Yönetimi, Uygulama Güvenliği süreçlerinde görev alacak, süreçlerin
yönetimi ve işletimini gerçekleştirecek çalışma arkadaşları aranıyor. 
İlgilenenler fatih.koc-ijZUojkGMbQAvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org adresinden benimle iletişime geçebilirler.


Selamlar

 



 

İletişim bilgilerimi Outlook iletişim listenize eklemek için elektronik kart
vizitime sağ tıklayınız.

 

Right click on my e-business card to add my contact information to your
outlook contact list.

----------------------------------------------------------------------------
------------------------------

 

Bu e-posta mesajı kişiye özel olup, gizli bilgiler içeriyor olabilir. Eğer
bu e-posta mesajı size yanlışlıkla ulaşmışsa, içeriğini hiçbir şekilde
kullanmayınız ve e-postayı siliniz. BTYÖN bu e-posta mesajının içeriği ile
ilgili olarak hiçbir hukuksal sorumluluğu kabul etmez.

The information contained in this communication may contain confidential or
legally privileged information. BTYÖN doesn't accept any legal
responsibility for the contents and attachments of this message. The sender
does not accept any liability for any errors or omissions or any viruses in
the context of this message which arise as a result of internet
transmission. 

 

 

 

&lt;/pre&gt;</description>
    <dc:creator>Fatih KOÇ</dc:creator>
    <dc:date>2012-05-17T12:10:08</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9132">
    <title>Siber Güvenlik Yaz Kampı 2012</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9132</link>
    <description>&lt;pre&gt;Bilişim teknolojilerinin son yıllarda hayatın her alanına nüfuz etmesiyle
birlikte artan güvenlik ihtiyacı ile birlikte ortaya çıkan yetişmiş siber
güvenlik uzmanı açığı son yıllarda bu alandaki eğitim programlarına olan
gereksinimi her zamankinden daha büyük hale gelmiştir.

TÜBİTAK ve Bilgi Güvenliği Akademisi &amp;lt;http://www.bga.com.tr&amp;gt;, Türkiye'de
siber güvenlik uzmanı eksikliğinin giderilmesine destek olmak ve kapasite
geliştirilmesini sağlamak amacıyla üniversite öğrencilerine yönelik "Siber
Güvenlik Yaz Kampı" düzenlemektedir. 2-8 Temmuz 2012 tarihleri arasında
gerçekleştirilecek kampta, öğrencilerimiz, *7 gün* süre ile Gebze'de
bulunan *TÜBİTAK Türkiye Sanayi ve Sevk İdare Enstitüsü'nde
konaklayacaklardır.*

Konaklamalı olarak düzenlenecek olan bu kampta, gün içinde teori ve
uygulamalı dersler, akşamları ise eğitim içinde yer alan konuları içeren
CTF (Capture The Flag) yarışmaları düzenlenecek. Amacımız gerçek dünyada
olanları hem teoriye hem de pratiğe taşımak.

Kamp süresince bilişim sistemleri güvenliği konusunda teknik eğitimler
verilecektir. Teknik eğitimlerin yanı sıra, kamp katılımcıları bilgi
güvenliği alanında deneyim sahibi akademisyenler, kamu ve özel sektör
yöneticileri ile bir araya getirilecektir. Kamp sırasında,öğrencilerimiz,
siber dünyadaki tehditler, alınması gereken önlemler ve bu alandaki kariyer
fırsatları konusunda bilgi sahibi olacaklardır.

Kamp süresince işlenecek konuların ana başlıkları ise;

   - Siber Güvenliği Giriş
   - Siber Dünyada İstihbarat Çalışmaları
   - Sibernet(Internet) ve Çalışma Yapısı
   - Temel Ağ Güvenliği Bilgisi
   - Siber Savunma Sistemlerini Atlatma
   - Host/Ağ/Port Keşif Ve Tarama Araçları
   - Zaafiyet Tarama ve Bulma Sistemleri
   - Exploit Çeşitleri ve Metasploit Kullanımı
   - Web Uygulama Güvenliği ve Hacking Yöntemleri
   - Son Kullanıcıya Yönelik Saldırı Çeşitleri ve Yöntemleri
   - DOS/DDOS Saldırıları ve Korunma Yöntemleri

Sizleri bu kampa başvurmaya ve katılmaya davet ediyoruz.

Kampa başvuruda bulunabilmek için Türkiye'de bulunan üniversitelerin *lisans
veya yüksek lisans öğrencisi olmak yeterlidir.*

Başvuru yapan öğrenciler arasında, temel bilgisayar bilgisini belirlemek
amacıyla mini bir test ve konuya olan ilgilerini ölçmek için anket
yapılacaktır. Bu anketler ve testlerin değerlendirilmesi sonucunda yaklaşık
50 kişi Siber Güvenlik Yaz Kampı'nın katılımcısı olarak belirlenecektir.

Detaylı bilgi ve başvuru için: www.siberkamp.org

---
Huzeyfe ONAL
Bilgi Güvenliği AKADEMİSİ
http://www.bga.com.tr

BGA Ankara &amp;amp; İstanbul Eğitim Takvimi
http://www.bga.com.tr/?page_id=944

 ---
&lt;/pre&gt;</description>
    <dc:creator>Huzeyfe ÖNAL(BGA</dc:creator>
    <dc:date>2012-05-17T04:33:49</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9131">
    <title>RE: reCAPTCHA ile IOSEC PHP Anti Flood Security Gateway Module‏ v.1.1</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9131</link>
    <description>&lt;pre&gt;
Merhaba, IOSEC PHP Anti Flood Security Gateway Module için OWASP listesinde yapılan beyin fırtınasından sonra modüle reCAPTCHA özelliği eklenmiştir ve v.1.1 olarak yayına sunulmuştur. Bu özellik, Script'in Brute Force denemelerine karşı daha etkin bir direnç oluşturabilmesini sağlamaktadır.  Kısaca çalışma senaryosu:Bir IP adresinin saniyede yapmasına izin verilen istek sayısı (örn., 0.5 sn.'de bir defa) ihlal edildiği zaman, istek yapılan PHP Script'inin çalıştırılması durdurulur ve içinde reCAPTCHA bulunan bir ekran önceden belirlenmiş bir süre boyunca gösterilir. Bu süreyi beklemek istemeyen kullanıcı CAPTCHA'yı çözerek Script'in çalışmasına kaldığı yerden devam edebilir.
Ekran görüntüsü: https://sourceforge.net/projects/iosec/screenshots/screenshot-2.png
Script Flooder IP adreslerini tespit ederek bir dosyaya yazabilmekte ve bu IP'leri mail ile sistem yöneticisine saldırı anında iletebilmektedir. CAPTCHA kullanımı bu durumlar için bir istisna oluşturmamaktadır. Bu adresler incelenerek, anı anına veya belirli bir zamandan sonra bir Firewall veya benzeri bir paket düşüren (OSI 7 ve aşağısı) güvenlik sistemi ile engellenebilir. Daha detaylı bilgi için:
https://sourceforge.net/projects/iosec/
http://www.iosec.org 
 
Proje için kontakt bilgisi: gokhan.muharremoglu&amp;lt; at &amp;gt;iosec.org 
 
İyi çalışmalar,
Gökhan Muharremoğlu
Bilgi Güvenliği Uzmanı
From: gokmuh&amp;lt; at &amp;gt;hotmail.com
Subject: IOSEC PHP Anti Flood Security Gateway Module‏
Date: Sun, 13 May 2012 21:19:09 +0300



Merhaba,
 
Önceleri sadece kendi Web sitemde HTTP tabanlı Flood ve Brute Force saldırılarına karşı kullandığım bu yazılımımı artık SourceForge'da açık kaynak kodlu olarak yayınlamaya karar verdim.
 
Özellikle shared hosting ve benzeri hosting çözümleri kullanan veya önünde HTTP Flood saldırılarına karşı duracak bir güvenlik çözümü bulunmayan son kullanıcıların işine yarayacak bir script tabanlı Anti Flood çözümüdür IOSEC PHP Anti Flood Security Gateway Module.
 
Bu script ile saldırı esnasında tüketilen kaynak miktarını azaltabilirsiniz, saldıran IP adreslerini tespit edebilirsiniz ve/veya otomatik olarak başka bir sistem aracılığı ile (htaccess, iptables veya bir stateless/stateful firewall ile) engelleyebilirsiniz. Doğası gereği Brute Force denemeleri de bir flood mantığı ile çalışabileceğinden dolayı bu girişimleri tespit edebilir ve/veya yavaşlatabilir hatta engelleyebilirsiniz. Ancak modülün temel görevi Brute Force saldırılarına karşı gelmek değildir. Bu tarz saldırılar için CAPTCHA daha uygun bir çözüm olacaktır.
 
Özetle çalışma mantığından bahsetmek gerekirse:
 PHP Script içine "include" edilerek çağrılmış bir modül, her gelen bağlantının zaman bilgisini kaydeder. Eğer bir bağlantı, belirlenen bir zaman aralığında birden fazla geliyorsa, o bağlantı (IP) için PHP Script'in çalışması durdurularak askıya alınır ve önceden belirlenmiş bir süre dolmadan o IP adresinin PHP Script'ini çalıştırmasına izin verilmez. Bu sayede PHP Script'inin çalışması için kullanılan kaynaklar (database, CPU, RAM, vs.) doğrudan yorulmamış olur. Bu sırada IP adresi bir dosyaya yazılır ve sistem yöneticisi bir mail ile uyarılır.
 
Eğer dosyadaki IP adreslerinin otomatik engellenmesi (firewall, iptables veya benzeri bir yolla) seçilmiş ise, saldırgan IP otomatik olarak engellenir.
 
Modül aynı zamanda HTTP Header bilgisine bakarak Proxy girişlerini de yasaklayabilmektedir. Açık kaynaklı bir proje olduğundan sizin de katkılarınızı projede görmek beni sevindirir.
 
Daha detaylı bilgi için:
https://sourceforge.net/projects/iosec/
http://www.iosec.org 
 
Proje için kontakt bilgisi: gokhan.muharremoglu&amp;lt; at &amp;gt;iosec.org 
 
İyi çalışmalar,
Gökhan Muharremoğlu
Bilgi Güvenliği Uzmanı
 
       &lt;/pre&gt;</description>
    <dc:creator>Gökhan Muharremoglu</dc:creator>
    <dc:date>2012-05-16T14:43:07</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9130">
    <title>Ürün Değişimi Hakkında Yorumlar</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9130</link>
    <description>&lt;pre&gt;Merhaba,

Öncelikle belirtmek isterim ki bu mail teknik bilgi edinmek amacıyla
gönderilmektedir. Satış v.s. üzerine yorum yapmamanızı önemle rica ederim.

Firmamızda exchange yapısı bulunmasına rağmen farklı nedenlerden dolayı
maillerimizi dışarıda host ediyoruz. Exc. üzerine almak için de GFI Mail
essentials ürününü kullanıyoruz. Bu ürün spam kontrolü de ek olarak
sağlıyor. Ayrıca AVG Email server edition ürününü de ek olarak
kullanıyoruz.

İlerki zamanlarda mail hostingi de içeride bulunduracağız fakat şu anda
öğrenmek istediğim

1 - Bu ürünlerin yerine tek başına bu işi yapabilecek hangi ürünlerin
olduğu.
2 - Bu ürünleri seçerken nelere dikkat etmemizin gerektiği.

Bu konuda özellikle kurum içerisinde çalışan bu deneyimi yaşamış
arkadaşlardan bilgi rica ediyorum.

Teşekkür ederim.
&lt;/pre&gt;</description>
    <dc:creator>Kaan Tekkol</dc:creator>
    <dc:date>2012-05-16T05:08:51</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9129">
    <title>Re: [NetSec] Kerio WinRoute Firewall Kullanıcı Detayları</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9129</link>
    <description>&lt;pre&gt;   - Traffic Ruldan İnternete erişecek kaynağı Authenticated user olarak
   belirle
   - Domain and User bölümünden  Authenticated i zorunlu hala getir.
   - Eğer başkasının şifresini çalmasa bu şekilde engelleyebilirsin.


2012/5/15 "Emre Gök &amp;lt;emregok.mse-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org&amp;gt;



&lt;/pre&gt;</description>
    <dc:creator>Burç Kaan Şen</dc:creator>
    <dc:date>2012-05-16T04:04:01</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9128">
    <title>Re: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9128</link>
    <description>&lt;pre&gt;Benzer bir durum için xsstunnel kullanmak durumunda kalmıştım.

Herhangi bir şekilde (sunucuya sızmadığınız durumda) izin verilen ip
adreslerini öğrenebilme imkanınız yok, ip adresini öğrenseniz dahi bildiğim
kadarıyla taklit edebilme imkanınız yok ancak içeri xss tunnel ile
erişebilirsiniz.

http://ferruh.mavituna.com/xss-tunnelling-paper-and-xss-tunnel-tool-oku/


2012/5/15 Volkan K. &amp;lt;volkirik-/E1597aS9LT+ojMbLx6GBw&amp;lt; at &amp;gt;public.gmane.org&amp;gt;

&lt;/pre&gt;</description>
    <dc:creator>Mustafa Erdinç Zorba</dc:creator>
    <dc:date>2012-05-15T21:11:31</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9127">
    <title>Re: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9127</link>
    <description>&lt;pre&gt;Kesin değil ama pratik bir çözüm, site deki iletişim adresine mail at, maili için küçük bir email iconu ekle ve iconu view eden ip nin loglara düşmesini bekle, düştüğünde muhtemelen o ip erişim sağlama yetkisine sahip olan ip dir. 
From: Volkan K. 
Sent: Tuesday, May 15, 2012 9:10 PM
To: netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org 
Subject: Re: [NetSec] Izınli Olan IP 'nin Tespiti
Panel kullanilsaydi ve yetkisi olsaydi zaten direkt dosyaya bakardi bence.

Dosyalari goren birinin programla sitede dizin taramasi yapacagini sanmiyorum.

On 15.05.2012 20:17, AHMET D. KORKMAZ wrote: 
  .htaccess dosyasını panelden(pleks,cpanel v.s) yapıldığı için izin verilen IP yi oradan görebilirsin
  VİZYON DESIGN BİLİŞİM TANITIM ve İNTERNET TEKNOLOJİLERİ
  Aş. Nohutlu Mh. Sinema Sk. No:19/B Merkez YOZGAT
  0354 217 32 01 - 0551 403 00 24

------------------------------------------------------------------------------
  From: mesut ozturk [mailto:macir-jjFNsPSvq+iXDw4h08c5KA&amp;lt; at &amp;gt;public.gmane.org] 
  Sent: Tuesday, May 15, 2012 2:20 PM
  To: netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org
  Subject: [NetSec] Izınli Olan IP 'nin Tespiti


  Merhabalar,


  benim iki sorum olacak.

    1)www.xxxx.com/admin dizininde .htaccess dosyası ile buraya sadece hangi ip 'den bağlanılabileceği belirlenebiliyor. Diyelim ki dirbuster yazılımı ile www.xxxx.com 'da dizin taraması yaptım (LAN 'da değilim, internet üzerinden yapıyorum bu işlemi) ve "admin"  dizini olduğunu buldum, fakat giremiyorum. Şimdi , izinli olan ip 'yi nasıl bulabilirim.

    2) Firewall 'dan, www.xxxx.com 'a erişim sadece bazı ip 'lere verilmiş. Kısıtlamanın firewall 'dan olduğunu bildiğimize göre, izinli ip 'leri nasıl tespit edebiliriz. 


  Saygılarımla...

  mesut
&lt;/pre&gt;</description>
    <dc:creator>destek-Q9izFVtaAghgy9rAEQbwyQC/G2K4zDHf&lt; at &gt;public.gmane.org</dc:creator>
    <dc:date>2012-05-15T20:51:20</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9126">
    <title>RE: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9126</link>
    <description>&lt;pre&gt;Merhaba Ahmet Bey,


 pentest yaparken, böyle bir durumla karşılaştım. Orada bir klasör olduğunu görüyorum, fakat görüntülemeye kalkınca beni engelliyor. Benim de aklıma takıldı, benim ip 'min yasaklı olmasına rağmen, ben böyle bir klasörün varlığını görebiliyorum, fakat giremiyorum. Acaba hangi ip 'ye izinli, diye kendime sordum. Firewall ile ilgili ikinci soruyu da bu karşılaştığım durumdan esinlenerek sordum.

----- Original Message -----
From: AHMET D. KORKMAZ
Sent: 05/15/12 08:17 PM
To: netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org
Subject: RE: [NetSec] Izınli Olan IP 'nin Tespiti

.htaccess dosyasını panelden(pleks,cpanel v.s) yapıldığı için izin verilen IP yi oradan görebilirsin

VİZYON DESIGN BİLİŞİM TANITIM ve İNTERNET TEKNOLOJİLERİ
Aş. Nohutlu Mh. Sinema Sk. No:19/B Merkez YOZGAT
0354 217 32 01 - 0551 403 00 24

-----------------------------------------------------------------
 *From:* mesut ozturk [mailto:macir-jjFNsPSvq+iXDw4h08c5KA&amp;lt; at &amp;gt;public.gmane.org]
 *Sent:* Tuesday, May 15, 2012 2:20 PM
 *To:* netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org
 *Subject:* [NetSec] Izınli Olan IP 'nin Tespiti

Merhabalar,


 benim iki sorum olacak.

 1)www.xxxx.com/admin dizininde .htaccess dosyası ile buraya sadece hangi ip 'den bağlanılabileceği belirlenebiliyor. Diyelim ki dirbuster yazılımı ile www.xxxx.com 'da dizin taraması yaptım (LAN 'da değilim, internet üzerinden yapıyorum bu işlemi) ve "admin" dizini olduğunu buldum, fakat giremiyorum. Şimdi , izinli olan ip 'yi nasıl bulabilirim.

 2) Firewall 'dan, www.xxxx.com 'a erişim sadece bazı ip 'lere verilmiş. Kısıtlamanın firewall 'dan olduğunu bildiğimize göre, izinli ip 'leri nasıl tespit edebiliriz. 


 Saygılarımla...

 mesut
&lt;/pre&gt;</description>
    <dc:creator>mesut ozturk</dc:creator>
    <dc:date>2012-05-15T20:14:02</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9125">
    <title>Kerio WinRoute Firewall Kullanıcı Detayları</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9125</link>
    <description>&lt;pre&gt;Kerio WinRoute Firewall programında yerel ağımdan internete erişebilen
kullanıcıları hangi bilgileri ile internet erişimini engelleyebilirim.
Kullanıcı Adı ile, PC mac adresi vb. Benim bildiğim bu ikisi var.
Kullanıcıyı mac adresi ile engelledim fakat mac adresini değiştirmiş bu
engellemeyi başka hangi yolla yapabilirim ?
*
*
*Emre Gök
-----------------------*
*Gebze Yüksek Teknoloji Enstitüsü*
*Malzeme Bilimi ve Mühendisliği*
*-----------------------
*
*İstanbul Büyükşehir Belediyesi Gençlik Meclisi
Bilim ve Teknoloji Komisyonu Üyesi*
*-----------------------*
*Ulusal Malzeme ve Metalurji Topluluğu*
*GYTE Temsilcisi*
*-----------------------
Üsküdar Gençlik Merkezi
**Teknoloji Kulübü Lideri
-----------------------
*
*İstanbul Öğrenci Kulüpleri Platformu
Pazarlama Ekibi*
*-----------------------
emregok-EkmVulN54Sk&amp;lt; at &amp;gt;public.gmane.org
emregok.mse-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org
egok-sDTPQdIMnQ0l7RjggEeJDw&amp;lt; at &amp;gt;public.gmane.org
+90541 328 66 91
*
*
*
&lt;/pre&gt;</description>
    <dc:creator>"Emre Gök</dc:creator>
    <dc:date>2012-05-15T19:10:57</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9124">
    <title>Re: Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9124</link>
    <description>&lt;pre&gt;Panel kullanilsaydi ve yetkisi olsaydi zaten direkt dosyaya bakardi bence.

Dosyalari goren birinin programla sitede dizin taramasi yapacagini 
sanmiyorum.

On 15.05.2012 20:17, AHMET D. KORKMAZ wrote:
&lt;/pre&gt;</description>
    <dc:creator>Volkan K.</dc:creator>
    <dc:date>2012-05-15T18:10:15</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9123">
    <title>RE: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9123</link>
    <description>&lt;pre&gt;.htaccess dosyasını panelden(pleks,cpanel v.s) yapıldığı için izin verilen
IP yi oradan görebilirsin
 
VİZYON DESIGN BİLİŞİM TANITIM ve İNTERNET TEKNOLOJİLERİ
Aş. Nohutlu Mh. Sinema Sk. No:19/B Merkez YOZGAT
0354 217 32 01 - 0551 403 00 24
 

  _____  

From: mesut ozturk [mailto:macir-jjFNsPSvq+iXDw4h08c5KA&amp;lt; at &amp;gt;public.gmane.org] 
Sent: Tuesday, May 15, 2012 2:20 PM
To: netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org
Subject: [NetSec] Izınli Olan IP 'nin Tespiti


Merhabalar,


benim iki sorum olacak.

  1)www.xxxx.com/admin dizininde .htaccess dosyası ile buraya sadece hangi
ip 'den bağlanılabileceği belirlenebiliyor. Diyelim ki dirbuster yazılımı
ile www.xxxx.com 'da dizin taraması yaptım (LAN 'da değilim, internet
üzerinden yapıyorum bu işlemi) ve "admin"  dizini olduğunu buldum, fakat
giremiyorum. Şimdi , izinli olan ip 'yi nasıl bulabilirim.

  2) Firewall 'dan, www.xxxx.com 'a erişim sadece bazı ip 'lere verilmiş.
Kısıtlamanın firewall 'dan olduğunu bildiğimize göre, izinli ip 'leri nasıl
tespit edebiliriz. 


Saygılarımla...

mesut

&lt;/pre&gt;</description>
    <dc:creator>AHMET D. KORKMAZ</dc:creator>
    <dc:date>2012-05-15T17:17:23</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9122">
    <title>Re: Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9122</link>
    <description>&lt;pre&gt;Merhaba,

Bildigim kadariyla;

Web sunucusunda veya bu dosyalara erisebilecek dinamik web sayfalarinda 
Guvenlik acigi olmadikca .htaccess ve .htpasswd gibi . (nokta) ile 
baslayan dosyalara web sunucusu uzerinden erisemezsiniz. Aklima gelen 
erisim yontemleri:
1) Mumkunse PHP/CGI vs. scriptlerde acik bulup istediginiz dosyayi okumak
2) Mumkunse Web sunucusunda acik bulup istediginiz dosyayi okumak (zor 
olsa gerek)
3) Mumkunse Sistemdeki baska bir hesaba erisip izinsiz olarak ilgili 
sitenin dosyalarini okumak
bunlarin hepsi yasadisi olsa gerek...

On 15.05.2012 14:19, mesut ozturk wrote:
&lt;/pre&gt;</description>
    <dc:creator>Volkan K.</dc:creator>
    <dc:date>2012-05-15T12:03:07</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9121">
    <title>Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9121</link>
    <description>&lt;pre&gt;Merhabalar,


 benim iki sorum olacak.

 1)www.xxxx.com/admin dizininde .htaccess dosyası ile buraya sadece hangi ip 'den bağlanılabileceği belirlenebiliyor. Diyelim ki dirbuster yazılımı ile www.xxxx.com 'da dizin taraması yaptım (LAN 'da değilim, internet üzerinden yapıyorum bu işlemi) ve "admin" dizini olduğunu buldum, fakat giremiyorum. Şimdi , izinli olan ip 'yi nasıl bulabilirim.

 2) Firewall 'dan, www.xxxx.com 'a erişim sadece bazı ip 'lere verilmiş. Kısıtlamanın firewall 'dan olduğunu bildiğimize göre, izinli ip 'leri nasıl tespit edebiliriz. 


 Saygılarımla...

 mesut
&lt;/pre&gt;</description>
    <dc:creator>mesut ozturk</dc:creator>
    <dc:date>2012-05-15T11:19:55</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9120">
    <title>iPhone ve iOS Forensics Sunum Dosyası</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9120</link>
    <description>&lt;pre&gt;Merhabalar arkadaşlar,

ISSA Turkey Grand Security Conference 2012 kapsamında geçtiğimiz Cuma günü Microsoft Türkiye ofisinde gerçekleştirdiğim "iPhone ve iOS Forensics" başlıklı konuşmaya ilişkin sunum dosyasını aşağıdaki adresten indirebilirsiniz.
http://www.halilozturkci.com/sunumlar/iPhone_ve_iOS_Forensics-ADEOSecurity.pdf
Teşekkürler, iyi çalışmalar.

Halil ÖZTÜRKCİ

ADEO Bilişim Danışmanlık Hizmetleri / ADEO IT Consulting Services
ADEO İSTANBUL
Tel: +90 (216) 472 35 35 Fax: +90 (216) 472 35 36 GSM: +90 (533) 383 81 88
ADEO LEFKOŞA
Tel: +90 (392) 444 35 35
E-mail: halil.ozturkci-Ekvyd5mkfLcl7RjggEeJDw&amp;lt; at &amp;gt;public.gmane.org&amp;lt;mailto:halil.ozturkci-Ekvyd5mkfLcl7RjggEeJDw&amp;lt; at &amp;gt;public.gmane.org&amp;gt;
[Description: twitter]&amp;lt;https://twitter.com/#!/halilozturkci&amp;gt; halilozturkci
ADEO Security Labs (www.adeosecurity.com&amp;lt;http://www.adeosecurity.com/&amp;gt;)
"In God We Trust, All Others We Test"
[Description: MVP_Epostaimza]&amp;lt;https://mvp.support.microsoft.com/profile=46D20506-CA48-4E0A-AFD1-13E423DDE56C&amp;gt;

&lt;/pre&gt;</description>
    <dc:creator>Halil OZTURKCI (ADEO</dc:creator>
    <dc:date>2012-05-14T11:15:02</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9119">
    <title>Re: [NetSec] Merhaba Öneriniz Nedir</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9119</link>
    <description>&lt;pre&gt;Evet bir yazılımcıya kıyasla zor bir kulvar, ben olsam yazılımcı olurdum :)
Şaka bir yana piyasada bilinirlik açısından CEH'i, teknik anlamda
yetkinliği ispat etmek açısından OSCP sertifikasını öneririm.

2012/5/14 Cahit YOLACAN &amp;lt;cyolacan-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org&amp;gt;



&lt;/pre&gt;</description>
    <dc:creator>Mert SARICA</dc:creator>
    <dc:date>2012-05-14T10:20:25</dc:date>
  </item>
  <textinput rdf:about="http://search.gmane.org/?group=$group=gmane.comp.security.netsec">
    <title>Search Engine</title>
    <description>Search the mailing list at Gmane</description>
    <name>query</name>
    <link>http://search.gmane.org/?group=$group=gmane.comp.security.netsec</link>
  </textinput>
</rdf:RDF>

