Türkiye'nin En Kapsamlı Forum Sitesi
google xss guvenlik acıgı&korunma yöntemleri B-416419-


Sitemizde Yararlanmak, Likleri Görebilmek Ve Üyelere Tanınan Özel Hakları Kullana
Bilmek İçin ÜYE OLUNUZ!!!

Türkiye'nin En Kapsamlı Forum Sitesi
google xss guvenlik acıgı&korunma yöntemleri B-416419-


Sitemizde Yararlanmak, Likleri Görebilmek Ve Üyelere Tanınan Özel Hakları Kullana
Bilmek İçin ÜYE OLUNUZ!!!

Türkiye'nin En Kapsamlı Forum Sitesi
Would you like to react to this message? Create an account in a few clicks or log in to continue.


İstisna Türkiye'nin En Kapsamlı Forum Sitesi
 
AnasayfaAramaLatest imagesKayıt OlGiriş yapZiyaretçi Defteri

 

 google xss guvenlik acıgı&korunma yöntemleri

Aşağa gitmek 
YazarMesaj
KeyLoggeR #
Root Administratör
Root Administratör
KeyLoggeR #


Ikizler
Mesaj Sayısı : 401
Doğum tarihi : 10/06/95
Kayıt tarihi : 28/08/09
Yaş : 28
Nerden : Adana
İş/Hobiler : Webmaster
Lakap : KeyLoggeR™

google xss guvenlik acıgı&korunma yöntemleri Empty
MesajKonu: google xss guvenlik acıgı&korunma yöntemleri   google xss guvenlik acıgı&korunma yöntemleri Icon_minitimeC.tesi Eyl. 19, 2009 4:30 pm

internet diyince akLımıza GeLen iLk site kesinLikLe GoogLe ’dır.
En Büyük arama motoru oLan google da da bazı açıklar buLunabiLmektedir.
Google Döküman hizmeti içerisinde yapılan cross site scripting (xss) saldırısı iLe cookielerin (çerezlerin) ele geçirilerek Google’ın diğer servisLerine sızmak mümkündür.Bunuda buLanLardan birisinide buLan Billy Rios dur.

Attackerlar tarafından hazırlanan dökümanın içine javascript kodu gömerek bu dökümanları okuyan kişilerin cookie lerini çekebilmek mümkündür. Bu cookilerde bazı dönüştürücü programlar ile dönüştürülerek text tabanlı CSV dosyası olarak oluşturulup IE’de HTML olarak görünebiliyor. VE o dökümanı açanların cookileri Attackerlara gidiyor.Ve bu bilgilerlede özellikle gmail bilgilerini ve hesaplarını ele geçirebiliyorlar.Her ne kadar bu açıkların fixlenmesi için google yetkililerine belirtselerde google da hele hele bu aralar Scriptkiddie’nin de çalışmaları sonucu bir çok xss açığı saptamak mümkündür vede bunun yetkililerin fixlemesi biraz zaman alır.Çünkü Xss konularında onların pek bir bilgisi olduğunu zannetmiyorum ki;

http://www.google.com/search?hl=ar&q=********>alert("1")</script>

alert(1)&****"> http://www.google.ae/search?hl=ar&q=********>alert(1)</script>&****=

Bu ve bunun gibi xsslerin kapanması bile baya bir zaman almıştı.


Google Xss SaLdırıLArından NasıL KorunabiLiriz ?

1) CWXss Security veya Microsoft Xss Security gibi programalrı yükleyip xss ataklarında uyarıyı alarak bunu engellemek.

2) Ie tarayıcılarının dışında özellikle mozilla opera gibi tarayıcıları kullanmalısınız (Safari de diyecektim ama Mujaahed abinin geçen uyarması ile ondada cookielerin çekilebildiğini farkettim).

3) Mozilla kullanıyorsanız No script eklentisini kurup aktif etmek.

4) Mailden gelen Linkleri tıklayarak değil kopyalayıp internet tarayıcınıza yapıştırıp giriniz.cookie çekilimini engeller.

5) Tanımadığınız kişilerden gelen LinkLeri Tıklamamak.Her türlü saLdırı oLabiLeceğini göz önünde buLundurmak gerekir.

6) Özellikle Security Siteleri ve forumlarına güncel haberlere bakıp SaLdırı ihtimallerine karşın her an hazır olda beklemek lazım.Yeni bir google açığı bulunduğunda dahada bir tedirgin ve dikkatli olmak lazım.En önemlisi bilinçLi oLmak Lazım !

Son Çıkan Google Daki gelişmeler ve haberler sonucu bu dökümanı yazmakta karar KıLdım.Umarım önleminizi alırsınız.
Sayfa başına dön Aşağa gitmek
http://istina.yetkinforum.com
 
google xss guvenlik acıgı&korunma yöntemleri
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» vBülletin Güvenlik Açıkları ve Kapatma Yöntemleri
» WiNaMP güvenlik açığı
» Adobe Güvenlik Açığı
» Opera'da 2 Yeni Güvenlik Açığı
» Ipswitch IMail güvenlik açığı

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Türkiye'nin En Kapsamlı Forum Sitesi :: Güvenlik :: Güvenlik Açıkları-
Buraya geçin: