<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>/*/Ayazoglu Other Name Of Security/*/</title>
<description>Php ve mysql webtasarımı üzerine özgün makale ve eğitim dökümanları barındırır. </description>
<link>http://www.ayazoglu.org/ayazoglu.org/</link>
       <item>
          <title>Sen Yoktun - Özgün Şiirler - Keni Kalemimden.</title>
          <description><![CDATA[
          Bekledim yıllarca sen gelecektin, biliyordum.<br />
O kadar emindim ki ruhumda hissediyordum.<br />
Gece uykuya dalar dalmaz hayalini görüyordum.<br />
Sen yoktun belki ama seni hisseden biri vardı.<br />
<br />
Biriciğim, senden ötesi yokki gözlerim görsün<br />
Bu ömür ancak sana yeter, bir başkası için ölsün.<br />
Kimi için dündün, kimi içinde bu günsün.<br />
Sen yoktun belki ama seni bekleyen biri vardı..<br />
<br />
Gırtlağıma düğümlenince kelimeler, fırtınalar kopar,<br />
Gönül deryası akarken denize birden göle sapar..<br />
Bir an kaçmak isterim her şeyden apar topar..<br />
Sen yoktun belki ama seni özleyen biri vardı..<br />
<br />
Aşık Kerem neylesin gönül söz dinlemez.<br />
Gönül dinlesede halini canan bilmez..<br />
Biri kor, biri ateş, bu hicrana dünya dönmez.<br />
Sen yoktun belki ama seni seven biri vardı..<br />
<br />
// Kerim Yılmaz 09.05.2012
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120508-111847</link>
          <pubDate>08/05/2012 GMT</pubDate>
      </item>
       <item>
          <title>Yeridir Dünya - Özgün Şiirler - Kendi Kalemimden.</title>
          <description><![CDATA[
          Bazen senden çok şeymi istedim diye düşünürüm.<br />
Kimbilir nerede, ne zaman, ne şekil ölürüm.<br />
Kaderimize yazılmışsa gariplik, buna ne diyebilirim.<br />
Adaletinin içine nokta koysam, yeridir dünya.....<br />
<br />
<br />
Nedensizce sevmek istedim herkesi, bırakmadın.<br />
Bir basamak atacakken, ilk çelmeyi sen taktın.<br />
Vurduğum kişi ölmüşmüdür diye, geri baktın.<br />
Üstüne benzin döküp yaksam, yeridir dünya..<br />
<br />
<br />
Akıllı olayım dedim, her gün kahrını çektim.<br />
Ama geçti artık, köküne kirbrit suyu ektim.<br />
Hey gidi dünya, beş kuruşa yedi sülaleni verdim.<br />
üç kuruşa da seni satsam, yeridir dünya...<br />
<br />
<br />
Ben bir viraneyim, gezerim kafama göre.<br />
Bir daha dokunursan hayatıma, çizerim ona göre.<br />
Kime ne kadarsın bilmem, üç kuruşsun bana göre..<br />
Senide bedavaya takas etsem, yeridir dünya...<br />
<br />
<br />
Kerim YIMAZ // 01 Mayıs 2012
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120501-112555</link>
          <pubDate>01/05/2012 GMT</pubDate>
      </item>
       <item>
          <title>Php Bot Dersleri, Ders-1 - Videolu Anlatım</title>
          <description><![CDATA[
          Msn üzerinden bot yapımı konusunda yardım isteyenlerden iyice gına geldi, hem yazıp hemde video çekiyorum, izleyin öğrenin ve yapın, Bot sorusu sormak için kimse msn eklemesin. Video daki anlatımlar belirli düzeyde php bildiğinizi varsayılarak yapılmıştır. o yüzden fonksiyonların ne işe yaradığını veya nasıl kullanıldığını gibi açıklamalar yapmadım. zaten her şey acık ve net, bu ilk ders olup ileriki derslerde aynı konu üzerinden devam edeceğim.<br />
<br />
VİDEO İZLE : <a href="http://www.ayazoglu.org/ayazoglu.org/dersler/bot-ders1/" target="_blank">Dersi izlemek için Tıklayın.</a>
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120426-122525</link>
          <pubDate>26/04/2012 GMT</pubDate>
      </item>
       <item>
          <title>Offline Fatura Ödeme Programı, Fatura Tahsilat Programı</title>
          <description><![CDATA[
          Yapımında ve yayınında emeği geçen tüm arkadaşlara teşekkür ederim. Program banka üzerinden fatura sorgulaması yapmaktadır. offline olarak sunucularımıza kayıt yapmaktadır. Termal pos cihazı ile çalışmakta olup, program hakkında detaylı bilgi almak için net@ayazoglu.org adresine mail atabilir veya 0534 980 25 97 numaralı telefonumdan bana ulaşabilirsiniz. Program bir kereye mahsus ücretli olup, offline ödeme paneli sunucularımızda barınmaktadır. Program tam lisans satışı da mevcuttur.<br />
<br />
DEMO : <a href="http://ayazoglu.org/ayazoglu.org/demo/fatura/">DEMO İÇİn TIKLA</a>
<br/>

Fİyat ve bilgi almak için<br />
E-Mail : net@ayazoglu.org<br />
GSM : 0534 980 25 97<br />
Kerim YILMAZ
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120416-053321</link>
          <pubDate>16/04/2012 GMT</pubDate>
      </item>
       <item>
          <title>Pagerank Sorgulama Scripti Ücretsiz [PHP]</title>
          <description><![CDATA[
          Kullanışlı basit bir pagerank sorgulama scriptini sizlerle paylaşıyorum. öyle can sıkıntısından bişeyler yazmak istedim. aklıma geldi sınıf paylaştık ama yinede bir script şeklinde paylaşmamıştık. Google pagerank sorgulama scripti blogum da mevcut olan api sisteminden sorgulama yapmaktadır. Ücretsizdir. herhangi bir sınırlama vs. söz konusu değildir. dilediğiniz gibi kullanabilirsiniz. Editleyebilir sitenize entegre edebilirsiniz. herhangi bir kurulumu yoktur. dosyaları ftp nize atınız ve çalıştırınız.. <br />
<br />
jQuery ile post koullanılmıştır.<br />
<br />
Script Demo : <a href="http://www.ayazoglu.org/ayazoglu.org/demo/pagerank/" target="_blank">Demo İçin Tıkla</a><br />
<br />
Scripti İndir : <a href="http://files.ayazoglu.org/index.php?dir=Kodlamalar/&amp;file=PagerankScp.rar" target="_blank">İndirmek İçin Tıkla.</a>
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120403-055745</link>
          <pubDate>03/04/2012 GMT</pubDate>
      </item>
       <item>
          <title>Bota cronjob ile otomatik ekletme nasıl yapabilirim ?</title>
          <description><![CDATA[
          Hocam php bilgim baya bir zayıf fakat video izleyerek kendime göre editliyerek bir bot yaptım. Ekle butonuna basınca verilen içeriği ekliyoruz. şimdi bunu hiç bişey göstermeden otomatik olarak eklemesini nasıl sağlayabiliriz ? birde eklediğini ekleme kontrolunu nasıl yapabilirim ? şimdi çok şey istedim gibime geldi ama bişey daha sorayım çektiği içerik te video linki yoksa eklemesin gibi bir kontrolu nasıl sağlayabilirim ? Hocam kusura bakmayın çok şey sorduk. Şimdiden her türlü cevabınız için teşekkürler.
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120402-075430</link>
          <pubDate>02/04/2012 GMT</pubDate>
      </item>
       <item>
          <title>Bot Hakkında Sorun</title>
          <description><![CDATA[
          Hocam aşağıya botun yapabildiğim kadırıyla olan halini upload ettim ve koydum. Sorun şuki tarim.gov.tr nin http://www.tarim.gov.tr/TarimPortal,anasayfa_spot_haberler_arsiv.html#2012 adresinde tüm haberler listeleniyor ben bunları çekmek istiyorum. burda etiket sistemi yok etiket almaya gerek yok baslık ve içerik yeterli. ama çekmiyor sistem boş sayfa çıkarıyor ve burda butun haberler var ben sıralamasını istiyorum.<br />
<br />
<br />
http://www.bygokhan.com/wptest/tarimbotu.rar<br />
<br />
<br />
Teşekkür Ederim. Gökhan
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120329-022142</link>
          <pubDate>29/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>mysql_upgrade failes due to 1045: Access denied [PLESK][Çözüldü]</title>
          <description><![CDATA[
          Bu yazımda klasik bir plesk çuvallaması olayından bahsedeceğim. Plesk panele giriyorsunuz. database oluşturmıyorsunuz veya oluşturduğunuz db ye user ekleyemiyorsunuz. hatta sorunu düzelteyim diye mysql upgrade yapmaya çalışıyorsunuz onda bile hata alıyorsunuz..<br />
Running mysqlcheck with connection arguments: --port=3306 --socket=/var/run/mysqld/mysqld.sock<br />
mysqlcheck: Got error: 1045: Access denied for user root@localhost(using password: NO) when trying to connect<br />
FATAL ERROR: Upgrade failed<br />
<br />
Öncelikle SSH a login olunuz..<br />
[Konu Plesk panel için anlatılmıştır.]<br />
<br />
service mysqld stop<br />
<br />
Ardından.<br />
<br />
/usr/bin/mysqld_safe --skip-grant-tables&amp;<br />
<br />
son olarak sizi bekleyecektir.<br />
mysql_upgrade<br />
<br />
yaparak upgrade işlemini tamamlıyoruz.<br />
<br />
service mysqld start<br />
<br />
bu kadar yeterli :)<br />
<br />
// Kerim Yılmaz.
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120326-123653</link>
          <pubDate>26/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>Tek İnput İle Çoklu Resim Yükleme</title>
          <description><![CDATA[
          &lt;input name=&quot;imagesUpload[]&quot; type=&quot;file&quot; multiple=&quot;multiple&quot; /&gt;<br />
<br />
form elemanı ile aynı anda çoklu resim yüklemek istiyorum.<br />
Aynı anda hem x klasörüne hem de x veritabanındaki resimler tablosuna resmin adını yazdırmak istiyorum.<br />
<br />
Çeşitli denemelerime rağmen başarılı olamadım. Yardımcı olursanız çok sevinirim.<br />
Şimdiden teşekkürler...
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120321-113328</link>
          <pubDate>21/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>Merhaba</title>
          <description><![CDATA[
          hocam öncellıkle merhaba ben bir konu hakkında bilgi almak istiyorum geçenlerde bir arkadaş benım sunucuya girdi serverimdekı script leri aldı bunu nasıl aldıgını ögrenmek istiyorum hocam bana söyledigi böyle idi <br />
<br />
<br />
cd /İSTEDĞİNİZ SİTENİN UShome/SCRİPTİNİ<br/> DİGER ADI/public_html/;tarcvzf /home/KAYDETME DİZİN/public_html/yedek.tar.gz *<br />
<br />
<br />
cd /var/www/vhosts/acildestek.com/
httpdocs/;tar cvzf /var/www/vhosts/yemektarifci.com/<br/>
httpdocs/acildestek.com.tar.gz *<br />
<br />
<br />
ben farklı bir arkadasın sunucusunda denedım olmadi bilginiz varmı hocam mesela kendı ornek.com sitemden başka bi domaindekı script alma ??
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120314-035313</link>
          <pubDate>14/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>Blind Sql Injection Tekniği Nedir, Blind Injection</title>
          <description><![CDATA[
          Bu yazımda tehditkar bir güvenlik açığı olan Sql injection tekniklerinden Blind Sql injection açığına değineceğim. Klasik tüm sql injection açıklarında olduğu gibi bir get değerine girilen integer sonucunda sunucu bu sorguya bir cevap verir. Bazı php yapılandırmaları bu sorguya direk table name ile döner ve bu şekilde injection methodu çok basit ve yaygındır. Ancak blind sql injection başlangıçta kalsik bir inject işlemi olsada sonuç olarak çok farklı bir yöntemdir. Bu saldırı yönteminde sunucu iyi optimize edilmiş ve sorguya tablo isimleri veya database isimleri ile cevap vermesede tablo veya database isim uzunluğu tespit edilir. Ve veritabanın da bulunan tablo ve data ların harf harf deneme yanılma yöntemiyle doğruluğu test edilerek datalara ulaşılır. çok yorucu ve uzun bir işlem olan bu injection yöntemi hacker lar tarafından zaman alması hasebiyle pek tutulmamıştır. Ancak başka çare kalmayınca mecburen başvurulan bir tekniktir.<br />
<br />
Peki bu tür injection açıklarına nasıl müdahale etmeliyiz. ilk olarak GET ile aldığınız verilere hakim olmalısınız. GET ile aldığınız veri yalnızca numeric bir veri ise is_numeric fonksiyonu ile kontrol etmelisiniz. title gibi değerler alıyorsanız. bir injection sınıfı oluşturmalısınız. bu sınıfta mysql query komutlarını disable etmelisiniz. Bu tür bir get koruma yöntemi için. yakında bir Sql injection kontrol sınıfı yazmayı düşünüyorum. <br />
<br />
Hepinize az Injection lu günler dilerim...
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120311-094001</link>
          <pubDate>11/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>244 Madde, Bilişim Suçları Örnek Mahkeme Dosyası</title>
          <description><![CDATA[
          Hackerların başını en çok ağrıtan işlerden biridir. Bilişim suçu. Bizde bir avukatın nasıl bilişim suçu dosyası hazırlayacağına dair örnek bir bilişim suçu mahkeme dosyasını paylaşalım dedik. Günümüzde bilişim suçları müthiş bir düzeyde artış göstermiştir. Aşağıda indirme linkini verdiğimiz örnek mahkeme dosyasını indirerek bilişim suçu başvurusunda bulunabilirsiniz.<br />
<br />
Örnek Mahkeme Dosyası..<br />
<br />
Dosyayı İndirmek İçin : <a href="http://files.ayazoglu.org/index.php?dir=Araclar/&amp;file=karar.docx" target="_blank">Buraya Tıklayınız..</a>
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120310-120217</link>
          <pubDate>10/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>Joomla ve Wordpress</title>
          <description><![CDATA[
          Selamun aleyküm özellikle Joomla ve Wordpress sitelerinden elde ettiğimiz çeşitli şifre algoritmaları ve kırılımı hakkında imkansız diyorlar bununla ilgili bir döküman paylaşır mısın ?<br />
Teşekkürler
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120305-110721</link>
          <pubDate>05/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>Php Popen Kullanımı, Popen Fonksiyonu Nedir ?</title>
          <description><![CDATA[
          Bu yazımda php de var olan zina fonksiyonlardan biri olan popen den bahsedeceğim. Dikkat edilmesi ve sunucularda güvenlik nedeni ile engellenmesi gereken bir fonksiyondur. shell_exec tarzı çalışmayan çalışacak fonksiyon dizinini manuel belirtilebilen bir fonksiyondur. Bu fonksiynun kapatılmaması halinde, perl çalışmaz halde dahi olsa, kullanıcı manuel derlenmiş dosyaları dizinden çalıştırabilir. Bu da sunucu açısından hiçte iyi sonuçlar doğurmaz :)<br />
<br />
Örnek kullanıma gelecek olursak..<br />
<br />
&lt;?php<br />
$handle = popen(&quot;/bin/ls&quot;, &quot;r&quot;);<br />
?&gt;<br />
<br />
Bu örnekte gördüğümüz üzere ssh komutlarından biri olan ls ( dosya ve dizin listeleme ) komutu shell_exec mantığı dışında çağrılıyor ve kullanılıyor. şayet servar sahibi /bin/ls dizinine chmod verdiyse çalışmayacaktır. Ancak saldırgan derlenmiş kendi exploitini çalıştırabilir. <br />
<br />
tabi burada nasıl kendi exploitini çalıştırır konusunu güvenlik sıkıntısı doğuracağı için açıklamayacağım. Ancak popen komutu yasaklanmayan bir sunucuda her türlü command çalıştırılabilir. Bu faydasız fonksiyonu sunucu sahiplerinin yasaklamasını önerebilirim :)<br />
<br />
Kerim Yılmaz
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120302-100513</link>
          <pubDate>02/03/2012 GMT</pubDate>
      </item>
       <item>
          <title>Sunucu Değişikliği, Başarılı Şekilde Yapılmıştır.</title>
          <description><![CDATA[
          Yaklaşık 5 aydır çalışmakta olduğumuz hosting firmamızdan ayrılmış bulunmaktayım. Sebebi ise Firmanın kıytırıktan sunucularına zam yapma isteğidir. Bende haliyle sana vereceğim o fiyatla çok daha iyisini hemde ömür boyu sabit fiyat garantisi ile alırım dedim vede Aldım. Özkula hosting firmasını yaptığı bu ayıp davranışından ötürü şiddetle kınıyorum. Söz verip sonradan zam yapan cinsten...<br />
<br />
Her ne ise blogu kayıpsız bir şekilde taşımayı başardım çok şükür. Artık SivasNetwork tarafından vps hizmetimiz karşılanıyor olacak. Cümlemize hayırlı vede uğurlu olsun..
          ]]></description>
          <link>http://www.ayazoglu.org/ayazoglu.org/comments.php?entry=entry120301-125237</link>
          <pubDate>01/03/2012 GMT</pubDate>
      </item></channel>
</rss>
