ana sayfa > Bilişim Güvenlik > Firebug ve JS-DOM Açıkları !

Firebug ve JS-DOM Açıkları !

javascriptÅžu zamanlarda javascript-ajax ve DOM(Document Object Model)’u kullanan siteler çoÄŸalıyor. Bu araçları-dilleri kullanmalarının sebebi UI (User Interface), yani kullanıcılara görselliÄŸi güzel olan, kullanımı rahat olan web siteleri, projeleri tasarlamalarıdır. Kullanılan bu dillerde bir çok güvenlik açıkları oluÅŸur. Yazılımcı, Ajax ile POST edilen sayfa da gerekli güvenli kod uygulamaları yapılmazsa, önemli güvenlik açıkları oluÅŸur ve server ve web sitesi tehlikeye girebilir. Biliyorsunuz ki javascript tarayıcı tabanlı çalışan, tarayıcıda derlenen bir script dilidir. Sayfa Kaynağında görünebilen bir dildir.

Firefox’un, Yazılımcılara ve Web’cilere güzel eklentilerinden biri olan Firebug’da javascript ve DOM’u tarayıcıda deÄŸiÅŸtirerek, bir web sitede oluÅŸan güvenlik açıklarına bakacağız.

Firefox için Firebug’u indirmek için tıklayın.
ÇektiÄŸim Video’yu indirmek için tıklayın.

Share and Enjoy:
  • Facebook
  • Twitter
  • Live
  1. Pazartesi, 30 Mar 2009 zamanında 11:48 | #1

    SA.

    Sadece senin tarayıcında çalışan yada gözüken bir script/kod un sana faydasını sorabilirmiyim?

    C:\WINDOWS\system32\drivers\etc Klasöründeki hosts dosyasıyla oynayarakda istediğin siteye index atabilirsin mesela ama bunun sana faydası ne sadece zaman kaybı.

    Emeğiniz için teşekkürler.

  2. Pazartesi, 30 Mar 2009 zamanında 13:19 | #2

    Video’yu izlemediysen bi izler misin ?
    + HTML düzenlemiyorum ben. Ajax’ın post veya get yöntemi ile gönderilen deÄŸiÅŸkenler üzerinde deÄŸiÅŸiklikler yaparak güvenlik açıkları bulabiliyorum. Tabi ki kendim pcimle alakası yok. Video’yu izlersen sevinirim ;)

  3. Salı, 31 Mar 2009 zamanında 22:53 | #3

    post yada getleri sunucudaki dosyayı editlemeden değiştirmediğin sürece localinde calısır :)

    Cx game over. :)

  4. Çarşamba, 01 Nis 2009 zamanında 08:42 | #4

    Pek Ajax ile bir sayfaya post ettikten sonra dönen değere bi örnek verebilir misin ?

  5. Perşembe, 23 Nis 2009 zamanında 17:27 | #5

    Sen Bana Åžunu Söylermisin, Firebug’da Edit

  6. Perşembe, 23 Nis 2009 zamanında 23:23 | #6

    Hatırlat sana bi mail ( video ) atayım Cuma günü ;)

  7. Can ahmet
    Cuma, 01 May 2009 zamanında 09:38 | #7

    siteyi hacklemiş ama sadece kendi bilgisayarında :D

  1. şimdilik geri bağlantı yok