obidergi adlı üyeden alıntı:
mesajı görüntüle
md5 URL
32
●2.327
- 14-02-2009, 16:40:41Kimlik doğrulama veya yönetimden onay bekliyor.Yok anlatmak istediğim çözmek değil,Şimdi sistemde eğer dosyalar sabit ise(isimleri) dosya isimlerini de sabit olarak md5 lemek anlamsız geliyor sebebi de şu htaccess şimdi banka.php url sini > f6a63dfae760d39bd467a28d053938cb.php yapın saldırgan zaten orada banka.php olduğunu fakat farklı bir biçimde encode edilerek var olduğunu bilir ve de banka.php yi md5 lenmiş şeklin,sha1 olarak encode edilmiş halini sistemde dener.Fakat sizin kendinize ait bir url encoderiniz olursa tahmin etmesi % 99 azalır.
- 14-02-2009, 16:43:50Üyeliği durdurulduTabi, dediğinizi anlıyorum ve hak veriyorum; ancak hazır olarak banka nın hash değerini içeren bir veritabanı yoksa çözümü zor olur. Ya da az önce üstte verdiğim gibi içiçe fonksiyon çalıştırarak da hash i değiştirebilir, algoritma yapısı, JustRulz'un da dediği gibi size kalmış.
- 14-02-2009, 17:48:19iç içe fonksiyonda çözüm olabilir dediğiniz gibi bakalım dostumuz ne yapacakobidergi adlı üyeden alıntı: mesajı görüntüle
- 14-02-2009, 18:20:44Netinternet Telekom - Monitor : 212.68.41.192
Olay bu arkadaşlar..
alt tarafda 212.68.41.192.php
dosyasını bu biçimde otomatik olarak göstermek
ben bunu htacsess e kendim girdim tek tek kendim girmemeliyim dosya atıldıgında direk görünmeli bu şekilde böylece insanlar tahmin yürüterek başkalarına ait bilgileri göremeyecekler.. - 14-02-2009, 18:34:26hocam sen serverdaki dosyaları otomatik olarak isimleri md5 yapsın diye çalışıyrsn.Ni-Osman adlı üyeden alıntı: mesajı görüntüle
Linux a bi eklenti felan kodlatcaksın artık onun için o klasorde oluşturulan her içeriği md5 rename etcek. - 14-02-2009, 20:18:51@Programmer Bashscript programlama ile .htaccess'e sürekli md5sum dan çıktı alarak yapılır ama md5sum dosya üzerinde değişiklik olursa değişir farklı bir md5 çıkartır o yüzden md5sum daki veriye göre yapmaya çalışıyorum..
@fatal keşke öyle olsa dizinden dosyaları okutur okutur php de md5 e çevirir yapardık
md5sum değerini basacagım URL ye
(Neden dersen yine tahmin yürüterek örnek 10.0.0.2 rakamının md5 ine bakarak URL tahimi yapabilirler) - 14-02-2009, 20:20:36server konusunda o kadar iyi değilimdir, md5sum komutu tam olarak ne işe yarıyor ? dosya içeriginin tamamını md5 e mi çeviriyor ?Ni-Osman adlı üyeden alıntı: mesajı görüntüle
- 14-02-2009, 20:23:01aynen öyle dosyanın md5'ifatal adlı üyeden alıntı: mesajı görüntüle
Örnek : Telekomünikasyon kuruluna her ay apache logları gönderilmez.. logların md5 kodları gönderilir.. İlerde hukuksal bir sorun oldugunda log firmadan istenir.. log 2 ocak 2009 tarihine ait ise md5'ine bakılarak log dosyasında değişiklik yapılıp yapılmadıgı kontrol edilir

