C# WebClient ile siteye giriş yapmak //Kod Yazarlar Kulübü

Leopic

Yaşayan Forum Efsanesi
26 Şub 2016
9,948
10
Ayıp ya üşenmedim uzun uzun yazdım şu dediğine bak :D :D Neyse bu renk nasıl daha mı kötü oldu acaba? :D


Dostum emegine lafim yok amena okumak istedim yarisinda sıkılıp kapattim makale okumayi seven insanim fakat renkler :) şimdi iyi oldu font 'da biraz ozen gostererek resim ekliyerek daha kaliteli bir makale olabilir kardeşim.
 

xenceri

Uzman üye
16 Ağu 2010
1,948
0
İstanbul
Dostum emegine lafim yok amena okumak istedim yarisinda sıkılıp kapattim makale okumayi seven insanim fakat renkler :) şimdi iyi oldu font 'da biraz ozen gostererek resim ekliyerek daha kaliteli bir makale olabilir kardeşim.

Şaka yapıyorum kardeşim :) Konuda aslında resimlik bir durum yok. Kodlar düzensiz görünür diye kodları resim olarak yükledim gerisi makale artık. Fontlarla ve renklerle biraz daha oynadım benden bu kadar. Sonuçta bu bir ürün değil ve ben de pazarlamacı değilim. Dileyen-işine yarayan okur, gereksiz gören de kapatır geçer :)
 

TurkHackAnkara

Katılımcı Üye
7 Haz 2016
607
4
Aynen
Neden bu login verileri session da tutulmuyor? Cookie'e bakan kişi hesabımızı çalabilir.

Sorum sadece vBulletin'e :D
 

xenceri

Uzman üye
16 Ağu 2010
1,948
0
İstanbul
Neden bu login verileri session da tutulmuyor? Cookie'e bakan kişi hesabımızı çalabilir.

Sorum sadece vBulletin'e :D
Hocam açıkçası bu konuya çok hakim değilim ama yanılmıyorsam session bilgileri ramda saklanıyor. Doğal olarak da pc yeniden başlatıldığında ya da ram temizlendiğinde bu bilgiler silinecektir ve siteden otomatik çıkış yapmış olacaktır. O yüzden login bilgileri bütün siteler için cookiede saklanırlar.
 

TurkHackAnkara

Katılımcı Üye
7 Haz 2016
607
4
Aynen
Hocam açıkçası bu konuya çok hakim değilim ama yanılmıyorsam session bilgileri ramda saklanıyor. Doğal olarak da pc yeniden başlatıldığında ya da ram temizlendiğinde bu bilgiler silinecektir ve siteden otomatik çıkış yapmış olacaktır. O yüzden login bilgileri bütün siteler için cookiede saklanırlar.

Doğru :D ama sessionlar browserda saklanıyor browser kapanınca yada gizli sekmede çıkış yapar. Yinede cookie baya güvensiz sağ tık > öğeyi denetle > souce > cookiea den bilgilere ulaşılabilir. Dahaiyi bir yol var ama biraz saçma. Login bilgisini sürekli serverde tıtacağız. Ip adresine bağlı giriş yapacak. Böylece modeme reset atıldığında çıkış olacak ama serveri yoracağı için biraz saçma :D
 

xenceri

Uzman üye
16 Ağu 2010
1,948
0
İstanbul
Doğru :D ama sessionlar browserda saklanıyor browser kapanınca yada gizli sekmede çıkış yapar. Yinede cookie baya güvensiz sağ tık > öğeyi denetle > souce > cookiea den bilgilere ulaşılabilir. Dahaiyi bir yol var ama biraz saçma. Login bilgisini sürekli serverde tıtacağız. Ip adresine bağlı giriş yapacak. Böylece modeme reset atıldığında çıkış olacak ama serveri yoracağı için biraz saçma :D

Dediğin gibi dbye çok yükleneceği için serverı kasar. Öte yandan bilgilerin cookiede saklanması çok da güvensiz değildir. Çünkü cookie bilgilerini çalan birisi zaten senin pcye bağlanmış demektir ve her türlü bu bilgilere zaten erişmiş olacaktı. Tabi sitede xss açığı varsa durum biraz daha değişiyor ama yine de mesela facebook'u ele alacak olursak, sürekli giriş için farklı bir cookie değeri atıyor facebook. Böylece bu cookie bilgilerini çalsan dahi karşı taraf sistemden çıkış yaptığı anda bu cookie bilgileri ölüyor ve senin tarayıcında da otomatik çıkış yapmış oluyor. Yani cookie olayı web siteler için olmazsa olmaz bir özelliktir.
 

Mocean

Katılımcı Üye
29 Tem 2016
992
0
Sarmatia
Dediğin gibi dbye çok yükleneceği için serverı kasar. Öte yandan bilgilerin cookiede saklanması çok da güvensiz değildir. Çünkü cookie bilgilerini çalan birisi zaten senin pcye bağlanmış demektir ve her türlü bu bilgilere zaten erişmiş olacaktı. Tabi sitede xss açığı varsa durum biraz daha değişiyor ama yine de mesela facebook'u ele alacak olursak, sürekli giriş için farklı bir cookie değeri atıyor facebook. Böylece bu cookie bilgilerini çalsan dahi karşı taraf sistemden çıkış yaptığı anda bu cookie bilgileri ölüyor ve senin tarayıcında da otomatik çıkış yapmış oluyor. Yani cookie olayı web siteler için olmazsa olmaz bir özelliktir.

hocama katılıyorum :) cookie olmazsa olmazdır :)))
 

xenceri

Uzman üye
16 Ağu 2010
1,948
0
İstanbul
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.