RTLO metodu makale + Python script

Hacknology

Kıdemli Üye
25 Eki 2015
2,712
11
rm -rf /
Rtlo nedir?
Tanım olarak RTLO; "Right to Left Override" anlamına gelir. Misalen Arapça gibi sağdan sola yazılan bir dil kullanıyorsanız ve bir internet sitesi soldan sağa yazılmışsa muhtemelen iki yönlü yazımı destekleyen bir script isteyeceksiniz.
Biz Python'da bunu yaparken Unicode baytlarını kullanacağız. (bkz:U+200E). Tabii, evrende varolan neredeyse her şey gibi, bu da zararlı yazılımcılar tarafından istismar edilebiliyor.Eğer bir sistem Unicode destekliyorsa siz sahte bir uzantı yaratıp sistemi "kandırabilirsiniz".
"Peki kardeşim anlatıyorsun iyi hoş da, nedir bu unicode?" dediğinizi duyar gibiyim.

Vikipedi'ye göre Unicode:
"Unicode (Evrensel Kod) Unicode Consortium organizasyonu tarafından geliştirilen ve her karaktere bir sayı değeri karşılığı atayan bir endüstri standardıdır. Sistemin amacı farklı karakter kodlama sistemlerinin birbiriyle tutarlı çalışmasını ve dünyadaki tüm yazım sistemlerinden metinlerin bilgisayar ortamında tek bir standart altında temsil edilebilmesini sağlamaktır. Evrensel Karakter Kümesi (UCS) olarak bilinen ISO/IEC 10646 standardı ise, her iki organizasyonun işbirliği ile aynı sayısal karşılıkları taşımaktadır. Unicode, son sürümü itibarıyla 129 farklı modern ve tarihi yazım sistemine ait 120.000'den fazla karakteri ve emoji gibi çeşitli sembol kümelerini kapsamaktadır."

Kısaca ASCII denilen sistemi hepiniz duymuşsunuzdur. Her harfin bilgisayar ortamında bir sayıya (bkz: a = 97) karşılık gelmesi. Bu sistem yetersiz kalınca yerini Unicode'a bırakmıştır.
ANTİVİRÜSLERDEN KAÇMADA ETKİSİ YOKTUR!
Antivirüsler dosya ismine bakmazlar, yani bu bir cryptleme işlemi değildir unutmayın. Python scriptimdeki örnekle daha iyi anlayabilirsiniz
https://github.com/Hacknology/RTLOviaPython

Kod:
import os
file,x=input("Dosya Adı: "),input("İstenen Uzantı: ").replace(".","")
os.rename(file,".".join(file.split(".")[:-1]) + u"\u202E"+ x[::-1] +"."+file.split(".")[-1:][0])
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.