Hoşgeldin Misafir

PHP'de dizin listeleme ve olası açıklar

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Varxas39

4 Nis 2020
68 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Herkese merhabalar birkaç gündür doğru düzgün konu açamıyordum.Normalde bu konuyu PHP kısmını açacaktım fakat şunu fark ettim video'nun kaydını izlerken baya baya video'nun içinde dizinleri listelemeyi öğretirken bazı olası güvenlik zafiyetlerine değinmişim(siteyi tehlikeye sokabilecek durumlara) iyi seyirler.
Ses vs her şey bana aittir.
Liste dışı yaptığım ve sadece bu forumda yayınladığım videolardır.Gizli içerik koymayacağım video'ya çünkü bilgi paylaştıkça güzeldir lafının destekçisiyimdir. 
-
 

percl

27 Ara 2018
170 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin, bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak, o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.
 

Varxas39

4 Nis 2020
68 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.
 

percl

27 Ara 2018
170 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





tamamını izledim. gözden kaçırdığım bir şey mi var diye şimdi bir daha izledim. "Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama" demişsin, ikinci izlememde de duymadım. "Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum " savunmanda bile argüman yok, istediğin kısmı kopyalamışsın. " sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz." demişsin, benim kimseyi eğitmek gibi bir derdim yok. bunu yaptığımda da, bildiklerimi bir aptala anlatır kadar basitleştirebilirim ama, ne 13 dakikalık bir videonun 10 dakikası tıklama ile geçer (üstelik videodan önce kodlar yazılmış) ne de bir kitleye veya topluluğa rencide edici sözler söylemem diye düşünüyorum. işinde en iyisi de olsan, tavrın değersizse, işinde beş para etmez. her neyse, sen kibirli ve kendini beğenmiş bir şekilde video çekmeye devam et kardeşim. dizine eriştiğinde ise, içerisine sunucu tarafında yorumlanan bir dil olan "PHP" ile yazılmış betiklere nasıl müdehale ediyorsunuz oda ayrı bir muamma. config dosyasını da geçtim. test.php adında bir dosya oluşturup, şu değişkeni bahsettiğin yöntemle değiştirmeyi gösterir misin? bizde bilelim. $degisken = "merhaba"; bu merhabayı "hacklendin" olarak değiştirebilir misin?
 

CyberHawk

CyberHawk

WebMaster
Adana
12 Ara 2018
16,070 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





percl' Alıntı:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





tamamını izledim. gözden kaçırdığım bir şey mi var diye şimdi bir daha izledim. "Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama" demişsin, ikinci izlememde de duymadım. "Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum " savunmanda bile argüman yok, istediğin kısmı kopyalamışsın. " sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz." demişsin, benim kimseyi eğitmek gibi bir derdim yok. bunu yaptığımda da, bildiklerimi bir aptala anlatır kadar basitleştirebilirim ama, ne 13 dakikalık bir videonun 10 dakikası tıklama ile geçer (üstelik videodan önce kodlar yazılmış) ne de bir kitleye veya topluluğa rencide edici sözler söylemem diye düşünüyorum. işinde en iyisi de olsan, tavrın değersizse, işinde beş para etmez. her neyse, sen kibirli ve kendini beğenmiş bir şekilde video çekmeye devam et kardeşim. dizine eriştiğinde ise, içerisine sunucu tarafında yorumlanan bir dil olan "PHP" ile yazılmış betiklere nasıl müdehale ediyorsunuz oda ayrı bir muamma. config dosyasını da geçtim. test.php adında bir dosya oluşturup, şu değişkeni bahsettiğin yöntemle değiştirmeyi gösterir misin? bizde bilelim. $degisken = "merhaba"; bu merhabayı "hacklendin" olarak değiştirebilir misin?





konu devam ederse sonu banla biter malesef lütfen uzatmayın rica ediyorum
 

Varxas39

4 Nis 2020
68 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
percl' Alıntı:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





tamamını izledim. gözden kaçırdığım bir şey mi var diye şimdi bir daha izledim. "Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama" demişsin, ikinci izlememde de duymadım. "Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum " savunmanda bile argüman yok, istediğin kısmı kopyalamışsın. " sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz." demişsin, benim kimseyi eğitmek gibi bir derdim yok. bunu yaptığımda da, bildiklerimi bir aptala anlatır kadar basitleştirebilirim ama, ne 13 dakikalık bir videonun 10 dakikası tıklama ile geçer (üstelik videodan önce kodlar yazılmış) ne de bir kitleye veya topluluğa rencide edici sözler söylemem diye düşünüyorum. işinde en iyisi de olsan, tavrın değersizse, işinde beş para etmez. her neyse, sen kibirli ve kendini beğenmiş bir şekilde video çekmeye devam et kardeşim. dizine eriştiğinde ise, içerisine sunucu tarafında yorumlanan bir dil olan "PHP" ile yazılmış betiklere nasıl müdehale ediyorsunuz oda ayrı bir muamma. config dosyasını da geçtim. test.php adında bir dosya oluşturup, şu değişkeni bahsettiğin yöntemle değiştirmeyi gösterir misin? bizde bilelim. $degisken = "merhaba"; bu merhabayı "hacklendin" olarak değiştirebilir misin?





öncelikle burda boş polemik yaratmicam,videodan önce kodlar girilmedi.O konuya dahi gelmicektim fakat hazır göstermişken bir kaç tiyo vermek istedim.$degisken="merhabayı" değiştirebilirsin diye bir şey söylemedim videoda maxboyut u koymanın önemi ve mime type ları koymazsak başımıza neler gelebileceğini anlattım.tekrar söylüyorum boş polemiğe girmeyeceğim fakat tabiri caiz ise videoyu ya oturma organınla dinledin ya da cidden bir hata kusur bulmak için dinledin hadsizlik yapmadım turk hack aleminde olay artık kimi çalıp düzenlediği tool daha iyi kısmına gelmiş.Orda değişken değiştirmeyi söylemedim orda burp suite ile normal bir avatar yüklüyormuş gibi yapıp ağdaki dosyayı tutup onu .php olarak değiştirebiliceklerine değindim.Gayet nazik bir şekilde sana derdimi anlatmaya çalıştıkça kendini haklı çıkarmak için hata ayıklayacağına boş polemik yaratıp ortamı gereceğine kendini 1 adım ileri taşımaya ne dersin?
 

percl

27 Ara 2018
170 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CodinGest' Alıntı:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





percl' Alıntı:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





tamamını izledim. gözden kaçırdığım bir şey mi var diye şimdi bir daha izledim. "Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama" demişsin, ikinci izlememde de duymadım. "Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum " savunmanda bile argüman yok, istediğin kısmı kopyalamışsın. " sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz." demişsin, benim kimseyi eğitmek gibi bir derdim yok. bunu yaptığımda da, bildiklerimi bir aptala anlatır kadar basitleştirebilirim ama, ne 13 dakikalık bir videonun 10 dakikası tıklama ile geçer (üstelik videodan önce kodlar yazılmış) ne de bir kitleye veya topluluğa rencide edici sözler söylemem diye düşünüyorum. işinde en iyisi de olsan, tavrın değersizse, işinde beş para etmez. her neyse, sen kibirli ve kendini beğenmiş bir şekilde video çekmeye devam et kardeşim. dizine eriştiğinde ise, içerisine sunucu tarafında yorumlanan bir dil olan "PHP" ile yazılmış betiklere nasıl müdehale ediyorsunuz oda ayrı bir muamma. config dosyasını da geçtim. test.php adında bir dosya oluşturup, şu değişkeni bahsettiğin yöntemle değiştirmeyi gösterir misin? bizde bilelim. $degisken = "merhaba"; bu merhabayı "hacklendin" olarak değiştirebilir misin?





konu devam ederse sonu banla biter malesef lütfen uzatmayın rica ediyorum








hocam spam yapmıyoruz, flood yapmıyoruz. konu üzerine çokta haddimizi aşmadan tartışıyoruz. tartışamazsınız diyorsanız önce beni banlayın lütfen.
 

CyberHawk

CyberHawk

WebMaster
Adana
12 Ara 2018
16,070 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
percl' Alıntı:
CodinGest' Alıntı:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





percl' Alıntı:
Varxas39' Alıntı:
percl' Alıntı:
merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".

videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin,  bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak,  o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar

edit: header tagı değil functionu ile olacaktı.

bu kadar uzun yazdığın için teşekkür ederim.Elbette benimde kusurlarım olucak ama videoyu tam izlediğini sanmıyorum.Kast ettiğim güvenlik açığı tehklikesi dosya klasörüne admin varsayalım config dosyasınıda koydu her ne kadar amacı veri listelemek olsa bile tek küçük bir komut sayesinde dosya klasörüne erişim sağlıyoruz.Adminin bunu düşünmediğini var sayarsak? sisteme zora sokar.Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum tekrar teşekkür ederim bu kadar uzun yazıp hatalarımı ayıkladığın için fakat elimden geldiğince basit ve sade bir biçimde anlatmaya çalıştım.Turk hack aleminin çoğunluğu cidden kodlama dilleri bilmiyor tr nin en büyük takımı olarak gösterilen AYT içlerinde php ile daha mysql bağlantısı kurucak adamın olduğunu sanmıyorum aynı zamanda kendini hacker adı altında toplamış bunun gibi hazır Auto exploiterlar ile hack yaptığını düşünen insanlarında olduğunu var sayarsak cidden geriye %30 luk %40 lık bir kesim kalıyor.Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama farkındaysan örnek olarak hacettepenin iletişim domainini gösterdiğimde index of la yüz yüze kaldık.Tekrar söylüyorum olabildiğince sade anlatmaya çalıştım sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz.


İyi forumlar..


Security' Alıntı:
Eline sağlık kardeşim başarilarının devamını dilerim takipteyim sizleri paylaşimlar iyi.

sağol'un.Forumlara bu kadar ilgili olduğunuz için biz teşekkür ederiz.


JQTR1' Alıntı:
Güzel anlatım teşekkürler.

rica ederim asıl ben teşekkür ederim.


0bir' Alıntı:
güzel anlatım olmuş ağzna sağlık php konusundada ilerisin sanırım

bu konular o kadar üst düzey konular değil kanka,ileriyim diyemem maalesef ama iletletiyorum diyebilirim.





tamamını izledim. gözden kaçırdığım bir şey mi var diye şimdi bir daha izledim. "Dizine index.html koyabiliri benimde söylediğimi hatırlıyorum ama" demişsin, ikinci izlememde de duymadım. "Ayrıca burda javascriptten bahsetmişsin başlığın üzerine kocaman bir PHP yazdığımı hatırlıyorum " savunmanda bile argüman yok, istediğin kısmı kopyalamışsın. " sen daha detaylı anlatıcak olursan benim yaptığım gibi 15 20 dk lık bir video çekmek çok zor değil seni de dinleriz." demişsin, benim kimseyi eğitmek gibi bir derdim yok. bunu yaptığımda da, bildiklerimi bir aptala anlatır kadar basitleştirebilirim ama, ne 13 dakikalık bir videonun 10 dakikası tıklama ile geçer (üstelik videodan önce kodlar yazılmış) ne de bir kitleye veya topluluğa rencide edici sözler söylemem diye düşünüyorum. işinde en iyisi de olsan, tavrın değersizse, işinde beş para etmez. her neyse, sen kibirli ve kendini beğenmiş bir şekilde video çekmeye devam et kardeşim. dizine eriştiğinde ise, içerisine sunucu tarafında yorumlanan bir dil olan "PHP" ile yazılmış betiklere nasıl müdehale ediyorsunuz oda ayrı bir muamma. config dosyasını da geçtim. test.php adında bir dosya oluşturup, şu değişkeni bahsettiğin yöntemle değiştirmeyi gösterir misin? bizde bilelim. $degisken = "merhaba"; bu merhabayı "hacklendin" olarak değiştirebilir misin?





konu devam ederse sonu banla biter malesef lütfen uzatmayın rica ediyorum








hocam spam yapmıyoruz, flood yapmıyoruz. konu üzerine çokta haddimizi aşmadan tartışıyoruz. tartışamazsınız diyorsanız önce beni banlayın lütfen.







evet hi bir spam flood falan yok sizi banlamak istesem uyarmadan banlarım ama ben eminim ki bu tartışma kavgaya dönecek tecrübeliyim bu konularda kim oyle dediyse sonu kufurle kavgayla bitti o yuzden uyarıda bulundum canım arkadaşım
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...