ulan ciddi ciddi cevap vericem buna amk.
simdi panpacim hekirlik ile yazilimcilik arasinda ince bir cizgi vardir. misal wordpress te bir plugin in kodunu okursun, orada adamin get ile aldigi bir dosya ismini direkt ekrana bastigini fark edersin bu lfi acigidir. bir formda veya yine get metodu ile aldigi bir degeri temizlemeden kontrol etmeden sql sorgusuna bastigini gorursun, birazcik sql bilgisi ile o calisan query yi sapittirip araya kendi istedigin sql komutunu calistirirsin bu da sql injection'dir.
heckir olmak istiyorsan bu aciklari bulacak kadar kod okuyabilmen lazim, kodu okurken bu aciklari fark edebilecek zekaya sahip olman lazim. icinde cokafedersin bi miktar orspucocuklugu olmasi lazim (seytani dusunebilmek icin lazim bu)
heck icin buldugun bir acik elle kullanilmayabilir, atiyorum bir yerde birkac yonlendirme vardir, bu yonlendirmelerden gecerken x'inci adimda olmamasi gereken bir bilgiyi fark edersin, o bilgiyi alabilecek kadar kod yazabilmen lazim.
bilgisayar dunyasini bir insaata benzetirsek, hekircilik buralarda kestirme yollar bulup gidilmemesi gereken yollara gitmektir. heckir olmak istiyorsan bi mimar bi muendizin goremedigi seyleri gorebilecek kadar zeki olman lazim. ugrastigin sistemi taniman lazim, bilmedigin birseyse hizli ogrenmen lazim.
gercekte hekircilik budur, he bi de lamer diye bir kavram vardir. o da bu hekir abilerin buldugu aciklari hekir abilerinden alir (bkz:
exploit-db com) (bkz:
0day today) bu aciklari kullanarak hek yapar.
olay bundan ibaret haci, daha da uzatirdim da yoruldum aminakoyum yeter lan. sorun olursa haber et.