PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: Bu Açığa Dikkat (HaCKeW)


HaCKeW
04-21-2007, 12:06 PM
Bugün guvenlik sitelerinde dolaşırken karşılaştığım yeni çıkmış ve sonderece zararlı bir açığı paylaşmak istedim sizinle.. Öyleki bu açık ben dahil olmak üzere çoğu kişinin şifrelerinin alınmasına olanak sağlayabilir.. Benim özen gösterdiğim sistemim bile bu açığa karşı Vulnerable ken çoğu yönetici ve üyelerin bu açığa hazırlıksız olduğuna şüphem yok...

Açığın adı : adress spoofing (adres gizleme)
Nasıl Kullanılır: Size bir link verilir, verilen link son derece güvenilir bir sitenin linkidir hiç tereddüt etmeden tıklarsınız.. Tıkladığınızda kullandığınız browserınızdakı adres çubugunda güvendiğiniz sitenin adresi gözükür fakat arka plandaki site farklı! Örnek : İnternet bankacılığı kullanıyorsunuz ve sizin bu hizmeti kullandığınızı bilen biri size Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. adresinin linkini verip kendi özel olarak hazırladıgı fake isbank sayfasına yönlendiriyor sizi.. ve siz bilgilerinizi girdiginizde yazmıs oldugunuz bilgileriniz karşı tarafa kolayca iletiliyor...

Aynı şekilde mail hesaplarınızın çalınması vb.. zekıce hazırlanmıs fake sayfalarla size ait tum şifreler rahatlıkla alınabılır..

Açığın tek eksisi ise bu açık shockwave flash obkesi kullanarak gerçekleşiyor.

Açığın uygulanmış bir örneği

Sitedeki Linkleri Sadece Üyelerimiz Görebilir.. ty_Test/

Açılan sayfada Test Now - Left Click On This Link yazan yere tıklamanız açığı görebilmeniz için yeterli.

Açık için almanız gereken önlem:

Internet options >> Security >> Custom Level >> Scripting >> Active Scripting - Disable

melissa---angel
04-23-2007, 03:41 PM
sağol kardeş gerçekten yardımların için sağol:)

Enc0deR
04-23-2007, 03:41 PM
eyw saolasın

MaRJiNaL
04-25-2007, 11:37 PM
saoll

haber
04-26-2007, 04:20 PM
tsk. UYARIN icin .. Windows`un kendi Securitisine sadece güvenmek bence hic AKILLI deyil.

ouz
04-26-2007, 04:24 PM
saolasın .....

alper_16fb
04-26-2007, 04:30 PM
eyw kardeş

sir riddle
04-26-2007, 04:34 PM
eywallah kardeş

digital
05-01-2007, 05:31 PM
klawyene sağlık kardeşim

67Gulo
05-01-2007, 05:35 PM
sagolasin

bjk-rap
05-05-2007, 02:39 PM
eyw kardes

J3astard
05-05-2007, 02:59 PM
yazı için saol işe yarar

md5
05-05-2007, 03:26 PM
bilgilendirdiğin için saol