Monthly Archive: March 2009

Meterpreter ile Klavye Girişlerini Yakalamak (Keystroke Sniffing)

Kısa süre önce meterpreter payloadına yeni kodlar eklendi.Yeni özellikler kazandırılan meterpreter payloadı ile klavye girişlerini yakalamak (sniff etmek) mümkün. “migrate” komutu ile istenilen uygulamaya enjekte olunarak “keyscan_start” ve “keyscan_dump” komutları ile klavye girişleri yakalanabiliniyor. Örnek bir kullanım için, Windows XP SP3 sisteme Ms08-067 exploiti ile meterpreter payloadını karşıya yükleyip komut satırını aldığımızı varsayalım. Oturum Açma Bilgilerini Yakalama Oturum elde edildikden...

Adobe Flash Player Invalid Object Reference Uzaktan Kod Çalıştırma Açıklığı

Adobe Flash Player da bir uzaktan kod çalıştırma  açıklığı daha tespit edildi. Bir saldırgan, kullanıcının sisteminde yetkisiz işlem yürütmek için bu açıklığı kullanabilir. Bu güvenlik açığını sömürmek için yapılan başarısız  saldırı denemeleri, muhtemelen uygulamanın hizmet reddine sebep olacaktır. Bu açıklık Flash Player 10.0.12.36 dan önceki sürümlerde mevcuttur. Korunmak için bu bağlantıyı izleyerek Flash Playerinizi update etmenizi öneririm.

CEH Türkiye Hosting Sponsoru