¤ۣۜ..¤ İlteriş Türkçü Turancı Otağı ¤ۣۜ..¤
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Bu Güvenlik Açığına Dikkat

Aşağa gitmek

Bu Güvenlik Açığına Dikkat Empty Bu Güvenlik Açığına Dikkat

Mesaj tarafından İlteriş Kağan Paz 24 Mayıs 2009 - 0:04

Bu Güvenlik Açığına Dikkat



Bugün guvenlik sitelerinde dolaşırken karşılaştığım yeni çıkmış ve sonderece zararlı bir açığı paylaşmak istedim sizinle.. Öyleki bu açık ben dahil olmak üzere çoğu kişinin şifrelerinin alınmasına olanak sağlayabilir.. Benim özen gösterdiğim sistemim bile bu açığa karşı Vulnerable ken çoğu yönetici ve üyelerin bu açığa hazırlıksız olduğuna şüphem yok...

Açığın adı : adress spoofing (adres gizleme)
Nasıl Kullanılır: Size bir link verilir, verilen link son derece güvenilir bir sitenin linkidir hiç tereddüt etmeden tıklarsınız.. Tıkladığınızda kullandığınız browserınızdakı adres çubugunda güvendiğiniz sitenin adresi gözükür fakat arka plandaki site farklı! Örnek : İnternet bankacılığı kullanıyorsunuz ve sizin bu hizmeti kullandığınızı bilen biri size [Linkleri görebilmek için üye olun veya giriş yapın.] adresinin linkini verip kendi özel olarak hazırladıgı fake isbank sayfasına yönlendiriyor sizi.. ve siz bilgilerinizi girdiginizde yazmıs oldugunuz bilgileriniz karşı tarafa kolayca iletiliyor...

Aynı şekilde mail hesaplarınızın çalınması vb.. zekıce hazırlanmıs fake sayfalarla size ait tum şifreler rahatlıkla alınabılır..

Açığın tek eksisi ise bu açık shockwave flash obkesi kullanarak gerçekleşiyor.

Açığın uygulanmış bir örneği

[Linkleri görebilmek için üye olun veya giriş yapın.]

Açılan sayfada Test Now - Left Click On This Link yazan yere tıklamanız açığı görebilmeniz için yeterli.

Açık için almanız gereken önlem:

Internet options - Security - Custom Level - scripting - Active scripting - Disable
İlteriş Kağan
İlteriş Kağan
Yazışmalık Yöneticisi


Yazışmalık Yöneticisi


Bu Güvenlik Açığına Dikkat Turkey10
Bu Güvenlik Açığına Dikkat Gencat10
Bu Güvenlik Açığına Dikkat Pro10
Yaş Yaş : 43
Cinsiyet Cinsiyet : Erkek
Nerden Nerden : Turan
Lakap Lakap : ©ﻕΞתς яΞiS
Doğum Tarihi Doğum Tarihi : 01/10/81
 Atsız´ın hangi kitaplarını okudunuz? Atsız´ın hangi kitaplarını okudunuz? : Hepsini Okudum
İletiler: İletiler: : 5564
Üyelik Tarihi Üyelik Tarihi : 06/01/09
Bu Güvenlik Açığına Dikkat Pro1010
Bu Güvenlik Açığına Dikkat 290407


Bu Güvenlik Açığına Dikkat Ile10

https://ilteris.forum.st/

Sayfa başına dön Aşağa gitmek

Sayfa başına dön

- Similar topics

 
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz