DROWN Attack
-
Merhabalar.
The DROWN attack (SSLv2 supported) CVE-2016-0800
SSL 2.0 deprecated protocol
HTTP.sys remote code execution CVE-2015-1635
Microsoft IIS tilde directory enumeration
Long password denial of service
Bu yukardaki açıkları netten araştırdım ama bir türlü ne işe yaradıkları dışında birşey bulamadım bunları nasıl kullanacağımı gösterecek makele video yada sadece exploit link verebilecek bana açıklayabilecek üstadlar varmıdır acaba ?
furkiak tarafından 17/Tem/17 15:34 tarihinde düzenlenmiştir -
up
-
HTTP.sys remote code execution CVE-2015-1635 https://github.com/x-t0xid/CVE-2015-1635 Exploiti şurada çalıştırdığın zaman sistem crash oluyor mavi ekran hatası sunucuda ki tüm domainler down. metasploit modülüde mevcut.
