Openssl Güvenlik Açığı - Heartbleed Bug

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mr_Dark
    Mr_Dark's avatar
    Kayıt Tarihi: 07/Mayıs/2007
    Erkek
    HolyOne bunu yazdı

    Ewt beyler ilk exploitimiz hazır şimdi çok uykm geldi yarın piyasaya süreyim =)

    Pek de güzel çıktı veriyor millet ne post etmişse dökülüyor

    Çok fazla site kapamadan sabahlasaydık şeyh


    !!!!
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    şeyhim public etmek istemesende özelden paylaşmanı bekliyoruz sonuçta bu açık kapanacak :)

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    detCode
    detCode's avatar
    Kayıt Tarihi: 30/Kasım/2012
    Erkek

    bugu bulan firma ne reklam yaptı be abi :D

    edit, adamlar hem kolay yoldan bug hemde özelden istiyorlar arkadaş :D

    detCode tarafından 10/Nis/14 00:28 tarihinde düzenlenmiştir

    Who is detCode?
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek

    Şeyh valla büyük adamsın ! 


    Tbt Dersimliler Derneği Başkanı :)
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tarikat Şeyhi
    HolyOne
    HolyOne's avatar
    Kayıt Tarihi: 01/Haziran/2002
    Erkek

    Beyler böle konsolda karmaşık çıktılar veren, bisürü librarye ihtiyac duyan phyton, perl vs gibin şeylerden hiç hoşlanmamışımdır.

    Onun için normal windows app yaptım, ilk beta version aşağıdadır.

    https://dl.dropboxusercontent.com/u/6230248/Shared/HeartBreaker.exe

    Açık şu şekilde çalışıyor, her request ile birlikte dönmesi gerekenden fazla sonuç dönüyor, bu fazlalıklarda memoryde geri kalan kısımlardan random bilgiler oluyor. bu bir başka kişinin requesti olabilir, keyler olabilir yani o an o alana ne denk gelirse herşey olabilir.

    Çoğu kişi çıktı ile napacağını anlamayabilir fakat işi bilen adamın birazda şansı yaver giderse gerçekten son derece tehlikeli bir açık.

    Example bi domain koydum şimdilik açığı tespit ettiğiniz diğer domainler varsa paylaşınız.


    Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir!
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    büyüksün hocam, peki gelen bu veriyi daha büyük boyutlarda almamız mümkün mü  ? 

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mrkps
    mrkps's avatar
    Kayıt Tarihi: 06/Kasım/2012
    Erkek

    anlamıyanlar için biraz daha açabilirmisiniz...

    mesela bu site üzerinden :  ama.com.au

    mrkps tarafından 10/Nis/14 02:44 tarihinde düzenlenmiştir
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    açık cooike araklama gibi ama kurbana java script yedirmiyoruzda ssl kalan enson bilgi neyse onu çekiyor bu kullanıcı oturumları gibi

    tabi oda yakalana bilirse açık public olmuş hepsi günceller bu açık pleks kullanan sitelerde işe yarar hesaptan hesaba zıplarsınız :D


    insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    şeyhin yaptıgı 443 portu baz almış sanırım 8443 yaparsak baglantı hatası vermeden plesk panelde işe yaradıgını görüceksiniz.


    insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YasamaK
    YasamaK's avatar
    Banlanmış Üye
    Kayıt Tarihi: 29/Ağustos/2010
    Erkek

    Testing dha.com.tr... vulnerable. :D


    SEVİŞİRKEN EN ZEVKLİ OLAN ŞEY.. tamam, dikkatinizi çektim. ne kadar meraklısınız böyle şeylere terbiyesizliğin lüzumu yok yani :D (, sessizce öldürüyor.)
Toplam Hit: 26455 Toplam Mesaj: 79