Openssl Güvenlik Açığı - Heartbleed Bug

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    K4R4B4S4N
    K4R4B4S4N's avatar
    Kayıt Tarihi: 01/Eylül/2005
    Erkek

    şeyhim portla ilgili bir durum var mı programa özel port bölümü eklemen mümkün mü diğer portlarıda inceleyelim :)

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pesimistzombie
    pesimistzombie's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Şeyhim portları serbest bırakaydın iyiydi. Çok bomba bir açıkmış. 


    :|
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mrkps
    mrkps's avatar
    Kayıt Tarihi: 06/Kasım/2012
    Erkek

    konuyu gizliyeydin iyiydi..

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Zork.
    torpedo_XL
    torpedo_XL's avatar
    Kayıt Tarihi: 21/Ağustos/2005
    Erkek
    mrkps bunu yazdı

    konuyu gizliyeydin iyiydi..

    Gizlemeye gerek yok açık zaten public edildi. Açık bulunan siteler de bugün yarın düzeltirler zaten.

    Baya sağlam bir bug olduğundan şimdi haldır haldır openssl güncelliyor sunucular. İlk public edildiğinde yahoo ve steam sunucuları bile vulnerable idi :D


    Bilge insanlar konuşurlar çünkü söyleyecek bir şeyleri vardır. Aptal insanlar konuşurlar çünkü bir şey söylemek zorundadırlar. Demokrasi, bir eğitim işidir. Eğitimsiz kitlelerle demokrasiye geçilirse oligarşi olur. Devam edilirse demagoglar türer. Demagoglardan da diktatörler çıkar. --Platon, Devlet                                                                                                                                                                                                                                                                                                                                                                                         
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Herbokolog
    KaptaN
    KaptaN's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek

    open ssl kullanan siteleri nasıl buluruz peki ? 

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Böcüklerin Efendisi
    krypt
    krypt's avatar
    Kayıt Tarihi: 05/Mart/2004
    Erkek
    HolyOne bunu yazdı

    Beyler böle konsolda karmaşık çıktılar veren, bisürü librarye ihtiyac duyan phyton, perl vs gibin şeylerden hiç hoşlanmamışımdır.

    Onun için normal windows app yaptım, ilk beta version aşağıdadır.

    https://dl.dropboxusercontent.com/u/6230248/Shared/HeartBreaker.exe

    Açık şu şekilde çalışıyor, her request ile birlikte dönmesi gerekenden fazla sonuç dönüyor, bu fazlalıklarda memoryde geri kalan kısımlardan random bilgiler oluyor. bu bir başka kişinin requesti olabilir, keyler olabilir yani o an o alana ne denk gelirse herşey olabilir.

    Çoğu kişi çıktı ile napacağını anlamayabilir fakat işi bilen adamın birazda şansı yaver giderse gerçekten son derece tehlikeli bir açık.

    Example bi domain koydum şimdilik açığı tespit ettiğiniz diğer domainler varsa paylaşınız.

    Holy bunu modifiye etsene. 1ms, 2sn gibi belirli aralıklarla isteği tekrar gönderip hepsini alt alta loglasın.


    while (1<2)
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tarikat Şeyhi
    HolyOne
    HolyOne's avatar
    Kayıt Tarihi: 01/Haziran/2002
    Erkek

    Port desteği eklenmiştir aynı urlden çekebilirsiniz

    Krypt:

    Hocam o şekilde yapıyorum da verimli olmuyor, genelde aynı şey geliyor. ekrana sürekli basılınca yakalıyamıyosun.

    senin dediğin şeymi mesela 1 gün log edeyim en son kasıp içinden gerekenleri topliyim diye mi diosun?

    sanırım bi dosyaya yazdırma şeysi iyi olur buna


    Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir!
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Herbokolog
    KaptaN
    KaptaN's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek
    HolyOne bunu yazdı

    Port desteği eklenmiştir aynı urlden çekebilirsiniz

    Krypt:

    Hocam o şekilde yapıyorum da verimli olmuyor, genelde aynı şey geliyor. ekrana sürekli basılınca yakalıyamıyosun.

    senin dediğin şeymi mesela 1 gün log edeyim en son kasıp içinden gerekenleri topliyim diye mi diosun?

    sanırım bi dosyaya yazdırma şeysi iyi olur buna

    peki open ssl kullanan siteleri nasıl bulcaz ki ? 

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tarikat Şeyhi
    HolyOne
    HolyOne's avatar
    Kayıt Tarihi: 01/Haziran/2002
    Erkek

    Ek olarak karşıdaki ssl portları kolayca bulmanız (yada bir ip rangedeki ssl li aletleri bulmanız) için bir de Range scanner vereyim

    https://dl.dropboxusercontent.com/u/6230248/Shared/RangeScanner.exe


    Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir!
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Böcüklerin Efendisi
    krypt
    krypt's avatar
    Kayıt Tarihi: 05/Mart/2004
    Erkek
    HolyOne bunu yazdı

    Port desteği eklenmiştir aynı urlden çekebilirsiniz

    Krypt:

    Hocam o şekilde yapıyorum da verimli olmuyor, genelde aynı şey geliyor. ekrana sürekli basılınca yakalıyamıyosun.

    senin dediğin şeymi mesela 1 gün log edeyim en son kasıp içinden gerekenleri topliyim diye mi diosun?

    sanırım bi dosyaya yazdırma şeysi iyi olur buna

    Bir nevi sniffing gibi ya. Aynen bir dosyaya loglasa tümden incelesek. Bu şekilde Amerikalıların dediği gibi "long shot". İşe yarar bir şey denkgelene kadar başında beklemek hamallık.


    while (1<2)
Toplam Hit: 26622 Toplam Mesaj: 79