




Openssl Güvenlik Açığı - Heartbleed Bug
-
Daha uzun response alacak şekilde güncelledim.
Uzun uzun response alıp dosyaya yazacak eklenti üstünde uraşıyorum.
Cookieler, http headerlar ve bissürü şey geliyor. Bir de payload size'ı sabit tutmazsam (mesela birer birer arttırırsam) hafızada başka alanlara yazdırabilirim, başka yere yazdırırsam responseda gelen memory blogunu kaydırabilirm diye düşünüyorum
HolyOne tarafından 10/Nis/14 12:04 tarihinde düzenlenmiştir -
instagramda bu çıktı mesela
----------------1-------------------
B >xôyÅ4Ö9`!œOÕÇKÉ&5*ÆŸaV 0 À ÿ # 6 2 / Ì0‚È0‚° •²0
*†H†÷
0<10UUS10U
GeoTrust, Inc.10URapidSSL CA0
110205112700Z
160207234825Z0á1)0'U xySupI3P41Gh-6bMI7GrcQ4xV8WSif/210UUS10U
instagram.com10U
GT12702228110/U(See www.rapidssl.com/resources/cps (c)111/0-U&Domain Control Validated - RapidSSL(R)10U
instagram.com0‚"0
*†H†÷
‚ 0‚
‚ ÏüOt}#¸Çj{)l736¸ÀÄîÒ«÷D†«N`ÌWÄ¡X…¢T,<-EÈYÀsà‹i‘iØ÷Ù#—eÕë7¯] ks'4¦+bµè^àìd)£<²ÎUm!€*ÀG¥J
ğ6ùäJ…‡á?òC‰ÍdÜe ã$Ÿg¶›ÄwîŸ,Ë`÷^’¾bmO+Œ–Õ×ù3Î1ëK©y°²X«:›®¿!à0iÒÚùfEª ®W`“ù DZí‚á·ûéÀÇfbÛ‡à¶öW¾4Q‰ş<‚1µ—O¾Á£\zyÌ*PøÇ³2`³ã¯:+ÅeÇëv˽fVbâŒ«Õ £‚+0‚'0U#0€ki=jBJİe9ı5$†x‘00Uÿ 0U%0++0U0‚
instagram.com0CU<0:08 6 4†2http://rapidssl-crl.geotrust.com/crls/rapidssl.crl0U¢mÃéšØÂo½O«ºË:}£¹40Uÿ0 0I+=0;09+0†-http://rapidssl-aia.geotrust.com/rapidssl.crt0
*†H†÷
‚ v4åÃ_×S,Ò%)ä/Ì.è·¬«R¿ ¦JŸW1àiÓië‡ç¾…gñzjuA˜ùD÷e¡&¯×hÆşäÓ¬3J0–9·>LBàÒ뽉œ9{!m‰ª:›©Ä'Y®Ïr‡ëŸ4»‘‚² ÏS¦ŸİËûi„¨“d€ñiÙ¸ñg<¡m€>Õ:©‰×J®ì/·íÿFÕ»Š~Iõ»|$25ŠxI²t×â(Á„t"´e!×9ÎLA‘ÿ÷c™Fv.N¬Jóáò媺ѳ°xµÅ²@ş¯ù•Ÿ*„X á9Áû¢™ge1ş
Rc Ù0‚Õ0‚½ 6Ñ0
*†H†÷
0B10UUS10U
GeoTrust Inc.10UGeoTrust Global CA0
100219224505Z
200218224505Z0<10UUS10U
GeoTrust, Inc.10URapidSSL CA0‚"0
*†H†÷
‚ 0‚
‚ ÇqøVÇÙ̵ö´—£û¡æP_Pª:Úü=)$CÆ)ÁüU@rî½êߟ¶AôHKÈnşOW‹[ú’İ^èóğ±{MûÏıÑåøãÜçõsßIÏŒVÁ½7ã[¾µO‹‹ğÚOÇãİUGißò[{O=å¬!ÁÈzèçö¡ªõoިeO‰œó‰z¥^r3í©éZyó‡ÈßÈÅü7Èšš×¸v̰>çıæTêß_RAxYWñÖ¼ÕŸpÓlú£}gXİ&b1’yyÏÊ{Áf¯¨tHû‚Â,™\{-]›¼[W|:zò£[+YÍ\:ëh3Æ(‚ÑP‹ £Ù0Ö0Uÿ0Uki=jBJİe9ı5$†x‘00U#0€Àz˜h‰û«d}ª}e¸ÊÌN0Uÿ0ÿ 0:U3010/ - +†)http://crl.geotrust.com/crls/gtglobal.crl04+(0&0$+0†http://ocsp.geotrust.com0
*†H†÷
‚ «¼¼
]”ãÁ±Ã¨LUÖ¾´˜ñî<ÍÏó$$\–'Xü6®¢/ñşÚ+Ã3½ÈİH"+`¥ıwøĞí–gOıêG pTÜ©U~á–%ŠÙµÚWJ¾ICc¥lN'‡%ë[mş¢8(à6«9¥¥bÄ·\X,ª]`¦bg£ÀÇb#ôçlFîµÓ€j"Ò-?tOꯌ_´8œÛ®Î¯„¦ö4QYyÓãuܼ×ósß’ìÒ Yoœû•ø’v
|,¦ÊŞŠb{ØóÎ_h½>Át»r:ƒ©æM™œØWì¨QÇoW4^«J,BöO‰xŞ&Nõo“Lk'VM Tlz·· 0‚}0‚æ »æ0
*†H†÷
0N10UUS10U
Equifax1-0+U$Equifax Secure Certificate Authority0
020521040000Z
180821040000Z0B10UUS10U
GeoTrust Inc.10UGeoTrust Global CA0‚"0
*†H†÷
‚ 0‚
‚ ÚÌc0ıô#V~[ß<l8äq·x‘Ô¼¡ØLø¨C¶éM!ˆÚX/f9)½x‹8è·j~q¤æÄ`¦°ï€ä‰(%Öíƒó¦‘ǘÉB5˜F’.OÊñ‡CÁ•W-Pï‰-€zWòî_kÒ ¹ø5ÙÀF£{rÈ‘¿ÉU+ÍĞ—>œ&dÌß΃qÊNæÔÕ{©ÍUŞÈìÒ^8Så\OŒ-şP#6üfæË¤9 ·•9‘ş8.ÑšöM>o¯,`9âú6S9Ô^&+Û=¨½2ë(Rqå«3=á8»6„bœyê0ô_À+èqkäù £ğ0í0U#0€Hæhù+Ò²•×GØ# O3˜ŸÔ0UÀz˜h‰û«d}ª}e¸ÊÌN0Uÿ0ÿ0Uÿ0:U3010/ - +†)http://crl.geotrust.com/crls/secureca.crl0NU G0E0CU 0;09+-https://www.geotrust.com/resources/repository0
*†H†÷
vánNK†0²ÏğÇÇq~fîÂíÔ;ÿğğÈNÖC8°¹0}ĞUƒ¢jË6œèHf£m¸ÔGş‹Z\sü®Ù28«—4ª–Òë£I¶»å‘ïƒ6ëVoÊÚ¼scä{>"Ë=í_8tœãPN¡¯˜îaò„?K G Aì)»¹9È1A=Æ]e7rê
å“Áõ)Gnu¬²›x‰d~Ìwª6Ü2…>§ŸrPŸ7—ÓÍ™Şié
º ƒhÎ óX!Zã—[€ó6,ÙG
œŠ„œ¶~\ñàW9W[Á’&A¢Úóì[×ËÇbë§½„Xï»^t+Ô[ŸŒ;¦-Ä÷ÈpF>øTd{A(ÑÂè5¼¬ÒÇyìùcZ?`OŞ3–Aù‘»¼··eªR(úURHEåøqÑ’dÄsşDÎ$V±¯„U_§iÀ~QĞÁçÿsq6ß™>è¥2(1YˆÖèö=£Ã)ŒG«(o
#9æ|V«}0?3y*›éï°;ZL¡èù9zùÌİmr«@f†<M‘çœÆ#ô7E_·(’«°„£»†Mus»Æµ'˜
----------------2-------------------
----------------3-------------------
----------------4-------------------
-
çok cahilim, keşke anlasam dedim
-
Vay anasını exploit bile windows biz ne yapacaz :|
-
Hocam bunun çözümü openssl dllerini update etmek kadar basit,
facebook, twitter, instagram gibi yerlerde deneyip vakit kaybetmeyin =)
-
sonuc.osym.gov.tr mesela ? :D
-
HolyOne bunu yazdı
Daha uzun response alacak şekilde güncelledim.
Uzun uzun response alıp dosyaya yazacak eklenti üstünde uraşıyorum.
Cookieler, http headerlar ve bissürü şey geliyor. Bir de payload size'ı sabit tutmazsam (mesela birer birer arttırırsam) hafızada başka alanlara yazdırabilirim, başka yere yazdırırsam responseda gelen memory blogunu kaydırabilirm diye düşünüyorum
şeyhim bu dediğini yapabilirsen ilk ve tek ve süper olur.
-
-
Çok cahilim keşke ölsem :) Bir ton abidik gubidik yazı çıkıyor. Arada anlamlı kelimeler var. Hiçbir şey ifade etmiyor :)
-
Ne bu şimdi programı calıstırdıgımızda o an kim siteye giriş yaparsa bize şifre kullanıcı adı falan mı vericek ??
Sitelere yapıyorum ama dengesiz kodlar cıkıyor :))
Biraz bilgi lütfen hack yapacagımızdan değil :)