Zafiyetten kısaca bahsetmek gerekirse ftp sunucusuna başarıyla giriş yapıldıktan sonra “HELP AAA… (4074 tane)” komutunun gönderilmesi sonucunda ftp sunucusu çökmektedir. Bu zafiyeti istismar edebilmek için ftp sunucusu üzerinde geçerli bir hesabınızın olması gerekmektedir.
Denial-of-Service Zafiyetleri…
Herkese iyi bayramlar, Bayramın ilk gününde, yani merasimlerin en yoğun olduğu günde, katılmam gereken bir merasim öncesinde vakit öldürmek amacıyla windows üzerine rastgele bulup kurduğum çok popüler olmayan iki ftp sunucusu üzerinde stack overflow güvenlik zafiyeti ararken denial-of-service zaafiyetleri ile karşılaştım. Açıkçası zafiyetlerin detayını inceleyecek pek fazla vaktim olmadı, hızlıca…
Sertifika = İş = Aş
Açıkçası son zamanlarda sertifika karşıtı görüşlerin artması nedeniyle bu konu hakkında birşeyler karalamak istedim. Saygınlığı yüksek olan sertifikaların çoğu konu hakkında temel düzeyde bilgiye sahip olduğunuzu ortaya koymak ve iş bulmanızı kolaylaştırmak için avantaj sağlamaktadır, neden mi ?
Juniper SSL VPN dsjvd.ini Overwrite (TOC/TOU) Vulnerability
15 Ocak 2009 tarihinde gerçekleştirdiğim penetrasyon testinde Juniper SSL VPN cihazında keşfettiğim bir güvenlik zafiyetinin detaylarına girmeden ufak bir bölümünü 16 Temmuz 2009 tarihinde netsec grubunda paylaşmıştım, üretici tarafından düzeltildiği için artık Juniper SIRT ile yaptığım bir kaç yazışmayı ve zafiyetin içeriğini sizlerle paylaşabilirim.
X Finans Kuruluşu – Animated Captcha (GIF)
Yaklaşık bir haftadır “nasıl bir captcha kullanmalı, captchakiller sitesi de paralı oldu, acaba çözülmesi zor bir captcha yaptığımdan nasıl emin olabilirim” sorusuna cevap aradığım şu günlerde şans eseri yerel bir finans kuruluşunun kritik uygulamasının giriş sayfasında kullandığı ve muhtemelen kendilerinin tasarlamış olduğu animated captcha (GIF) ile karşılaştım. Animated olması nedeniyle…
Hello world!
Welcome to MertPress. This is my first post. You cannot edit or delete it, just enjoy my blogging :) For a long time, I’ve been pondering whether or not to have a blog, but I couldn’t refuse Huzeyfe’s gesture (I owe him a coffee), so I’ve taken my place here…
Merhaba dünya!
Welcome to MertPress. This is my first post. You can not edit or delete it, just enjoy my blogging :) Uzun zamandan beri bende blog sahibi olsam mı olmasam mı diye hindi gibi düşünüp dururken Huzeyfe’nin jestini geri çeviremedim (kendisine bir kahve borcum oldu) ve bende bilişim güvenliği konusunda deneyimlerimi (ne efsane hikayeler var…