Bilgi Güvenliği Günlüğü.

27 March 2009

Meterpreter ile Klavye Girişlerini Yakalamak (Keystroke Sniffing)

Kısa süre önce meterpreter payloadına yeni kodlar eklendi.Yeni özellikler kazandırılan meterpreter payloadı ile klavye girişlerini yakalamak (sniff etmek) mümkün.
“migrate” komutu ile istenilen uygulamaya enjekte olunarak “keyscan_start” ve “keyscan_dump” komutları ile klavye girişleri yakalanabiliniyor.

Örnek bir kullanım için, Windows XP SP3 sisteme Ms08-067 exploiti ile meterpreter payloadını karşıya yükleyip komut satırını aldığımızı varsayalım.

Oturum Açma Bilgilerini Yakalama
Oturum elde edildikden sonra “ps” komutu ile hedef sistemde çalışan uygulamalar ile PID değerlerleri listelenir.

Windows sistemlerde kimlik doğrulama winlogon.exe (Microsoft Windows Logon Process) aracılığıyla yapılır. (bknz:resim 1)

“migrate” komutu ile bu uygulamaya enjekte olup, “keyscan_start” komutu ile klavye girdilerini yakalama işlemini başlatalım.Sisteme herhangi bir girişyapıldığında bu bilgileri “keyscan_dump” komutu ile elde edebiliriz. (bknz: resim 2)

Klavye Girişlerini Yakalama

Oturum açma sonrası, “migrate” komutu ile explorer.exe’ye enjekte olunarak “keyscan_start” komutu ile klavye girdileri dinlenir ve “keyscan_dump” ile yakalanan veriler okunur. (bknz: resim3 ve resim 4)

yukarıdaki resimde görüldüğü üzre, tüm klavye girdileri yakanlanmış …

14 March 2009

Script Kiddie’ler İş Başında -Dalaverelere Aldanmayın !

Filed under: Haberler — admin @ 21:28

Selamlar,
Bugu, kendilerini “hacker” diye adlandırılan bir gruptan gelen maili görüşleriniz için burada paylaşıyorum ;

Merhaba, CYBERPROTEST
BelirLi Aciklarla veya Programlarla Rastgele Karsiniza Cikan Web Sitelerini HackleyebiLirsiniz. Ama Her Zaman Dedigimiz Gibi Bunlarin Hicbir Onemi Yoktur, OnemLi Olan Her Zaman Toplumsal ve Ulusal Olaylarda Tepkinizi Koymanizdir Taki Bir MISYON’a Bagliysaniz. Bu Yuzden Diyoruz ki Bu Isi Profesyonel Olarak Yapmak Istiyorsaniz Hayatta Belki Karsiniza Bir Kez Cikacak Olan Hack3r Trainer Egitim Setimizi Almanizi Oneririz. Bu Egitim Setimizde Normal Bir Bilgisayar Kullanicisi Olsaniz Bile Setimizde Ogreneceginizi Kesin Garanti Edebiliyoruz.

CYBERPROTEST TIM Yoneticileri Tarafindan Ozenle Hazirlanmis Olan Videolar ve Dokumanlar (KESINLIKLE PIYASADA Bulunan Dokumanlarla Karistirmayin) Hepsi Sadece Bize Ait O Kadar Detaya Indik ki Anlamamaniz Imkansiz Taki Heves Yoksa Oda Yukarda Belirttigimiz Gibi Biraz Istek ve Biraz Bilgisayar Tecrubesi Sayesinde Sizde Profesyonel olarak Bu Isi Yapabileceksiniz…

Hack3r Trainer Setimiz Sinirli Sayidadir. Set Hakkinda Genis Bilgi Sahibi Olmak Istiyorsaniz Lutfen Ziyaret Ediniz. http://www.cyberprotest.org/Forum/index.php/topic,14243.0.html

CYBERPROTEST TIM Olarak Bu Hafta Sonunda Turkiye’de Buyuk Ses Getirecek Onemli TURK Web Sitelerine GerekLi Uyarilarimizi Yapacagiz. Her Zaman Dedigimiz Gibi TURK WEBMASTER ‘larinin Yanindayiz…

Milw0rm amaleleri, türk sitelerinin anasayfalarını değiştirerek yazdıkları “hacked bilmem kim” , “ownz by şu bu” gibi yazılar ile türk webmasterının emeklerini ve web sitelerinin kariyerini hiçe sayarak sözde “uyarı” yaptıklarını söyleyen bir script kiddie topluluğunun çevirdiği oyunlara kanmayın.
Mouse’un ayarını bozsam düzeltemeyecek kapasitedeki bu şahısların eğitim setini çok merak ediyorum.

Bu gibi dalaverelere kanmayınız,  şiddetle ikaz ediyorum.

Saygılarımla …

06 March 2009

Roundcube- DATABASE ERROR: CONNECTION FAILED!

Filed under: Püf Noktalar — Tags: , — admin @ 13:38

DirectAdmin yönetim paneline sahip linux sunucularda Roundcube Webmail kullanıyorsanız ve “DATABASE ERROR: CONNECTION FAILED!” hatası alıp webmaile giriş yapamıyorsanız, aşağıdaki adımları uygulayarak sorunu giderebilirsiniz ;
1-Customapache kullanıyorsanız aşağıdakileri kullanın
Mysql i root yetkileri ile çalıştırıp, roundcube veritabanını silin :
DROP DATABASE da_roundcube;
quit

Yeni roundcube veritabanı oluşturmak için :
cd /usr/local/directadmin/scripts
./roundcube.sh
——————————————————————————–

2-Custombuild kullanıyorsanız aşağıdakini komutları kullanın:
cd /usr/local/directadmin/custombuild
./build roundcube
——————————————————————————–

Powered by WordPress