Makale: Patchlerin İzinde Zafiyet Avcılığı

27 views
Skip to first unread message

Celil ÜNÜVER

unread,
Jul 2, 2015, 11:28:08 AM7/2/15
to explo...@googlegroups.com
Selamlar,

Her gün onlarca zafiyet yayınlanır ancak çoğu zaman yayınlanan zafiyetlerin herhangi bir tetikleyici ya da istismar kodunu bulamayız. Bu gibi durumlarla penetrasyon testlerinde de sıkça karşılaşırız. Nessus'un bir zafiyet tespit etmesi ancak public exploit kodu mevcut değil demesi -çoğu- sızma testi uzmanı için en üzücü anların başında gelir :)

Paylaşacağım yazıda , IBM Tivoli Store Manager ' da iki gün önce patchlenen bir zafiyeti, kısıtlı bilgi içeren güvenlik bildirisinden yola çıkarak, tersine mühendislik ile adım adım nasıl keşfedip, tetiklediğimizi anlattık. Umarım faydalı olur.


Saygılar,

Celil UNUVER
Co-founder & Principal Researcher
SIGNALSEC Ltd.
Reply all
Reply to author
Forward
0 new messages