Metasploit Unleashed

metasploit.png

Metasploit bir exploit uygulama ve test yazılımı. Metasploit güvenlik testçilerinin ve bilhassa saldırganların vazgeçilmez aracı. Metasploit hemen hemen tüm exploitleri kategorilere ayrılmış olarak bulabileceğiniz ve exploitleri kullanabileceğiniz bir komut arayüzü sağlıyor. Exploit leri denemek için ilgili exploit’in metasploit’e aktarılmış olması gerekiyor ki bu konuda güncellik yeterince iyi sağlanıyor.

Asıl paylaşmak istedğim Metasploit-Unleashed dökümanı. Bu dökümanda Metasploit altyapısının kullanımını ve inceliklerini kavrayabilmek adına güzel örnekler var. Döküman pratik örnekler üzerinden anlatım yapıyor. Metasploit ile yeni tanışanlara faydalı olacağını düşündüğüm bir kaynak.

Windows Vista/7 SMB2 Güvenlik Açığı

7 Eylülde Laurent Gaffie tarafından raporlanan açığa göre Windows Vista ve Windows 7 işletim sistemleri ciddi bir güvenlik riski altında. Saldıgan bu açığı kullanarak Windows Vista veya Windows 7 çalıştıran sistemleri uzaktan çökertebiliyor. Windows’un bu sürümlerinde kullanılan SMB2 (windows çalışma guruplarının dosya ve yazıcı paylaşımı için kullandığı protokolün 2. sürümü) hizmeti özel olarak oluşturulmuş bir veri paketi ile etkilenerek Windows’un mavi ekrana düşmesine neden oluyor. Güvenlik açığı için henuz uzaktan kod çalıştıran bir exploit yazılmış değil fakat Segmentation Fault hatalarının kolaylıkla exploit edilebildiği de biliniyor.

Okumaya devam et “Windows Vista/7 SMB2 Güvenlik Açığı”