Şimdi Ara

Web sitenizi hackerlardan 4.5 petabyte'lık zip bombasıyla koruyun

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
35
Cevap
4
Favori
2.653
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
3 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Web sitenizi hackerlardan 4.5 petabyte'lık zip bombasıyla koruyun

    Bilgisayar korsanlarını durdurmanın en iyi yolu, web sitenizi ve sunucularınızı en yeni güvenlik açıklarına karşı sürekli güncellemekten geçiyor. Ancak yayınlanan yamaları her zaman için bire bir şekilde takip etme şansınız olmayabilir. Ya da hackerlar henüz keşfedilmemiş güvenlik açıklarını kullanarak da saldırabilirler.

     

    Bağımsız güvenlik araştırmacısı Christian Haschek, özellikle web sitesini çok sayıda güvenlik açığı bulunan WordPress üzerine kuranlar için bilgisayar korsanlarını durduracak yeni bir fikir buldu.

     

    Ayrıca Bkz.Facebook, Twitter ve Snap gözünü 2018 Dünya Kupası'na dikti!
    Hackerlar savunmasız web sitelerini keşfetmek için genellikle "web güvenlik açığı tarayıcılarını" kullanırlar. Bu tarayıcılar web sitenizi, yamanmamış popüler güvenlik açıklarına karşı tarayarak sızılabilecek  noktaları bulmaya çalışırlar. Peki sitenizin güvenlik açıklarını kapatmak yerine bu tarayıcılara saldırmayı hiç düşündünüz mü?

     

    Güvenlik açıklarını yamamak yerine hackerlara tuzak kurun


    Haschek, devasa bir .gzip dosyası oluşturup, kendi yazmış olduğu PHP scriptini web sitenize uygulamanız durumunda, güvenlik açığı bulmaya programlanmış tarayıcıları "bombalayıp" çökertebileceğinizi söylüyor.

     

    Bir başka kullanıcı tarafından hazırlanan 42KB boyutundaki dosyayı buradan indirebilirsiniz ancak sakın açmayın. Aksi takdirde gerçek dosya boyutu aslında 4.5 petabayt (4.5 milyon GB) olduğundan sabit diskinizdeki alan hızla tükenecektir.

     

    Haschek senaryoyu test ettiğini ve yöntemin bilgisayar korsanlarını caydıracak şekilde Google Chrome, Edge, Internet Explorer 11, Nikto ve SQLMap'in çökmesini sağladığını söylüyor.







  • Adam resmen virüs hazırlamış bir şekilde yutturuyorsun kurban dosyayı açıyor ve bum geçmiş olsun...

    < Bu ileti mini sürüm kullanılarak atıldı >
  • yanlız bu yöntem kötüye kullanılır gibide duruyor :(

  • güzel fikr cidden

  • Bu haberi burda yapmayacaktınız :)



    < Bu mesaj bu kişi tarafından değiştirildi fatalrhymex -- 7 Temmuz 2017; 19:49:30 >
  • dosyayı indirdim şifreli rar arşivinden çıkarttım ama windows 10 dosyaların içinde truva atı olduğunu tespit etti siz de bi kontrol etseniz iyi olur çok fazla kişi bu dosyayı indirmek isticektir.

  • Linkini vermeseydin iyidi, şimdi insanın açasıda geliyor.

  • İndirdim açmaya korkuyorum... Gidip 6PB lik bi sabit disk alıp deneyeceğim :D

  • 4.5 pb ne var ki bunun içinde kendi kendini mi kopyalıyor habire.

    < Bu ileti mini sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: fatalrhymex

    Bu haberi burda yapmayacaktınız :)

    Aynen, deneyenler olacaktır.

    Tarama sonuçları:

    1:https://www.virustotal.com/tr/file/bbd05de19aa2af1455c0494639215898a15286d9b05073b6c4817fe24b2c36fa/analysis/1499457014/

    2:https://virusscan.jotti.org/en-US/filescanjob/d0e9shzfy5

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • ben acdim hizla alan coğaldı
  • MDV kullanıcısına yanıt
    Sonuç ne peki?
  • arkadaşlar açılmıyor yardım edin:(

  • gidin ilaç firmalarına kobay olunda en azından bilime bir katkınız olsun !

  • iyi hoşta dosyayı indirsekte bi faydası olmuyor ozaman PHP scriptini bilmiyoruz çünkü web sitesine nasıl uygulıycaz ki onuda bi açıklasaydın dadından yenmezdi o zaman :)

  • Gelde açma :D

  • quote:

    Orijinalden alıntı: eticin16

    iyi hoşta dosyayı indirsekte bi faydası olmuyor ozaman PHP scriptini bilmiyoruz çünkü web sitesine nasıl uygulıycaz ki onuda bi açıklasaydın dadından yenmezdi o zaman :)

    İlk mesajdaki linkte var hocam, uygulamanız yazan yerde.

    < Bu ileti tablet sürüm kullanılarak atıldı >
  • Önce konuyu açana bakarım gerçek hacker mı diye, sonra konusuna bakarım. Konu başlığından linkbait olduğu belli de yine de baktım konuyu açan kişi web ten topladığı ıvır zıvır şeyleri toplayı gönderen biri. Zip içine yine ziplenerek paketlenmiş bir dosya linki vermiş, yani dosya kendi kendisini otomatik olarak açıp harddiski kaplayacak mı zannediyordu? Son olarak konu sahibine dikkat edin, konu dışında yorumu yok, ne yorum yapacaktı kl?

    < Bu ileti mini sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: revivo72

    Önce konuyu açana bakarım gerçek hacker mı diye, sonra konusuna bakarım. Konu başlığından linkbait olduğu belli de yine de baktım konuyu açan kişi web ten topladığı ıvır zıvır şeyleri toplayı gönderen biri. Zip içine yine ziplenerek paketlenmiş bir dosya linki vermiş, yani dosya kendi kendisini otomatik olarak açıp harddiski kaplayacak mı zannediyordu? Son olarak konu sahibine dikkat edin, konu dışında yorumu yok, ne yorum yapacaktı kl?

    Bahsettiğin kişi haber editörü :)

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Sakın açmayın derken?

    Web sitenizi hackerlardan 4.5 petabyte'lık zip bombasıyla koruyun

    Anladığım kadarıyla 42.zip içindeki 16 dosyanın hepsini açarsak dosya boyutu 68 GB yapıyor. (1 dosya 4.25 GB) 1 dosyanın içinden tekrar 16 dosya çıkıyor ve elimizde 256 dosya olmuş oluyor.

    16 dosyanın içinde her biri 68 GB'lık 16 dosya daha bulunuyor bunları da açınca dosya boyutu yaklaşık 1 TB olmuş oluyor.

    Bu şekilde 3 kere daha açılıyor ve en son 4.5 PB oluyor.

    Bu dosya 4.5 PB boyutundan 42 KB boyutunua küçültülmemiş de 42 KB boyutundan 4.5 PB boyutuna büyütülmüş gibi gözüküyor. Büyütülmüş fakat dosya içerisinden büyütülmüş oluşturulurken dosya 4.5 PB büyüklüğünde alan hiç bir zaman kaplamamış.

    16x0-----16------68 GB
    16x16----256-----1TB
    256x16---4096----17 TB
    4096x16--65536---281 TB
    65536x16-1059576-4.456.448 TB (4.5PB)

    Dosyanın içerisinde her biri 4.25 GB olan 1.059.576 dosya bulunuyor.



    < Bu mesaj bu kişi tarafından değiştirildi MRT_ -- 8 Temmuz 2017; 17:12:36 >




  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.