Arkasokak Logo
 
 
 



Buraya Tıklayarak Üye Olabilirsiniz!




Frontpage Şifre Açığı Microsoft Frontpage ve web site araçlarını mı kullanıyorsunuz ? Eğer kullanıyorsanız, sizi ...

Cevap
empedoCles
Eski 16-03-2006 , 10:33 AM    #1

Müdavim



Mesaj: 177



 
Frontpage Şifre Açığı
Frontpage Şifre Açığı



Microsoft Frontpage ve web site araçlarını mı kullanıyorsunuz ?
Eğer kullanıyorsanız, sizi bekleyen kötü bir haber var.
Frontpage ile yaptığınız sitelerin şifreleri otomatik olarak kısaltılıyor !
Bu sadece 8 karakteri geçen şifrelerde işe yarıyor. Örneğin RUTABAGA8765 gibi bir şifre RUTABAGA’ya dönüşür.
Bunu denediğim zaman, Sayılarla harflerin kombinasyonu sonucunda üretilen şifreler normal sayılarla aynı olmadığını gördüm.
Çünkü bazı (Dictionary) Sözlük tabanlı Cracker’lar sözcükteki her kelimeyi sayı içermeden deneyerek kırmaya çalışır.
RUTABAGA şifresini içeriyor olabilir. Fakat RUTABAGA8765 içeremez.

Fakat korkunç olan durum şu ki ; Şifreler hiçbir yolla 8’den yukarıya çıkamamaktadır.
Şifrenin ilk 8 hanesini yazarak’ta siteye giriş (Login) yapılabilir.

Frontpage tabanlı bir siteyi kırmak için, Alfa nümerik tuşlarla kırmayı deneyecekseniz ve şifre kombinasyonunu da 8’e göre ayarlamalısınız.

Bu güvenlik açığını fark ettiğim zaman Microsoft’un (KnowledgeBase) Bilgi Tabanı’nda arama yaptım, Fakat herhangi bir bilgiye ulaşamadım.

Üstelik Frontpage bu şifreleme hatasını yaptığı zaman herhangi bir uyarı vermemesi dikkat çekiyor.
Bu güvenlik hatasının henüz bir yaması yapılmış değil.


#include <middleeast.h>

#define ISRAELIS foul_beasts







empedoCles is offline
empedoCles kullanıcısına MSN aracılığı ile mesaj yolla
Alıntı Yaparak Cevapla
Cevap

Konu Araçları
Görünüm Modları

Gönderme Kuralları
Yeni konu gönderemezsiniz
Cevap yazamazsınız
Eklenti gönderemezsiniz
Mesajlarınızı düzenleyemezsiniz

BB code is Açık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Saat 11:26 AM.


Copyright ©2005 - 2008 Arkasokak.Net
Tasarım: NoDRaC
Bize Ulaşın - Arşiv - En Üst
Powered by vBulletin Version 3.7.0
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 RC5