Seditio ve Ldu hakkında sınırsız arama yapın
 
 
> 1 <

Etiketler: yeni seditio açığı injeksiyon yaması burda

Author Message

emremix

Moderators


Online status

437 posts

Location: Turkey
Occupation: emremix
Age:

#24201   2008-04-20 15:45 GMT      

Az önce neocrome'yi gezerken gördüm.Yeni bir açık tespit edildiğini duyurdular.
Trustmaster isimli kullanıcı açık ve yamasını yayımladı.
Fakat bu açık mı yada yama ne kadar güvenilir tam olarak bilemiyorum.Dvdbil konuyu yorumladıktan sonra öğreniriz.

Şimdi yamaya gelelim gelelim.

1. Bu doysayı açın System/core/pm/pm.send.inc.php, 63. Satırda bunu bulun:

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".trim(sed_import($i, 'D', 'TXT'))."'"; }



2. Aşağıdaki kodla değiştirin

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".sed_sql_prep(trim(sed_import($i, 'D', 'TXT')))."'"; }


İşlem bundan ibaret.
Konunun orjinal haline aşağıdaki linkten bakabilirsiniz.
http://neocrome.net/forums.php?m=posts&q=23811

TheRaskol

Members


Online status

166 posts
http://www.raskolserna.com
Pagerank: 0

Location: Argentina Rosario
Occupation:
Age: 20

#24202   2008-04-20 16:00 GMT      
Bu açığı nasıl kullanıyorlar acaba?
şuana kadar kimsenin başına geldimi?

bu arada teşekkürler.
uyguladık...

emremix

Moderators


Online status

437 posts

Location: Turkey
Occupation: emremix
Age:

#24203   2008-04-20 16:02 GMT      

kimi hackleyecen bilmem ama

http://itdefence.ru/blogs/view/38/

Burdan bakabilirsin.

Vezir

Members


Online status

180 posts
http://www.tekadresim.net
Pagerank: 2

Location: Turkey
Occupation:
Age:

#24204   2008-04-20 16:03 GMT      
hayda bu kaçıncı ya saol emre

Aragorn-pc

Bilgili Üye


Online status

352 posts
http://kankayizz.biz
Pagerank: 0

Location: Turkey Kayseri
Occupation:
Age: 31

#24210   2008-04-20 17:29 GMT      
Quote
emremix :
1. Bu doysayı açın System/core/pm/pm.send.inc.php, 63. Satırda bunu bulun:

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".trim(sed_import($i, 'D', 'TXT'))."'"; }



2. Aşağıdaki kodla değiştirin

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".sed_sql_prep(trim(sed_import($i, 'D', 'TXT')))."'"; }




Burda Kod Fark'i Yok ki.. Sadece sed_sqL_prep var.. nedir Bunun anlami ?
KanKayizz.biz | Ldu Sandstorm Skins Artik Seditio da =) Görmek için Tiklayin..http://kankayizz.biz

hacker_remo

Members


Online status

88 posts
http://www.google.com.tr
Pagerank: 8

Location: Turkey
Occupation:
Age:

#24211   2008-04-20 18:03 GMT      
Quote
Aragorn-pc :
Quote
emremix :
1. Bu doysayı açın System/core/pm/pm.send.inc.php, 63. Satırda bunu bulun:

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".trim(sed_import($i, 'D', 'TXT'))."'"; }



2. Aşağıdaki kodla değiştirin

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".sed_sql_prep(trim(sed_import($i, 'D', 'TXT')))."'"; }




Burda Kod Fark'i Yok ki.. Sadece sed_sqL_prep var.. nedir Bunun anlami ?



kardes dikkatlı bakarsan anlarsın


saol bunu bizlerle paylastığın için
Bana Tum Seditio Hakkında Bilgi Vermek İsteyen

Aragorn-pc

Bilgili Üye


Online status

352 posts
http://kankayizz.biz
Pagerank: 0

Location: Turkey Kayseri
Occupation:
Age: 31

#24212   2008-04-20 18:08 GMT      
Quote
hacker_remo :
Quote
Aragorn-pc :
Quote
emremix :
1. Bu doysayı açın System/core/pm/pm.send.inc.php, 63. Satırda bunu bulun:

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".trim(sed_import($i, 'D', 'TXT'))."'"; }



2. Aşağıdaki kodla değiştirin

Code:
foreach($touser_src as $k => $i)
{ $touser_sql[] = "'".sed_sql_prep(trim(sed_import($i, 'D', 'TXT')))."'"; }




Burda Kod Fark'i Yok ki.. Sadece sed_sqL_prep var.. nedir Bunun anlami ?



kardes dikkatlı bakarsan anlarsın


saol bunu bizlerle paylastığın için



Ben Aradaki Farki Yazdim anlamini Sordum.. Ha diyorsan ki Oraya Dikkatli Bakarsan Anlarsin Diye Benim öyle Bir Özelligim Yok
KanKayizz.biz | Ldu Sandstorm Skins Artik Seditio da =) Görmek için Tiklayin..http://kankayizz.biz

kript0

Members


Online status

34 posts
http://hothackerz.com
Pagerank: 2

Location: Turkey
Occupation:
Age:

#24224   2008-04-20 22:36 GMT      
Pm' de acik oldugunu aylar önce duyup kapatmistim, simdi ortaya cikmis acik

Darkworm

Members


Online status

155 posts
http://www.darkworm.org
Pagerank: 3

Location: Turkey Ankara
Occupation:
Age: 19

#24338   2008-04-21 16:47 GMT      

pm.php sql injection konusu 1.5 senedir bir şehir efsanesiydi ama aslını çıkaramadılar bugüne kadar. seditio cmssini pro. kişiler incelese daha bir çok sql injection çıkıcağını zannediyorum. teşekkürler emremix
Gökyüzüne değdim gökyüzü limitim

T-Networks İnternet ve Bilişim Hizmetleri
> 1 <

Benzer konular (Similar topics) #BETA

Keywords (beta):

Forum Arşiv (beta):

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170] [171] [172] [173] [174] [175] [176] [177] [178] [179] [180] [181] [182] [183] [184] [185] [186] [187] [188] [189] [190] [191] [192] [193] [194] [195] [196] [197] [198] [199] [200] [201] [202] [203] [204] [205] [206] [207] [208] [209] [210] [211] [212] [213] [214] [215] [216] [217] [218] [219] [220] [221] [222] [223] [224] [225] [226] [227] [228] [229] [230] [231] [232] [233] [234] [235] [236] [237] [238] [239] [240] [241] [242] [243] [244] [245] [246] [247] [248] [249] [250] [251] [252] [253] [254] [255] [256] [257] [258] [259] [260] [261] [262] [263] [264] [265] [266] [267] [268] [269] [270] [271] [272] [273] [274] [275] [276] [277] [278] [279] [280] [281] [282] [283] [284] [285] [286] [287] [288] [289] [290] [291] [292] [293] [294] [295] [296] [297] [298] [299] [300] [301] [302] [303] [304] [305] [306] [307] [308] [309] [310] [311] [312] [313] [314] [315] [316] [317] [318] [319] [320] [321] [322] [323] [324] [325] [326] [327] [328] [329] [330] [331] [332] [333] [334]