0 day exploit Vbulletin e kod gömme açığı bulundu - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Hi Tech & Teknoloji Güncel > Güvenlik

Güvenlik Virus worm spyware security protection, en son çıkan açıklar ve yamaları, güvenlik dünyasından en son haberler.

Kapalı konu
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 01-09-2006, 19:24:47
 
Bursa Şubesi
Nerden: NewYork
Yaş: 24
Mesajlar: 2.460
iTrader Puanı: (13)
iTrader Feedback: (100%)
Rep puanı: 69
HolyBoY isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı 0 day exploit Vbulletin e kod gömme açığı bulundu

vbulletin te index.php ye html kod gömerek site yönlendirme açığı var

4 forumda denedim 3 ünde çalıştı benim forumda yemedi sadece
neden anlamadım ama server güvenliğinden sanırım
test edilen tüm forumlar 3.6.0 gold versiyon du

iyinet hesabı olanlar varsa versin iyinet forumu r10 a yönlendirek
__________________
gerek yok imzaya
Text Reklamlar
  #2 (permalink)  
Eski 01-09-2006, 19:27:45
Black - ait Avatar
 
İstanbul Anadolu Şubesi
Mesajlar: 4.113
iTrader Puanı: (15)
iTrader Feedback: (100%)
Rep puanı: 233
Black isimli üyemiz sevilmeye başlanan bir üye.Black isimli üyemiz sevilmeye başlanan bir üye.Black isimli üyemiz sevilmeye başlanan bir üye.
Black - MSN üzerinden Mesaj gönder
Tanımlı

bende duymuştum böyle bişey
hatta bi ara süpermp3 e yaptılar
__________________
şükretmeden nasıl mutlu olabilirsiniz
  #3 (permalink)  
Eski 01-09-2006, 19:40:21
ENVER - ait Avatar
 
Niğde Şubesi
Nerden: altı
Mesajlar: 1.492
iTrader Puanı: (25)
iTrader Feedback: (100%)
Rep puanı: 13
ENVER isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

hollboy bi adres versem deneyebilir misin
  #4 (permalink)  
Eski 01-09-2006, 20:14:08
saho - ait Avatar
 
İstanbul Avrupa Şubesi
Nerden: tokat||ist||adana
Mesajlar: 2.762
iTrader Puanı: (27)
iTrader Feedback: (97%)
Rep puanı: 302
saho isimli üyemiz çok iyi bir arkadaşımız.saho isimli üyemiz çok iyi bir arkadaşımız.saho isimli üyemiz çok iyi bir arkadaşımız.saho isimli üyemiz çok iyi bir arkadaşımız.
saho - MSN üzerinden Mesaj gönder saho - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to saho
Tanımlı

deneyeceğiniz kod
<meta http-equiv=refresh content="0; url=http://r10.net">
engelleme yöntemi ise
sql den gelen veriyi nasıl alıyor bulletini incelemedim ama
queryden aldığı sonuç değişkenini
$değişken=htmlspecialchars($değişken);
yaparsanız html kod şeklinde çıkacaktır aynen
$değişken=strip_tags($değişken);
yaparsanız html olarak ne var ne yoksa siler atar
2 şekilde de hacklanmazsınız
htmlentities fonksiyonu var1 de bunda türkçe karakter sorunu çıkıyor utf-8 destekliyor ama sorun veriyo büyük İ Ş lerde filan üstte yazdığım 2 yöntemle kurtulabilirsiniz açıktan
  #5 (permalink)  
Eski 01-09-2006, 20:52:23
MrManson - ait Avatar
Üyeliği durduruldu
 
İstanbul Avrupa Şubesi
Nerden: heryerden
Mesajlar: 6.547
iTrader Puanı: (13)
iTrader Feedback: (93%)
Rep puanı: 1264
MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.
Tanımlı

3 sene önce 0 day kasıyorduk, demek hala işe yarıyor
deneyim bakeym iyinet e, ipneler.com a yönlendirin
  #6 (permalink)  
Eski 01-09-2006, 21:01:03
tunaltay - ait Avatar
 
Ankara Şubesi
Nerden: Fil Dişi Kuleler
Yaş: 27
Mesajlar: 476
iTrader Puanı: (2)
iTrader Feedback: (100%)
Rep puanı: 49
tunaltay isimli üyemiz hakkına hiçbir bilgimiz yok.
tunaltay - MSN üzerinden Mesaj gönder Send a message via Skype™ to tunaltay
Tanımlı

bulletinde böyle aptalca bir açık var. Forum sahipleri buna göre önlem almalılar. Ama nasıl? Sadece son versiyonu kurarak olabilecek bir şey mi?
  #7 (permalink)  
Eski 01-09-2006, 21:09:07
MrManson - ait Avatar
Üyeliği durduruldu
 
İstanbul Avrupa Şubesi
Nerden: heryerden
Mesajlar: 6.547
iTrader Puanı: (13)
iTrader Feedback: (93%)
Rep puanı: 1264
MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.MrManson isimli arkadaşımızla herkes gurur duyuyor.
Tanımlı

Alıntı:
tunaltay´isimli üyeden Alıntı Mesajı Göster
bulletinde böyle aptalca bir açık var. Forum sahipleri buna göre önlem almalılar. Ama nasıl? Sadece son versiyonu kurarak olabilecek bir şey mi?
bold yazmayın yazmayın yazmayın yazmayın bold

yasak
  #8 (permalink)  
Eski 01-09-2006, 21:29:17
Cobra - ait Avatar
 
Nerden: Türkiye nin heryerinden
Mesajlar: 1.078
iTrader Puanı: (10)
iTrader Feedback: (100%)
Rep puanı: 36
Cobra isimli üyemiz hakkına hiçbir bilgimiz yok.
Cobra - MSN üzerinden Mesaj gönder
Tanımlı

Son sürüm yemiyor, goldlardada denedim olmadı.. Tam olarak takip edilen adımlar neler?
__________________
MSN & Mail : Cobra.TR@gmail.com
  #9 (permalink)  
Eski 01-09-2006, 23:51:13
Üyeliği durduruldu
 
Istanbul Şubesi
Nerden: Google Inc.
Mesajlar: 911
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 6
Orange isimli üyemiz hakkına hiçbir bilgimiz yok.
Orange - MSN üzerinden Mesaj gönder
Tanımlı

değişkenleri nasıl yapıcaz hangi dosyayı editlememiz gerekiyor?
  #10 (permalink)  
Eski 02-09-2006, 09:25:42
 
Bursa Şubesi
Nerden: NewYork
Yaş: 24
Mesajlar: 2.460
iTrader Puanı: (13)
iTrader Feedback: (100%)
Rep puanı: 69
HolyBoY isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Alıntı:
Cobra´isimli üyeden Alıntı Mesajı Göster
Son sürüm yemiyor, goldlardada denedim olmadı.. Tam olarak takip edilen adımlar neler?
4 adet 3.6.0 golda denedim 3 ü yedi
1 tanesi yemedi oda bizim forum yemedi

ayrıca arkadaşın yukarda verdiği kodu girersen yemez zaten o önlem var
bu açık sql injection la html gömmeye yarıyor

sabah sabah daha ayılamadım yaw
__________________
gerek yok imzaya
Kapalı konu


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 11:54:16 .


 
Telif Hakları vBulletin v3.7.4 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting Datacenter

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

R10.net Donanım sponsoru Radyomix.fm

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202