Milliyet Günün En Beğenilen Sitesi TEHLİKESİ - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri git   Google Fan Webmaster Forum > Hi Tech & Teknoloji Güncel > Haberler, güncellemeler ipuçları
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

Haberler, güncellemeler ipuçları Haberler, güncellemeler ipuçları

Cevapla
 
LinkBack Seçenekler
  1  
Alt 17-07-2009, 16:41:05
 
Exclamation Milliyet Günün En Beğenilen Sitesi TEHLİKESİ

Yaklaşık 1-2 ay önce Milliyet tarafından düzenlenen, Günün En Beğenilen Sitesi yarışmasına bende katılmıştım.
Sağolsun a2 blog ziyaretçileri ve arkadaşlarımın desteği üzerine 3 hafta günün en çok oy alan sitesi kayıtlarına girdim.
Lakin bu sistemde bir tuhaflık olduğunu en başından farketmiştim.
Biraz kurcalama sonrasında , yarışmaya katılan kullanıcılar için büyük bir güvenlik zafiyeti olduğunun kanısına vardım.
Kendi kullanıcı profiliniz üzerinden, yarışmaya katılan tüm sitelerin prodil alanlarına girebilir, bilgilerini değiştirebilir, hatta 1 gecelik çaba sonrasında günün en beğenilen sitesi olarak Milliyet gazetesinde sitenizin reklamını yaptırabilirsiniz. ( Tabi gece rahat uyuyabileceğinizi düşünecekseniz )
İlgili güvenlik açığının videosunu izlemek için bu bağlantı üzerinden devam edebilirsiniz.
Video da yapılan işlemlerin gizli tutulması için adres satırını kayıt dışı bıraktım.
Amaç yıkıcı değil yapıcı olmaktır.
Milliyet.com.tr de yarışmaya katılan tüm web sitesi sahiplerine bu konuda dikkatli olmalarını diler, herkese bol şans dilerim




kaynak Milliyet Günün En Beğenilen Sitesi TEHLİKESİ | Arda Ahmetgil | A2 Tasarım Oyuncağı bug exploit güvenlik açığı milliyet günün en beğenilen sitesi milliyet te açık
__________________
FFim ~ Kişisel Blogum
Alıntı ile Cevapla


Sponsored Links
  2  
Alt 17-07-2009, 16:47:03
 
Standart

sistemleri kayıt için iki saat uğraştırmış sonuçta mail gelmediği için hesabı aktif edememiştim günün sitesi sistemine o zamandan daha gıcığım zaten
Alıntı ile Cevapla


  3  
Alt 17-07-2009, 16:52:09
 
Cool

Alıntı:
Haplo Nickli Üyeden Alıntı Mesajı göster
sistemleri kayıt için iki saat uğraştırmış sonuçta mail gelmediği için hesabı aktif edememiştim günün sitesi sistemine o zamandan daha gıcığım zaten
burayı tavsiye ederim

BloXoo - Uçuk Makaleci

ingilizcen varsa

Pale The Article Blog - Information, Comments, Reviews // BlogCatalog
__________________
FFim ~ Kişisel Blogum
Alıntı ile Cevapla


  4  
Alt 17-07-2009, 16:57:41
 
Standart

evet aynı açığı bende buldum
Basit birşeymiş zaten böyle işlerini içinde olan birisi için bulamaması imkansız diyebilirim
Alıntı ile Cevapla


  5  
Alt 17-07-2009, 17:13:41
 
Thumbs up

Alıntı:
ByMaDaK Nickli Üyeden Alıntı Mesajı göster
evet aynı açığı bende buldum
Basit birşeymiş zaten böyle işlerini içinde olan birisi için bulamaması imkansız diyebilirim
__________________
FFim ~ Kişisel Blogum
Alıntı ile Cevapla


  6  
Alt 17-07-2009, 17:15:29
~ Emekli Admіnіstrator
 
Standart

adres satırında id değiştirince user kontrolü yapmıyordur saf milliyet coderları
__________________
wm blog
Alıntı ile Cevapla


  7  
Alt 17-07-2009, 17:26:57
 
Standart

Alıntı:
Haymac Nickli Üyeden Alıntı Mesajı göster
adres satırında id değiştirince user kontrolü yapmıyordur saf milliyet coderları
Çok sağlam diye tabir edilen domain firmalarında da aynı durum var Ne diyelim sonumuz hayırlı olur inşallah.
__________________
GİT(ME) !
Alıntı ile Cevapla


  8  
Alt 17-07-2009, 17:29:14
 
Standart

Kayıt formunu doldurmak için harcadığım zamana acıdım şimdi
Alıntı ile Cevapla


  9  
Alt 17-07-2009, 17:40:47
 
Standart

İyi açık bulmuş Arda
__________________
Bir gün akşam olur biz de gideriz, Kalır dudaklarda şarkımız bizim.
Alıntı ile Cevapla


  10  
Alt 17-07-2009, 23:24:17
 
Thumbs up

Alıntı:
yakoSin Nickli Üyeden Alıntı Mesajı göster
Kayıt formunu doldurmak için harcadığım zamana acıdım şimdi
http://www.r10.net/1059048766-post3.html

Alıntı:
KMLGRLR Nickli Üyeden Alıntı Mesajı göster
İyi açık bulmuş Arda
eski haçkerlerden sanırım kendisi
__________________
FFim ~ Kişisel Blogum
Alıntı ile Cevapla


Cevapla


Bookmarks
tesxc
Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 10:31:08.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK