SEOREKLAM adlı üyeden alıntı:
mesajı görüntüle
Hackerların kurbanı olmayın
80
●8.766
- 09-12-2013, 20:45:36Üyeliği durdurulduanlamaman doğal...Jameika adlı üyeden alıntı: mesajı görüntüle
- 10-01-2014, 21:48:29bu olay yeni bir durum değil. forumun yarısıda uğraşmıştır.
kurbanlar seçilerek değil rastgele seçiliyor. örneğin bir site hackleyip java kodunuzla exenizi yedirmeye çalışıyorsunuz. direk pcye exe down eden fazla kimse yoktu eskiden. exe sürekli güncel tutulur çünkü virüs programları her güncellemede o virüsü yakalayabiliyorlar. exede virüsi gizleyen program mevcut. bazı illegal forumlarda günlük güncel olarak veriliyor. bunun için yediğiniz bir virüs eğer antivirüs varsa o gün pcnize yüklenmesine izin verse bile 2gün içinde direk siler. (kendini güncelleyen programlar için geçerli).
Şuan için virüs programlarına yakalanmayan facebook,twitter üye kasarken kullanılan chrome eklenti exesi daha çok tehlikeli - 10-01-2014, 22:26:10Java koduyla exe yedirmek vs. bunların neredeyse hepsi eskide kaldı. Botnet saldırıları her ne kadar artmaya devam etsede, chrome eklentileri artsada, şu aralar admin panellere sızmak fazla zor değil, özellikle güvenlik açığı çok olan sitelere sızmak çok da zor değilIntegraLL adlı üyeden alıntı: mesajı görüntüle
http://beauty-fl.com/index.html güvenlik açığı var bu sitede, admin dosyalarına kolayca erişilebiliyor, index'i hemen yapıştırabiliyoruz. Çok rahat bir şekilde sızılıyor, mesela güvenlik açıgından faydalanmak değil, o açıgın ne oldugunu göstermemek
Bu sitenin sahibi hala açıgı bulamamış
Mysq dosyalarını da silinmişti...
- 10-01-2014, 23:05:57Üyeliği durdurulduMisafir adlı üyeden alıntı: mesajı görüntüle
soruya bak kim hava atmak içni cevap verir 
O sitedeki index iyiymiş güldürdüGBMedya adlı üyeden alıntı: mesajı görüntüle
- 10-01-2014, 23:12:13Java eklentisi hala duruyorGBMedya adlı üyeden alıntı: mesajı görüntüle
Sen veya senin gibiler downloader yazmayı bilmediğiniz için var olmadığını düşünüyorsunuz. Çok yakın bir arkadaşım yazıyor mesela. Buradada hakkında şikayet konusu açılmıştı.
İşinin ehlidir. Şahsen kendim gördüm 9000'e yakın kurbanı mevcut ratında. Sizin gördükleriniz activex onaylı olanlar. Onaysızını kullanıyor adamlar.
Ayrıca milw0rm exploitleriyle tabii ki kolaylıkla sızabilirsin admin paneline.
http://www.israel-forum.co.il/forums...Here%sj_search
Mesela burada SQL İnj. mevcut tabloları ve kolonları girerek rahatlıkla bilgilere ulaşabilirsin.
Current DB: israel3_newif
Host Name: us1.ongoinghost.com
System User: israel3_ifteam@localhost
Current User: israel3_ifteam@localhost
DB User: israel3_ifteam'@'localhost
Data Bases: information_schema
Gibi. Fakat bu tarz exploitler ufak sitelerde olur. Büyük sitelerde bulamazsın. Ufak sitelerde de eski tarz sürümlerde bu kadar kolay olarak gireceğin açıklar olur.
Artık sürekli güncellemeler olduğundan kapanıyor hemen.
Örneğin en son vbulletinde vardı. Hala var 3-5 açık. 4.2.x sürümlerinde ki piyasaya düşer düşmez kapatıldı gibi.
Bu arada vb 5.x sürümlerinde de açık mevcut. Kullananlar güncellesin.
Edit // bu arada sanırım indexi anasayfaya atamamışsın.
index.php veya index.htm e atarsan anasayfada çıkar indexin. - 10-01-2014, 23:40:07@Milano zone kayıtlarımı buraya yazarak, veya uzun uzun cümleler kurarak hava atmaya gerek yok, ancak internette belkide tanımış oldugun bir grubun neredeyse tüm indexlerinde ismim yazar, öğretmenlerim bellidir benim
Eyvallah bilgilerini kendine saklarsın, Selametle Vesselam. Bu arada, mysql çökmüş siteye index.html anasayfaya yerleştirmek ? + o hacklenen site asset açığı ile hacklendi
+ Paylaşımını yaptıgın olayı, BURADA paylaşıldı

soruya bak kim hava atmak içni cevap verir