• 11-03-2009, 11:21:58
    dnmtnk adlı üyeden alıntı: mesajı görüntüle
    scriptteki bir dosya uzaktan kod çalıştırmaya izin vermektedir. böylelikle admin bilgileri çalınabilir veya yönlendirme yapılabilir.

    bilginize sunarım. Kötü amaçlı kullanmam bunu da merak etmeyin.
    hangi dosyaymış yazda bizde bilelim ? v3 veya önceki versiyonlardan bahsediyorsun sannedersem ?
  • 11-03-2009, 11:31:56
    WebLOADER adlı üyeden alıntı: mesajı görüntüle
    RapidShare: Easy Filehosting
    binary modda inc-admin klasorunun içine, rar içindeki dosyaları atınız.
    Dostum hersey super videoyu cekiyor Fakat embed kodu ile aldıgı icin normal playerın ıcınde degilde kendı alta player olarak acıyor.

    vidivodo videosu sacmalıyor bu sever Flv vermedigi icin izlesene flv kodu veriyor izleseneye cevirmek zor olurmu bu bot kardeş?

    Anlıcan embed ile ekleynce benım player sacmalıyor FLv izlesenede var

    olmadı script i degişicez
  • 11-03-2009, 11:38:53
    Kimlik doğrulama veya yönetimden onay bekliyor.
    v3 değil en son çıkardığın script ve alt versiyonlarında bu geçerli sanırım. Açığa sebebiyet veren dosya ajax-video-ekle.php Nasıl bir açık derseniz uzaktan veri post ederek sql e kayıt yaptırılıyor.

    Video adı veya video açıklamasını kaydederken veya listelerken filtreleme yapmamışsınız..

    Dolayısıyla kişi hem yönlendirme yapabilir hem de XSS ile admin cookie bilgileri çalınabilir.

    Çözüm:
    ajax-video-ekle.php dosyası kullanılmayacaksa silinmesi gerek. Yok eğer kullanılıyor ise Admin erişimli koruma yapmak gerek. Şu haliyle ajax-video-ekle.php dosyası dışardan erişime açık.

    kolay gelsin.
  • 11-03-2009, 12:08:51
    Tuncaydin adlı üyeden alıntı: mesajı görüntüle
    Dostum hersey super videoyu cekiyor Fakat embed kodu ile aldıgı icin normal playerın ıcınde degilde kendı alta player olarak acıyor.

    vidivodo videosu sacmalıyor bu sever Flv vermedigi icin izlesene flv kodu veriyor izleseneye cevirmek zor olurmu bu bot kardeş?

    Anlıcan embed ile ekleynce benım player sacmalıyor FLv izlesenede var

    olmadı script i degişicez
    scriptin izleme sayfasını buraya koy editleyelim
  • 11-03-2009, 12:11:40
    dnmtnk arkadaş acıklama için teşekkürler..

    Acıgı kapatmak için ajax-video-ekle.php dosyasını acınız.
    <? dan sonra başlayan satıra
    Alıntı
    include 'inc-login.php';
    ekleyiniz
  • 11-03-2009, 12:19:51
    WebLOADER adlı üyeden alıntı: mesajı görüntüle
    scriptin izleme sayfasını buraya koy editleyelim

    Carmen artı player de videolar calışmıyor suc sende degil abi kusurabakma benım bu işi bilmedigimden kaynaklanıyor.yardımlar icin tşk ederim
    aynen bu şekilde cıkıyor direk botla cektigiim halde

    Ebded sorun cıkarıor viddi de flv yok sanırım ama izlsene veriyormuş

    firefoxda video altta cıkıor fakat expo da &backcolor=0x000000&frontcolor=0x99ff00&lightcolor =0x000000&screencolor=0x000000&autostart=false&log o=images/player.png&searchbar=false&overstretch=true&linkfr omdisplay=true" /> playerın altında bole bişey cıkıor kardeş

    tekrar hatırlatım suc bende reis işi bilmiyorum bole ugrastıyorum kusurabakma
  • 11-03-2009, 12:31:41
    benim sorunum biraz farklı ben yaklaşık 3 aydır webloader'dan lisans alamadım hamdi için. msn'de bikaç kez yakaladım, lisanslama sistemi yanımda değil dedi pek üstüne gitmedim. r10'dan birkaç kere de öm attım. geri dönüş de olmadı. umarım burdan sesimi duyar da yardımcı oluverir.
    (şu an msnde fakat sanırım pc başında değil, o nedenle buraya yazdım yanlış anlaşılmasın)
  • 11-03-2009, 13:22:35
    Tuncaydin adlı üyeden alıntı: mesajı görüntüle
    Carmen artı player de videolar calışmıyor suc sende degil abi kusurabakma benım bu işi bilmedigimden kaynaklanıyor.yardımlar icin tşk ederim
    aynen bu şekilde cıkıyor direk botla cektigiim halde
    Ebded sorun cıkarıor viddi de flv yok sanırım ama izlsene veriyormuş
    firefoxda video altta cıkıor fakat expo da &backcolor=0x000000&frontcolor=0x99ff00&lightcolor =0x000000&screencolor=0x000000&autostart=false&log o=images/player.png&searchbar=false&overstretch=true&linkfr omdisplay=true" /> playerın altında bole bişey cıkıor kardeş
    tekrar hatırlatım suc bende reis işi bilmiyorum bole ugrastıyorum kusurabakma
    RapidShare: Easy Filehosting izle.php burda dostum playerde videolarda calışmıyor bakarmısın tşk ederim.
  • 11-03-2009, 13:41:05
    Üyeliği durduruldu
    webloader botlar çalışmıyor v2 scriptte?