• 01-04-2007, 23:00:59
    #1
    Üyeliği durduruldu
    Arkadaşlar extremetracking.com dan istatistiklere bakıyordum birde ne göreyim birisi inurl:en-cok-arananlar.php diye aratma yapmış dedim neden böyle bir arama yapılmış (hemen kontrol ettim) kendini bilmeyen 1-2 kişi öğrenmiş olduğu açıkla linkcenneti scritı olanların arama sayfasını hackliyorlar

    By C0d3R hackleyen şahsiyet bu

    hacklenen sayfalar

    http://www.hamlet2002.org/en-cok-arananlar.php
    http://www.hitcin.org/en-cok-arananlar.php
    www.tepekule.org/en-cok-arananlar.php
    www.xkare.org/en-cok-arananlar.php
    www.iyi.gen.tr/en-cok-arananlar.php



    arkadaşlar sırayla başlamış hackliyor

    eklemeye çalıştığı kodlar

    meta http-equiv="refresh" content="0;URL=http//hircinlar.org/cache/
    scriptalert('wvs-xss-magic-string-${random}');/script
    scriptalert(BU SİTEDEN 3 SN YE İÇİNDE ÇIKMAZSANIZ BİLGİSAYARINIZA TROJEN GELİCEKTİR');/script


    bu çeşit meta kodlar hersitede işe yaramıyor gördüğüm kadarı ile ama sayfada bitti ama hata oluştu yazıyor altta ne yapmamız lazım?
  • 01-04-2007, 23:13:32
    #2
    Üyeliği durduruldu
    caps




    arkadaşlar benim sitemde kodu yedirememişler fakat hat veriyor nasıl düzelteceğim bilen varmı ejder hocam yardımcı olurmusun.
  • 01-04-2007, 23:22:11
    #3
    Misafir
    PHP: htmlspecialchars - Manual fonksiyonu bu olayı çözer.
  • 01-04-2007, 23:25:59
    #4
    Üyeliği durduruldu
    Hocam adamlar en baştan başlamış sırayla hackliyorlar;

    bazı siteler etkilenmiyor bendekide etkilenmemiş açık wardı kapatıldımı nedir acaba.
  • 02-04-2007, 00:17:21
    #5
    bnm siteme de yedirmişler nasıl kapatacağım???
  • 02-04-2007, 00:31:38
    #6
    Benim siteyide kurcalamışlar ama olmamış başka bir webmaster forumundada başka bir arkadaşımızın sitesiyle uğraşmış.
  • 02-04-2007, 02:03:53
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bende aynen kardeşm dediğin şekilde farkettim phpmyadamin den kodları silin beyler.
  • 02-04-2007, 02:05:09
    #8
    kapatmak için

    arama.php acın

    4.satırı

    if(ereg("OR ",$sorgu) || ereg("insert",$sorgu) || ereg("delete",$sorgu) || ereg("select",$sorgu) || ereg("drop",$sorgu) || ereg("<",$sorgu))

    yapın ben bu şekil yaptım deneyin bende


    meta yönlendirme yediğini kimseden önce ben bulmustum kapatmıstık ama js kodlarını kpatmak hiç aklımıza gelmemişti neyse.
  • 02-04-2007, 12:50:12
    #9
    bu güvenlik açığı kapatılmıştı, konuyu takip eden arkadaşlar düzeltmişlerdi şu anki versiyonunda bu açık kapalı