• 07-11-2007, 07:21:48
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Son günlerde 500den fazla vbulletin forumu hacklendi.. Bunların 5ini bizim arkadadaşlar oluşturuyor biraz araştırdık açık nerde diye bir kaç forumada yazdık ve bulundu..
    Bildiğim kadarıyla, içeriği göstermeyecek şekilde bir .css düzenleniyor ve konuyu okunamaz yapıyor. www kısmı ile de yeni .css dosyasına link verilip import yapılmış oluyor.
    <style>@import url
    kullanımı ise;
    <style>@import url(http://lamerimben.com/hack.css
    Tek Yapmanız Gereken ( <style>@import url ) Şu Kodu Sansürlemek..
    umarım daha önce forumda verilmemiştir son 2haftada çok yaşandı bu olay o yüzden paylaşmak istedim..
  • 07-11-2007, 08:38:42
    #2
    bunun için html'nin açık olması lazım.Zaten html açık olan forumların hacklenmesi olasıdır.
  • 07-11-2007, 15:03:00
    #3
    sunucuoptimizasyon.com
    vbulletin.com da herhangi yeni bir açık uyarısı yok
  • 07-11-2007, 15:24:50
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    vbulletin.com da herhangi yeni bir açık uyarısı yok
    açık uyarısı yok ama PL1 ve PL2 yi çıkardılar sebeplerinden biri de bu açık olabilir
  • 07-11-2007, 15:28:17
    #5
    sunucuoptimizasyon.com
    cagoo adlı üyeden alıntı: mesajı görüntüle
    açık uyarısı yok ama PL1 ve PL2 yi çıkardılar sebeplerinden biri de bu açık olabilir
    pl2 patchinin çıkma nedeni firefoxdaki WYSIWYG editörünün sorunsuz çalışması içindir herhangi bir css açığından bahsedilmemiştir
  • 07-11-2007, 15:29:41
    #6
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    pl2 patchinin çıkma nedeni firefoxdaki WYSIWYG editörünün sorunsuz çalışması içindir herhangi bir css açığından bahsedilmemiştir
    pl1 neden çıkartıldı peki
    Xss ve bbcode dosyası değişti.
  • 07-11-2007, 15:30:14
    #7
    sunucuoptimizasyon.com
    ARKaDaS adlı üyeden alıntı: mesajı görüntüle
    pl1 neden çıkartıldı peki
    Xss ve bbcode dosyası değişti.
    pl2 için dedim zaten
  • 07-11-2007, 15:46:21
    #8
    valla bilmiyorum arkadaşlar son zamanlarda çok kişi hacklendi.. aşağı yukarı bütün forumlarda bu konu sabitleştirilmiş bir vaziyette bulunuyor.. html kapalı olum meta kodu sansürlendikten sonra kolay kolay bişe olacagını sanmıyorum ama yinede yazayım dedim..
  • 07-11-2007, 20:01:48
    #9
    <style>@import url

    bu bi html kodu
    html açıksa tabi hacklenir
    html kapalıysa bişey olmaz