• 17-07-2013, 00:42:33
    #1
    http://www.phpkf.com/

    Kullanan varmı arkadaşlar ?

    Bende sistemi yeni gördüm, baya hızlı ve stabil..Düşünceleriniz nedir ??
  • 28-10-2013, 00:21:46
    #2
    Üyeliği durduruldu
    Rockco adlı üyeden alıntı: mesajı görüntüle
    http://www.phpkf.com/

    Kullanan varmı arkadaşlar ?

    Bende sistemi yeni gördüm, baya hızlı ve stabil..Düşünceleriniz nedir ??
    kullanmanızı tavsiye etmem scriptinde backdoor var , admini istediği an sitene yönetici olarak giriş yapabiliyor yani çok güvenli bir sistem değil.
  • 28-10-2013, 01:17:47
    #3
    Bilip-bilmeden insanları yanlış yönlendirmeyin, neredeymiş o arka kapı?
  • 28-10-2013, 11:29:03
    #4
    Üyeliği durduruldu
    AdemYILMAZ adlı üyeden alıntı: mesajı görüntüle
    Bilip-bilmeden insanları yanlış yönlendirmeyin, neredeymiş o arka kapı?
    bulabilsem kodlar içinden buraya yazacağım ! ancak arkadaşım yaşadı istediğiniz konuyu silip düzenleyebiliyorsunuz, bundan 3 sene önce kadar böyle bir olay yaşandı ve bizzat siz yaptınız bunu tabiki birkaç sene geçince belkide unuttunuz, arkadaşım illagal içerikli bir siteye sizin forumunuzu kurmuştu sonra scriptinizde CSRF açığı bulmuşlardı http://1337day.com/exploit/15060 bu linkten bakarsanız mutlaka sizde hatırlayacaksınız olayı, w0rms.com diye bir siteydi bende üyeydim orda yetkili olarak ! sonra siz foruma admin yetkisiyle girip açılan konuları silip editlemeye başladınız scriptinizde açık buldukları ve scriptinizi kullandıkları için scriptimi kullanamazsınız diye ! sonra site sahipleride scripti FTP den silmişti birdaha kullanmamak üzere, yani bilip bilmeden konuşmuyorum Adem bey insanın yaptığı hatalar seneler sonrada karşısına çıkabiliyor.
  • 28-10-2013, 12:16:45
    #5
    Çok çirkin bir itham, ben veya ekipten biri kesinlikle öyle bir şey yapmadı, elinzde delil var mı ki böyle bir suçlamada bulunuyorsunuz.

    O bahsettiğiniz açık yönetimle ilgil değil üye profili ile ilgilidir. Sadece üye girişi yapmış ve çerezi silinmemiş bir üyeye, sahte form düzenleyip oraya yönlendirerek uygulanabilir bir açıktı ve kapatıldı.
    Yani bahsettiğiniz açığın yönetim ile ilgisi yok, phpKF'de herhangi bir açık, arka kapı yoktur ve biz kesinlikle söylediğiniz gibi bir şey yapmadık, istesekte yapamayız.

    İnsanları suçlamak kolaydır, elinizde bir delil varsa orataya koyun.
  • 28-10-2013, 12:21:44
    #6
    Üyeliği durduruldu
    AdemYILMAZ adlı üyeden alıntı: mesajı görüntüle
    Çok çirkin bir itham, ben veya ekipten biri kesinlikle öyle bir şey yapmadı, elinzde delil var mı ki böyle bir suçlamada bulunuyorsunuz.

    O bahsettiğiniz açık yönetimle ilgil değil üye profili ile ilgilidir. Sadece üye girişi yapmış ve çerezi silinmemiş bir üyeye, sahte form düzenleyip oraya yönlendirerek uygulanabilir bir açıktı ve kapatıldı.
    Yani bahsettiğiniz açığın yönetim ile ilgisi yok, phpKF'de herhangi bir açık, arka kapı yoktur ve biz kesinlikle söylediğiniz gibi bir şey yapmadık, istesekte yapamayız.

    İnsanları suçlamak kolaydır, elinizde bir delil varsa orataya koyun.
    hocam orda ekploit yapmışlar o açık bilerekmi oluşturuldu 3 sene önce arkadaşım bana bilerek oluşturdu demişti ben onun dediklerini yazdım ama tabi hiçkimse kendi scriptinde bilerek açık oluşturmaz yoksa ekpolitini yazıyorlar ben bilmiyorum arkadaşım öyle demişti yoksa scriptiniz güzel yani bana kızmayın belkide arkadaşımın eşşekliğidir, çünkü ekpoliti yaptıktan sonra kendi açığını fiklemedi belkide ondan hacklendi haklı olabilirsiniz
  • 28-10-2013, 12:28:56
    #7
    Backdoor ile csrf ne alaka
    Csrf kasitli yapilcak diye bise yok bakiniz whmcs gibi sistemde bile csrf acigi bulunmaktadir :-)
  • 28-10-2013, 12:45:00
    #8
    Kimse kaynağı açık olan bir scriptte açık bırakmaz, csrf ve backdoor da çok farklı şeylerdir.
    O tarihte bu durumla ilgili yazdıklarımı okuyabilirsiniz.

    http://www.phpkf.com/k2780-phpkf-sur...si.html#c12906
  • 28-10-2013, 13:18:52
    #9
    Üyeliği durduruldu
    AdemYILMAZ adlı üyeden alıntı: mesajı görüntüle
    Kimse kaynağı açık olan bir scriptte açık bırakmaz, csrf ve backdoor da çok farklı şeylerdir.
    O tarihte bu durumla ilgili yazdıklarımı okuyabilirsiniz.

    http://www.phpkf.com/k2780-phpkf-sur...si.html#c12906
    kusura bakmayın üstadım ben olayı yanlış anlamışım sizle alakalı bir durum değilmiş.