• 11-09-2008, 23:41:36
    #1
    Arkadaşlar Wordpress 2.6.1 sistemler de şu tür bir açık var..

    Açığı lamerler yüzünden tam anlatmayacağım..İsteyenler detayları için pm isteyebilir ..

    Sisteminizde siteadi.com/wp-login.php?action=register 'e girip

    k.adı: admin ile üye olup olunamadığına bakınız..

    Üye olunuyorsa siz hemen üyeliği alınız..Aksi halde bu üyelik ile admin şifreniz resetlenip alınılabilir.( fazla ayrıntı vermedim inş )..

    Alıntı
    Eğer : ERROR: This username is already registered, please choose another one.
    Uyarısını alırsanız tamamdır.

    Not: Wordpress 2.6.1 içindir.Bir hack sitesinden(yabancı) görüp sizi uyarmak istedim.

    İyi çalışmalar.
  • 11-09-2008, 23:48:34
    #2
    sağol güzel bir bilgi. forumda hacklendiğini söyleyen arkadaşlar vardı.
  • 11-09-2008, 23:56:25
    #3
    Bilgi iin Teşekkurler Arkadaşım
    Bende bugun Kurmuştum Hemen bi uygulayalım
  • 12-09-2008, 00:31:45
    #4
    2.6.1'de zaten ilk kurulum admin diye kullanıcı oluşuyor ki alınmış bir ismi tekrar alamazsınız. (değiştiren varsa değişir.)
  • 12-09-2008, 01:49:29
    #5
    sanırım myadmin den filan k.adını degiştirenler için geçerli bu olay çünkü kurulumda direk admin olarak ayarlı geliyor kullanıcı adı
  • 12-09-2008, 02:09:29
    #6
    2.6 serisinde çok sorun var galiba
  • 12-09-2008, 02:21:35
    #7
    Aps
    Üyeliği durduruldu
    Ancak kişi phpmy adminden kullanıcı adını değiştirir ise bir sorun olabilir
  • 12-09-2008, 03:27:30
    #8
    hepiniz yanlış biliyorsunuz tam olarak öyle değil. Açık r10.net/wordpress bölümünde yayınlandı zaten. Hatta nasıl yapıldıgı bile.

    senin sitende admin nickinde bir üyelik varsa bile adam üyelik alırken admin yazıp sonuna bir kaç kod ekleyip tekrar admin üyeliğini alabiliyor parolamı unuttum dediğindede yeni şifre adama gidiyor gibi bir olay .

    aşağıdaki konuda 8.mesaja bakarsanız anlarsınız

    https://www.r10.net/wordpress/229399-...tane-oldu.html