• 13-01-2010, 11:36:13
    #55
    cuteftp den kaynaklanıyor..
  • 13-01-2010, 12:03:46
    #56
    Bugun sistemi inceledim.SQL açığı gözüküyor. " baglan.php " içine eklenen kod bir işe yaramıyor.SQL içerisinde kategori ve videolara halen yönlendirme atabiliyorlar.
  • 13-01-2010, 12:11:16
    #57
    Yeşil SEO İnt. Hiz.
    zeytech adlı üyeden alıntı: mesajı görüntüle
    Bugun sistemi inceledim.SQL açığı gözüküyor. " baglan.php " içine eklenen kod bir işe yaramıyor.SQL içerisinde kategori ve videolara halen yönlendirme atabiliyorlar.
    kesinlikle...
    daha bugun videoların içine atmışlar yönlendirme kodunu...
    peki üstadım bundan nasıl korunabiliriz?
  • 13-01-2010, 12:21:29
    #58
    Dün akşamdan beri sql den hem kategori ismini değiştirerek hem de reklam kısmının olduğu yerlere ekleyerek yönlendirme yapıyor , bütün sitelerimde aynı durum var , bıktım kaç oldu o ekliyor ben siliyorum , yokmu arkadaşlar bir çözümü.
  • 13-01-2010, 12:30:24
    #59
    Üyeliği durduruldu
    bu verilen kod bir işe yaramıyor yinede atıyorlar yönlendirmeyi
  • 13-01-2010, 17:33:19
    #60
    yokmu arkadaşlar bununla ilgili bir gelişme , hala yönlendiriyor sitesine. aramazamani.com , muhtemelen doludolu.net in sahibi , var mı tanıyan ?
  • 14-01-2010, 00:41:56
    #61
    Alıntı
    /izle.php?vid=1%27+UNION+ALL+SELECT+0,1,2,3,4,5,6,7 ,8,9,goster,ayar+FROM+ayarlar+WHERE+ayar=%27sifre HTTP/1.1
    açık izle.php kaynaklı.
  • 14-01-2010, 03:11:41
    #62
    kategorilerdekini yakaladım sildim şimdi tüm videolara eklemiş kodunu virüs yayıyor sitemden. yedegi atmaya çalışıyorum...
  • 14-01-2010, 07:05:29
    #63
    Üyeliği durduruldu
    scriptin kendisindeki açık konusunda net bişey diyemem ama özellikle herkes aynı botları aynı isimlerde kullanıyor bu da lamer densizlere gün doğuruyor. örnek vermek gerekirse;
    redtube botu kullanan arkadaşların bot dosyası redtube.php ( asıl isim bu değil ama bilmeyen de öğrenmesin diye bu ismi veriyorum) olarak rootda kefal kefal şifresiz loginsiz bekliyor. lamer gelip ordan video eklermiş gibi yönlendirme veya farklı zarar verebilecek kodlarını ekleyip post olarak atıyor. bu tür birden çok kişiye satılan bot dosyalarınızın adını dizinini kendinize göre değiştirmenizde fayda var.