• 15-01-2010, 00:05:56
    #73
    Yeşil SEO İnt. Hiz.
    WebLOADER adlı üyeden alıntı: mesajı görüntüle
    arkadaşlar script ile alakası yok aynı kodu vbulletin bile yiyor farklı şekilde giriyorlar.Şuan webmasterların % 95 inde keylogger var benim yeni yazdıgım scripti ftp den cekip kurmuş adamlar siz kod yiyoruz diyorsunzu halen.
    çaresi yok mu doktor bey
  • 15-01-2010, 00:12:26
    #74
    bilgisayarınıza format atıp her siteye girmeyin.Cracklı ftp programı kullanmayın şifrelerinizi degiştirin.Antivirus ler bu keyloggerları tanımıyorlar site üzerinden pc lerinize bulaştırıyorlar.Eger ftp de işlem yapacaksanız cracklı ftp programı kullanmayın şifreleri ftp programına kayıt etmeyin.
  • 15-01-2010, 00:35:50
    #75
    walla ben anlamadım bu işi benim de .htaccess dosyalarını silmişler. sadece htaccess. Cuteftp kullanmam. Crackli program kullanmam.. FlashFXP ve serialı.
  • 15-01-2010, 00:51:47
    #76
    Misafir
    sql den Yönlendirme sorunu v5 ve v7 de mevcut, v8 e yükseltmeyi deneyin.

    Serkay bir kıyak geçer artık sorunu olanlara, v8 e yükseltin sizlerde
  • 15-01-2010, 01:03:40
    #77
    Yeşil SEO İnt. Hiz.
    SahinDag adlı üyeden alıntı: mesajı görüntüle
    sql den Yönlendirme sorunu v5 ve v7 de mevcut, v8 e yükseltmeyi deneyin.

    Serkay bir kıyak geçer artık sorunu olanlara, v8 e yükseltin sizlerde
    benim v4 siteme de attılar...
  • 15-01-2010, 01:27:21
    #78
    Misafir
    staticiation adlı üyeden alıntı: mesajı görüntüle
    benim v4 siteme de attılar...
    hepsinde var bu sorun eski sürümlerin genelde v5 v7 den şikayetçi oldukarı için söyledim
  • 15-01-2010, 01:41:47
    #79
    sql üzerine gönderilen kodlar izle.php kaynaklı. ( ftp program kaynaklı sorun yaşayanlarda olabilir fakat, sql sorunu izle.php kaynaklı. )

    Alıntı
    /izle.php?vid=1%27+UNION+ALL+SELECT+0,1,2,3,4,5,6,7 ,8,9,goster,ayar+FROM+ayarlar+WHERE+ayar=%27sifre HTTP/1.1
    Alıntı
    [client 88.229.xxx.61] mod_security: Detected , [Rule: 'REQUEST_FILENAME|ARGS|ARGS_NAMES' '(?:\b(??:s(?:elect\b(?:.{1,100}?\b(??:length| count|top)\b.{1,100}?\bfrom|from\b.{1,100}?\bwhere )|.*?\b(?:d(?:ump\b.*\bfrom|ata_type)|(?:to_(?:num be|cha)|inst)r))|p_(??:addextendedpro|sqlexe)c|( ?acreat|prepar)e|execute(?:sql)?|makewebtask)|ql _(?:longvarchar|variant))|xp_(?:reg(?:re(?:movemul tistring|ad)|delete(?:value|key)|enum(?:value|key) s|addmultistring|write)|e(?:xecresultset|numdsn)|( ?:terminat|dirtre)e|availablemedia|loginconfig|cmd shell|filelist|makecab|ntsec)|u(?:nion\b.{1,100}?\ bselect|tl_(?:file|http))|group\b.*\bby\b.{1,100}? \bhaving|d(?:elete\b\W*?\bfrom|bms_java)|load\b\W* ?\bdata\b.*\binfile|(?:n?varcha|tbcreato)r)\b|i(?: n(?:to\b\W*?\b(?:dump|out)file|sert\b\W*?\binto|ne r\b\W*?\bjoin)\b|(?:f(?:\b\W*?\(\W*?\bbenchmark|nu ll\b)|snull\b)\W*?\()|a(?:nd\b ?(?:\d{1,10}|[\'\"][^=]{1,10}[\'\"]) ?[=<>]+|utonomous_transaction\b)|o(?:r\b ?(?:\d{1,10}|[\'\"][^=]{1,10}[\'\"]) ?[=<>]+|pen(?:rowset|query)\b)|having\b ?(?:\d{1,10}|[\'\"][^=]{1,10}[\'\"]) ?[=<>]+|print\b\W*?\@\@|cast\b\W*?\()|(?:;\W*?\b(?:shutd own|drop)|\@\@version)\b|'(?:s(?:qloledb|a)|msdasq l|dbo)')'] [ID "950001"] [Msg "SQL Injection Attack"] [severity "CRITICAL"]
  • 15-01-2010, 01:46:14
    #80
    peki zeytech;

    izle.php'de şu işlemleri yapmak açığı kapatıyor mu?

    bul;

    $vid
    =htmlspecialchars($_GET['vid']);


    değiştir;

    $vid = htmlspecialchars(mysql_real_escape_string($_GET['vid']));
  • 15-01-2010, 01:48:11
    #81
    Üyeliği durduruldu
    WebLOADER adlı üyeden alıntı: mesajı görüntüle
    arkadaşlar script ile alakası yok aynı kodu vbulletin bile yiyor farklı şekilde giriyorlar.Şuan webmasterların % 95 inde keylogger var benim yeni yazdıgım scripti ftp den cekip kurmuş adamlar siz kod yiyoruz diyorsunzu halen.
    benim sitelerimde yönlendirme yiyor dediğin gibi ise neden sadece senin scriptinin kurulu olduğu siteler yönlendirme yiyor? diğer ***** siteleriminde ftpsine giriyorum onlarda hiçbir sorun yok ?