Bu yeni canverde hosuma giden bir özellik

Arayıp da bulamadığınız eklentileri buraya sorabilirsiniz.

Bu yeni canverde hosuma giden bir özellik

İleti murtaza 27.01.2006, 14:09

Bu yeni canverde IE ADRES YAZILAN yerde
acikca ve net basligin ismi yaziyor mesela söyle



Kod: Tümünü seç
http://canver.net/cash-mod-kurulumnu-analatimi-vt3156.html



ama normal phpbb de

Kod: Tümünü seç
http://siteismi.com/forum2/viewforum.php?f=2


yaziyor
bunu nasil ve hgangi modülle yapiyorsunuz?
eger sadece canverin buldugu bir özellik ise elbette söylemezsenizde anlayisla karsilarim

Sevgiler
Ögretmenim canim benim , canim benim...
Seni ben pek cok , pek cok severim.
Sen bir anaaaa , sen bir baabaaaaaa
Kalani neyyydiii yaaa unuttum , bu siirin sözlerini ariyorum...
Kullanıcı avatarı
murtaza
Üye
Üye
 
İleti: 1187
Kayıt: 15.11.2005, 17:15
Konum: Yurt Dışı

İleti cnt 27.01.2006, 16:31

cnt
Üye
Üye
 
İleti: 102
Kayıt: 31.10.2005, 16:27

İleti murtaza 27.01.2006, 16:47

tesekkür ederim CNT
Ögretmenim canim benim , canim benim...
Seni ben pek cok , pek cok severim.
Sen bir anaaaa , sen bir baabaaaaaa
Kalani neyyydiii yaaa unuttum , bu siirin sözlerini ariyorum...
Kullanıcı avatarı
murtaza
Üye
Üye
 
İleti: 1187
Kayıt: 15.11.2005, 17:15
Konum: Yurt Dışı

İleti 2step 27.01.2006, 18:43

Bu ozelligi ilk olarak ekleyecegim. Cunku bazi hackerlar forum'da hack taktikleri denemek istedikleri zaman bu sonu php falan diye bitmeli. Ama Canver.Net'deki gibi olursa ozaman onlar icin bayaaa bir zor olacak..

Tesekkurler..
2step
Üye
Üye
 
İleti: 1
Kayıt: 26.01.2006, 20:50

İleti Richard 27.01.2006, 20:02

html kaydetme o . googleda öne geçmek içindir.

sadece html gösteriyor.

mesala subforums olan sitede alt konu olunca önünde küçük bi resim gösterir ona tıkla resmin adı-v334.html olarak çıkar :D
Kullanıcı avatarı
Richard
Üye
Üye
 
İleti: 34
Kayıt: 30.12.2005, 20:18

İleti James 27.01.2006, 22:22

2step yazdı:Bu ozelligi ilk olarak ekleyecegim. Cunku bazi hackerlar forum'da hack taktikleri denemek istedikleri zaman bu sonu php falan diye bitmeli. Ama Canver.Net'deki gibi olursa ozaman onlar icin bayaaa bir zor olacak..

Tesekkurler..


Pek sayılmaz. Aynı uzantılar yine geçerli olacak.

Bu mod sayesinde index.php => index.html oluyor. Ancak sen index.php yi istersen yine sayfa açılıyor.
James
Genel Yetkili
Genel Yetkili
 
İleti: 181
Kayıt: 23.10.2005, 18:14
Konum: Yurt Dışı

İleti emrag 28.01.2006, 00:29

url'lerdeki görsel değişiklikler sitenin korunmasında ekstra bir güvenlik sağlamaz.
mesela aşağıdaki örnekte viewforumdaki t değişkeni zararlı bi kod çalışırılmasına izin veriyorsa url sadece görsel olarak değiştiği için her halükarda çalıştırılır.


viewforum.php?t=453'saldırı kodu

php içinde t= den sonraki yazılanları şu şekilde kullanıyor varsayarsak
$sql = 'select * from users where topic=' . 453'saldırı kodu;


vf-453.html
url bu şekli aldığında ise vf- den sonraki kodlar çalıştırılıyor o zaman burdada url yi şu şekilde yazarsak yukardaki ile aynı sonuca ulaşırız.

vf-453'saldırı kodu.html
$sql = 'select * from users where topic=' . 453'saldırı kodu;

sadece görselde yapılan değişikler güvenlik olarak herhangi bir artı sağlamaz. ama şöle bi şey olabilir. acemi saldırganlar neyi nereye koyacaklarını bilemeyebilirler :)
emrag
Üye
Üye
 
İleti: 94
Kayıt: 05.10.2005, 16:25


İstek Bölümü



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron