Lamer'ın biri öm atmış, 2.0.22 de geçerlimidir acaba :S

phpBB güvenliği.

Lamer'ın biri öm atmış, 2.0.22 de geçerlimidir acaba :S

İleti yaso19 20.02.2007, 13:17

başlıkta dediğim gibi lamerın biri özel mesaj atmış bana, fakat onu da becerememiş.. ama nasl yapıldığı belli.

Resim

resimde herşey açık ve net.. böyle bi açıktan fln haberi olan varmı?
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

Cvp: Lamer'ın biri öm atmış, 2.0.22 de geçerlimidir acaba :S

İleti erhanby 20.02.2007, 14:59

evet böyle bir açık mevcut..bir hack sitesinde bunu yazmıştım..

o lamerin gönderdiği kodlardaki mantık md5 çalmaya yönelik...ne crakter nede phpbb security bu kodları engelliyor... phpbb sitesine yazdım 2 gün sonra silmişler... :verymad: sana önerim bir güvenlik modu vardı..md5leri karışık hale getiriyordu şuanda aklımda yok onu kur..bu koddanda ömür boyu kurtulursun. :+1:
Resim
erhanby
Üye
Üye
 
İleti: 204
Kayıt: 23.01.2006, 13:22

Cvp: Lamer'ın biri öm atmış, 2.0.22 de geçerlimidir acaba :S

İleti Cold Fusion 20.02.2007, 15:45

erhanby yazdı:evet böyle bir açık mevcut..bir hack sitesinde bunu yazmıştım..

o lamerin gönderdiği kodlardaki mantık md5 çalmaya yönelik...ne crakter nede phpbb security bu kodları engelliyor... phpbb sitesine yazdım 2 gün sonra silmişler... :verymad: sana önerim bir güvenlik modu vardı..md5leri karışık hale getiriyordu şuanda aklımda yok onu kur..bu koddanda ömür boyu kurtulursun. :+1:


bahsetiğin mod bu olması lazım şifre girişi yaparken random sayılar üretiyor şifreyi gizliyor
http://www.phpbbhacks.com/download/3527
birde bu başlığı oku
http://www.canver.net/baska-bir-guvenli ... vt434.html
Kullanıcı avatarı
Cold Fusion
Yetkili
Yetkili
 
İleti: 46
Kayıt: 02.02.2007, 16:44
Konum: İstanbul

açığı kapama

İleti erhanby 20.02.2007, 22:01

http://forumay.com/showthread.php?t=16521

açığı ben yazmıştım...cyber-wariora kadar gitmiş...açığı kapamak için yöneticilerimiz gerekli bilgiyi verecektir.
Resim
erhanby
Üye
Üye
 
İleti: 204
Kayıt: 23.01.2006, 13:22

Cvp: Lamer'ın biri öm atmış, 2.0.22 de geçerlimidir acaba :S

İleti yaso19 20.02.2007, 23:44

Cold Fusion yazdı:
erhanby yazdı:evet böyle bir açık mevcut..bir hack sitesinde bunu yazmıştım..

o lamerin gönderdiği kodlardaki mantık md5 çalmaya yönelik...ne crakter nede phpbb security bu kodları engelliyor... phpbb sitesine yazdım 2 gün sonra silmişler... :verymad: sana önerim bir güvenlik modu vardı..md5leri karışık hale getiriyordu şuanda aklımda yok onu kur..bu koddanda ömür boyu kurtulursun. :+1:


bahsetiğin mod bu olması lazım şifre girişi yaparken random sayılar üretiyor şifreyi gizliyor
http://www.phpbbhacks.com/download/3527

ben bu modu daha önceden kurmuştum.. bahsettiğiniz bu modsa yani bu yapmaya çalıştıkları şey bana zarar vermiyo mu?
gerçi verse nolur, ben forumu kapatıyorum..
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti velociraptor 20.02.2007, 23:44

Ben acigi anlamadim , nasil bu kodlari nereye yazip da MD5 i alacaklar=?
Kullanıcı avatarı
velociraptor
Üye
Üye
 
İleti: 130
Kayıt: 26.11.2005, 01:35

İleti yaso19 21.02.2007, 11:50

velociraptor yazdı:Ben acigi anlamadim , nasil bu kodlari nereye yazip da MD5 i alacaklar=?

sana özel mesaj atıyorlar, sen ö.m ı alınca cookie lerin adama gidiyor, sonrada cookie editör le şifreni alıyor bu kadar basit, neyini anlamadın :?

başka bi bilgisi olan yokmu bu konuyla ilgili? önemli bi mesele!!
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti

ALEXIS
21.02.2007, 11:55

BU kodları daha önce de görmüştük...


$row['xxx'] değişkeni kendisinden önce yapılan bir sorgudaki tablodan xxx sutünündaki bilgiyi alır. Bu yüzden $row['admin_adı'] diye veya "WHERE user_id = $row['admin_adı']" diye bir kullanım olamaz.

Doğru bir kullanım şöyle olabilir, konuyla alakası yok.

WHERE username == 'ALEXIS'


karşılaşmada "!= cookies" var, o nedir değişeken mi ? Öyle bir değişken adı olamaz, phpBB de öyle bire değişeken yok.
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron