Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 1137
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 ??? Sitem deki Haberleri ..
(25357 okuma, 26 yanıt)
 Free Hosta Php Nuke Kurul..
(16447 okuma, 14 yanıt)
 EKLENTİ: Misafire mesajın..
(36856 okuma, 38 yanıt)
 Php Nuke 9.0 Geliyor..
(20848 okuma, 19 yanıt)
 Bu başlık için mesaj bulu..
(14007 okuma, 15 yanıt)
 Facebook Sohbet Tipi Sohb..
(17735 okuma, 15 yanıt)
 üye aktivasyon..
(10629 okuma, 8 yanıt)
 Facebook tarzı altbar... ..
(6257 okuma, 1 yanıt)
 kaldırmak istediğim bölüm..
(6530 okuma, 2 yanıt)
 Resimli RSS..
(23217 okuma, 25 yanıt)
 Onay linkini kaldirmak..
(11064 okuma, 8 yanıt)
 Yardım :( Site açılırken ..
(6633 okuma, 2 yanıt)
 .Htaccess ile uzantıda ke..
(8257 okuma, 4 yanıt)
 block genişliği..
(5701 okuma, 1 yanıt)
 Haber Resimleri ve Slide ..
(14371 okuma, 12 yanıt)
 Foruma büyük boyutlu resi..
(7296 okuma, 3 yanıt)
 Php-Nuke 8.0 Paket..
(9419 okuma, 6 yanıt)
 Hangi sürümü önerirsiniz?..
(10481 okuma, 8 yanıt)
 ethai1 3..
(13136 okuma, 10 yanıt)
 Yeni PEHASPESEO..
(69799 okuma, 82 yanıt)
 Türkçe Karakter sorunu ?..
(37695 okuma, 36 yanıt)
 tek modul için sağ ve sol..
(11393 okuma, 8 yanıt)
 Php-nuke8.0 başlıklarda t..
(10574 okuma, 8 yanıt)
 Phpden iyi anlayan..
(5411 okuma, 1 yanıt)
 Php nuke 7.6 - 3.1 patch ..
(73152 okuma, 89 yanıt)
 Mp3 Üst Player Yardım..
(29478 okuma, 40 yanıt)
 Toplu üyelik silme?..
(11105 okuma, 8 yanıt)
 Çözümleyemediğim hata.....
(12365 okuma, 11 yanıt)
 bloğu kayan hale getirmek..
(5960 okuma, 2 yanıt)
 Makale modulu..
(8573 okuma, 5 yanıt)
 PHP-Nuke Haber V.1 Paylas..
(85164 okuma, 121 yanıt)
 title değiştirme..
(10289 okuma, 6 yanıt)
 Arkadaşlar bu sorunun çöz..
(10023 okuma, 6 yanıt)
 Php Nuke 8.1..
(4339 okuma, 0 yanıt)
 merhaba..
(10262 okuma, 9 yanıt)
 Anasayfa için boş modül o..
(13477 okuma, 13 yanıt)
 admin panelinde Access De..
(6375 okuma, 2 yanıt)
 Bu başlığa hiç cevap gelm..
(26359 okuma, 25 yanıt)
 Nuke Tema yapilisi..
(17094 okuma, 16 yanıt)
 Mavisce-net temasina bann..
(8714 okuma, 6 yanıt)
 PHP-Nuke wTeam - eklentil..
(6629 okuma, 2 yanıt)
 coppermine hata..
(10672 okuma, 8 yanıt)
 içerik tanıtımı..
(6270 okuma, 2 yanıt)
 Haber Ve İçeriğe Resim Ek..
(7154 okuma, 3 yanıt)
 google keywords..
(8949 okuma, 6 yanıt)
 8.0'da html sorunu..
(5492 okuma, 1 yanıt)
 PHP-Nuke_8.1.3.5+NukeSent..
(53988 okuma, 76 yanıt)
 üye olunurken gereksiz is..
(10001 okuma, 7 yanıt)
 Arkadaşlar kolifa haber s..
(6348 okuma, 2 yanıt)
 Hesabınız'a tıklayınca te..
(10482 okuma, 7 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - My_eGallery modülünden saldırı yiyenlere
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


My_eGallery modülünden saldırı yiyenlere

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2005-08-28, 05:49:27    Mesaj konusu: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

Şu an özellikle php-nuke sitelerine saldıran hack gurubunun genellikle bu modülden saldırdığını okudum. ve yine bu haberi okuduğum sitede aşşadikerli yapmanın My-eGallery modülünün hacklendiği sitelere yapılması gerektiği yazıyodu. Tamamı alıntıdır. Sitesinde sorun olmayan kodlar hakkında sağlıklı bi yorum yapılmasını beklesin lütfen.


Teröristlerin gazabına uğrayan web sitesi sahiplerinin sitelerindeki
modules/My_eGallery/public/displayCategory.php
dosyasını açıp
Kod:

$basepath = strtolower();
$adminpath = strtolower($adminpath);
$awas = strpos($basepath,\"http\");
$awas2 = strpos($basepath,\"ftp\");
$hati = strpos($adminpath,\"http\");
$hati2 = strpos($adminpath,\"ftp\");
if ($awas === false && $awas2 === false && $hati === false && $hati2 === false) {
if (eregi(\"displayCategory.php\",$_SERVER[\'PHP_SELF\'])) {
die();
}


bunu eklemesi gerekir.


* Ne yalan söyleyim tam olarak neyi engelliyo bu kodlar anlamadım. Eğer bilen biri bi yorum yaparsa kodların kullanılması daha sağlıklı olur.[/code]
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-01, 09:52:25    Mesaj konusu: Forum Arası Reklamlar


Başa dön
Metin
Server Managament
Server Managament





Kayıt: Jan 11, 2003
Mesajlar: 21
Konum: Bartın

MesajTarih: 2005-08-31, 09:33:15    Mesaj konusu: Re: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

My_eGallery modülünde birsürü açık bulunuyor. Yukarıdaki kod incelenmesi gerekli. Fakat My_eGallery modülünü yazan ekip nedense artık bu modülü geliştirip açıklarını kapatmıyor. Bu modül ile sunucuda eggdrop çalıştırılıyor. My_eGallery PHP-NUKE siteleri için bir tehdit oluşturuyor diyebilirim. Aynı zamanda bir diğer script olan 4nAlbum. Bana kalır ise bu scriptler ya kurulmamalı yada coderlara bildirilip açıkları bildirilmeli.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2005-08-31, 09:48:28    Mesaj konusu: Re: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

bir haber sitesinde okudum da yazıyı, malum hacklenen siteler artınca heryere konu oldu. bunların yazılması gerekir diyodu. güvenemediğim için kesin bişey söyleyemedim.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
selcuk12
Mesaj: 300+
Mesaj: 300+





Kayıt: Aug 18, 2004
Mesajlar: 312
Konum: Samsun

MesajTarih: 2005-08-31, 11:46:01    Mesaj konusu: Alıntıyla Cevap Gönder

aynı sorunlar coppermine de de varmış diyorlar.kendi modülümümüzü kendimiz mi yapsak.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
bigSty
Mesaj: 300+
Mesaj: 300+





Kayıt: Sep 01, 2004
Mesajlar: 307
Konum: tekirdağ

MesajTarih: 2005-09-21, 15:07:26    Mesaj konusu: Re: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

Peki biz hangi resim modulunu kullanacaz o zaman arkadslar.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Blade__
Mesaj: 1+
Mesaj: 1+





Kayıt: Jan 01, 2003
Mesajlar: 33

MesajTarih: 2005-12-02, 14:23:33    Mesaj konusu: Alıntıyla Cevap Gönder

evet arkadaşlar bu durumda hangi resim galaeri modulunu önerirsiniz onu kullanalım bizlerde madem bunlarda önnemli açıklar varsa
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Scorp
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 23, 2005
Mesajlar: 30
Konum: konya

MesajTarih: 2005-12-02, 16:07:50    Mesaj konusu: Alıntıyla Cevap Gönder

adam gibi bir resim galerisi yokmu arkadaşlarya o hatalı bu hatalı YARDIM edin..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
niquitincq
Mesaj: 50+
Mesaj: 50+





Kayıt: Aug 27, 2004
Mesajlar: 51
Konum: mersin

MesajTarih: 2005-12-02, 16:29:27    Mesaj konusu: Re: My eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

Once acıgı nasıl kullanıyorlar onu anlamak lazım. Acık basepath ve adminpath degiskenlerine kendi istedikleri degeri girmeleriyle calısıyor. Yani baspath veya adminpath olarak herhangi bir script sayfası giriyorlar. Tabi bu script hersey olabilir. Mesela bu script ile serverınızdaki dosyaları yeniden yazıyorlar. ( displyaycatagory.php yi kendi istedikleri sekilde degistiriyorlar) Boylece hacklenmis oluyor. Eger dosyalarınız yazmaya karsı korualıysa (chmod) index atamıyorlar.
Buradaki cozum ise dısarıdan herhangi bir baspath veya adminpath gonderildiginde sistemin die() olması mantıgına dayanaıyor. Bir cozumde find & replace programları kuallanarak galerideki tum dosylarda bu degiskenlerin adını degistirmek.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-01, 09:52:25    Mesaj konusu: Forum Arası Reklamlar


Başa dön
NeBuLa
Mesaj: 100+
Mesaj: 100+





Kayıt: Oct 14, 2004
Mesajlar: 155
Konum: SeninGeldiginYerden

MesajTarih: 2005-12-03, 12:48:37    Mesaj konusu: Alıntıyla Cevap Gönder

evet sımdı bu durumda hangı resım galerısını kullanmak gerekıyor sorunsuz olarak..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2005-12-04, 02:43:44    Mesaj konusu: Alıntıyla Cevap Gönder

şu an açıkları güncellenen ve en çok ilgilenilen modül bence coppermine
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Cagonni
Mesaj: 300+
Mesaj: 300+





Kayıt: Dec 21, 2004
Mesajlar: 308
Konum: Ordu

MesajTarih: 2006-01-03, 10:02:38    Mesaj konusu: Alıntıyla Cevap Gönder

evet arkadaşlar bende konuyu yeni gördüm.Direk bu dosyadan içeri dalıp FTPnizde cirit atabiliolar. :) Nasıl yaptıklarını bende ögrendim ama anlatmak yanlış olur dimi.Kapatın açıklarınızı kapatınnnn :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yahoo Messenger
aslanonur
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Apr 03, 2005
Mesajlar: 1904
Konum: İzmir

MesajTarih: 2006-01-08, 21:59:30    Mesaj konusu: Alıntıyla Cevap Gönder

Benim sitede kimse zaten :) resim eklemiyor yorumda yapmıyolar html ile bi sayfa oluşturup modül mü yapsak :S
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
SPECIALIST
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 21, 2004
Mesajlar: 39
Konum: ISTANBUL

MesajTarih: 2006-05-08, 10:04:30    Mesaj konusu: Alıntıyla Cevap Gönder

S.a

Cevap basit.

Basepath yaparak kendi host'larindaki dosyayi (phpshell) çagiriyorlar.

Ve onun yardimiyla dosyalarinizi editliyorlar.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Saldırı yedim BW dolmuş. Nasıl kurtul... berkeratak Php Nuke Güvenlik 9 2009-12-16, 10:19:53 Son Mesajı Görüntüle
Yeni mesaj yok Download modülünden dosya yüklemek tsunami72 Php Nuke Sorunlarınız 2 2009-11-30, 20:56:14 Son Mesajı Görüntüle
Yeni mesaj yok Saldırı Sonrası Admin ismi degişmiş emrahtavsan Php Nuke Sorunlarınız 2 2009-07-08, 17:25:58 Son Mesajı Görüntüle
Yeni mesaj yok News modülünden resim ekleme yuksel12 Php Nuke Sorunlarınız 1 2009-06-06, 23:20:14 Son Mesajı Görüntüle
Yeni mesaj yok Stories_Archive Modülünden Haberler A... sofualanli Php Nuke Sorunlarınız 0 2009-05-22, 17:05:48 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright