Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 1140
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4804 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7990 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3361 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9788 okuma, 10 yanıt)
 Nuke Sentinel..
(4418 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4940 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3445 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10103 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9303 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5189 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(41048 okuma, 45 yanıt)
 Bu bir saldırmı..
(8189 okuma, 7 yanıt)
 siteme virüs girmis..
(8305 okuma, 6 yanıt)
 Sitedekileri atmak..
(5223 okuma, 2 yanıt)
 Kötü botları engellemek...
(11200 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7180 okuma, 5 yanıt)
 index atılamayan site yap..
(7048 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5322 okuma, 2 yanıt)
 js trojandownloader.agent..
(5761 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7498 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4948 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5960 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13923 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26619 okuma, 25 yanıt)
 hacklendim mi?..
(6029 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(76639 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4478 okuma, 1 yanıt)
 Site neden Google i banla..
(4202 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6252 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7319 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7334 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9902 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(7057 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4960 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4741 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5299 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4792 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3467 okuma, 0 yanıt)
 Protector' deki Host İs..
(3478 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7583 okuma, 7 yanıt)
 index dosyasının chmod k..
(4059 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3635 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7875 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4494 okuma, 1 yanıt)
 Nuke Güvenlik..
(159654 okuma, 257 yanıt)
 bütün index lere iframe e..
(18856 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5707 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24394 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18984 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3804 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Yeni Hack Yöntemi
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Yeni Hack Yöntemi
Sayfaya git 1, 2  Sonraki
 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 15:51:25    Mesaj konusu: Yeni Hack Yöntemi Alıntıyla Cevap Gönder

yeni hack yöntemi ile sitenize index.php üzerinden 3-4 kod çalıştırarak
sql injekte ediyorlar sentinel bu atağı kesiyor normal injekte ve shell çalıştırark hack yapıyorlar prefix değiştirsenizde işliyor çünki php den kaynaklanan bir açık
xss diye geçiyor köşe yazılarının başlıklarına forum tablosuna
nuke_bbcategories gibi yerlere koyabiliyolar buralardan silebilirsiniz
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-16, 09:02:28    Mesaj konusu: Forum Arası Reklamlar


Başa dön
SERDARKOLO
Mesaj: 500+
Mesaj: 500+





Kayıt: Apr 04, 2006
Mesajlar: 508
Konum: Kocaeli

MesajTarih: 2006-07-24, 15:55:25    Mesaj konusu: Alıntıyla Cevap Gönder

TEşekkürler Şahabettin abi bilgilendirdiğin için..... Daha bakalım neler çıkacak Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et Yahoo Messenger MSN Messenger
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-07-24, 15:57:17    Mesaj konusu: Re: Yeni Hack Yöntemi Alıntıyla Cevap Gönder

şaho kardeşim bunu engellemek için bir yol yokmu. Hacklendikten sonra silmek işkence bide karizmada gidiyor Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2006-07-24, 15:59:11    Mesaj konusu: Alıntıyla Cevap Gönder

Bu forum kategorilerine yönlendirme kodu koymak son günlerde moda oldu. Bunu yeni keşfetmişler. xss engelleyici yapmak lazım.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 16:02:22    Mesaj konusu: Alıntıyla Cevap Gönder

http://www.nukescripts.net/modules.php?name=Downloads&op=getit&lid=1043
adresten sentinel yeni versiyonu indirin
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
hozatlim
Mesaj: 100+
Mesaj: 100+





Kayıt: Feb 20, 2006
Mesajlar: 195

MesajTarih: 2006-07-24, 16:05:05    Mesaj konusu: Alıntıyla Cevap Gönder

sentielden baska yolu yokmu yaa
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hozatlim
Mesaj: 100+
Mesaj: 100+





Kayıt: Feb 20, 2006
Mesajlar: 195

MesajTarih: 2006-07-24, 16:10:09    Mesaj konusu: Alıntıyla Cevap Gönder

Abi walla çok önemli Sad buunu çözmek lazım
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
yenibir
Mesaj: 500+
Mesaj: 500+





Kayıt: Nov 08, 2005
Mesajlar: 757
Konum: Sivas

MesajTarih: 2006-07-24, 16:13:48    Mesaj konusu: Alıntıyla Cevap Gönder

açık neymiş hangi kodmuş kaynak nedir bilgilendiriseniz bunun üzerine eğilelim o kadar güvenlik önlemi alıpta bir lamere yem olmak istemem açıkçası şaho yeni bulundu dediğine göre bunun kaynağı olmalı ?

scurity sitelerini hemen dolaşmak lazım Confused
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-16, 09:02:28    Mesaj konusu: Forum Arası Reklamlar


Başa dön
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 16:15:26    Mesaj konusu: Alıntıyla Cevap Gönder

tıkla
(eregi("<[^>]*object*"?[^>]*>", $secvalue)) ||
şekilde giden listeye
(eregi("<[^>]*http://*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*pagetitle*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*privm*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*do*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*url*"?[^>]*>", $secvalue)) ||
ekleyin
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 16:19:03    Mesaj konusu: Alıntıyla Cevap Gönder

security sitelerinde değil bir arkadaşın sitesi hacklanmış kodları bulamıyom filan diyodu yönlendirme var diyodu ona baktım loglara baktım
aynı kodlar birden fazla siteye denenmiş url le çağırıyolar siteye
henüz bir sitede görmedim duymadım ilk buraya yazdım açığı kapama şeklinide üstteki gibi yapabilirsiniz bu kodları görünce hata ekranı gelecektir.
hack yöntemleri bu kodlar ama devamını lamerlerin varlığından dolayı yazmıyorum
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
yenibir
Mesaj: 500+
Mesaj: 500+





Kayıt: Nov 08, 2005
Mesajlar: 757
Konum: Sivas

MesajTarih: 2006-07-24, 16:33:38    Mesaj konusu: Alıntıyla Cevap Gönder

ya bu senin bahsettiğin local exploitler yani ben öyle anlıyorum www./siteadı.com/index.php= http://siteadı.com/exploit.txt bunları 7.5 üzeri pachli sitelerde çalıştıramazlarki Confused başka bişe olsa mutlaka haberim olurdu yani yöntem eski ama uygulama yeni galiba Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder MSN Messenger
hozatlim
Mesaj: 100+
Mesaj: 100+





Kayıt: Feb 20, 2006
Mesajlar: 195

MesajTarih: 2006-07-24, 21:18:36    Mesaj konusu: Alıntıyla Cevap Gönder

yenibir :
ya bu senin bahsettiğin local exploitler yani ben öyle anlıyorum www./siteadı.com/index.php= http://siteadı.com/exploit.txt bunları 7.5 üzeri pachli sitelerde çalıştıramazlarki Confused başka bişe olsa mutlaka haberim olurdu yani yöntem eski ama uygulama yeni galiba Very Happy

içim rahatladı walaha :))
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Zulwarn
Mesaj: 100+
Mesaj: 100+





Kayıt: Mar 26, 2006
Mesajlar: 191
Konum: Http://Turkish-Hiphop.Net/html

MesajTarih: 2006-07-24, 23:17:08    Mesaj konusu: Alıntıyla Cevap Gönder

eski bu yaffs..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
firzan
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 21, 2004
Mesajlar: 901
Konum: yozgat/yerköy

MesajTarih: 2006-07-25, 11:24:14    Mesaj konusu: Alıntıyla Cevap Gönder

benim sitemde hack yedi köşe yazıları modülünü kurmuştum ama aktif değildi onunla ilgisi olabilir mi. sitenin yedeğini kursam aynı açık devam edecek yine saldırı yaparlar öneriniz nedir arkadaşlar
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2006-07-25, 11:32:51    Mesaj konusu: Alıntıyla Cevap Gönder

Zulwarn :
eski bu yaffs..


Eski bir yöntem ancak yeni yeni uygulamaya başladılar. Güvenliğiniz için sahonun çözümünü uygulayabilirsiniz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
firzan
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 21, 2004
Mesajlar: 901
Konum: yozgat/yerköy

MesajTarih: 2006-07-25, 11:35:19    Mesaj konusu: Alıntıyla Cevap Gönder

http://www.kalemkutusu.net adresine bir bakabilir misiniz. kontrol tamamen bende ancak yönlendiren html sayfayı bulamıyorum.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2006-07-25, 11:38:11    Mesaj konusu: Alıntıyla Cevap Gönder

iyide sitenizde birşey yok. Boş bir index dosyası var.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
sade_kahve
Mesaj: 500+
Mesaj: 500+





Kayıt: Oct 08, 2005
Mesajlar: 925
Konum: Kasımpaşa

MesajTarih: 2006-07-25, 11:41:39    Mesaj konusu: Re: Yeni Hack Yöntemi Alıntıyla Cevap Gönder

guzel kardeşim adamlar index atmışlar index.php dosyanı sil yedeği varsa esısını koy yada surumune göre at bıtane yada msn gel
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
firzan
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 21, 2004
Mesajlar: 901
Konum: yozgat/yerköy

MesajTarih: 2006-07-25, 11:49:42    Mesaj konusu: Alıntıyla Cevap Gönder

c panelde gitti arkadaslar benim sitem sadece eğitim içerikli öğretmenlere döküman sağlayan bir site neden anlayamadım
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-25, 13:50:01    Mesaj konusu: Alıntıyla Cevap Gönder

hızlı yazdığım için tam anlatamamışım galiba Razz
mainfile.php yi
(eregi("<[^>]*object*"?[^>]*>", $secvalue)) ||
satırını bulun
altına
(eregi("<[^>]*http://*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*pagetitle*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*privm*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*do*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*url*"?[^>]*>", $secvalue)) ||
ekleyin hack yöntemleri bunlar engellemesi gerekli
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-25, 14:03:19    Mesaj konusu: Alıntıyla Cevap Gönder

ohh bea saho bende tam bunu diyecektim sana açıkladığın iyi oldu
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Sakal
Mesaj: 500+
Mesaj: 500+





Kayıt: Jan 09, 2006
Mesajlar: 827
Konum: Ordu/Ankara

MesajTarih: 2006-07-25, 14:07:25    Mesaj konusu: Alıntıyla Cevap Gönder

saho sanırım şu kodun altına

(eregi("<[^>]*object*\"?[^>]*>", $secvalue)) ||

şu şekilde eklenecek

(eregi("<[^>]*http://*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*pagetitle*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*privm*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*do*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*url*\"?[^>]*>", $secvalue)) ||

orada * dan sonra \ konulmazsa hata veriyor. 3.1.c yaması için söylüyorum
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-25, 14:24:09    Mesaj konusu: Alıntıyla Cevap Gönder

evet şimdi farkettim ,
yamalı-yamasız farketmez de parse error vermiştir
eregi(" çift tırnakla açılmış "? yerine '? yapılırsa sorun olmaz ya da \"? gibi
tşk sakal.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
yenibir
Mesaj: 500+
Mesaj: 500+





Kayıt: Nov 08, 2005
Mesajlar: 757
Konum: Sivas

MesajTarih: 2006-07-25, 17:14:23    Mesaj konusu: Alıntıyla Cevap Gönder

heeee şu mainfile de yapılan değişiklikler seyranlı çook önceden yayınlamıştı bunu açığıda kapatmayıda bu tüm sürümler için geçerli 7.8 e kadar var diye biliyorum ama 7.9 da sanırım kapandı :)

ama yine dediğim gibi açık eski uygulama yeni Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder MSN Messenger
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-25, 17:52:52    Mesaj konusu: Alıntıyla Cevap Gönder

pehh yazanda suç zaten.
---
kim ne zaman yazdı bilmem bir yerden okumadım sadece arkadaşı hacklamışlardı
--
do açığı yeni 2 hafta önce sitenin adresini vermeyecem.
exploti yayınladılar özel mesajlardan useri foruma admin olarak tanıtıyorlar rank değerini yükselterek aynı gün mybb için olan expolitide yayınladılar hatayıda şimdi farkettim ben zamanında yapmıştım oradan makaleyi hazırlarken phptrcms ye
yaptığım sistemde mysql synatx hatalara yol açmamak için
addslashes ,stripskashes yaparken okurken eklemeyi unutmuşum
ondan dolayıda parse error vermiş.
--
bundan sonra çıkan açıkları yazmayacam kendiminkini kapatırım kolay gelsin.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
Sayfaya git 1, 2  Sonraki
1. sayfa (Toplam 2 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Yeni Tema GörüşLerinizi Alabilir Miyim ? qombat Php Nuke Tema Paylaşımları 4 2010-07-18, 13:56:22 Son Mesajı Görüntüle
Yeni mesaj yok Yeni 1 Tema yükledim böyLe oLdu ?Yard... qombat Php Nuke Sorunlarınız 5 2010-07-18, 10:44:29 Son Mesajı Görüntüle
Yeni mesaj yok Yeni Üyelik Aktivasyon Linki Sorunu P... hakan10 Php Nuke Modülleri 6 2010-07-11, 03:49:50 Son Mesajı Görüntüle
Yeni mesaj yok yeni flashmanset haber block mehaga Php Nuke Blocklar 9 2010-07-09, 21:15:18 Son Mesajı Görüntüle
Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız Yeni Sitemiz Forum PC - Teknoloji ve ... muhammed71 Site Tanıtımları & Eleştiriler 2 2010-07-05, 02:23:29 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright