Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 130
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 ??? Sitem deki Haberleri ..
(25270 okuma, 26 yanıt)
 Free Hosta Php Nuke Kurul..
(16376 okuma, 14 yanıt)
 EKLENTİ: Misafire mesajın..
(36696 okuma, 38 yanıt)
 Php Nuke 9.0 Geliyor..
(20757 okuma, 19 yanıt)
 Bu başlık için mesaj bulu..
(13933 okuma, 15 yanıt)
 Facebook Sohbet Tipi Sohb..
(17680 okuma, 15 yanıt)
 üye aktivasyon..
(10592 okuma, 8 yanıt)
 Facebook tarzı altbar... ..
(6240 okuma, 1 yanıt)
 kaldırmak istediğim bölüm..
(6516 okuma, 2 yanıt)
 Resimli RSS..
(23118 okuma, 25 yanıt)
 Onay linkini kaldirmak..
(11024 okuma, 8 yanıt)
 Yardım :( Site açılırken ..
(6621 okuma, 2 yanıt)
 .Htaccess ile uzantıda ke..
(8236 okuma, 4 yanıt)
 block genişliği..
(5676 okuma, 1 yanıt)
 Haber Resimleri ve Slide ..
(14305 okuma, 12 yanıt)
 Foruma büyük boyutlu resi..
(7269 okuma, 3 yanıt)
 Php-Nuke 8.0 Paket..
(9389 okuma, 6 yanıt)
 Hangi sürümü önerirsiniz?..
(10434 okuma, 8 yanıt)
 ethai1 3..
(13096 okuma, 10 yanıt)
 Yeni PEHASPESEO..
(69568 okuma, 82 yanıt)
 Türkçe Karakter sorunu ?..
(37553 okuma, 36 yanıt)
 tek modul için sağ ve sol..
(11335 okuma, 8 yanıt)
 Php-nuke8.0 başlıklarda t..
(10530 okuma, 8 yanıt)
 Phpden iyi anlayan..
(5400 okuma, 1 yanıt)
 Php nuke 7.6 - 3.1 patch ..
(72883 okuma, 89 yanıt)
 Mp3 Üst Player Yardım..
(29388 okuma, 40 yanıt)
 Toplu üyelik silme?..
(11072 okuma, 8 yanıt)
 Çözümleyemediğim hata.....
(12323 okuma, 11 yanıt)
 bloğu kayan hale getirmek..
(5947 okuma, 2 yanıt)
 Makale modulu..
(8541 okuma, 5 yanıt)
 PHP-Nuke Haber V.1 Paylas..
(84859 okuma, 121 yanıt)
 title değiştirme..
(10244 okuma, 6 yanıt)
 Arkadaşlar bu sorunun çöz..
(10003 okuma, 6 yanıt)
 Php Nuke 8.1..
(4331 okuma, 0 yanıt)
 merhaba..
(10226 okuma, 9 yanıt)
 Anasayfa için boş modül o..
(13423 okuma, 13 yanıt)
 admin panelinde Access De..
(6358 okuma, 2 yanıt)
 Bu başlığa hiç cevap gelm..
(26243 okuma, 25 yanıt)
 Nuke Tema yapilisi..
(17026 okuma, 16 yanıt)
 Mavisce-net temasina bann..
(8681 okuma, 6 yanıt)
 PHP-Nuke wTeam - eklentil..
(6609 okuma, 2 yanıt)
 coppermine hata..
(10645 okuma, 8 yanıt)
 içerik tanıtımı..
(6253 okuma, 2 yanıt)
 Haber Ve İçeriğe Resim Ek..
(7123 okuma, 3 yanıt)
 google keywords..
(8927 okuma, 6 yanıt)
 8.0'da html sorunu..
(5477 okuma, 1 yanıt)
 PHP-Nuke_8.1.3.5+NukeSent..
(53813 okuma, 76 yanıt)
 üye olunurken gereksiz is..
(9982 okuma, 7 yanıt)
 Arkadaşlar kolifa haber s..
(6329 okuma, 2 yanıt)
 Hesabınız'a tıklayınca te..
(10436 okuma, 7 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Köşe Yazıları Modülünü iptal edin.
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Köşe Yazıları Modülünü iptal edin.

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
bardas
Mesaj: 300+
Mesaj: 300+





Kayıt: Jul 07, 2007
Mesajlar: 384
Konum: Karaman

MesajTarih: 2008-03-03, 22:24:04    Mesaj konusu: Köşe Yazıları Modülünü iptal edin. Alıntıyla Cevap Gönder

Arkadaşlar Güvenliğinden endişe duyanlar varsa Köşe yazarları ve şiir modüllerinizi pasif hale getirin yada silin diyorum ortalıkta lamerler dolaşıyor.

Bizim Türk lamerleri bu açığı bulup yabancı sitelere vermiş tabi ruslar vs hergün saldırılar başladı bana bende sildim genelde ya şiir modülü yada köşe yazarlarından sql injeksiyon ve benzeri ulaşabiliyorlar geçengün başıma 2 kez geldi 2 kez hacklendim .

Yabancı bir sitede az önce bulduğum benim google aramalarımın en üst sıralarına kadar çıkan aramayıda veriyim.

http://www.google.com/search?q=name+kose_yazilari+op+viewarticle+artid&hl=tr


Kod:
  ##     ##     
   ##   ##     
    ## ##
     ###CoRPITX
     ###     
    ## ##
   ##   ##
  ##     ##

########################### Turkey ####################################
#                                                                     #
#################### www.**********com #############################
#
##################### www.zone-turk.net/###############################
#             
#  PHP-Nuke (Kose_Yazilari) SQL Injection Vulnerability
#
#######################################################################

#  AUTHOR : xcorpitx
#
#  HOME   : www.*******com / www.*********.net
#
########################################################################
# WHEN YOU PUT THIS SQL CODE YOU can SEE ADMýN NAME,ADMIN HASH
########################################################################
#
#  DorK  1 : ''name Kose_Yazilari op viewarticle artid''
#  Dork  2 : ''name Kose_Yazilari op printpage artid''
########################################################################
#           
#  EXPLOIT:
#
########################################################################
#
#
modules.php?name=Kose_Yazilari&op=viewarticle&artid=-Editlenmiştir
#
#
#
modules.php?name=Kose_Yazilari&op=printpage&artid=-Editlenmiştir
#
########################################################################

Thank my friends : pc faresi, hayalet,D3ng3s!z,SmoKin,apex,mostbiq
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-19, 05:04:14    Mesaj konusu: Forum Arası Reklamlar


Başa dön
juglanin
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 09, 2005
Mesajlar: 880

MesajTarih: 2008-03-03, 22:32:30    Mesaj konusu: Re: Köşe Yazıları Modülünü iptal edin. Alıntıyla Cevap Gönder

Roportaj moduluyle kose yazilari modulu aynimi peki
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
polibo06
Site Yöneticisi
Site Yöneticisi





Kayıt: Nov 01, 2006
Mesajlar: 2412
Konum: izmirimi özledim

MesajTarih: 2008-03-04, 00:11:14    Mesaj konusu: Alıntıyla Cevap Gönder

arkadaşlar yapmayın gözünüzü seveyim bu iş bu kadar kolay mı? pes etmek silmek......

iki tür arama var

biir prefix yazarak.

zdadasda=nuke_assa

diye....prefixinizi değiştirdiğinizde google amcada çıkmazsınız...lamerler siiz bulamaz....


köşe yazarları modülünü kurmadan önce ismini değiştirirseniz...

name+kose_yazilari+op+viewarticle+artid&hl=tr

kose_yazilari

kelimesini bulamaz ve yine lamerler sitenizi bulamaz....

extra seçenek

seo kurulu olsa yine bulamaz....

bu kadar basit çözüm varken modülü mü sileceksiniz yada pasif edeceksiniz?

en basit metodu sadece üyelerin okumasına izin verin... google bot üye olmadığı için yedekleyemez ve sıralamada bulunmaz...

robots.txt dosyasında bu linki ekleyin google amca yedeklemesin...


aklıma şimdilik bu kadar geldi...dikkatinizi çekerim...bu linki tıklamadan sadece mantık yürüterek kaç farklı metod buldum?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
solhanli
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 07, 2005
Mesajlar: 105
Konum: Bingöl

MesajTarih: 2008-03-04, 00:48:42    Mesaj konusu: Alıntıyla Cevap Gönder

Sentinel yemiyor bunu arkadaşlar.

Googleda görünmemek çözüm olmaz. Mutlaka güvenlik önlemi alın. Birkaç sitede denedim, admin adını ve şifrenin md5 formatını avucunuza veriyor.

Mutlaka dikkat edin...


En son solhanli tarafından 2008-03-04, 01:23:07 tarihinde değiştirildi, toplam 1 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
bir_umut
Mesaj: 200+
Mesaj: 200+





Kayıt: Aug 09, 2005
Mesajlar: 272
Konum: phpnuketurkiye

MesajTarih: 2008-03-04, 01:04:22    Mesaj konusu: Alıntıyla Cevap Gönder

polibo kardeşim ağzına sağlık cok güzel anlatmısın prefixi degiştinmi zaten sql cok büyük güvenlik önlemi alırsınız silmek veya pasif etmek kolaycılığa kacmaktır
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
akinci313
Mesaj: 1+
Mesaj: 1+





Kayıt: Dec 29, 2003
Mesajlar: 44
Konum: çanakkale

MesajTarih: 2008-03-04, 04:18:41    Mesaj konusu: Re: Köşe Yazıları Modülünü iptal edin. Alıntıyla Cevap Gönder

Kisa cözüm olarak bunu mainfile.php eklerseniz saldiri netice vermez.

aradaki § silin eklemeden önce

Kod:
$queryString = strtolower($_SERVER['QUERY_STRING']);
  if (strstr($queryString,'%20un§ion%20') OR strstr($queryString,'/*') OR strstr($queryString,'uni§on') OR strstr($queryString,'r§adminsuper') OR strstr($queryString,'nuke_a§uthors')) {
   header("Location: /index.php");
   die();
}
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Your Account Modülünü değişmek DursunKaptan Php Nuke Sorunlarınız 1 2010-06-13, 16:05:11 Son Mesajı Görüntüle
Yeni mesaj yok üye olunca aktifleştirme e-mailini ip... hidalgo27 Php Nuke Sorunlarınız 12 2010-03-17, 20:39:03 Son Mesajı Görüntüle
Yeni mesaj yok Köşe Yazıları 4.3.2 Hakkında Bir Sorun sadakatli Php Nuke Modülleri 3 2010-03-04, 12:14:52 Son Mesajı Görüntüle
Yeni mesaj yok Bir dizi problem - Lütfen yardım edin chogaw Php Nuke Sorunlarınız 12 2010-02-27, 22:12:43 Son Mesajı Görüntüle
Yeni mesaj yok Hakkınızı Helal Edin ortapinar Sohbet Odası 8 2010-02-10, 17:35:19 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright