Arkadaşlar Türkiye'nin en ünlü web güvenlik açıklarını belirten sitelerde gezdim ve belli başlı açıklar gördüm bunları hemen önlemeliyiz
Şimdi size açık kodlarını burda veremiyorum biz warez sitesi değiliz ama emin olun ki bilinen 3 açığa cevabımdır bunlar benim :) öyle boş boş yazmıyorum
1 ) Prefix değiştirin
2 ) rc2 sürümü kullanın
3)Mesajlara flash çağırma özelliğini kapatın admin paneliden
4) Bilgisayardan avatar yüklemeyi kapatın
5) ..../Sources/admin.php yi açalım
<?php kodundan hemen sonra aşağıdaki satırları ekliyelim
Kendinize göre index.php?action=admin sayfası artık iki şifreli yani c o o k i e çalınsa bile ikinci şifre önleyebilir atağı
SMF'ye gerçekten bayıldım diyebilirim güvenliği açığı yok denecek kadar az yani en büyük hacker sitelerinde bile kapanması çok kolay olay 3 açık var yani lamerler elini uzatamıyor güle güle bbtonuke
Cümletten S.a
Burada Denildiği Gibi Editledim.
$ourLogin = "kullaniciadi";
$ourPassword = "sifre";
Kendinize göre index.php?action=admin sayfası artık iki şifreli yani c o o k i e çalınsa bile ikinci şifre önleyebilir atağı
Burayı Editlediğimde Giriş OlmuoR Hata Werior Sorun Ne Olabilir.
Yani Verdiğim Şifreleri Admin Girişinde Uymuor Yardımcı olursanız Sevinirim.
Tüm zamanlar GMT + 3 Saat Sayfaya git Önceki1, 2, 3
3. sayfa (Toplam 3 sayfa)
Bu forumda yeni başlıklar açamazsınız Bu forumdaki başlıklara cevap veremezsiniz Bu forumdaki mesajlarınızı değiştiremezsiniz Bu forumdaki mesajlarınızı silemezsiniz Bu forumdaki anketlerde oy kullanamazsınız