Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 1116
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4717 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7932 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3305 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9710 okuma, 10 yanıt)
 Nuke Sentinel..
(4350 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4896 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3424 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10028 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9246 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5154 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40764 okuma, 45 yanıt)
 Bu bir saldırmı..
(8127 okuma, 7 yanıt)
 siteme virüs girmis..
(8230 okuma, 6 yanıt)
 Sitedekileri atmak..
(5173 okuma, 2 yanıt)
 Kötü botları engellemek...
(11122 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7131 okuma, 5 yanıt)
 index atılamayan site yap..
(7012 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5283 okuma, 2 yanıt)
 js trojandownloader.agent..
(5712 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7443 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4922 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5912 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13819 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26409 okuma, 25 yanıt)
 hacklendim mi?..
(5976 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(76042 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4430 okuma, 1 yanıt)
 Site neden Google i banla..
(4158 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6207 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7242 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7276 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9769 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6994 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4888 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4681 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5232 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4742 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3452 okuma, 0 yanıt)
 Protector' deki Host İs..
(3457 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7513 okuma, 7 yanıt)
 index dosyasının chmod k..
(4036 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3609 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7816 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4460 okuma, 1 yanıt)
 Nuke Güvenlik..
(158670 okuma, 257 yanıt)
 bütün index lere iframe e..
(18577 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5670 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24147 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18848 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3756 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Yeni Hack Yöntemi
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Yeni Hack Yöntemi
Sayfaya git 1, 2  Sonraki
 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 15:51:25    Mesaj konusu: Yeni Hack Yöntemi Alıntıyla Cevap Gönder

yeni hack yöntemi ile sitenize index.php üzerinden 3-4 kod çalıştırarak
sql injekte ediyorlar sentinel bu atağı kesiyor normal injekte ve shell çalıştırark hack yapıyorlar prefix değiştirsenizde işliyor çünki php den kaynaklanan bir açık
xss diye geçiyor köşe yazılarının başlıklarına forum tablosuna
nuke_bbcategories gibi yerlere koyabiliyolar buralardan silebilirsiniz
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-01, 14:20:18    Mesaj konusu: Forum Arası Reklamlar


Başa dön
SERDARKOLO
Mesaj: 500+
Mesaj: 500+





Kayıt: Apr 04, 2006
Mesajlar: 508
Konum: Kocaeli

MesajTarih: 2006-07-24, 15:55:25    Mesaj konusu: Alıntıyla Cevap Gönder

TEşekkürler Şahabettin abi bilgilendirdiğin için..... Daha bakalım neler çıkacak Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et Yahoo Messenger MSN Messenger
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-07-24, 15:57:17    Mesaj konusu: Re: Yeni Hack Yöntemi Alıntıyla Cevap Gönder

şaho kardeşim bunu engellemek için bir yol yokmu. Hacklendikten sonra silmek işkence bide karizmada gidiyor Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2006-07-24, 15:59:11    Mesaj konusu: Alıntıyla Cevap Gönder

Bu forum kategorilerine yönlendirme kodu koymak son günlerde moda oldu. Bunu yeni keşfetmişler. xss engelleyici yapmak lazım.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 16:02:22    Mesaj konusu: Alıntıyla Cevap Gönder

http://www.nukescripts.net/modules.php?name=Downloads&op=getit&lid=1043
adresten sentinel yeni versiyonu indirin
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
hozatlim
Mesaj: 100+
Mesaj: 100+





Kayıt: Feb 20, 2006
Mesajlar: 195

MesajTarih: 2006-07-24, 16:05:05    Mesaj konusu: Alıntıyla Cevap Gönder

sentielden baska yolu yokmu yaa
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hozatlim
Mesaj: 100+
Mesaj: 100+





Kayıt: Feb 20, 2006
Mesajlar: 195

MesajTarih: 2006-07-24, 16:10:09    Mesaj konusu: Alıntıyla Cevap Gönder

Abi walla çok önemli Sad buunu çözmek lazım
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
yenibir
Mesaj: 500+
Mesaj: 500+





Kayıt: Nov 08, 2005
Mesajlar: 757
Konum: Sivas

MesajTarih: 2006-07-24, 16:13:48    Mesaj konusu: Alıntıyla Cevap Gönder

açık neymiş hangi kodmuş kaynak nedir bilgilendiriseniz bunun üzerine eğilelim o kadar güvenlik önlemi alıpta bir lamere yem olmak istemem açıkçası şaho yeni bulundu dediğine göre bunun kaynağı olmalı ?

scurity sitelerini hemen dolaşmak lazım Confused
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-01, 14:20:18    Mesaj konusu: Forum Arası Reklamlar


Başa dön
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 16:15:26    Mesaj konusu: Alıntıyla Cevap Gönder

tıkla
(eregi("<[^>]*object*"?[^>]*>", $secvalue)) ||
şekilde giden listeye
(eregi("<[^>]*http://*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*pagetitle*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*privm*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*do*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*url*"?[^>]*>", $secvalue)) ||
ekleyin
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-24, 16:19:03    Mesaj konusu: Alıntıyla Cevap Gönder

security sitelerinde değil bir arkadaşın sitesi hacklanmış kodları bulamıyom filan diyodu yönlendirme var diyodu ona baktım loglara baktım
aynı kodlar birden fazla siteye denenmiş url le çağırıyolar siteye
henüz bir sitede görmedim duymadım ilk buraya yazdım açığı kapama şeklinide üstteki gibi yapabilirsiniz bu kodları görünce hata ekranı gelecektir.
hack yöntemleri bu kodlar ama devamını lamerlerin varlığından dolayı yazmıyorum
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
yenibir
Mesaj: 500+
Mesaj: 500+





Kayıt: Nov 08, 2005
Mesajlar: 757
Konum: Sivas

MesajTarih: 2006-07-24, 16:33:38    Mesaj konusu: Alıntıyla Cevap Gönder

ya bu senin bahsettiğin local exploitler yani ben öyle anlıyorum www./siteadı.com/index.php= http://siteadı.com/exploit.txt bunları 7.5 üzeri pachli sitelerde çalıştıramazlarki Confused başka bişe olsa mutlaka haberim olurdu yani yöntem eski ama uygulama yeni galiba Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder MSN Messenger
hozatlim
Mesaj: 100+
Mesaj: 100+





Kayıt: Feb 20, 2006
Mesajlar: 195

MesajTarih: 2006-07-24, 21:18:36    Mesaj konusu: Alıntıyla Cevap Gönder

yenibir :
ya bu senin bahsettiğin local exploitler yani ben öyle anlıyorum www./siteadı.com/index.php= http://siteadı.com/exploit.txt bunları 7.5 üzeri pachli sitelerde çalıştıramazlarki Confused başka bişe olsa mutlaka haberim olurdu yani yöntem eski ama uygulama yeni galiba Very Happy

içim rahatladı walaha :))
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Zulwarn
Mesaj: 100+
Mesaj: 100+





Kayıt: Mar 26, 2006
Mesajlar: 191
Konum: Http://Turkish-Hiphop.Net/html

MesajTarih: 2006-07-24, 23:17:08    Mesaj konusu: Alıntıyla Cevap Gönder

eski bu yaffs..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
firzan
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 21, 2004
Mesajlar: 901
Konum: yozgat/yerköy

MesajTarih: 2006-07-25, 11:24:14    Mesaj konusu: Alıntıyla Cevap Gönder

benim sitemde hack yedi köşe yazıları modülünü kurmuştum ama aktif değildi onunla ilgisi olabilir mi. sitenin yedeğini kursam aynı açık devam edecek yine saldırı yaparlar öneriniz nedir arkadaşlar
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2006-07-25, 11:32:51    Mesaj konusu: Alıntıyla Cevap Gönder

Zulwarn :
eski bu yaffs..


Eski bir yöntem ancak yeni yeni uygulamaya başladılar. Güvenliğiniz için sahonun çözümünü uygulayabilirsiniz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
firzan
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 21, 2004
Mesajlar: 901
Konum: yozgat/yerköy

MesajTarih: 2006-07-25, 11:35:19    Mesaj konusu: Alıntıyla Cevap Gönder

http://www.kalemkutusu.net adresine bir bakabilir misiniz. kontrol tamamen bende ancak yönlendiren html sayfayı bulamıyorum.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2006-07-25, 11:38:11    Mesaj konusu: Alıntıyla Cevap Gönder

iyide sitenizde birşey yok. Boş bir index dosyası var.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
sade_kahve
Mesaj: 500+
Mesaj: 500+





Kayıt: Oct 08, 2005
Mesajlar: 925
Konum: Kasımpaşa

MesajTarih: 2006-07-25, 11:41:39    Mesaj konusu: Re: Yeni Hack Yöntemi Alıntıyla Cevap Gönder

guzel kardeşim adamlar index atmışlar index.php dosyanı sil yedeği varsa esısını koy yada surumune göre at bıtane yada msn gel
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
firzan
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 21, 2004
Mesajlar: 901
Konum: yozgat/yerköy

MesajTarih: 2006-07-25, 11:49:42    Mesaj konusu: Alıntıyla Cevap Gönder

c panelde gitti arkadaslar benim sitem sadece eğitim içerikli öğretmenlere döküman sağlayan bir site neden anlayamadım
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-25, 13:50:01    Mesaj konusu: Alıntıyla Cevap Gönder

hızlı yazdığım için tam anlatamamışım galiba Razz
mainfile.php yi
(eregi("<[^>]*object*"?[^>]*>", $secvalue)) ||
satırını bulun
altına
(eregi("<[^>]*http://*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*pagetitle*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*privm*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*do*"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*url*"?[^>]*>", $secvalue)) ||
ekleyin hack yöntemleri bunlar engellemesi gerekli
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-25, 14:03:19    Mesaj konusu: Alıntıyla Cevap Gönder

ohh bea saho bende tam bunu diyecektim sana açıkladığın iyi oldu
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Sakal
Mesaj: 500+
Mesaj: 500+





Kayıt: Jan 09, 2006
Mesajlar: 827
Konum: Ordu/Ankara

MesajTarih: 2006-07-25, 14:07:25    Mesaj konusu: Alıntıyla Cevap Gönder

saho sanırım şu kodun altına

(eregi("<[^>]*object*\"?[^>]*>", $secvalue)) ||

şu şekilde eklenecek

(eregi("<[^>]*http://*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*pagetitle*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*privm*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*do*\"?[^>]*>", $secvalue)) ||
(eregi("<[^>]*url*\"?[^>]*>", $secvalue)) ||

orada * dan sonra \ konulmazsa hata veriyor. 3.1.c yaması için söylüyorum
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-25, 14:24:09    Mesaj konusu: Alıntıyla Cevap Gönder

evet şimdi farkettim ,
yamalı-yamasız farketmez de parse error vermiştir
eregi(" çift tırnakla açılmış "? yerine '? yapılırsa sorun olmaz ya da \"? gibi
tşk sakal.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
yenibir
Mesaj: 500+
Mesaj: 500+





Kayıt: Nov 08, 2005
Mesajlar: 757
Konum: Sivas

MesajTarih: 2006-07-25, 17:14:23    Mesaj konusu: Alıntıyla Cevap Gönder

heeee şu mainfile de yapılan değişiklikler seyranlı çook önceden yayınlamıştı bunu açığıda kapatmayıda bu tüm sürümler için geçerli 7.8 e kadar var diye biliyorum ama 7.9 da sanırım kapandı :)

ama yine dediğim gibi açık eski uygulama yeni Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder MSN Messenger
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-25, 17:52:52    Mesaj konusu: Alıntıyla Cevap Gönder

pehh yazanda suç zaten.
---
kim ne zaman yazdı bilmem bir yerden okumadım sadece arkadaşı hacklamışlardı
--
do açığı yeni 2 hafta önce sitenin adresini vermeyecem.
exploti yayınladılar özel mesajlardan useri foruma admin olarak tanıtıyorlar rank değerini yükselterek aynı gün mybb için olan expolitide yayınladılar hatayıda şimdi farkettim ben zamanında yapmıştım oradan makaleyi hazırlarken phptrcms ye
yaptığım sistemde mysql synatx hatalara yol açmamak için
addslashes ,stripskashes yaparken okurken eklemeyi unutmuşum
ondan dolayıda parse error vermiş.
--
bundan sonra çıkan açıkları yazmayacam kendiminkini kapatırım kolay gelsin.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
Sayfaya git 1, 2  Sonraki
1. sayfa (Toplam 2 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Yeni Tema GörüşLerinizi Alabilir Miyim ? qombat Php Nuke Tema Paylaşımları 4 2010-07-18, 13:56:22 Son Mesajı Görüntüle
Yeni mesaj yok Yeni 1 Tema yükledim böyLe oLdu ?Yard... qombat Php Nuke Sorunlarınız 5 2010-07-18, 10:44:29 Son Mesajı Görüntüle
Yeni mesaj yok Yeni Üyelik Aktivasyon Linki Sorunu P... hakan10 Php Nuke Modülleri 6 2010-07-11, 03:49:50 Son Mesajı Görüntüle
Yeni mesaj yok yeni flashmanset haber block mehaga Php Nuke Blocklar 9 2010-07-09, 21:15:18 Son Mesajı Görüntüle
Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız Yeni Sitemiz Forum PC - Teknoloji ve ... muhammed71 Site Tanıtımları & Eleştiriler 2 2010-07-05, 02:23:29 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright