Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 735
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 ??? Sitem deki Haberleri ..
(25197 okuma, 26 yanıt)
 Free Hosta Php Nuke Kurul..
(16342 okuma, 14 yanıt)
 EKLENTİ: Misafire mesajın..
(36651 okuma, 38 yanıt)
 Php Nuke 9.0 Geliyor..
(20736 okuma, 19 yanıt)
 Bu başlık için mesaj bulu..
(13911 okuma, 15 yanıt)
 Facebook Sohbet Tipi Sohb..
(17616 okuma, 15 yanıt)
 üye aktivasyon..
(10572 okuma, 8 yanıt)
 Facebook tarzı altbar... ..
(6223 okuma, 1 yanıt)
 kaldırmak istediğim bölüm..
(6507 okuma, 2 yanıt)
 Resimli RSS..
(23090 okuma, 25 yanıt)
 Onay linkini kaldirmak..
(11000 okuma, 8 yanıt)
 Yardım :( Site açılırken ..
(6605 okuma, 2 yanıt)
 .Htaccess ile uzantıda ke..
(8224 okuma, 4 yanıt)
 block genişliği..
(5669 okuma, 1 yanıt)
 Haber Resimleri ve Slide ..
(14265 okuma, 12 yanıt)
 Foruma büyük boyutlu resi..
(7258 okuma, 3 yanıt)
 Php-Nuke 8.0 Paket..
(9377 okuma, 6 yanıt)
 Hangi sürümü önerirsiniz?..
(10418 okuma, 8 yanıt)
 ethai1 3..
(13075 okuma, 10 yanıt)
 Yeni PEHASPESEO..
(69418 okuma, 82 yanıt)
 Türkçe Karakter sorunu ?..
(37508 okuma, 36 yanıt)
 tek modul için sağ ve sol..
(11317 okuma, 8 yanıt)
 Php-nuke8.0 başlıklarda t..
(10514 okuma, 8 yanıt)
 Phpden iyi anlayan..
(5392 okuma, 1 yanıt)
 Php nuke 7.6 - 3.1 patch ..
(72696 okuma, 89 yanıt)
 Mp3 Üst Player Yardım..
(29346 okuma, 40 yanıt)
 Toplu üyelik silme?..
(11050 okuma, 8 yanıt)
 Çözümleyemediğim hata.....
(12308 okuma, 11 yanıt)
 bloğu kayan hale getirmek..
(5940 okuma, 2 yanıt)
 Makale modulu..
(8532 okuma, 5 yanıt)
 PHP-Nuke Haber V.1 Paylas..
(84666 okuma, 121 yanıt)
 title değiştirme..
(10229 okuma, 6 yanıt)
 Arkadaşlar bu sorunun çöz..
(9992 okuma, 6 yanıt)
 Php Nuke 8.1..
(4323 okuma, 0 yanıt)
 merhaba..
(10214 okuma, 9 yanıt)
 Anasayfa için boş modül o..
(13403 okuma, 13 yanıt)
 admin panelinde Access De..
(6350 okuma, 2 yanıt)
 Bu başlığa hiç cevap gelm..
(26199 okuma, 25 yanıt)
 Nuke Tema yapilisi..
(17010 okuma, 16 yanıt)
 Mavisce-net temasina bann..
(8675 okuma, 6 yanıt)
 PHP-Nuke wTeam - eklentil..
(6595 okuma, 2 yanıt)
 coppermine hata..
(10626 okuma, 8 yanıt)
 içerik tanıtımı..
(6244 okuma, 2 yanıt)
 Haber Ve İçeriğe Resim Ek..
(7113 okuma, 3 yanıt)
 google keywords..
(8906 okuma, 6 yanıt)
 8.0'da html sorunu..
(5469 okuma, 1 yanıt)
 PHP-Nuke_8.1.3.5+NukeSent..
(53706 okuma, 76 yanıt)
 üye olunurken gereksiz is..
(9964 okuma, 7 yanıt)
 Arkadaşlar kolifa haber s..
(6317 okuma, 2 yanıt)
 Hesabınız'a tıklayınca te..
(10416 okuma, 7 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - My_eGallery modülünden saldırı yiyenlere
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


My_eGallery modülünden saldırı yiyenlere

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2005-08-28, 05:49:27    Mesaj konusu: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

Şu an özellikle php-nuke sitelerine saldıran hack gurubunun genellikle bu modülden saldırdığını okudum. ve yine bu haberi okuduğum sitede aşşadikerli yapmanın My-eGallery modülünün hacklendiği sitelere yapılması gerektiği yazıyodu. Tamamı alıntıdır. Sitesinde sorun olmayan kodlar hakkında sağlıklı bi yorum yapılmasını beklesin lütfen.


Teröristlerin gazabına uğrayan web sitesi sahiplerinin sitelerindeki
modules/My_eGallery/public/displayCategory.php
dosyasını açıp
Kod:

$basepath = strtolower();
$adminpath = strtolower($adminpath);
$awas = strpos($basepath,\"http\");
$awas2 = strpos($basepath,\"ftp\");
$hati = strpos($adminpath,\"http\");
$hati2 = strpos($adminpath,\"ftp\");
if ($awas === false && $awas2 === false && $hati === false && $hati2 === false) {
if (eregi(\"displayCategory.php\",$_SERVER[\'PHP_SELF\'])) {
die();
}


bunu eklemesi gerekir.


* Ne yalan söyleyim tam olarak neyi engelliyo bu kodlar anlamadım. Eğer bilen biri bi yorum yaparsa kodların kullanılması daha sağlıklı olur.[/code]
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-12, 15:59:52    Mesaj konusu: Forum Arası Reklamlar


Başa dön
Metin
Server Managament
Server Managament





Kayıt: Jan 11, 2003
Mesajlar: 21
Konum: Bartın

MesajTarih: 2005-08-31, 09:33:15    Mesaj konusu: Re: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

My_eGallery modülünde birsürü açık bulunuyor. Yukarıdaki kod incelenmesi gerekli. Fakat My_eGallery modülünü yazan ekip nedense artık bu modülü geliştirip açıklarını kapatmıyor. Bu modül ile sunucuda eggdrop çalıştırılıyor. My_eGallery PHP-NUKE siteleri için bir tehdit oluşturuyor diyebilirim. Aynı zamanda bir diğer script olan 4nAlbum. Bana kalır ise bu scriptler ya kurulmamalı yada coderlara bildirilip açıkları bildirilmeli.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2005-08-31, 09:48:28    Mesaj konusu: Re: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

bir haber sitesinde okudum da yazıyı, malum hacklenen siteler artınca heryere konu oldu. bunların yazılması gerekir diyodu. güvenemediğim için kesin bişey söyleyemedim.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
selcuk12
Mesaj: 300+
Mesaj: 300+





Kayıt: Aug 18, 2004
Mesajlar: 312
Konum: Samsun

MesajTarih: 2005-08-31, 11:46:01    Mesaj konusu: Alıntıyla Cevap Gönder

aynı sorunlar coppermine de de varmış diyorlar.kendi modülümümüzü kendimiz mi yapsak.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
bigSty
Mesaj: 300+
Mesaj: 300+





Kayıt: Sep 01, 2004
Mesajlar: 307
Konum: tekirdağ

MesajTarih: 2005-09-21, 15:07:26    Mesaj konusu: Re: My_eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

Peki biz hangi resim modulunu kullanacaz o zaman arkadslar.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Blade__
Mesaj: 1+
Mesaj: 1+





Kayıt: Jan 01, 2003
Mesajlar: 33

MesajTarih: 2005-12-02, 14:23:33    Mesaj konusu: Alıntıyla Cevap Gönder

evet arkadaşlar bu durumda hangi resim galaeri modulunu önerirsiniz onu kullanalım bizlerde madem bunlarda önnemli açıklar varsa
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Scorp
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 23, 2005
Mesajlar: 30
Konum: konya

MesajTarih: 2005-12-02, 16:07:50    Mesaj konusu: Alıntıyla Cevap Gönder

adam gibi bir resim galerisi yokmu arkadaşlarya o hatalı bu hatalı YARDIM edin..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
niquitincq
Mesaj: 50+
Mesaj: 50+





Kayıt: Aug 27, 2004
Mesajlar: 51
Konum: mersin

MesajTarih: 2005-12-02, 16:29:27    Mesaj konusu: Re: My eGallery modülünden saldırı yiyenlere Alıntıyla Cevap Gönder

Once acıgı nasıl kullanıyorlar onu anlamak lazım. Acık basepath ve adminpath degiskenlerine kendi istedikleri degeri girmeleriyle calısıyor. Yani baspath veya adminpath olarak herhangi bir script sayfası giriyorlar. Tabi bu script hersey olabilir. Mesela bu script ile serverınızdaki dosyaları yeniden yazıyorlar. ( displyaycatagory.php yi kendi istedikleri sekilde degistiriyorlar) Boylece hacklenmis oluyor. Eger dosyalarınız yazmaya karsı korualıysa (chmod) index atamıyorlar.
Buradaki cozum ise dısarıdan herhangi bir baspath veya adminpath gonderildiginde sistemin die() olması mantıgına dayanaıyor. Bir cozumde find & replace programları kuallanarak galerideki tum dosylarda bu degiskenlerin adını degistirmek.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-12, 15:59:52    Mesaj konusu: Forum Arası Reklamlar


Başa dön
NeBuLa
Mesaj: 100+
Mesaj: 100+





Kayıt: Oct 14, 2004
Mesajlar: 155
Konum: SeninGeldiginYerden

MesajTarih: 2005-12-03, 12:48:37    Mesaj konusu: Alıntıyla Cevap Gönder

evet sımdı bu durumda hangı resım galerısını kullanmak gerekıyor sorunsuz olarak..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2005-12-04, 02:43:44    Mesaj konusu: Alıntıyla Cevap Gönder

şu an açıkları güncellenen ve en çok ilgilenilen modül bence coppermine
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Cagonni
Mesaj: 300+
Mesaj: 300+





Kayıt: Dec 21, 2004
Mesajlar: 308
Konum: Ordu

MesajTarih: 2006-01-03, 10:02:38    Mesaj konusu: Alıntıyla Cevap Gönder

evet arkadaşlar bende konuyu yeni gördüm.Direk bu dosyadan içeri dalıp FTPnizde cirit atabiliolar. :) Nasıl yaptıklarını bende ögrendim ama anlatmak yanlış olur dimi.Kapatın açıklarınızı kapatınnnn :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yahoo Messenger
aslanonur
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Apr 03, 2005
Mesajlar: 1904
Konum: İzmir

MesajTarih: 2006-01-08, 21:59:30    Mesaj konusu: Alıntıyla Cevap Gönder

Benim sitede kimse zaten :) resim eklemiyor yorumda yapmıyolar html ile bi sayfa oluşturup modül mü yapsak :S
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
SPECIALIST
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 21, 2004
Mesajlar: 39
Konum: ISTANBUL

MesajTarih: 2006-05-08, 10:04:30    Mesaj konusu: Alıntıyla Cevap Gönder

S.a

Cevap basit.

Basepath yaparak kendi host'larindaki dosyayi (phpshell) çagiriyorlar.

Ve onun yardimiyla dosyalarinizi editliyorlar.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Saldırı yedim BW dolmuş. Nasıl kurtul... berkeratak Php Nuke Güvenlik 9 2009-12-16, 10:19:53 Son Mesajı Görüntüle
Yeni mesaj yok Download modülünden dosya yüklemek tsunami72 Php Nuke Sorunlarınız 2 2009-11-30, 20:56:14 Son Mesajı Görüntüle
Yeni mesaj yok Saldırı Sonrası Admin ismi degişmiş emrahtavsan Php Nuke Sorunlarınız 2 2009-07-08, 17:25:58 Son Mesajı Görüntüle
Yeni mesaj yok News modülünden resim ekleme yuksel12 Php Nuke Sorunlarınız 1 2009-06-06, 23:20:14 Son Mesajı Görüntüle
Yeni mesaj yok Stories_Archive Modülünden Haberler A... sofualanli Php Nuke Sorunlarınız 0 2009-05-22, 17:05:48 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright