Mybb Hakkında Soru ve Sorunlarız, Yardım ve Destek için MybbDepo external Adresini Ziyaret Ediniz.
Sponsor Reklam

duyuru Güncel Duyurular!
Güncel MyBB Dökümanları.. Güncel + Orijinal MyBB Sürümleri..
bilgi mybb

Konuyu Oyla:
  • Derecelendirme: 5/5 - 1 oy
  • 1
  • 2
  • 3
  • 4
  • 5

Derecelendirme: 5/5 - 1 oy
[1.6] XSS Açığı
#1
Güvenlik 
Değerli mybb.com.tr yöneticisi ve üye arkadaşlar. Bir süre önce sohbet paneli üzerinden html şeklinde bir yönlendirme yapan xss kodu sayesinde sohbet paneline giren herkesi hack sayfasına yönlendiren bir olay hakkında konu açmıştım. bakınız

Şimdi aynı mevzunun diğer bir haliyle karşılaştım. Bugün sitem sabah 11 gibi hacklendi. Siteyi komple kaldırdım tabiikide hemen. Fakat ne database'de ne ftp dosyalarımda bir açık / hacking dosyası kodu bulamadım.

Uzun aramalardan sonra farkettimki, üyelerden birinin aldığı üyelik ismi bu bahsettiğim chat panelinde yapılanın aynı bir benzeri olarak üye ismine konularak alınmış.

Yani üye adı html kod ile alınmış bu sayede adam nereye girerse orası hack indexine dönüşüyor. Sonuç olarak bu adamın forumu nasıl hacklediğini geçte olsa tespit ettim.

Asıl sorum şudur, bu adam mybb maximum üye karakter limitini aştığı halde bu html kodu ile nasıl üyelik alabildi?

Sitem 10.000 tekil hitli büyük ve popüler bir forumdur. Bir çok detayında özen gösteririm güvenlik önlemlerini alırım. Bu forum bu şekilde hacklenebiliyorsa bir çok kişide aynı yönlemle rahatlıkla hacklenebilir. Ben şimdilik tüm üyelik alımlarımı admin onaylı yaparak kendimi güvene aldım.

Peki arkadaşlar bu adam nasıl xss kodu ile üyelik alabildi?
Ara
Cevapla

Bu Konudaki Yorumlar
XSS Açığı - Yazar: Gwindor - 18.01.2012, Saat: 04:17
Cvp: XSS Açığı - Yazar: vforvendetta - 18.01.2012, Saat: 12:53
Cvp: XSS Açığı - Yazar: Remzi0068 - 18.01.2012, Saat: 14:17
Cvp: XSS Açığı - Yazar: Gwindor - 18.01.2012, Saat: 15:10
Cvp: XSS Açığı - Yazar: Remzi0068 - 18.01.2012, Saat: 15:24
Cvp: XSS Açığı - Yazar: S.G - 18.01.2012, Saat: 16:05
Cvp: XSS Açığı - Yazar: emrer - 18.01.2012, Saat: 16:11
Cvp: XSS Açığı - Yazar: S.G - 18.01.2012, Saat: 16:21
Cvp: XSS Açığı - Yazar: Virusman [TR] - 18.01.2012, Saat: 16:57
Cvp: XSS Açığı - Yazar: S.G - 18.01.2012, Saat: 17:01
Cvp: XSS Açığı - Yazar: Virusman [TR] - 18.01.2012, Saat: 17:42
Cvp: XSS Açığı - Yazar: Remzi0068 - 18.01.2012, Saat: 17:04
Cvp: XSS Açığı - Yazar: W.E.D. - 18.01.2012, Saat: 17:22
Cvp: XSS Açığı - Yazar: Gwindor - 18.01.2012, Saat: 17:58
Cvp: XSS Açığı - Yazar: S.G - 18.01.2012, Saat: 18:00
Cvp: XSS Açığı - Yazar: Gwindor - 18.01.2012, Saat: 18:04
Cvp: XSS Açığı - Yazar: S.G - 18.01.2012, Saat: 18:07
Cvp: XSS Açığı - Yazar: Gwindor - 18.01.2012, Saat: 18:13
Cvp: XSS Açığı - Yazar: S.G - 18.01.2012, Saat: 18:16
Cvp: XSS Açığı - Yazar: Gwindor - 18.01.2012, Saat: 18:28
Cvp: XSS Açığı - Yazar: W.E.D. - 18.01.2012, Saat: 18:32
Cvp: XSS Açığı - Yazar: Gwindor - 18.01.2012, Saat: 18:35
Cvp: XSS Açığı - Yazar: Remzi0068 - 19.01.2012, Saat: 13:50
Cvp: XSS Açığı - Yazar: NiGDeLi - 18.01.2012, Saat: 20:08
Cvp: XSS Açığı - Yazar: Gwindor - 19.01.2012, Saat: 11:03
Cvp: XSS Açığı - Yazar: Gwindor - 19.01.2012, Saat: 13:40
Cvp: XSS Açığı - Yazar: Gwindor - 19.01.2012, Saat: 14:20
Cvp: XSS Açığı - Yazar: NiGDeLi - 19.01.2012, Saat: 14:57
Cvp: XSS Açığı - Yazar: Remzi0068 - 19.01.2012, Saat: 15:02
Cvp: XSS Açığı - Yazar: Remzi0068 - 19.01.2012, Saat: 14:50
Cvp: XSS Açığı - Yazar: Gwindor - 19.01.2012, Saat: 15:21
Cvp: XSS Açığı - Yazar: EmreKarakaya - 19.01.2012, Saat: 16:53

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
Güvenlik [1.6] Sitemde Güvenlik açığı var ? SeaMs 8 17,185 17.03.2012, Saat: 18:24
Son Yorum: xpserkan



Konuyu Okuyanlar: 1 Ziyaretçi

istanbul escorts - şişli escort - seks hikaye - porno - escort bayan

© 2009-2024 MyBB.Com.TR Internet Hizmetleri, MyBBGrup.Com Alt Kuruluşudur.

Web sitemiz dahilindeki tüm sayfalar, bu sayfaları gösteren tüm ekranlar ve içerdiği her türlü bilgi ve bağlı materyal, yerleşim ve öğeler, (çözüm ortaklarının logoları ve yasal hakları hariç) MyBB.Com.TR'ye aittir.
Yazılı izin olmaksızın ve kaynak belirtilmedikçe, (Kaynak göstererek alıntı yapılabilir.) kopyalanamaz ya da yayınlanamaz. MyBB.Com.TR sitesindeki içerik-ler 5070 sayılı kanun kapsamında dijital zaman damgasıyla ve DMCA tarafından korunmaktadır.
Tüm hakları, (insafiyet ile) saklıdır.



teknoloji forumu , haber

sex hikaye - porno izle - türk ifşa istanbul escort