vBulletin Destek Türkçe Yardım Platformu vBulletin indir - vBulletin hack - Plug-in / Eklentiler - vBulletin Temalar - vBulletin TR - Template - Dil Dosyaları - Tema - Avatarlar - Arama Motorları - E Ticaret - Webmaster seo - Photoshop Grafik dersleri - Script indir - Dedicated & Co-Location & Reseller - Konu anlatımları - Mybb -SMF - Phbb - Google Adsense - Webmaster ARENA & vBulletin Turkish Support Platform
vBT Bilişim Teknolojileri Geleneksel Bayram Kampanyası
vBT Veri Arama Sistemini Kullanarak Aradığınızı Rahatlıkla Bulabilirsiniz.
vBT Cafe Temalar Eklentiler Forum Anasayfa
Geri git   vBulletin Destek Türkçe Yardım Platformu vBulletin indir - vBulletin hack - Plug-in / Eklentiler - vBulletin Temalar - vBulletin TR - Template - Dil Dosyaları - Tema - Avatarlar - Arama Motorları - E Ticaret - Webmaster seo - Photoshop Grafik dersleri - Script indir - Dedicated & Co-Location & Reseller - Konu anlatımları - Mybb -SMF - Phbb - Google Adsense - Webmaster ARENA & vBulletin Turkish Support Platform | vBulletin Genel Destek Bölümü | vBulletin Konu anlatımları - Makaleler

vBulletin Konu anlatımları - Makaleler Eklenti olmadan vBulletin'de yapılabilcek konu anlatımları ve ince ayarlar

Cevapla
 
LinkBack Seçenekler Arama Stil
  #1  
[DIKKAT]vBulletin 3.6.8 Version Güvenlik Açıkları Tesbit Edilmiştir. - vBulletin
KnocKout
Daha indexlenmemiş
Yazılış Tarihi: 12-02-2007 Puan Ver : Puan Vermek için Üye Olmanız Gerekir.Lütfen Üye Olunuz.
+ Katkı Puanı / Puan Aralığı 1-500
Üyelik Bilgileri
Üyelik tarihi: Aug 2007
Yaş: 19
Mesajlar: 5
Katkı Puanları
Tecrübe Puanı: 47
Rep Puanı: 10
Rep Derecesi : KnocKout is on a distinguished road
Sistem
Bu Bölümü Sadece Üyeler Görebilir.Lütfen Üye Olunuz.


Durumu : KnocKout isimli Üye şimdilik offline konumundadır
Merhaba kardeşlerim...
Ben ve birkaç arkadaşım Vbulletin 3.6.8 versionunda büyük risk taşıyan Güvenlik açıkları bulmuş bulunmaktayız. Ve bu Açıkları kullanarak yüzlerce site Hacklemek yerine Sizleri Uyarıp milyonlarca sevap işlemeyi tercih ettik.Neyse Sözü Uzatmadan Konuya geçim..

################################################## ######
İlk önce Basit Sizlerinde bildigi birkaç açıkları Söyliyim belki bilmeyen vardır..
========================AdminCP Güvenliği========================
bakınız Öncelikle Sitenizdeki admin paneli (admincp) klasörünün adını kesinlikle değiştirmeniz gerekmektedir.
Aksi taktirde Saldırgan Admincp klasörü üzerinden Root admin MD5'ine Ulaşabilir..Fakat Şunuda belirteyim vbulletin md5leri 2 Kez kriptolanır bu nedenle Kırılması Imkansız gibi bişeydir ama Siz buna güvenmeyin.
2. oLarak ;
/admincp/avatar.php Dosyasındada büyük Bizlerin " Remote FILE Include Diye adlandırdığımız Açık bulunmaktadır Diye bir dedikodu var ne Kadar doğru bunu biLemem denemiş değilim..
################################################## ########



bU YUkarda Söylediklerim vbulletinin tüm Versionlarında Geçerlidir...
Şimdi gelelim Bu Yıl bulunan Vbulletin XSS Ve Sql Injection Açığı bulunan Dosyalara
Kesinlikle Vbulletin Coderlerinin bu açıkları Kapatıp Version Güncellemesi Gerekmektedir.

XSS ve SQL Injection Açığı buLunan Dosyalar ;

faq.php
member.php
index.php
memberlist.php
calendar.php
search.php
forumdisplay.php
showgroups.php
online.php
sendmessage.php


Örnek bir XSS Açığını Vereyim ;
sendmessage.php?s="&do=search&q=%22%3E%3C%2Fscript %3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F script&match=all&titlesonly=0

Neyse Sanırım VB Coderlari Açığı gördüğü an Çözümünü Anlayacaktır. Benden Bu Kadar Kalın Sağlıcakla..

Not : Saldırganlar bu Açıkları geliştirip Daha büyük risk taşıyan Exploitler Yazabilir, Sanırım Yapımcıların biraz ellerini Çabuk tutmaları gerekiyor.



Alıntı ile Cevapla
  #2  
Cevap: [DIKKAT]vBulletin 3.6.8 Version Güvenlik Açıkları Tesbit Edilmiştir. - vBulletin
Google
 
Nero - ait Kullanıcı Resmi (Avatar)
Yazılış Tarihi: 12-02-2007 Puan Ver : Puan Vermek için Üye Olmanız Gerekir.Lütfen Üye Olunuz.
+ Katkı Puanı / Puan Aralığı 1-500
Üyelik Bilgileri
Üyelik tarihi: Jul 2007
Mesajlar: 1,244
Katkı Puanları
Tecrübe Puanı: 500
Rep Puanı: 16974
Rep Derecesi : Nero has a reputation beyond repute
Nero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond reputeNero has a reputation beyond repute
Sistem
Bu Bölümü Sadece Üyeler Görebilir.Lütfen Üye Olunuz.


Durumu : Nero isimli Üye şimdilik offline konumundadır
Bizleri uyardığın için Teşekkürler KnocKout
__________________

vBT Bilişim Teknolojileri Kasım Kampanyası
+ 20.000 MB Web Alanı
+ 10.000 MB Trafik Genişliği
+ Limitsiz Database Tanımlama
+ Limitsiz E-Mail Tanımlama
+ Limitsiz Subdomain Tanımlama
+ cPanel Kontrol Paneli / Türkçe
+ Türkiye Lokasyon (Mars DC)
+ 1 Adet Bedava Domain (.com,.net,.org) - Online kontrol panel dahil
+ Özel modifiyeli vBulletin sürüm + Türkçe dil paketi
+ Destek Sistemi
+ Telefon destekli sipariş ve yardım hattı
+ Anında Kurulum
+ Anti-Virüs/Anti Spam Koruması

YILLIK : 39 YTL
~ Stoklar ile sınırlıdır.Şuan ki stok sayısı 20
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
  #3  
Cevap: [DIKKAT]vBulletin 3.6.8 Version Güvenlik Açıkları Tesbit Edilmiştir. - vBulletin
Moderatör
 
PasifikHost - ait Kullanıcı Resmi (Avatar)
Yazılış Tarihi: 12-02-2007 Puan Ver : Puan Vermek için Üye Olmanız Gerekir.Lütfen Üye Olunuz.
+ Katkı Puanı / Puan Aralığı 1-500
Üyelik Bilgileri
Üyelik tarihi: Sep 2007
Mesajlar: 307
Katkı Puanları
Tecrübe Puanı: 78
Rep Puanı: 693
Rep Derecesi : PasifikHost is a splendid one to beholdPasifikHost is a splendid one to beholdPasifikHost is a splendid one to beholdPasifikHost is a splendid one to beholdPasifikHost is a splendid one to behold
Sistem
Bu Bölümü Sadece Üyeler Görebilir.Lütfen Üye Olunuz.


Durumu : PasifikHost isimli Üye şimdilik offline konumundadır
Cok İyi bi tesbit saol kardeşim
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
  #4  
Cevap: [DIKKAT]vBulletin 3.6.8 Version Güvenlik Açıkları Tesbit Edilmiştir. - vBulletin
PR 0
Yazılış Tarihi: 12-27-2007 Puan Ver : Puan Vermek için Üye Olmanız Gerekir.Lütfen Üye Olunuz.
+ Katkı Puanı / Puan Aralığı 1-500
Üyelik Bilgileri
Üyelik tarihi: Dec 2007
Mesajlar: 11
Katkı Puanları
Tecrübe Puanı: 36
Rep Puanı: 10
Rep Derecesi : asimarda260 is on a distinguished road
Sistem
Bu Bölümü Sadece Üyeler Görebilir.Lütfen Üye Olunuz.


Durumu : asimarda260 isimli Üye şimdilik offline konumundadır
nasıl kapatırız o açıkları yeniyim de
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
  #5  
Cevap: [DIKKAT]vBulletin 3.6.8 Version Güvenlik Açıkları Tesbit Edilmiştir. - vBulletin
PR 1
Yazılış Tarihi: 05-08-2008 Puan Ver : Puan Vermek için Üye Olmanız Gerekir.Lütfen Üye Olunuz.
+ Katkı Puanı / Puan Aralığı 1-500
Üyelik Bilgileri
Üyelik tarihi: Apr 2008
Yaş: 26
Mesajlar: 68
Katkı Puanları
Tecrübe Puanı: 31
Rep Puanı: 2
Rep Derecesi : serserix is an unknown quantity at this point
Sistem
Bu Bölümü Sadece Üyeler Görebilir.Lütfen Üye Olunuz.


Durumu : serserix isimli Üye şimdilik offline konumundadır
Alıntı: asimarda260´isimli üyeden Alıntı | Mesajı göster
nasıl kapatırız o açıkları yeniyim de

katılıyorum
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
  #6  
Cevap: [DIKKAT]vBulletin 3.6.8 Version Güvenlik Açıkları Tesbit Edilmiştir. - vBulletin
PR 1
Yazılış Tarihi: 06-23-2008 Puan Ver : Puan Vermek için Üye Olmanız Gerekir.Lütfen Üye Olunuz.
+ Katkı Puanı / Puan Aralığı 1-500
Üyelik Bilgileri
Üyelik tarihi: May 2008
Mesajlar: 60
Katkı Puanları
Tecrübe Puanı: 26
Rep Puanı: 2
Rep Derecesi : safakkk is an unknown quantity at this point
Sistem
Bu Bölümü Sadece Üyeler Görebilir.Lütfen Üye Olunuz.


Durumu : safakkk isimli Üye şimdilik offline konumundadır
lütfen cvp verin
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
  #7  
Cevap: [DIKKAT]vBulletin 3.6.8 Version Güvenlik Açıkları Tesbit Edilmiştir. - vBulletin
Daha indexlenmemiş
Yazılış Tarihi: 08-24-2008 Puan Ver : Puan Vermek için Üye Olmanız Gerekir.Lütfen Üye Olunuz.
+ Katkı Puanı / Puan Aralığı 1-500
Üyelik Bilgileri
Üyelik tarihi: May 2008
Mesajlar: 1
Katkı Puanları
Tecrübe Puanı: 21
Rep Puanı: 2
Rep Derecesi : ossomaster is an unknown quantity at this point
Sistem
Bu Bölümü Sadece Üyeler Görebilir.Lütfen Üye Olunuz.


Durumu : ossomaster isimli Üye şimdilik offline konumundadır
Kusura bakma ama bence sen hiçbir zırva bilmiyorsun. Sağdan soldan aldığın üç beş bilgiyle burada bilgiçlik taslamışsın.
Ve eminimki eğer sende gerçekten böyle bilgiler olsa direk site hacklemeye çalışırsın..

Şimdi..
Konu 1 ..

verdiğin açıkları sadece yüzeysel yazmışsın.. bilmemne.php de açık var. Bitti.. Oldu arkadaşım... Yuttuk..

Konu 2..

Burada yardım amaçlı yapıyorum demişsin. inan hiçbir yardımın olmamış. Madem yardımcı olacaksın ve bilgilisin. Buraya adam gibi bütün açıkları yazarsın. Ve karşısnada Arkadaşlar bunlarda Bu açıkları kapatma yolları diye not düşersin..

Arkadaşlar kusura bakmayın. Eğer hatalıysam söyleyin..

İyi forumlar
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla
Tags: , , , , , ,



Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz



Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Link Satış : indir | TEKplatform | UslanmaM | tedavin | estetik | Hastalıklar | sağlık | PB| Lida | Lida | Lida | Lida | Resim indir | Sanal Küre | Chat | kıral oyun | Çocuk Oyunları | Futbol Oyunları | Oyun Gemisi
Öneri , Şikayet ve Reklam Alımları için 0505 634 53 28 Nolu Telefon ile iletişime Geçiniz.
12, 13, 14, 22, 124, 123, 122, 121, 30, 185, 31, 32, 33, 34, 35, 36, 38, 39, 40, 145, 41, 42, 196, 56, 57, 59, 60, 61, 167, 64, 65, 66, 67, 68, 70, 71, 72, 73, 119, 120, 75, 76, 77, 78, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 95, 97, 98, 99, 100, 101, 102, 103, 153, 104, 105, 107, 108, 113, 190, 114, 116, 131, 132, 134, 140, 193, 143, 144, 146, 214, 191, 150, 151, 152, 154, 155, 162, 165, 166, 211, 169, 176, 179, 180, 182, 186, 192, 189, 201, 212, 218, 209, 210, 215, 216, 217, 219, 220,