İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

BU eklenen kod nedir acaba ?

annudora

0
İyinet Üyesi
Katılım
6 Mart 2006
Mesajlar
2,016
Reaction score
3
Konum
@nkara
hekeD By DeVrİmCi RoMeO & DanGeROvEr

:) heker sanan vatandas bir iki acıgı okuyup siteyi yönlendirmiş kendi sitesine...

PHPbb nin acıgı varmıs demekki. forum onemli değil zaten ugrasmıordum uzunca suredir ama bu vatandasın derdi nedir çözemedim.

sanalvurgun.org
sanalvurgun.up.md

adresleri bunlar ... iyi net forumlarında böyle saskın sorunlu tipler oldugunu sanmıyorum ki burdan biri yapsın. siteyi de nerden bulduysa : )

OK kodu kontrol etttimde REFRESH tag i ama veritabanından sildiim halde o alt forumu yonlendirme yapıyor hala acaba baska biyere dahamı girilmiş bu meta tag kod.
 

annudora

0
İyinet Üyesi
Katılım
6 Mart 2006
Mesajlar
2,016
Reaction score
3
Konum
@nkara
yok index.php yi değiştirdim hala duruyor oldugu gibi yonlendirme :) vede image larda sorun goremedim ... ALT FORUM OLUSTURULMUS SANIRIM ve su kod girilmiş

META HTTP-EQUIV="Refresh" CONTENT="0;URL=xxxxxx"
 

beceriksiz_acemi

0
İyinet Üyesi
Katılım
27 Aralık 2005
Mesajlar
4,796
Reaction score
16
Konum
-Adsense-
META HTTP-EQUIV="Refresh" CONTENT="0;URL=xxxxxx"

sayfaya girdikden hemen sonra kendi sayfasına yönelndiryor.bunu kaldırmanla sorun çözülcekdir.

Ayrıca bu açıkdan alt forum ve mesajlarada ulaşır.Mesajlar kısmındada bu kod olabilir.
 

annudora

0
İyinet Üyesi
Katılım
6 Mart 2006
Mesajlar
2,016
Reaction score
3
Konum
@nkara
CyberTurk' Alıntı:
kategori tanımına yerleştirilmiş olabilir.

O kategoriyi sildim. zaten alt kategori adı yada tanımına yazmıs bu kod u. o kısmı silindi silinen alt forumla beraber ama hala yonlenior ...
 

zbahadir

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
2,416
Reaction score
0
Konum
Trabzon
Invision forumlar için böyle bir açıktan bahsediliyordu. MySQL injection gibi bir yöntemle yapılıyomuş.IBP 2.1.5 ve öncesinde avatar upload yöntemiyle bunun gibi bir girdi yapılarak admin vs bilgilerini ele geçiriyorlarmış. Sonra Invision geçte olsa uyanmış ve bir dizi yama yayınlamış.

Bir kötü kodu resim.gif gibi adını değiştirerek site upload ediliyormuş ve bu kod gerekli gizli verileri bir yere postalıyormuş.

Bu şekilde bir sürü site hek'lenmiş.

MySQL içerisinde tarama yaparsan ilgili kodu bulabilrsin sanırım.
 

annudora

0
İyinet Üyesi
Katılım
6 Mart 2006
Mesajlar
2,016
Reaction score
3
Konum
@nkara
ilgilenen arkadaslara TESEKKURLER ... kodu bi alt forumun acıklamasına koymus ÜSTTE bi arkadasın soyledii gibi . kaldırdım suan sorun yok ama bu yama yada bunu onlyecek bişey nerde nbulabilirim ? aslında dediim gibi phpbb nin kontrol paneli kadar uyduruk birpanel gormedim. değiştirmeyide dusunuorum ... foruma 2 talip arkdas var onlar cevap verdikten sonra sizin tavsiyeniz olursa o yamaları kurabilirim PHPBb de kalırsa forum ...

Admin panelini ele gecirdiini sanmam ole olsaydı FORUMLARI SILER TEK o alt forumu koyardı sanırım sadece alt forum olusturabiliyor yada o tarz bişi ... Cok igrenc anlamakta güç ne diye ugrasırlar ellerine ne gecer :) tatmin olamadıkları icin baska seylerdeki komplexlerini burda gideriyorlar sanırım ...

herneyse bu yama hakkında bilgisi olanlardan tavsiye bekliyorum. tesekkkurler
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst