Açık yaratan modların listesi
Açık yaratan modların listesi
bu modlar kurulduğunda aşağıdaki açıklar oluşabiliyormuş..
emin değilseniz bu modları kurmayın..
phpRaid: File Inclusion Vulnerability
pafileDB: File Inclusion Vulnerability
Auction: File Inclusion Vulnerability
Knowledge Base Mod: SQL-Injection
Advanced GuestBook: File Inclusion Vulnerability
TopList: File Inclusion Vulnerability
Backup sql Mod: File Inclusion Vulnerability
Activity MOD Plus: File Inclusion Vulnerability
hacks_list: File Inclusion Vulnerability
Topic Calendar: XSS Vulnerability
DLMan Pro: sql injection
Calendar Pro: sql injection
Datenbank mod: Remote File Vulnerability
Smilies Album 1.1.0: XSS Vulnerability
THoRCMS: 1.3.1 Remote File Vulnerability
User Class ( User Level hack : phpBB mod Vulnerability
Blend Portal: Remote File Vulnerability
All Topics Hack: Sql injection
User Class Mod : Sql injection
Most Used Languages Module: Sql injection
mail2forum: File Inclusion Vulnerability
Cracker Tracker Professional Version 4.1.7: DoS Flooder (bunu açıkladık kurabilirsiniz http://www.phpbbturkey.com/viewtopic.php?t=2751 )
Personal Notes: XSS Vulnerability
emin değilseniz bu modları kurmayın..
phpRaid: File Inclusion Vulnerability
pafileDB: File Inclusion Vulnerability
Auction: File Inclusion Vulnerability
Knowledge Base Mod: SQL-Injection
Advanced GuestBook: File Inclusion Vulnerability
TopList: File Inclusion Vulnerability
Backup sql Mod: File Inclusion Vulnerability
Activity MOD Plus: File Inclusion Vulnerability
hacks_list: File Inclusion Vulnerability
Topic Calendar: XSS Vulnerability
DLMan Pro: sql injection
Calendar Pro: sql injection
Datenbank mod: Remote File Vulnerability
Smilies Album 1.1.0: XSS Vulnerability
THoRCMS: 1.3.1 Remote File Vulnerability
User Class ( User Level hack : phpBB mod Vulnerability
Blend Portal: Remote File Vulnerability
All Topics Hack: Sql injection
User Class Mod : Sql injection
Most Used Languages Module: Sql injection
mail2forum: File Inclusion Vulnerability
Cracker Tracker Professional Version 4.1.7: DoS Flooder (bunu açıkladık kurabilirsiniz http://www.phpbbturkey.com/viewtopic.php?t=2751 )
Personal Notes: XSS Vulnerability
En son cupra tarafından 03.08.2006, 13:08 tarihinde düzenlendi, toplamda 1 kere düzenlendi.
| Site Kuralları| [ resmi görüntülemek için tıklayın ]
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
haberin kaynağı güvenilir olmayan yerden geldi..
saldırgan bu modlardaki açıklardan yukarıdaki yöntemlerle çalışıyor..
modları phpbb.com dışında yerlerden indirmeyin..
her mod'un yapımcısı bu açıkları giderir tanımadığınız yerlerden mod kurmayın..
saldırgan bu modlardaki açıklardan yukarıdaki yöntemlerle çalışıyor..
modları phpbb.com dışında yerlerden indirmeyin..
her mod'un yapımcısı bu açıkları giderir tanımadığınız yerlerden mod kurmayın..
| Site Kuralları| [ resmi görüntülemek için tıklayın ]
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
-
- Kayıtlı Kullanıcı
- Mesajlar: 137
- Kayıt: 09.05.2006, 12:22
- İletişim:
keşke her modun yazarı o kadar bilgili olsa :; ben bir açığı kapatana kadar bir günüm gitmişti... modu ise 2 saatte yapmıştım 
resmi modları kullanın, açık olduğunda resmi siteden phpbb.com dan güncellemeler gelecektir, gelmezse bile birileri çıkar ve şöyle yapın diyebilir...
burda verilen bir kaç mod için kimi düzeltmeler daha önce yayınlanmıştı, madem listeyi oluşturdun ustam şimdi o düzeltmeleri de derle

resmi modları kullanın, açık olduğunda resmi siteden phpbb.com dan güncellemeler gelecektir, gelmezse bile birileri çıkar ve şöyle yapın diyebilir...
burda verilen bir kaç mod için kimi düzeltmeler daha önce yayınlanmıştı, madem listeyi oluşturdun ustam şimdi o düzeltmeleri de derle

ben bu modları teker teker inceleyebilirim ama bu konuda bilgisi olan varsa katılım yaparak, mesaj yazarak ilk listeyi güncelleyebilir.
modların güncellemeleri çıkmış olabilir aldığım adresteki yerler güncellendikçe saldırı yaptıklarını tespit ettiğimde güncelleyeyim..
yayılmaması için özel kanallarda tutuluyor ilk elden güncelleyemiyorum..
mod üzerindeki saldırı türü yayınlandıkça burdan duyururum..
yukarıda belirttiğim liste Temmuz 28, 2006 tarihli..

modların güncellemeleri çıkmış olabilir aldığım adresteki yerler güncellendikçe saldırı yaptıklarını tespit ettiğimde güncelleyeyim..
yayılmaması için özel kanallarda tutuluyor ilk elden güncelleyemiyorum..
mod üzerindeki saldırı türü yayınlandıkça burdan duyururum..
yukarıda belirttiğim liste Temmuz 28, 2006 tarihli..
| Site Kuralları| [ resmi görüntülemek için tıklayın ]
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
bu saldırılar modların açıklarındanda faydalanılarak da gerçekleşebiliyor onu demek istedik..
ctracker üzerinden de flood yapılıyor mesela..
korunmada sadece ctracker yeterli olmayabilir.. forum sürümü, php sürümü, php ayarlarınında tam olması gerekir..
ama geçen bi yerde okudum paralı bulletin boardlarla karşılaştırıldığında en hızlı açık kapama phpBB sisteminde gerçekleşiyormuş.
kafkas29 imzandaki bilgiler forum sürümünü kolayca öğrenilebilir yapmış.. kaldırman iyi olur.
ctracker üzerinden de flood yapılıyor mesela..
korunmada sadece ctracker yeterli olmayabilir.. forum sürümü, php sürümü, php ayarlarınında tam olması gerekir..
ama geçen bi yerde okudum paralı bulletin boardlarla karşılaştırıldığında en hızlı açık kapama phpBB sisteminde gerçekleşiyormuş.
kafkas29 imzandaki bilgiler forum sürümünü kolayca öğrenilebilir yapmış.. kaldırman iyi olur.
| Site Kuralları| [ resmi görüntülemek için tıklayın ]
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
[ resmi görüntülemek için tıklayın ]
Türkiyenin #1 phpBB kaynağı phpbbturkey.com
Re: Açık yaratan modların listesi
Dİkkat!!! Phpbb Links modundaki açıktan yararlanmak çok kolay. Hatta ben bi alman sitesinde global moderatörün md5 şifrelenmiş şifresini ele geçirip md5 çözücüyle çıkarıp giriş yaptım. Adminin md5 şifresini çözdüremedim çok uzunmuş çünkü.
-
Kimler çevrimiçi
Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 2 misafir