Mannyak.Net  

Go Back   Mannyak.Net > Bilgisayar & Internet & Mobil Teknoloji > Güvenlik


Cevapla
 
LinkBack Seçenekler Stil
  #1  
Alt 06.10.10, 01:08
 
Üyelik tarihi: Oct 2010
Mesajlar: 360
Standart Vbulletin açıgı ve kapatma yontemi(md5)

SeLAMun ALeyKum



Evet arkadaşlar vB bir açık var..Md5 açığı bulunuyor.
Çoğunuz md5 açığını önemli bulmaz sistemlerinde çünkü 128 bit veri ile şifrelenmiştir.Ancak zor ve uzun iş olmasına rağmen hacklenebilir.

Bu açık install klasörünü silmediyseniz büyük tehdit oluşturmaktadır.Install klasörünü silmeniz gerekmektedir...
işte kolayca md5 ulaşabilirsiniz...

sitenizzzzz.com/install/tableprefix.php

girin..Sizi admin paneline yönlendirecektir.Sol tıklayın " Kaynağı görüntüle "

Arasında şu kodu bulun:
PHP- Kodu:

//-->
</******>
<form action="../login.php?do=login" method="post" name="loginform" onsubmit="md5hash(vb_login_password vb_login_md5password vb_login_md5password_utf); js_do_options(this)">
<input type="hidden" name="url" value="/modcp/" />
<input type="hidden" name="s" value="b878e8ca15b911ecf2e376b63c5d83cc" />
<input type="hidden" name="securitytoken" value="guest" />
<input type="hidden" name="logintype" value="admincplogin" />
<input type="hidden" name="do" value="login" />
<input type="hidden" name="vb_login_md5password" value="" />
<input type="hidden" name="vb_login_md5password_utf" value="" />
<p>&nbsp;</p><p>&nbsp;</p>



işte md5 hash burdadır ...
Md5:
b878e8ca15b911ecf2e376b63c5d83cc

Çözüm: İnstall klasörünü silin...

İkinci bir ulaşma yöntemide sitenizde admin paneliniz ilk ayarında olmasıyla kaynaklanır...yani klasik biçimde /admincp/ aynı şekilde moderator panelindende md5 ulaşılabilir../modcp/ aynı şekilde Kaynağı görüntüleden ulaşılabilir..

Çözüm:Admin paneli ile Mod panelinin dizinlerini değiştirmektedir.Değiştirmek için İncludes/config.php dosyasını açın ve bu kodları bulun..


PHP- Kodu:

$config['Misc']['admincpdir'] = 'admincp;
$config['Misc']['modcpdir'] = 'modcp;



admincp ve modcp yeribe şifreniz gibi bir şey girebilirsiniz.Örneğin websiteniz.com-adminpaneli bulunmayacak bişey girin işte... Sonra ftp ile sitenize girip Admincp yi yazdığınız şifre ile ismini değiştirin Modcpdede aynısını yapın..Böylece admin panelini değiştirmiş oluyoruz...

Alıntıdır..
Digg this Post!Bookmark Post in Technorati
Alıntı ile Cevapla
Cevapla

Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML Kodları Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 22:02.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.5.0 RC2 ©2010, Crawlability, Inc.
Copyright © 2006-2011 Mannyak.Net Paylaşım ve Eğlence Platformu