




10 Numara Yöntem Ama Nasıl?
-
JerusaLem bunu yazdı:
-----------------------------Olayın onla hiç alakası yok :)
Olay tamamen php ile yapılıyor.
xxx.jpg diye bir dosyaya 7-8 satırlık bir kod yazıp, hosta atıyorsun. Bu dosyanın içinde gördüğünüz pencereyi o yazdığınız kodlar çıkarıyor, girilen şifreyide başka bir yere kayıt edip var sayılan resmi sorunsuz şekilde açıyor.
Tabiki de olay .htaccess yardımıyla yapılıyor.
-----------------------------hoca bu cookie snifer değil.Bu farklı birşey..Şifre istiyor pleskten ayarlayacaksın buna şifreyi..O klasörden resim çekeceksin.
Senin dediğinde direk cookieleri çalıyor.
-
zumsuk bunu yazdı:
-----------------------------JerusaLem bunu yazdı:
-----------------------------Olayın onla hiç alakası yok :)
Olay tamamen php ile yapılıyor.
xxx.jpg diye bir dosyaya 7-8 satırlık bir kod yazıp, hosta atıyorsun. Bu dosyanın içinde gördüğünüz pencereyi o yazdığınız kodlar çıkarıyor, girilen şifreyide başka bir yere kayıt edip var sayılan resmi sorunsuz şekilde açıyor.
Tabiki de olay .htaccess yardımıyla yapılıyor.
-----------------------------hoca bu cookie snifer değil.Bu farklı birşey..Şifre istiyor pleskten ayarlayacaksın buna şifreyi..O klasörden resim çekeceksin.
Senin dediğinde direk cookieleri çalıyor.
-----------------------------Bahsedilen olayı anlamayacak kadar da değilim kardeşim :)
Benim bahsettiğim tam olarak bu.
Fark etmedin galiba ama "şifreyi kaydedip, resmi sorunsuz şekilde açıyor" diye bir tabir kullanmışım.
Olayın Xss ile cookie toplamayla alakası yok.
-
JerusaLem bunu yazdı:
-----------------------------Bahsedilen olayı anlamayacak kadar da değilim kardeşim :)
Benim bahsettiğim tam olarak bu.
Fark etmedin galiba ama "şifreyi kaydedip, resmi sorunsuz şekilde açıyor" diye bir tabir kullanmışım.
Olayın Xss ile cookie toplamayla alakası yok.
-----------------------------pardon hoca smile.php miş.
-
zumsuk bunu yazdı:
-----------------------------JerusaLem bunu yazdı:
-----------------------------Bahsedilen olayı anlamayacak kadar da değilim kardeşim :)
Benim bahsettiğim tam olarak bu.
Fark etmedin galiba ama "şifreyi kaydedip, resmi sorunsuz şekilde açıyor" diye bir tabir kullanmışım.
Olayın Xss ile cookie toplamayla alakası yok.
-----------------------------pardon hoca smile.php miş.
----------------------------- -
JerusaLem bunu yazdı:
-----------------------------renegadealien bunu yazdı:
-----------------------------www.aliatabak.com/a.jpg dosyasınn gizlersin, erişim izni vermezsin...
Sonra gider www.veliatabakti.com'un forumlarına www.aliatabak.com/a.jpg yi post olarak atarsın...
Ondan sonra o forum acıldığında, internet explorer a.jpgyi göstermek için sayfayı acmaya calışıtğında şifre sorar...
Bu kadar...
-----------------------------Olayın onla hiç alakası yok :)
Olay tamamen php ile yapılıyor.
xxx.jpg diye bir dosyaya 7-8 satırlık bir kod yazıp, hosta atıyorsun. Bu dosyanın içinde gördüğünüz pencereyi o yazdığınız kodlar çıkarıyor, girilen şifreyide başka bir yere kayıt edip var sayılan resmi sorunsuz şekilde açıyor.
Tabiki de olay .htaccess yardımıyla yapılıyor.
-----------------------------
Jpg'nin içindene html sokma yöntemi ile yapılıyor, fakat güncel ie de olmuyor sanırım,Bu mevzu daha önce, tahribatın rene.tahribat.com subdomaini var iken başına gelen bi mevzu idi, rene.tahribat.com subdomaindeki şifreli resmi www.tahribat.com a ekleyince bu olay başa geliodu...
Yani senin dediği gibide oluyor olabilir fakat bu şekildede oluyor :)
-
Üstadlar şimdi bu olayı tam olarak kimse bilmiyormu? veya biliyorda kimse söylemiyormu?
-
Bu olay her browser, her sistemde yiyebiliyor.
Önemli olan kişinin şifre yazacak kadar denyo olabilmesi :)
-
JerusaLem bunu yazdı:
-----------------------------Bu olay her browser, her sistemde yiyebiliyor.
Önemli olan kişinin şifre yazacak kadar denyo olabilmesi :)
-----------------------------zaten bilen adam yemez, ama ne mongol adamlar var ne gruplar var benim işim onlarla.
-
Genki bunu yazdı:
-----------------------------
ben tam olarak anlatmıştım ancak mesajdaki resmi silmek yerine komple mesajı silmişler. oda güzel.
-----------------------------Sitenin ortasına şifreli pencere koyarsan silinir hocam...
silmeden ne yapabilirdik ona?
-
smile.php yi þifrelemiþ. img taglarý arasýndada mesaj olarak yollamýþ. sistem smile.php yi image olarak göstermeye calisirken þifreye takýlmýs. aslýnda güzel fikir dalgýnlýktan þifreyi yazalar olabilir. Tabi smile.phpde büyük ihtimal log tutucu var.
aþaðýdaki resimde test.
http://csturkey.gen.tr/test/test.jpgbunu image tagları içinde alın