

10 Numara Yöntem Ama Nasıl?
-
sağol genki
-
yedirecek saf bulursanız banada hbr verin :)
-
Genki bunu yazdı:
-----------------------------
yedirecek saf bulursanız banada hbr verin :)
-----------------------------hocam 000webhost.com'a gir xxxx.site90.com diye free veriyor.. şifresini yüreteceğin siteye göre alırsın php dosyasınada az bişi eklersin site adını falan yiyen kek çıkar.
-
JerusaLem bunu yazdı:
-----------------------------.
.
.
.Onun smile.jpg olanlarıda oluyor, inanmayın :)
-----------------------------Dogru:sekila1 ( yani inansaniz iyi olur! .jpg uzantılı bir ilnke girdiginizde hele hele imges dizini altında bitiyorsa aklınıza gelmeyebilir ama karsınızda sql sorguları chmod bilgileri v.s kısaca sitenin pleskini (!) gorurseniz sasmayin)
resim upload acigi bulunan sitelerde bu acik la zehir yediriliyor bizzat bi sesli chat sitesine yapmıstım.
profilime girdim.resim upload yerine shell.php dosyasını gosterip fiyakamı goster dedim: )
tabi abi goruntu yok dedi.
resme sag tıkladım url baktım . http://www.site.com/panel/uyeimg/2355.jpg
linke giris yapınca ' php zararlı kodlarını (db erisimi v.s) ucuruyormus.
iyi sonuc : resim uzantısını arastırmadan alıyor dosyayı + boyut limiti de yok!
bende sesli java paramlarını duzenledım
ban yememek icin kicktime -1
mode 1
karakterlimit 0 sınırsız
mikrofon falan fistan...
save -> acik.html -> upload user image.
click here to my image ->
ve icerdesin tum yetkilerle sadece java etkisi yeter x ban atınca panelde sanıyorlardı benı logda yok kayıt hicbir sey yok x atıyo: ))
o sizin soylediginz konuya gelince .adam ona kasıp verileri kaydetmek istemis olsa daha profesyonel bir fake yapardı.
o fakeye dusen adamın bilgileri zaten ona lazım olmaz.
o da sanırım benim dedigim olayla yapmıstır ve .jpg sandıgınız html kodlarına o uyarıyı verdırıyordur.
ama basıt bır uyelık sistemiyle girdileri kayıt ettirmesi de mumkun tabi.
-
Genki bunu yazdı:
-----------------------------
yedirecek saf bulursanız banada hbr verin :)
-----------------------------
genki senin verdiğin bu kodlarda şifreyidoğru yazmassan devamlı şifre sorup duruyor ve smileyd göükmğyrşifre doğru değil diye böyle oraya ne yazarsan yaz kabul edilcek şekilde ayarlıyablirmiyizadam kendi şifresini yazacak yine yanlış diye şifre soracak aynışeyle karşılacak ama ne yazarsan yazıp kabul edicek şekilde olursa ama kendi şifresini yazdığında hee bak tıuttudiyip bir daha sormayacak smiley gözükecek ?
bu sorunu halledebilecek olan varmı? -
|| $_SERVER['PHP_AUTH_USER'] != "$kullaniciAdi" || $_SERVER['PHP_AUTH_PW'] != "$sifre"
koddan şunları bul sil
-
Genki bunu yazdı:
-----------------------------|| $_SERVER['PHP_AUTH_USER'] != "$kullaniciAdi" || $_SERVER['PHP_AUTH_PW'] != "$sifre"
koddan şunları bul sil
-----------------------------bunu sildikten sonrada cikmaya devam ediyor
-
çıkmaması lazım. k.adi ve şifreyi kontrol eden o kodlar. bi önbelliği boşaltıp öle dene.
edit: sanırım sen boş bırakıosun ?
-
Genki bunu yazdı:
-----------------------------çıkmaması lazım. k.adi ve şifreyi kontrol eden o kodlar. bi önbelliği boşaltıp öle dene.
edit: sanırım sen boş bırakıosun ?
-----------------------------oldu hocam tam kivaminda. geriye sadece resim olarak gostermek kaldi bunu :)
-
Muahaha bir tane atyarışı forumundan banlanmıştım, adminin şifresini aldım bütün forumu zikip attım,kullanıcıların alayını sildim..