SMF 1.1.3
-
arkadaşlar bunun bildiğiniz bi açığı fln varmıdır?? bilen varsa söyleyebilirmi??
-
Smf de açıktan bol ne var :@..:@ :@ :@
Bu soruyu sorman bile yanlış!
---------
Değiştirildi:SMF piyasada kullanılan en Güvenli sistemlerden birisidir. Bu güne kadar bulunmuş çok az açığı vardır ve hemen kapatılmıştır bu açıklar. O yukarıdaki yazıyı ben alay amaçlı yazdım ama kimse anlamamış! ?? :S Hatta en sonuna sinirlenme işareti koydum ":@"...!!!!!!!!!!!!!!!!!!!! Millet bide gel hackle felan demiş. Mal değilim arkadaşlar merak etmeyin!!! :@@ :@ :@ :@
-----
-
smf 1.1.2 de daha açık bulunamadan 1.1.3 çıktı, smf GNU/Linux projesinin içerisinde ve yazan elemanlar PHPnin amısına komuş ve baştan sona yutmuş, bu elemanların evde oturup can sıkıntısı için yazmış oldukları bişii gibi görünüyo olabilir fakat sağlam bi proje, daha 1.1.x versiyonlarında açık bulunamamaya başlandı ve ilerde piyasanın amısına koyarlarsa da şaşırmayın.
-
Tayok bunu yazdı:
-----------------------------Smf de açıktan bol ne var :@..:@ :@ :@
Bu soruyu sorman bile yanlış!
-----------------------------az sonra siteme kursam hacklermisin?
-
ya beyler biriniz açıktan çok ne varki sorman bile yannış diyor dieri hiç bi açığı yok diyor ilginç bi durum. yani o kadar güvenilirse bende birasdan kuriyim bari
-
Tayok bunu yazdı:
-----------------------------Smf de açıktan bol ne var :@..:@ :@ :@
Bu soruyu sorman bile yanlış!
----------------------------bilipbilmeden sallamıyalım bi aralara sql açığı vardı onuda çok kısa bi zamanda kapattıı 1.1x sürümlerinde bişey bulunamıyo
-
WebCrow bunu yazdı:
-----------------------------
Tayok bunu yazdı:
-----------------------------Smf de açıktan bol ne var :@..:@ :@ :@
Bu soruyu sorman bile yanlış!
-----------------------------az sonra siteme kursam hacklermisin?
-----------------------------ben heyklerim ama bi şartla
-
hotboy bunu yazdı:
-----------------------------
ya beyler biriniz açıktan çok ne varki sorman bile yannış diyor dieri hiç bi açığı yok diyor ilginç bi durum. yani o kadar güvenilirse bende birasdan kuriyim bari
-----------------------------
kur hacım kur ben yıllardır kullanıyom bişey olmadı -
Biri demiş SMFte açıktan çok ne var,skndrk phpBB ile karıştırdın heralde hoca :)
SMF güvenlik açığı en az olan forum scriptlerinden hash yöntemi olarak SHA kullanır ki 4o karakter uzunluğunda md5ten kırılması daha zordur bu güvenlik için diğerlerinegöre artısıdır.açık olarak geçmişte bir flash açığı vardı,flash ile yönlendirme falan yapabiliyodunuz bi de scripting ya da exploit açığı olması lazımçgüvenlik istiyosan SMFyi öneririm. -
SHA en güçlüdür bi tanedir kırılmaz diyenleri bu yandan alabilirmiyim?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
2005 yılında Çin'li bir ekip tarafından SHA-1 algoritmasının kırıldığı duyurulmuştu. Buna göre 2^80 gücündeki algoritma, 2^63'e kadar indirilmişti. Bunun üzerine Amerikan Hükümeti ve Microsoft, Sun gibi birçok büyük firma artık kullanmayacaklarını açıklamıştı.Slashdot'ın haberine göre, bundan 2 sene sonra bir konferansta konuşan Profesör Xiaoyun Wang, SHA-1'i kırdıklarını ve 10 yıl içinde MD5, HAVAL-128, MD4 ve RIPEMD'yi de kıracaklarını açıkladı. Daha detaylı bilgi için Epoch Times sayfasına bakabilirsiniz. Suradan daha ayrintili bilgiye ulasilabilir.
Alıntı: http://www.bildirgec.org/yazi/sha-1-kirildi
Kaynak: http://www.schneier.com/blog/archives/2005/02/sha1_broken.html
-
SHA kırılamaz dedim mi?kırılması daha zordur dedim.doğru okuyalım.