




Zumsuk (Ayrox.Org) 2. Kez Hacked
-
Geçmiş olsun zumsuk hocam...
-
zumsuk bunu yazdı:
-----------------------------
hocam zaten hata bende.Kapıyı açık bıraktığında hırsıza neden girdin deme.Önce kapıyı kapatmayı öğren.
2 kez değil 100 kezde hacklensem bunu yapacağım.Phpyi öğreniyorum, açıklar normal.Bu şekilde daha iyisini oluşturacak.İşin ilginci aklımda güzel bir proje oluştu bu konuya ilgili.
Şu küçümsediğim sql açıklarını falan bi halledeyim, proje için birşeyler yapabilirim.
-----------------------------hata belki sende olabilir ama..
yanıbaşındakinin seni sırtından vurması ne diyeyim ?
adam yardımcı olacağı yerde birde utanmadan birde gövde gösterisi yapıyor burada..
-
zumsukun çüküsüne kurbangitsinler:/
-
geçmiş olsun..
-
bende kendi blogumun kodlarna tekrardan bi göz atam :)
-
Şu konu 2. oldu. Ama kimse çıkıp teknik bir şey söylemedi. Ben Apache,Linux vs.. hiç bilmediğimden merak ediyorum. zumsuk sorgularında açık kapı bıraktığını düşünüyor. Bu kişi hangi açıktan yararlanabiliyor da tüm dizinleri kopyalayabiliyor. SQL komutları ile, sıradan veritabanı kullanıcılarını kullanarak shell çalıştırmak vs.. mümkün mü? Bu adamın bu kodları nasıl aldığı ile ilgili kimse bir fikir yürütmüyor mu. Ulan biz de çok açık verdik ettik zamanında ama veritabanımızdan fazlasına kimseler zarar veremedi. Hemde SQL Server'ın xp_cmdshell SP'ünü çalıştırmaya yetkili SQL Server kullanıcıları ile verildi bu açıklar (tamamen hıyarlık). zumsuk'un sitesinin yayın yaptığı sunucu Apache/2.2.3 (CentOS). Firma IHS. Ben hiç anlamam Linux'dan. Ama anlayanlar bunun sadece SQL enjeksiyon ile olup olamayacağını belirtirlerse çok sevinirim. Çünkü zumsuk'un sorunu sanki SQL'den ibaret gibi gelmiyor. Elemanların da sürekli SQL diye sayıklaması yanıltma gibi. O sunucudan kıllandım ben... Kontrol edilmesi gereken başka şeyler var gibi.
-
Hoca Hostu değiştir ayrıyetten diğer siteden bir şekilde ulaşmadıkları ne malum belli olmaz açıkçası serverde açık yakalamadıkları ne maul bilemeyiz sen istediğin kadar önlem al herif her seferinde basar indexi + muhakkak mahkeme ;)
-
SeRDaR doğru söylüyor zumsuk abi artık ver mahkemeye çeksinler madem elinde loglar var..
-
The_EsT bunu yazdı:
-----------------------------
http://zone-h.org/archive/notifier=turkguvenligi.info
http://zone-h.org/archive/notifier=Agd_Scorp
http://zone-h.org/archive/notifier=Thehacker
http://zone-h.org/archive/notifier=Cr@zy_King
http://zone-h.org/archive/notifier=BLaSTER
http://zone-h.org/archive/notifier=www.turkguvenligi.info
-----------------------------
annenle sıkıntı yaşamışsın dostum sen -
Fcuk bunu yazdı:
-----------------------------
The_EsT bunu yazdı:
-----------------------------
http://zone-h.org/archive/notifier=turkguvenligi.info
http://zone-h.org/archive/notifier=Agd_Scorp
http://zone-h.org/archive/notifier=Thehacker
http://zone-h.org/archive/notifier=Cr@zy_King
http://zone-h.org/archive/notifier=BLaSTER
http://zone-h.org/archive/notifier=www.turkguvenligi.info
-----------------------------
annenle sıkıntı yaşamışsın dostum sen
-----------------------------
Hocam iyi güzelde annesini niye karıştırıyorsun adamın anlamıyorum kendisine söv direkte adamın annesinin suçu ne :S