Kaan - 2012-04-03 22:37 GMT -
Seditio Portal Multiple Vulnerabilities(CSRF Add admin + add new article /Sql InjecTion)
ED?T:
KORKULACAK B??EY OLMADIGI ANLA?ILMI?TIR ARA?TIRMALAR SONUCUNDA SADECE ADM?N YETK?S?NE SAH?P K???LER S?TEYE UZAKTAN ER??EB?L?YORLAR VE S?TEDE ONL?NE OLMALARI GEREK?YOR GEREKL? ??LEM? YAPMAK ???N 2.C? SORUN ?SE ARASTIRILMAYA DEVAM ED?YOR. L?ST VE FORUM DOSYALARINDA $w = sed_import ile ba?layan sat?rlar? pasif yap?n ?imdilik o kadar ?nemli de?il aktif olmas? sorunu tamamen ??z?nce gerekli a??klama yap?l?cakt?r.
Bu mesaj Kaan tarafından 2012-04-12 17:38 GMT, 5246 Gün önce düzenlendi.
Seditio Portal Multiple Vulnerabilities(CSRF Add admin + add new article /Sql InjecTion)
ED?T:
KORKULACAK B??EY OLMADIGI ANLA?ILMI?TIR ARA?TIRMALAR SONUCUNDA SADECE ADM?N YETK?S?NE SAH?P K???LER S?TEYE UZAKTAN ER??EB?L?YORLAR VE S?TEDE ONL?NE OLMALARI GEREK?YOR GEREKL? ??LEM? YAPMAK ???N 2.C? SORUN ?SE ARASTIRILMAYA DEVAM ED?YOR. L?ST VE FORUM DOSYALARINDA $w = sed_import ile ba?layan sat?rlar? pasif yap?n ?imdilik o kadar ?nemli de?il aktif olmas? sorunu tamamen ??z?nce gerekli a??klama yap?l?cakt?r.
Bu mesaj Kaan tarafından 2012-04-12 17:38 GMT, 5246 Gün önce düzenlendi.
TrSniper - 2012-04-04 01:25 GMT -
Allahtan Localde den?yordum.. Ne d?yel?m Gecm?s olsun
Ara?t?rma ?c?nde kolay gels?n kaan bey
Allahtan Localde den?yordum.. Ne d?yel?m Gecm?s olsun
Ara?t?rma ?c?nde kolay gels?n kaan bey
Kaan - 2012-04-04 02:27 GMT -
Yapt?g?m?z testler sonucunda her sunucuda ?al??mad?g? anla??lm??t?r Kulland?g?n?z host firmas?n?n g?venlik ayarlar?n? m?mk?n oldugunca ?st seviyeye ?ekmesini isteyiniz.
Ara?t?rmaya devam ediyoruz.
Yapt?g?m?z testler sonucunda her sunucuda ?al??mad?g? anla??lm??t?r Kulland?g?n?z host firmas?n?n g?venlik ayarlar?n? m?mk?n oldugunca ?st seviyeye ?ekmesini isteyiniz.
Ara?t?rmaya devam ediyoruz.
Ales McGregor - 2012-04-04 04:05 GMT -
Simdilik bazi cozumler bunlardir.
functions.php acin asagdaki kodu bulun ve
Bununla deyisin.
Boylece ID kismini uzatarak zor hale sokmus olduruz.
diyer SQL sorunu ise ya Kaan'in dediyi gibi passiv yapcaksiniz yada yerini doldurmak icin gecici olarak asagdaki kodlari uglulicaksiniz..
list.inc.php acin bulun
Deyisin.
Simdilik bazi cozumler bunlardir.
functions.php acin asagdaki kodu bulun ve
Kod:
$result = ($usr['id']>0) ? strtoupper(substr($usr['sessionid'], 0, 6)) : 'GUEST';
Bununla deyisin.
Kod:
$result = ($usr['id']>0) ? base64_encode(strtoupper(substr($usr['sessionid'], 0, 12))) : 'GUEST';
Boylece ID kismini uzatarak zor hale sokmus olduruz.
diyer SQL sorunu ise ya Kaan'in dediyi gibi passiv yapcaksiniz yada yerini doldurmak icin gecici olarak asagdaki kodlari uglulicaksiniz..
list.inc.php acin bulun
Kod:
$w = sed_import('w','G','ALP',4);
Deyisin.
Kod:
$w = sed_import('w','P','ALP',4);
Kaan - 2012-04-04 22:44 GMT -
gerekli yamay? burada yay?nlad?m https://seditio.com.tr/eski1/foru.....ts&q=1880
gerekli yamay? burada yay?nlad?m https://seditio.com.tr/eski1/foru.....ts&q=1880
M4ster - 2012-04-07 09:40 GMT -
csrf yi 3 y?l ?nce yapm??t?m ben
ancak bu csrf tam rand?manl? de?il
ama yinede ?al???yor, sadece adminin online olmas? gerek ve iframe at?lan bir siteden exploitin admine g?sterilmesi gerekki b?yle bir?ey yap?labilsin, seditio admin sessionlar? her giri? ??k??ta yenilendi?i i?in ?ncelikle bu csrf yi yazan h?yar?n bunu bilmesi gerekir, sessionu nas?l ?alacak ? bukezde xss bulmas? gerek xss yi nas?l bulacak ? bulam?cak
bu csrf yi yazan adam kendi ?zerinde denedi?i i?in sessionlar?n fark?na varamad? san?r?m
csrf yi 3 y?l ?nce yapm??t?m ben
ancak bu csrf tam rand?manl? de?il Kaan - 2012-04-07 13:04 GMT -
Evet kesnlikle hakl?s?n bende kodlar? inceledikden sonra anlad?m durumu kimse endi?e etmesin yani hi? bi?i olmaz
Evet kesnlikle hakl?s?n bende kodlar? inceledikden sonra anlad?m durumu kimse endi?e etmesin yani hi? bi?i olmaz