UzmanWeb.Net
  ANA SAYFA   FORUM   RESİMLER   GÖRSEL DERSLER   TOPLİST   DERSLER   İLETİŞİM

Mayıs 16, 2008, 13:42:13 ÖS *
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
 
   Forum   Yardım Oyun Giriş Yap Kayıt  
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: MWP deki tüm açıklar size söyleyeyim  (Okunma Sayısı 494 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
sulsam
Yeni Üye
*

Puan: 0
Offline Offline

Meslek: Seçilmedi
Mesaj Sayısı: 4


Aktiflik
Deneyim
Seviye
 Stats
« : Mayıs 24, 2007, 17:52:38 ÖS »
Aşağıdaki listedeki kullanıcılar bu konu için teşekkür ediyorlar!Teşekkür Et

Evet arkadaşlar gelelim kuru fasülyenin faydalarına unutmayalım ki hacklenmemek için mutlaka bilgi sahibi olmak gerekir alınacak önlemler çok basit yapacağınız olaylar şunlardır


Şimdi arkadaşlar şöyle anlatayım bu olayı bilmeyen kalmadı ama hala bu sitede bu önlemler alınmamış son versiyonu dahil hepsinde açık mevcut daha az önce kendim kendime hackledim siteyi

Şimdi Db bağlantı aspniz ne ise ona bu kodları altına ilave edin örn config.asp içine atın

gelen=Replace(gelen,"`","",1,-1,1)
gelen=Replace(gelen,"=","",1,-1,1)
gelen=Replace(gelen,"&","",1,-1,1)
gelen=Replace(gelen,"%","",1,-1,1)
gelen=Replace(gelen,"!","",1,-1,1)
gelen=Replace(gelen,"#","",1,-1,1)
gelen=Replace(gelen,"<","",1,-1,1)
gelen=Replace(gelen,">","",1,-1,1)
gelen=Replace(gelen,"*","",1,-1,1)
gelen=Replace(gelen,"\","",1,-1,1)
gelen=Replace(gelen,"And","",1,-1,1)
gelen=Replace(gelen,"'","",1,-1,1)
gelen = Replace(gelen, "cookie", "", 1, -1, 1 )
gelen = Replace(gelen, "document.cookie", "", 1, -1, 1 )
gelen = Replace(gelen, "javascript:", "", 1, -1, 1 )
gelen = Replace(gelen, "vbscript:", "", 1, -1, 1 )
gelen = Replace(gelen, "SELECT", "", 1, -1, 1 )
gelen = Replace(gelen, "DROP", "", 1, -1, 1 )
gelen = Replace(gelen, ";", "", 1, -1, 1 )
gelen = Replace(gelen, "--", "", 1, -1, 1 )
gelen = Replace(gelen, "INSERT", "", 1, -1, 1 )
gelen = Replace(gelen, "DELETE", "", 1, -1, 1 )
gelen = Replace(gelen, "xp_", "", 1, -1, 1 )
gelen = Replace(gelen, "UNION", "", 1, -1, 1 )
gelen = Replace(gelen, "'", "" )

Guvenlik = gelen

     End Function


%>

( yalnız baştan sölüm en aşa bu açıları kapatmak 24 saat sürer öyle çok dosya varki anlatamam yane adeta bi açıklar dünyası gibi ) nise biz konumuza dönelim

en basit örneği dost siteler bölümünde inj açığı mevcut

<META http-equiv="refresh" content="5;URL=http://www.arkadasimolurmusun.com"> misal bu şekilde yazarak kötü amaçlı kişilerin siteyi ele geçirmesi söz konusudur

Açık 1 :

islem=Request.QueryString("islem")
if islem="ekle" then
call ekle
end if

yerine kontrol ettirmelisiniz

islem=guvenlik(Request.QueryString("islem"))
if islem="ekle" then
call ekle
end if

şeklinde değiştirceksiniz ki bunu tüm sayfalarda yapmalısınız ki buda bir ölüm demektir o yüzden şahsen portal kullanmayı sevmem çünkü bir açık tarlası gibidir.

Açık 2 :

Dim telif_hakki, email_adres, site_adi, site_adresi, eklenme_tarihi, site_aciklama, durum
telif_hakki = Request.Form("telif_hakki")
email_adres = Request.Form("email_adres")
site_Adi = Request.Form("site_adi")
site_adresi = Request.Form("site_adresi")
eklenme_tarihi = Request.Form("eklenme_tarihi")
site_aciklama = Request.Form("site_aciklama")
durum = "N"

denilmiş burda requrest edilen tüm veriler kontrol ettirilmeden içine neee yazarsan yaz yer sitenin adını yönlendirme çektiğinde misal kendisitene rahatlıkla site açılır açılmas yönlendirebilirsiniz genelde profil değiştirmelerde yada link eklemelerde bu açıklar mevcuttur.

alacağımız önlem ise

Dim telif_hakki, email_adres, site_adi, site_adresi, eklenme_tarihi, site_aciklama, durum
telif_hakki = guvenlik(Request.Form("telif_hakki"))
email_adres = guvenlik(Request.Form("email_adres"))
site_Adi = guvenlik(Request.Form("site_adi"))
site_adresi = guvenlik(Request.Form("site_adresi"))
eklenme_tarihi = guvenlik(Request.Form("eklenme_tarihi"))
site_aciklama = guvenlik(Request.Form("site_aciklama"))
durum = "N"

şeklinde değiştirilecek böylece saldırganın <html reflesh komutunu eklerken başında < tırnak işaretini kaldırttığımızdan saldırganın koyduğu kod bi halta yaramayacaktır.


işte arkadaşlar durum bundan ibarettir
eh artık bi tşk borç bilirsiniz
sadece açık bu dost siteler bölümünde değil haberler bölümünde admin sayfasında her yerde mevcuttur.
benden söylemesi kardeşim tek tek tek tek artık uğraşır yaparsınız

admin arkadaşlardan arrtık yeni güncellemeleri bekliyoruz artık kızmazsınız işallah
---------------
birazda reklam yapalım buda emeğimizin karşılığı olsun



Teşekkür listesi şu anda boş.
« Son Düzenleme: Mayıs 24, 2007, 18:05:06 ÖS Gönderen: burajan » Logged
burajan
Administrator
*

Puan: 165
Offline Offline

Cinsiyet: Bay
İsim: Burak ŞİMŞEK
Meslek: Öğrenci-Üni.
Mesaj Sayısı: 2389


Aktiflik
Deneyim
Seviye
 Stats
« Yanıtla #1 : Mayıs 24, 2007, 18:04:38 ÖS »
Aşağıdaki listedeki kullanıcılar bu konu için teşekkür ediyorlar!Teşekkür Et

Maxwebportalda böyle bir açık söz konusu değildir. Ayrıca reklam yapmak için bir paylaşım yapıyorsan, paylaşım yapmaman daha iyidir. Konuyu kilitliyorum
Logged


Linkleri Görebilmek İçin
Kayıt Olun veya Giriş Yapın
Ücretsiz Kullanabileceğiniz Scriptler
AdmiN
Genel Sorumlu
Administrator
*

Puan: 287
Offline Offline

Cinsiyet: Bay
İsim: Adem TÜRK
Meslek: Öğretmen
Mesaj Sayısı: 2816


~|| Bilginin Gücü ||~

Aktiflik
Deneyim
Seviye
WWW Stats
« Yanıtla #2 : Mayıs 25, 2007, 00:17:23 ÖÖ »
Aşağıdaki listedeki kullanıcılar bu konu için teşekkür ediyorlar!Teşekkür Et

burajan konuyu kilitlemiş.Bu konuda ben de bir şeyler eklemek isterim.Başlık olarak MWP deki tüm açıklar diye yazmışsın ama yukarıda sadece dost siteler veritabanını örnek vermişsin.Her portalda açık olabilir.Açık varsa bulup buraya yazabilirsin.Ama bu şekilde kimseye yardımcı olmuyorsun.Dost siteler portalın kendisinde olmayan, sonradan eklenen bir bölümdür.

Verdiğin örnek kodlar tamam.Ama farklı bir yerden alınıp yazımış gibi duruyor.
« Son Düzenleme: Mayıs 25, 2007, 00:24:30 ÖÖ Gönderen: AdmiN » Logged

Soru sormadan ve yeni konu açmadan önce arama yapınız.
Konulara teşekkür mesajı yazmayın, teşekkür et düğmesine tıklayınız.
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

Powered by SMF 1.1.4 | SMF © 2006, Simple Machines LLC | Sitemap | Sitemap / Site Haritası
Giriş Sayfası Yap Sık Kullanılanlara Ekle
UzmanWeb.Net 2003-2007 © | Bilgi Paylaşım Sitesi | Sitemap
Sayfa Başına Dön
Sitemizde yer alan tüm bilgilerin bir kısmı diğer sitelerden derlenip yalnızca bilgilendirme ve eğitim amacıyla sunulmaktadır.
Uzman Toplist Asp İndir Popüler Siteler Linkdefteri.com

MKPortal ©2003-2006 mkportal.it