You are not logged in.

VATAN İÇİN YAŞAYIP, VATAN İÇİN ÖLDÜLER ONLAR TOPRAĞA DEĞİL, KALPLERİMİZE GÖMÜLDÜLER..

KARAPENCE

BOARD CHEF

  • male
  • "KARAPENCE" started this thread
  • Deutschland Türkei

Posts: 17,690

Date of registration: Sep 21st 2000

Location: Tokat/TÜRKIYE Hamburg/ALMANYA

Occupation: WEBMASTER

Hobbies: Güzel olan her sey

Level: 63 [?]

Experience: 75,469,887

Next Level: 86,547,382

Danksagungen: 14526

  • Send private message

Steinbock

1

Wednesday, January 6th 2010, 4:37pm

Ledan Ziyaretçi Defteri Güvenlik Açığı

Ledan Ziyaretçi Defteri Güvenlik Açığı



Türkçe hazırlanmış bir ziyaretçi defteri uygulaması olan Ledan Ziyaretçi Defteri'nde güvenlik açığı tespit edildi. FreWaL'ın yaptığı bilgilendirmeye göre güvenlik açığı, betiğin oturum izinlerindeki bir kodlama hatası yüzünden meydana gelmekte. Çeşitli yerli sitelerde kullanılan bu betik, açık kapatılmadığı takdirde tehlike arz edebilmekte.

Kodlama hatasının yoneticigiris.php'de bulunduğunu belirten FreWaL, oturumlara bağlanan setcookie parametresinde kullanici=admin değeri ile panele giriş yapmak mümkün olduğuna dikkat çekiyor. Henüz betik için bir yama hazırlanmamış olsa da yapılacak bir kaç güvenlik tedbiriyle açık etkisiz hale getirilebilir.




Source code

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
Sorun belli çözüm belli ya kodlmanızın admin panel girişini tamamen değiştirir veritabanına değişken ekler kodlamada oynama yaparız ya da benim kısa çözümümden yararlanırsınız.

Benim çözümüm ise söyle ;

frewal.php adında bir dosya açın içeriği ise ;  // ismi siz belirleyebilirsiniz.

<?php
// PHP Guvenlik
$alan = "Coded By FreWaL";
$kullanici = "frewal";
$parola = "frewal";
if ($_SERVER["PHP_AUTH_USER"] == "")
{
header ("WWW-Authenticate: Basic realm=\"$alan\"");
header("HTTP/1.0 401 Unauthorized");
echo "<html><head><title>Coded By FreWaL</title></head><center><body
bgcolor='white'><font color=black><br><br><center>";
echo "Kaybol :) <br>Güvenlik Aktif";
echo "<center></center></body></html>";

exit ();
}
else
{
if ( ($_SERVER["PHP_AUTH_USER"] !=$kullanici) ||
($_SERVER["PHP_AUTH_PW"] != $parola) )
{
header ("WWW-Authenticate: Basic realm=\"$alan\"");
  header("HTTP/1.0 401 Unauthorized");
echo "<center>Ayıp denen Bişey var :)</center>";
exit();
}
}
?>

bunu frewal.php içersine yazdıktan sora kapatıp çıkıyoruz. Admin panelinde ana dizindeki dosyaların en üst satırına su kodu include ediyoruz.

index.php ve giris.php dosyaların'a

<?php include "frewal.php"; ?>

Bu Sayede paneliniz Güvenli bir hale gelecektir.

 

Dikkat! NextDown.net den DOSYA indiremiyenler mutlaka burayı okusunlar TIKLAYINIZ

gzguven

V.I.P

  • male

Posts: 185

Date of registration: Sep 8th 2008

Location: Balýkesir

Occupation: Bilgisayar Teknisyeni

Hobbies: Bilgisayr

Level: 30 [?]

Experience: 250,982

Next Level: 300,073

  • Send private message

Widder

2

Saturday, January 9th 2010, 11:28am

RE:Ledan Ziyaretçi Defteri Güvenlik Açığı

Eline sağlık dostum
*10*

kadir36

Moderator

  • male

Posts: 1,015

Date of registration: Oct 22nd 2009

Location: Türkiye/Konya

Occupation: Pc Uzmanı

Hobbies: www.onur-board.eu

Level: 36 [?]

Experience: 962,001

Next Level: 1,000,000

Danksagungen: 2137

  • Send private message

Fische

3

Monday, February 15th 2010, 11:56am

RE:Ledan Ziyaretçi Defteri Güvenlik Açığı

Paylaşım İçin Teşekkürler

Counter:

Hits today: 240 | Hits yesterday: 2,677 | Hits record: 9,256 | Hits total: 761,801 Average hits: 2,216.45 | Clicks today: 7,842 | Clicks yesterday: 24,461 | Clicks total: 6,438,970 | Clicks record: 60,478 | Clicks avarage: 18,734.08 Counter age (days): 343.7 | Counts since: Jun 18th 2011, 2:13pm

Zirve1 en iyi Türk Siteleri
Zirve1 en iyi Türk Siteleri