Category: vulnerability
Güvenlik açığı http://securityreason.com/exploitalert/7440 Securityreason tarafından onaylandı Turk bir script olduğu için sizlerede bildirme gereği duydum . İyi günler
Açık ile Admin paneli çok rahat bi şekilde bypass edilebiliyor ve admin paneline giriş yapılabiliyor. Yapmanır gerek sayfayı açtıktan sonra exploiti yapıştırıp enterlemek ardından geri giderek index.php yolunu açmak .
18 Ağustos 2008, Yazan: Stefan Esser - Çeviri: Ahmet Yıldırım
SQL-Injection, SQL kullanan Web uygulamalarında karşilaşilan en popüler güvenlik problemi olduğundan; çok uzun girdiler (overlong input) gibi SQL sorgularıyla ilgili diğer güvenlik tehditleri üzerinde yeterince durulmamaktadır. Atlanan bu güvenlik tehditleri de, SQL-Injection’lar gibi ciddi problemler oluşturma potansiyeline sahiptir.
Gün geçmiyorki yeni açıklar çıkmasın. Bu seferki açıkta Firefox'ta bulundu. 2.0.0.8 versiyonu geçtiğimiz haftalarda çıkmasına rağmen, kısa sürede yeni açıklar tespit edildi. Ayrıca 1 Kasım da çıkan 2.0.0.9 versiyonunda da bu açığın bulunduğu gözlendi. Firefox üzerinde XSS kodlarını rahatça çalıştırabilmek ve data url scheme açığını kullanabilmek mümkün. Bu açığı test edebilmeniz için altta bazı örnek kodlar paylaştım. XSS kodunuzu bu adresten base64 koduna çevirip alttaki gibi adres çubuğunda deneyebilirsiniz Firefox'un yeni sürümü yakın zamanda çıkabilir.
Son yorumlar
8 hafta 2 gün önce
9 hafta 4 gün önce
11 hafta 6 gün önce
11 hafta 6 gün önce
14 hafta 5 gün önce
14 hafta 5 gün önce
17 hafta 4 gün önce
18 hafta 5 gün önce
20 hafta 4 gün önce
20 hafta 4 gün önce