. .
pragmaMx Support Forum 25 Mai 2012, 23:58:50 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: Sql Enjeksiyon Dikkat  (Gelesen 2035 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Ciwan_
Gast
« am: 06 August 2009, 05:58:22 »

Sql Enjeksiyon evet kaç defadır üzerinde çalışıyorum bişey yapamadım sizlerinde sunumuna sunuyorum yardımcı olabilecek varmıdır hikaye şiir fıkra moduleri olarak kulandığım modullerde Sql Enjeksiyon alınıyor ve mesela şiir eklenmiş şiirlerin alt kısmına enjeksiyonla istenildiği kadar yorum yazılıp artık yorum içerikleri tahmin edebiliyorsunuz sanırım basit lamerşeyleri sıtkı abi sende baksan sevinirim bir örnek veriyorum zaten sql enjeksiyon saldırılarını pragmamx mail olarak uyarı veriyor ve maillerden birini yayınlıyorum yardımcı olunursa ve bu moduleri kulanan herkesin dikkatine .




--------------------------------------------------
04-08-2009 22:52:31 [Union] Hack detected (0)
user: Guest
admin: Guest
request:
_GET[name] = Hikaye 
_GET[op] = showcontent 
_GET[id] = 4 and 1=0 UNION SELECT 1,2,group_concat(uid,0x3a,name,0x3a,uname,0x3a,email,0x3a,pass),4,5,6,7,8,9 from xxx_users 
_COOKIE[jsEnabled] = 1 
_COOKIE[wysiswyg_id] = YTo2OntpOjA733czozMjoiNDA0NGE3ZTNlMGI1NjQ2ZjUyNjM2Y2E0YzJkZDE5MmQiO2k6MTtpOjA7aToyO2k6MTtpOjM7aToxO2k6NDtzOjEzOiJteC1mcmVzaF9ibHVlIjtpOjU7czozMjoiM2V kZWJjZDgyNzUyM2Y4MzVlMWQ1M2Y5ZDJhODkyNjEiO30=
Serverinfo:
REMOTE_ADDR:          78.181.104.163
QUERY_STRING:         name=Hikaye&op=showcontent&id=4%20and%201=0%20UNION%20SELECT%201,2,group_concat(uid,0x3a,name,0x3a,uname,0x3a,email,0x3a,pass),4,5,6,7,8,9+from+xxx_users
REQUEST_URI:          /modules.php?name=Hikaye&op=showcontent&id=4%20and%201=0%20UNION%20SELECT%201,2,group_concat(uid,0x3a,name,0x3a,uname,0x3a,email,0x3a,pass),4,5,6,7,8,9+from+xxx_users
REMOTE_PORT:          3337
REMOTE_HOST:          78.181.104.163
HTTP_REFERER:         
HTTP_USER_AGENT:      Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.9.1.1) Gecko/20090715 Firefox/3.5.1
HTTP_X_FORWARDED_FOR:


siteadress: http://www.sizinsiteniz.com
« Letzte Änderung: 12 August 2009, 02:55:04 von navruz » Gespeichert
Sitki
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 3.530

Sitki


WWW
« Antworten #1 am: 06 August 2009, 09:41:18 »

Merak edilecek birşey yok. Tercüme et ve oku.

http://www.pragmamx.org/doku.php?id=faq:sicherheit:ich_habe_ein_email_ueber_einen_hackversuch_hack_detected_erhalten._was_bedeuted_das
Gespeichert

Grüsse & Esenlikler
Wurde dein Problem gelöst? Dann bitte markiere den Thread entsprechend.
Kein Support per PM - Nutzt bitte das Forum!
Destek için forumu kullanın. Özel mesaj atmayın..
Helmuth von Moltke
Eren Aslan
weiss mehr
****
Offline Offline

Geschlecht: Männlich
Beiträge: 331

Eren Aslan


WWW
« Antworten #2 am: 06 August 2009, 09:57:29 »

Ben () erhalten hack_detected bir Hackversuch hakkında bir e-posta var. Bu ne demektir?
Bu posta aldım, daha sonra birilerinin yönetici şifresini ve erişim sayfalarınızın kazanç bilmek istiyorum.

Sistem, saldırı ve bloke algıladı. Sonuç olarak, bu e-postayı bildirmek için rausgeschickt bir saldırıyı.

Merak etmeyin, tehdit ve site güvenli yasaklanmıştır. s

s
Saygılarımla...
 
Gespeichert

Ciwan_
Gast
« Antworten #3 am: 06 August 2009, 15:57:24 »

tamamda adam yorumsuz kısma yorum ekliyor şiir fıkra hikaye modulerine bakarsan farkedersin orda yorum ekleme kısmı yok ama temasına yorum ekleye biliyor yai korkmayın tehdit kalktı demesi ilginç çönkü tehdit algılandığı halde saldırıyı yemiş
Gespeichert
Eren Aslan
weiss mehr
****
Offline Offline

Geschlecht: Männlich
Beiträge: 331

Eren Aslan


WWW
« Antworten #4 am: 06 August 2009, 16:33:55 »

http://www.pragmamx.org/Forum-topic-26387.html

Bu konu yu incele biraz belki işine  yarar..

Saygıalrımla...
Gespeichert

ahura
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 62


WWW
« Antworten #5 am: 07 August 2009, 00:59:56 »

adam db prefixini öğrenmiş. değiştir prefixi. prefixi bilmeden yapamaz diye biliyorum.
Gespeichert
Ciwan_
Gast
« Antworten #6 am: 10 August 2009, 23:15:12 »

db prefixi ni nasıl değiştirebilirim ve başka kısımlarda başıma gelmesin diye neler yapmam gerek bu konuda bilgisi olan varsa yardımcı olabilirmi cevablar içinde sizlere teşekur ederim
Gespeichert
Sitki
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 3.530

Sitki


WWW
« Antworten #7 am: 11 August 2009, 10:12:49 »

Yukarıdaki vermiş olduğum bilgileri okumadın mı!

Ayrıca,
http://www.pragmamx.org/Forum-topic-25709.html
http://www.pragmamx.org/Forum-topic-17060.html
http://www.pragmamx.org/Forum-topic-11381.html
...

Ve fikra modülü bir pragmaMx modülü değildir.

Konuyu kilitledim.
« Letzte Änderung: 11 August 2009, 10:16:51 von Sitki » Gespeichert

Grüsse & Esenlikler
Wurde dein Problem gelöst? Dann bitte markiere den Thread entsprechend.
Kein Support per PM - Nutzt bitte das Forum!
Destek için forumu kullanın. Özel mesaj atmayın..
Helmuth von Moltke
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.16 | SMF © 2011, Simple Machines
design by hENNE, layout based on YAML