Web Sitesi Açık Kontrolü

ThESquaLL

Üye
6 Ocak 2013
65
0
Ankara
Merhaba arkadaşlar. Uzun süredir aranızdayım. Fazla aktif olmasam da vakit buldukça foruma girmeye çalışıyorum. Belki yeri burası değildir ama bilgi almak istedim. Bugün Facebook gruplarından bir kişi açıklı siteler diye konu açarak web sitemin linkini paylaşmış. Kendisi bana CSS açığım olduğu konusunda bilgi verdi. Ama çözüm için hiç bir şekilde yardımda bulunmadı.
Buradan Link paylaşımı yasak olabilir diye düşünüyorum.
Bu iş hakkında bilgisi olan arkadaşlar web sitemdeki açıkları tespit edip çözüme kavuşturmam da yardımcı olursanız sevinirim. Web sitemi 2014 Nisan ayında kurdum. Şimdiye kadar 1 defa hacklendi. İçerisinde 4K+18 videolar +18 makaleler vardı. Takipçi kaybına neden oldu. Bir daha böyle bir durumla karşılaşmak istemiyorum. Yardımlarınızı cani gönülden kabul ediyorum :)
Link isteyen arkadaşlar özelden mesaj atarlarsa çok sevinirim. Buradan da "pm atıldı" şekilinde yazarsanız iyi olur :)
 

cimbomenes1905

Uzman üye
1 Eyl 2014
1,853
1
127.0.0.1
Css açığı derken hangi açık ve hangi dizinde mevcut açık hakkında bilgi sahibi olup açığı fixleyebilirsin ama css açığı diye açık ilk defa duydum html injeksiyon olabilir öyle çok zarar verecek açık da değildir kendisi ama açığı öğren bakalım veya bir acunetix gibi web güvenlik zafiyetli program ile tara rapora göre açıkları fixle
 

ThESquaLL

Üye
6 Ocak 2013
65
0
Ankara
Teşekkür ederim. Cevap beklemekteyim.

Css açığı derken hangi açık ve hangi dizinde mevcut açık hakkında bilgi sahibi olup açığı fixleyebilirsin ama css açığı diye açık ilk defa duydum html injeksiyon olabilir öyle çok zarar verecek açık da değildir kendisi ama açığı öğren bakalım veya bir acunetix gibi web güvenlik zafiyetli program ile tara rapora göre açıkları fixle

Merhaba;
Dediğiniz programı dün THT aracılığıyla indirdim. Ancak bu işlerden pek anlamadığım için sadece scan yapabildim. Dün çıkan sonuçlar ile bugün ki sonuçlar aynı. İndirdiğim bağlantıda kırmızı ile yazanlar açıklar buradan saldırabilirsiniz diye yazıyordu. Bende de kırmızı yazı çok :( Sanırım açık var. (Görsel Ektedir.)
Ek olarak CSS açığı olduğu söyledi. Nasıl bir açıktır nasıl kapanır fikrim yok :(
GP26GZ.png
 

cimbomenes1905

Uzman üye
1 Eyl 2014
1,853
1
127.0.0.1
Teşekkür ederim. Cevap beklemekteyim.



Merhaba;
Dediğiniz programı dün THT aracılığıyla indirdim. Ancak bu işlerden pek anlamadığım için sadece scan yapabildim. Dün çıkan sonuçlar ile bugün ki sonuçlar aynı. İndirdiğim bağlantıda kırmızı ile yazanlar açıklar buradan saldırabilirsiniz diye yazıyordu. Bende de kırmızı yazı çok :( Sanırım açık var. (Görsel Ektedir.)
Ek olarak CSS açığı olduğu söyledi. Nasıl bir açıktır nasıl kapanır fikrim yok :(
GP26GZ.png

Test sonuçlarına bakılırsa sitende açık bulunmuyor sadece bilgilendirme şeyleri bulunuyor css açığı da ilk defa duydum ama olsaydı orda yazardı.
 

BADMAYT3

Yeni üye
8 Eyl 2016
11
0
öncelikle merhaba css açığı yani diğer adı xss açığı olan bu açık çoğu sitede mevcut.öncelikle 1 2 kere xss açığından faydalanarak site hackladım ki bu çok uğraş verdiriyor o yüzden kimsenin sitene zarar vericeğini düşünmüyorum bu açıkla ilgili detaylı bilgi istiyorsan eğer
http://www.turkhackteam.org/web-server-guvenligi/794580-xss-acigi-detayli-anlatim.html
bu konuya göz at derim.
-------------------------------------------------------------------------------------------------
Tek Farkımız Türk Olmamız
Ya Tam Sustururuz Ya Kan Kustururuz
Bu Hususta Ne Kural Tanırız Nede Kral
 

searchengine

Katılımcı Üye
9 Eyl 2016
256
7
öncelikle merhaba css açığı yani diğer adı xss açığı olan bu açık çoğu sitede mevcut.öncelikle 1 2 kere xss açığından faydalanarak site hackladım ki bu çok uğraş verdiriyor o yüzden kimsenin sitene zarar vericeğini düşünmüyorum bu açıkla ilgili detaylı bilgi istiyorsan eğer
http://www.turkhackteam.org/web-server-guvenligi/794580-xss-acigi-detayli-anlatim.html
bu konuya göz at derim.
-------------------------------------------------------------------------------------------------
Tek Farkımız Türk Olmamız
Ya Tam Sustururuz Ya Kan Kustururuz
Bu Hususta Ne Kural Tanırız Nede Kral

Evet katılıyorum SQL olsa hadi neyse veya lfı rfi gibi upload açıkları olsa neyse derim fakat xss cidden çok zor ve meşaketli bir açık karşıya shell basıp index alana kadar 2 gün geçiyor.
 

ThESquaLL

Üye
6 Ocak 2013
65
0
Ankara
Evet katılıyorum SQL olsa hadi neyse veya lfı rfi gibi upload açıkları olsa neyse derim fakat xss cidden çok zor ve meşaketli bir açık karşıya shell basıp index alana kadar 2 gün geçiyor.

Anladım. Peki sitemde başka açık olup olmadığını nasıl kontrol edebilirim? Bu program hepsini gösterir mi?

öncelikle merhaba css açığı yani diğer adı xss açığı olan bu açık çoğu sitede mevcut.öncelikle 1 2 kere xss açığından faydalanarak site hackladım ki bu çok uğraş verdiriyor o yüzden kimsenin sitene zarar vericeğini düşünmüyorum bu açıkla ilgili detaylı bilgi istiyorsan eğer
http://www.turkhackteam.org/web-server-guvenligi/794580-xss-acigi-detayli-anlatim.html
bu konuya göz at derim.
Teşekkür ederim Konuyu inceleyeceğim.

Hosting internet sağlayıcısı sitede barınan yazılım için ne yapabilirki ? diye düşünmekteyim.

Kendileri tarafından herhangi bir açık olmadığını bildirdiler. :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.