WebChat Hack

cartman

Katılımcı Üye
28 Ara 2005
932
17
zBjk
Dün sahsi php tabanlı sitemi dizayn ederken webchat sistemini deneyim dedim birde ne göreyim admin panelinde açık var ve bu açığı çoğu security sitesinde arattım bulamadım webchat 0.78 versiyonunda bulunan bu açık ile ilgili webchat sisteminin channel panel yani admin panel direk erişim sağlanabiliyor.
Nasıl?:
çok basit ilgili web sitesinin admin paneline erişmek için
color=#c51e21http://siteadi/webchatklasoru/admin/admin2.php sayfasına direk erişim sağlıyorsunuz
ancak bazı sitelerde bunu başaramıyoruz daha doğrusu oyle sanıyoruz bunuda aşmak için önce
color=#c51e21http://siteadi/webchatklasoru/login.php?rid=1
adresine girip herhangi bir kullanıcı adı yazıyoruz ardından admin2.php sayfasına giriyoruz tata
Kimin?:
WebChat 0.78 WebDev Firmasının bir ürünü
color=#c51e21http://prdownloads.sourceforge.net/...tar.gz?download adresinden webchat sistemini download edebilirsiniz.
Webde bir sitede deneyim
color=#c51e21http://www.institutocontemporaneo.com.br/webchat/
bu site bir örnek
googleda webchat/login.php?rid=1 yazıp aratarak bu sistemi kullanan siteleri bulabilirsiniz
(alıntı)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.