Neler yeni

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

  • Forumdan daha fazla yararlanmak için, profilinizi telefon numaranız 📱 ile doğrulayın ve daha ayrıcalıklı olun 😉
    Daha fazla bilgi!

Güncel Xenforo hacklenmeye karşı açık türü

Bu sorun halen çözme ulaştırılamamıştır!
XSS güvenlik açığı değil bir saldırıdır. O yüzden lisanssız xenforo ve lisanssız tema, eklenti kullanılmaması gerektiğini hep söylüyoruz.

Saldırıyı gerçekleştirmek için zararlı kodlar yazılıma yerleştirilir. Daha sonra komutları yürütülerek hedef kişi/kişilerin bilgileri alınır.

Yazılımları lisanslı kullanmaya özen gösterin. Şüphe duyduğunuz bir durum varsa, xenforo üzerinden ticket açarak şüphelendiğiniz durum hakkında soru sorabilir ve buna göre cevap alabilirsiniz.
Aslında xenforoda proxy.php üzerinden ssrf saldırısı yapıldığını biliyorum. Bununla da bir kaç forum hacklendiğini duymuştum. Ancak tam olarak bilmiyorum yanlış bilgilendirme olmasın.
 
Aslında xenforoda proxy.php üzerinden ssrf saldırısı yapıldığını biliyorum. Bununla da bir kaç forum hacklendiğini duymuştum. Ancak tam olarak bilmiyorum yanlış bilgilendirme olmasın.
evet mevcut hocam yapılabiir. ileri düzey bilgi gerektirir hafifte olsa uzaktan veri çekip siteye yansıtma kısmı var
 
Bir forum biliyorum cok rahat bir şekilde saldirip direk index çakıyor xf ye Hayirlisi 😅
 
Hayır baktığımda sitenizde açık olduğunu ve xf token kulandığınızı görüyorum
Yanlış biliyorsunuz. Lütfen kullanıcılara yanlış bilgiler vermeyiniz.

Bu konudaki diğer yorumumda lisanssız ürünlerde her türlü risk bulunmaktadır diye belirtmiştim.

Token dediğimiz şey zaten güvenliğe yardımcı olması için var ve birçok popüler yazılımda kullanılmaktadır. Kullanıcı doğrulama işlemlerinde kullanılır, form işlemlerinde kullanılır, her request işleminde güvenliğe katkı sağlar. Token dediğimiz şey doğrulama işlemleri için çok ama çok önemlidir ve kimlik avı konusunda da olmazsa olmazdır. XF token dediğiniz şey zaten xenforo yazılımının içerisinde var ve olması da gerekiyor.
 

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.