Neler yeni

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

  • Forumdan daha fazla yararlanmak için, profilinizi telefon numaranız 📱 ile doğrulayın ve daha ayrıcalıklı olun 😉
    Daha fazla bilgi!

Güncel Xenforo hacklenmeye karşı açık türü

Bu sorun halen çözme ulaştırılamamıştır!
Yanlış biliyorsunuz. Lütfen kullanıcılara yanlış bilgiler vermeyiniz.

Bu konudaki diğer yorumumda lisanssız ürünlerde her türlü risk bulunmaktadır diye belirtmiştim.

Token dediğimiz şey zaten güvenliğe yardımcı olması için var ve birçok popüler yazılımda kullanılmaktadır. Kullanıcı doğrulama işlemlerinde kullanılır, form işlemlerinde kullanılır, her request işleminde güvenliğe katkı sağlar. Token dediğimiz şey doğrulama işlemleri için çok ama çok önemlidir ve kimlik avı konusunda da olmazsa olmazdır. XF token dediğiniz şey zaten xenforo yazılımının içerisinde var ve olması da gerekiyor.
son 2 yıldır bu şekilde sızıyoruz alıntı yaptığım arkadaşında şuan forumundaki dosyalara rahatlıkla erişebiliyorum kanıtlayadabilirim.
ya sizin bahsettiğiniz şey farklı ya da benim amacım kimseye yanlış bilgi vermek değil olanı belirtmek ben belki yanlış öğrendim.
XF Token nedir hocam? Herkes onu kullanıyorsanız hacklenmeye açıksınız demişte.
Screenshot_1.png

Apyazılım alipanjaliyev bu sizin forumun dosyaları değilmi? kendimi kanıtlamak gibi bi ihtiyaç sezdim nedense.
 
son 2 yıldır bu şekilde sızıyoruz alıntı yaptığım arkadaşında şuan forumundaki dosyalara rahatlıkla erişebiliyorum kanıtlayadabilirim.
ya sizin bahsettiğiniz şey farklı ya da benim amacım kimseye yanlış bilgi vermek değil olanı belirtmek ben belki yanlış öğrendim.

Ekli dosyayı görüntüle 23855

Apyazılım alipanjaliyev bu sizin forumun dosyaları değilmi? kendimi kanıtlamak gibi bi ihtiyaç sezdim nedense.
Sizin bahsettiğiniz XF Token CSRF olarak kullanılan token mi?
 
son 2 yıldır bu şekilde sızıyoruz alıntı yaptığım arkadaşında şuan forumundaki dosyalara rahatlıkla erişebiliyorum kanıtlayadabilirim.
ya sizin bahsettiğiniz şey farklı ya da benim amacım kimseye yanlış bilgi vermek değil olanı belirtmek ben belki yanlış öğrendim.

Ekli dosyayı görüntüle 23855

Apyazılım alipanjaliyev bu sizin forumun dosyaları değilmi? kendimi kanıtlamak gibi bi ihtiyaç sezdim nedense.
Bu lisanssızlara mı ait? Mesela xenforo.gen.tr kendisine de sızabiliyor musun?
 

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.