IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Etiketlenen Kullanıcılar

1Beğeni(ler)

Yeni Konu aç Konu Kapatılmıştır
 
LinkBack Seçenekler Stil
Alt 03 Temmuz 2008, 21:58   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Unreal kod Açığı




Konu Hakkında uzun ve detaylı bi bilgi vermiyecegim. unrealde faydalı bi kod ve komutu 99-00 senelerinde kendi buldugum bi sistemle kotuye kullandım ve 3.2.x serisinede uyarladım . şuan yaptıgımdan pişman olsamda cogu Lamer dedigimiz kendini hackersana bozuntular irc sunucularında guven kazanıp admin alıp kodla sistemi indiriyorlar. Bu arada coder derme çatması demedim dikkat ettiyseniz Hacker derme çatması oluyor Lamer .. neyse konuya donelim.

pico -w Unreal3.2/include/msg.h

ctrl + w ile addline
i bulup komutu sadece kendiniz bileceginiz hale getiriniz. kod hakkında bilgi vermiyecegim tek onlem budur. Saygılar...

Ve Kızıl Hacker ların sivas katliamıyla ilgili yaptıgı açıklama benim yazim deildir. Lutfen msn ekleyipte tek tek kufur etmeyiniz...

 

IRCForumlari.NET Reklamlar
sohbet odaları sohbet odaları Benimmekan Mobil Sohbet
Alt 04 Temmuz 2008, 16:37   #2
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




Bu açık 0 daymı yoksa [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresinde yayınlanmış bir açıkmı ?

Konuyu bildilendirme amaçlı açmışsın tamamda açıgın neden kaynaklandıgı hakkında bilgi vermiyorsan neden kapatmaları için senin verdigin yoldan kapatmalarını istiyorsun ? Belki başka biri daha başka yoldan kapatacak .. ki konuyu açma amacın o degil . Madem açıgın oldugunu idda ediyorsun ve kapatmasınıda anlatıyorsun neden o zaman neden kaynaklandıgını söylemiyorsun ?

cvp : çünkü sende bilmiyorsun.

senin 0 day bir açık bulabileceginide sanmıyorum . Olsa olsa freenode deki elemanlardan almışsındır . + Senin eline geçen 0 day bir açık bile olsa senden önce çoktan security sitelerinde yayınlanmıştır .

++ illa genede benden başka kimse bilmiyor diyorsan ve iyilik yapıp kapatmasını anlatıyorsan ve herkeze yararlı olmak istiyorsan ..

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresinden açıgı bildir .Onlarda fix yazsın
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


Konu 0x94 tarafından (04 Temmuz 2008 Saat 16:50 ) değiştirilmiştir.
 

Alt 04 Temmuz 2008, 16:45   #3
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




Ya Bırakın Allahınızı Severseniz
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
Hergün Yeni bi icaat bekirin dediği gibi Madem açıgın oldugunu idda ediyorsun ve kapatmasınıda anlatıyorsun neden o zaman neden kaynaklandıgını söylemiyorsun ?

Alıntı:
Lamer dedigimiz kendini hackersana bozuntular

Kendinin Lamer Olduğunun Farkındamısın Kotuye Kullandım Diyorsun Lamer Lafını Başkasının Üstüne Atıyorsun Bırakın Bu İşleri

Bu Arada Amacının Kendini Ön Plana Çıkarmak Olduğunu Söyleseydin Daha İnandırıcı Olurdu ;oki

 

Alt 04 Temmuz 2008, 21:19   #4
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




w0rmLive Nickli Üyeden Alıntı
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
Ya Bırakın Allahınızı Severseniz
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
Hergün Yeni bi icaat bekirin dediği gibi Madem açıgın oldugunu idda ediyorsun ve kapatmasınıda anlatıyorsun neden o zaman neden kaynaklandıgını söylemiyorsun ?

Kendinin Lamer Olduğunun Farkındamısın Kotuye Kullandım Diyorsun Lamer Lafını Başkasının Üstüne Atıyorsun Bırakın Bu İşleri

Bu Arada Amacının Kendini Ön Plana Çıkarmak Olduğunu Söyleseydin Daha İnandırıcı Olurdu ;oki

.
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
kendi yaptigimi soylemeseydim iki gün sonra adam kendi yaptigi adiligi kapatmaya çalışıyor olcakti. açıgı verirsemde senin gibi lamerler eminimki başka serverlarda test etmeye can atıyordur.

ve burda reklam yapicagina git başkalarından dilen.

 

Alt 04 Temmuz 2008, 21:23   #5
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




the_bekir Nickli Üyeden Alıntı
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
Bu açık 0 daymı yoksa [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresinde yayınlanmış bir açıkmı ?

Konuyu bildilendirme amaçlı açmışsın tamamda açıgın neden kaynaklandıgı hakkında bilgi vermiyorsan neden kapatmaları için senin verdigin yoldan kapatmalarını istiyorsun ? Belki başka biri daha başka yoldan kapatacak .. ki konuyu açma amacın o degil . Madem açıgın oldugunu idda ediyorsun ve kapatmasınıda anlatıyorsun neden o zaman neden kaynaklandıgını söylemiyorsun ?

cvp : çünkü sende bilmiyorsun.

senin 0 day bir açık bulabileceginide sanmıyorum . Olsa olsa freenode deki elemanlardan almışsındır . + Senin eline geçen 0 day bir açık bile olsa senden önce çoktan security sitelerinde yayınlanmıştır .

++ illa genede benden başka kimse bilmiyor diyorsan ve iyilik yapıp kapatmasını anlatıyorsan ve herkeze yararlı olmak istiyorsan ..

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresinden açıgı bildir .Onlarda fix yazsın
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


bu unrealde bi hata deil. sabit bir komutu kötüye kullanma bunu herkes yapabilir. +A bunun için yeterlidir. ve günümüzde herkes her yerde +A alabiliyor. güven verdikten sonra.kaynak kodlarini soylersem bunu kullanmıyacagını nerden bileyim. ve ayrica bu tam bir acık deil. dedigim gibi basit bi komuta bi kaç ekleme yaparak kotuye kullanma . kendinizi cok akıllı sanmayın senin düşünmeye başladıklarını ben noktalıyorum

 

Alt 05 Temmuz 2008, 00:02   #6
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




Sana diyecegim şunlar var

1-
konu başlıgında kod açıgı diyor ve yaptıgın işlemin security dilinde adını bilmiyorsan söylüyeyim .

Yaptıgın işlemin adı proof of concept yani uygulama düzgün olarak çalışmasını devam ettiriyor . Buda bir açık degildir buna PoC deniliyor.

2-

KAIN Nickli Üyeden Alıntı
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
99-00 senelerinde kendi buldugum bi sistemle kotuye kullandım ve 3.2.x serisinede uyarladım


Demin konuda ben buldum falan diyordun şimdide herkes yapabiliyor falan diyorsun . Herkesin yapabildigin şey hiçbir zaman 0 day olamaz.

3-
(: ben senin gibi haykircilik oynamam ben security sitelerine fix yazmaları için contact sağlarım. (Ara sıra kendi buldugum 0 day açıklarıda security sitelerine yollamayıpta kendim kullandıgım oldu tabi )Çünkü benim işim budur .

Herkesin yapabilecegi birşeyi burda 0 day yada ben buldum ben yapabiliyorum gibisinden anlatma

neyse sana burda security dersi verecek degilim . Ama benle security , exploit , bug konularında tartışmasan iyi olur . ;oki

 

Alt 05 Temmuz 2008, 00:19   #7
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




the_bekir Nickli Üyeden Alıntı
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.



Demin konuda ben buldum falan diyordun şimdide herkes yapabiliyor falan diyorsun . Herkesin yapabildigin şey hiçbir zaman 0 day olamaz.

3-
(: ben senin gibi haykircilik oynamam ben security sitelerine fix yazmaları için contact sağlarım. (Ara sıra kendi buldugum 0 day açıklarıda security sitelerine yollamayıpta kendim kullandıgım oldu tabi )Çünkü benim işim budur .

Herkesin yapabilecegi birşeyi burda 0 day yada ben buldum ben yapabiliyorum gibisinden anlatma

neyse sana burda security dersi verecek degilim . Ama benle security , exploit , bug konularında tartışmasan iyi olur . ;oki


1. si exploit konusunun burda işine 2. bug . konu ircd security.
fuzbing den baska exploit çi tanimam gerisi ya hikayedir yada sagdan soldan bulduklarını şekil yaparak senin gibi konu dışı yerlere yazarlar.

olay bilinmiyor demedim ben buldm dedim ve yayinlamişimki hala bilenler var.bu bilen kişilerde suan gordugum 2-3 irc de uygulamış. ve bunu yazma geregi duydum buraya.
ha begenmiyorsan inanmıyorsan yada bilmiyorsan susucaksın. başına gelen arkadaşlarda buradan okuyup bakacak. sen giderken ben geliyordum diyorum sana bir daha. biz tek pc dili ogrenip yeni yetme sitelerde yetişmedik. yada onun bunun bulduklarıyla işlem yapmadık . 4 senedir hacykircilik oynamamama ragmen hala isimimi kullananlar bile var ha kızıl hacker lardanda haykırcılık oynayan gorulmuşmu orasını bilemem.

biriyle sidik yarıştırıcaksan kim oldugunu ne oldugunu bil.
ondan iyi oldugun konusuna kanaat getirirsen cevabını ver. burda sql ve ya başka veri tabanından bahsetmioruz. IRCD nin bir versionunun açığından bahsediyoruz. ve burdaki arkadaşların cogu yeni oldugu için poc exploit zart zurt terimlerini kullanmayada gerek duymuorum. sadece bu olayla alakası olan birileri varsa bu yolla kurtulabilir diyorum.

Kimsede yorum yazmak zorunda degil
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
onemli olan önce olayı anlamak

 

Alt 05 Temmuz 2008, 00:20   #8
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




kodu soyle aynı baslık altında fix i 10 dakıka icinde ben hazırlayacagım

 

Alt 05 Temmuz 2008, 00:21   #9
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




ysfm Nickli Üyeden Alıntı
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
kodu soyle aynı baslık altında fix i 10 dakıka icinde ben hazırlayacagım

seni hatirliorum bi yerden.. neyse kod u soylememe gerek yok eger addline in ne oldugunu nasıl kllanilabilicegini bilseydiniz olayı anlardınız kod vermiorum. bulabilen bulsun . aslında cok basit ve açıkca ortada

 

Alt 05 Temmuz 2008, 00:39   #10
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal kod Açığı




1. baslık kod acıgı

bu bir kod acıgı degildir

2. bu bir acık degildir

3. komut conf a sunucuda o yetkı verılmıs bir kısının anında kod eklemesını saglamak ıcın eklemıs bir komuttur

ornek vermek gerekır ise

/addline ban nick { mask "*"; reason "Hacked"; };

/rehash

seklınde kullanımı halınde sunucu girişini kapatacaktır!!!!!

ama zaten bu komut +A oper flag a degil unreal3.2 betadan beri +X addline oper flag a gore kullanılır

iyi forumlar yanlıs baslık yanlıs bilgi komutta acık bulunmamak ile beraber kullanım amacı dahılınde kullanılmaktadır

 

Konu Kapatılmıştır

Etiketler
açığı, kod, unreal


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Unreal 3.2.10.2 windows unreal start sorunu helloweenfs Unreal IRCd 3 16 Aralık 2014 20:45
IRC Services Unreal 3.2 Kod Açığı Darkc0de Unreal IRCd 2 17 Şubat 2008 00:43
IRC Services Unreal 3.2 Kod Açığı WooDPeCKeR_WooDy Unreal IRCd 6 10 Ocak 2008 07:45
Unreal kurulu bir serverden unreal nasıl silinir.. SaCiT Unreal IRCd 5 30 Ocak 2007 05:01