bugsearch.net açık arama motoru bir çok açık arama sitesi yada paylaşıldığı site var exploit-db , vulnarchives gibi ancak bu arama motoru tarzında yapmışlar hoşuma gitti öyle tanıtıyım dedim siteyi
joomla rfi açıkları bir çok joomla site bu açıklardan dolayı zarar görmektedir sizde kendi sitenizde bu açıkların varlığını deneyebilirsiniz.
php base64 şifreli dosya kırmak genelde wp temaların footer.php de yapılan bir olaydır.Base64 leri kırmak şifreleyen adama göre değişir kimisi 2 dakika kimisi3 :D ama kırılıyor en basitinden online kırabilmeniz için burayı öneririm.bu sitede ioncube tarzı şifrelemeleride kırıyorlar forum bölümünde
com_extcalendar joomla açığı joomla sistemlerdeki bir açık.Ancak joomla md5 tux yapısını kırmak için wordlist gerekir.
Dle bildiğiniz gibi pek açık çıkarmaz piyasada en az açık çıkaran scriptlerdendir diyebiliriz.Bugün öyle nette takılırken gözüme çarptı güvenlik açısından inceleyiniz kendi sitenizde var mı diye.Açık eski sürümlerde var muhtemelen.
milw0rm kapandı eski exploitler için kaynak bildiğiniz gibi dünyanın en sağlam exploit sitelerinden birisi olan milw0rm kapandı milw0rmun arşivi arada işe yarardı peki eski exploitleri nerden buluruz?
XSS açıklarından korunmak bildiğiniz üzere bazı web sitelerinde olta sistemi ile ziyaretçilerin cookie(çerez)leri çalınmaktadır.Çalınan çerezler ile kullandığınız internet tarayıcısında kayıtlı olan bilgiler çalınabilir.Bunu önlemek için firefoxda bir eklenti var bu eklenti sayesinde firefox ile gezdiğiniz sitelerde XSS saldırısı varsa size uyarı verir aman dikkatli ol çık git buralardan diye
firefox için bu eklentinin kurulumu.
Joomla açık Tarafıyı perl Ethical hackersın yazdığı bu perl joomladaki bir çok açığı taramaya yarar.Bu perl ile kendi joomla sitenizdeki açıkları bulup kapatabilirsiniz.Veya h*ck link kasanların girdiği sitelere girip linkleri düzeltmeye yarar.Joomlanın modülleri sürekli açığa müsaittir.Bu perl sayesinde sitedeki xss , sql , rfi açıklarını taratabilirisiniz.