Bu eşek sıpası 200x'li yıllardan ve yalnızca vBulletin 3.8.4 ile vBulletin 3.8.5 sürümlerinde kalan; kullanıcı adının yanına bitişik � yazarak üye olunca aynı kullanıcı adını alabilme methodunu deneyerek üye olmaya çalışmış. Tabii Regex'in olduğu yerde güvenlik açığı olmaz.
Onu geçtim. Bu zaten bir güvenlik açığı da değil, kaldı ki bizim sürüm 3.8.6 olduğundan ta 13 yıl önce
vB 3.8.6 versiyonunda fixledi zaten. Oğlum bu kadar da lamer olmayın lan.
Yine yukarıdaki görselde görebileceğiniz üzere bir de arkadaş tarayıcı satırına forumadasi.com/admincp yazarak admin paneline erişmeye çalışıyor. Lan olum ya
Normalde dizin gizliliği nedeniyle modcp ve admincp klasör yollarını değiştirirdim ama bazı bunun gibi eksik akıllılar -yine benim 2017 yılında yazdığım makaleden öğrenip- forumda özel okuma var mı yok mu diye admincp/read_pms.php uzantısını kontrol ediyorlar. Dedim gönüllerince baksınlar, o yüzden kapatmamıştım. Yani giriş ekranına da yine ben izin verdiğim için gelebildin. Salak yemin ediyorum gerizekalı bu çocuk.
Multi üyelik tespiti;
Ek olarak IP tespiti;
(Tamamı KVKK gereği verilmemiştir.)
Bir de utanmadan iletişimden mail göndermez mi? Allah Allah, neden banlandın ki acaba? Çok ayıp etmişler. Terbiyesiz herifler.