سلام ، آیا این بازدید اول شماست ؟ یا
نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: آیا در قالب ها امکان قرار دادن کدهای مخرب وجود دارد؟

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1

    تاریخ عضویت
    Jul 2006
    نوشته ها
    459
    تشکر
    50
    تشکر شده 17 بار در 14 ارسال

    آیا در قالب ها امکان قرار دادن کدهای مخرب وجود دارد؟

    با تشکر از رضا دیزاین که به حق کاربر ویژه شدید و دوستان دیگر
    یه سوال
    1-به لحاظ فنی ممکنه که در قالب هایی که رایگان توی اینترنت موجود است (چه برای یک برند خاص یا رایگان رایگان) کدهایی قرار داده شده باشند تا از آن سوء استفاده کنند؟
    2- در صورت مثبت بودن جواب این کدها تا چه حدی خطرناکند؟ می توانند امنیت سرور را به هم بریزند یا فقط سایت مورد نظر را با مشکل مواجه کنند؟
    3- چطور می توان مطمین شد که قالبی خواسته یا ناخواسته دارای کد مشکل دار نیست؟
    من یک بار قالبی رایگان را نصب کردم که بلافاصله تمام باندوید سایتمان در همان شب مصرف شد و مصرف cpu سایتمان هم بیشتر از حد مجاز شد ممکن است این به خاطر قالب بوده باشد یا تقارن یک اتفاق بوده است
    ممنون

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. کاربر مقابل از titanpass عزیز به خاطر این پست مفید تشکر کرده است:


  3. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    نوشته ها
    Many
     

  4. #2

    تاریخ عضویت
    Aug 2013
    نوشته ها
    397
    تشکر
    16
    تشکر شده 73 بار در 68 ارسال
    سلام گلم آره امکان پذیره.
    ولی چون کدبازه کمتر کسی اینکار رو میکنه اگر آشنایی کمی با php,html داشته باشید کد قالب و ببینید متوجه میشید.

    مربوط به بانک :
    مثلا به راحتی میشه ارتباط با بانک انجام داد و نام کاربری و ... رو خوند و با ایمیل ارسال کرد با پایگاه داده رو حذف کرد چون میتونه از فایل کانفیگ استفاده کنه.البته به همین راحتی هم قابل تشخیصه اگه با
    php آشنا باشید.

    مربوط به سرور :
    با ایجاد یه حلقه بی نهایت و بی استفاده میتونه سایت رو از کار بندازه.
    ویرایش توسط hosseintv : 06-04-2015 در ساعت 01:24 PM

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. کاربر مقابل از hosseintv عزیز به خاطر این پست مفید تشکر کرده است:


  6. #3

    تاریخ عضویت
    Oct 2011
    نوشته ها
    33
    تشکر
    1
    تشکر شده 12 بار در 12 ارسال
    نقل قول نوشته اصلی توسط titanpass [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    با تشکر از رضا دیزاین که به حق کاربر ویژه شدید و دوستان دیگر
    یه سوال
    1-به لحاظ فنی ممکنه که در قالب هایی که رایگان توی اینترنت موجود است (چه برای یک برند خاص یا رایگان رایگان) کدهایی قرار داده شده باشند تا از آن سوء استفاده کنند؟
    2- در صورت مثبت بودن جواب این کدها تا چه حدی خطرناکند؟ می توانند امنیت سرور را به هم بریزند یا فقط سایت مورد نظر را با مشکل مواجه کنند؟
    3- چطور می توان مطمین شد که قالبی خواسته یا ناخواسته دارای کد مشکل دار نیست؟
    من یک بار قالبی رایگان را نصب کردم که بلافاصله تمام باندوید سایتمان در همان شب مصرف شد و مصرف cpu سایتمان هم بیشتر از حد مجاز شد ممکن است این به خاطر قالب بوده باشد یا تقارن یک اتفاق بوده است
    ممنون
    بله امکان دارد مخصوصا سایتهای روسی که ازش قالب دانلود می کنید حواستون خیلی باشه با آنتی ویروستون اسکن کنید
    با یک برنامه جستجوی پیشرفته کدهای eval رو جستجو کنید
    1- ممکن است شل base64 را قاطی کد ها ترکیب کرده باشند که با eval شروع می شود
    2- ممکن است فایل شل را همراه قالب بارگذاری کرده باشند
    3- ممکن است لینک دایرکتوری درج کرده باشند که بک لینک فالو و مخفی بگیرند از سایتهای که نصب کرده اند این قالب ها رو

    همه اینا ممکنه به نظرم قالب نال به هیچ عنوان نخرید و با پرداخت هزینه قالب هم بیمه بشید هم به روزرسانی می شید هم هر سوالی دارشتید پشتیبانی می شید

    موفق باشی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  7. کاربر مقابل از hostirani عزیز به خاطر این پست مفید تشکر کرده است:


علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •