سلام ، آیا این بازدید اول شماست ؟ یا
نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: هک مامبو!

  1. #1

    تاریخ عضویت
    Apr 2007
    نوشته ها
    86
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    هک مامبو!

    عنوان تاپیک شاید یه کم تند باشه!اما خوب سوال من جنبه آموزشی داره! :
    من با sql injection به هش پسوورد ادمین دسترسی پیدا کردم و تونستم وارد پنل مدیر سایت بشم.
    من می خوام روی سرور یه cmd.php نصب کنم.
    چند تا راه داشتم:
    برای سرور های در پیت! اسم فایل رو به اکستنشن jpg تغیر دارم و بعدش هم با یه علامت سوال اجرا می شه.
    اگر آپلود سنتر چیی نصب باشه ازش استفاده می کنم.
    راه دیگه ای هم هست؟

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    نوشته ها
    Many
     

  3. #2
    Admin
    تاریخ عضویت
    Dec 2005
    محل سکونت
    U.A.E
    نوشته ها
    13,222
    تشکر
    318
    تشکر شده 1,338 بار در 652 ارسال

    پاسخ : هک مامبو!

    سلام

    متاسفانه از دادن این اطلاعات معذوریم .
    البته بهتر بود ذکر میکردید شما این کار رو از طریق Core انجام ندادید و مامبو SQL Injection نداره و این کار رو با مشکلی که در کامپوننت Remository ورژنهای قبل موجود بود انجام دادید

    یا علی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. #3

    تاریخ عضویت
    Apr 2007
    نوشته ها
    86
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : هک مامبو!

    هسته مامبو عشق منه!
    تقریبا نفود ناپذیره!
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    اون باگ دیگه اکثرا پچ شده.
    الان خیلی از سای ها که از com_mambads استفاده می کنند این مشکل رو دارند
    متاسفانه از دادن این اطلاعات معذوریم .
    راستش دلیلش رو نمی دونم چیه.(که البته 100 % هم محترمه)
    اما گفتن ای نمسایل توی فروم صرفا باعث می شه که دوستان یه کم حواسشونرو بیشتر جمع کنند.
    من مطمینا جوابم رو پیدا می کنم(حالا یه کم دیر تر!) اما بحث در این باره باعث می شه امنیت سایت های فارسی زبان بالا بره

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. #4
    Admin
    تاریخ عضویت
    Dec 2005
    محل سکونت
    U.A.E
    نوشته ها
    13,222
    تشکر
    318
    تشکر شده 1,338 بار در 652 ارسال

    پاسخ : هک مامبو!

    سلام

    حرف شما کاملا درسته .

    اما متاسفانه بعضی ها از این اطلاعات ممکنه سوءاستفاده کنند .

    ما همیشه سعیمون بر این بوده سایت کابران رو به سمت امنیت بیشتر سوق بدیم و به اونها اطلاعات در این زمینه بدیم که زحماتشون به باد نره ....

    در هر صورت ممنون از شما ...

    یا علی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  6. #5

    تاریخ عضویت
    Apr 2007
    نوشته ها
    86
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : هک مامبو!

    اما متاسفانه بعضی ها از این اطلاعات ممکنه سوءاستفاده کنند .
    راستش من همین بحث رو توی یه فروم فارسی شبکه هم کردم که بی نتیجه موند
    خوب مگه کار هکر چیزی غیر از سو استفاده هست؟
    اگر هیچ دزدی وجود نداشت هیچ گاوصندوق محکمی هم به وجود نمی اومد
    توی تمام فروم های غیر ایرانی این بحث ها در جریانه.
    نتیجه بحث نکردن به زیان فارسی اینه که فقط فارسی زبان ها از این حرکت عقب می مونند.
    من یه سوال دارم:
    یک سایت یا امن هست یا نیست!(چشم بسته گفتم!)
    اگر امن باشه که هر کس هر چقدر هم سعی کنه از اطلاعات اینجا نمی تونه سو استفاده کنه(چون سایت امنه!)
    اگر هم امن نباشه مطمینا توسط هکر های خارجی هک می شه!(و چه بسا اگر توی این انجمن در مورد شیوه های هک کردن مامبو بحث بشه دوستان به فکر امن کردن سایتشون می افتند و از یک اپلیکیشن همین جوری استفاده نمی کنند.یاد می گیرند توی سایت های امنتی بگردند...ببینیند واقعا این نرم افزار امن هست یا نه)

    در مورد همون افرادی هم که به قول شما سو استفاده گر هستند باید عرض کنم که همین افراد سو استفاده کننده هستند که باعث بالا رفتن امنیت سایت ها هستند.

    امید وارم راهی باز شه تا در مورد امنیت مامبو بهتر بحث کنیم

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  7. #6

    تاریخ عضویت
    Jan 2007
    محل سکونت
    تهران
    نوشته ها
    2,363
    تشکر
    1
    تشکر شده 10 بار در 9 ارسال

    پاسخ : هک مامبو!

    سلام
    عذر ميخام پا برهنه ميپرم وسط...
    مثال شما شبيه اينه: ما دزدي كردن رو در مجامع عمومي ياد بديم! كه ملت ياد بگيرند دزدگير خوبي نصب كنند!
    نه به نظر من اين درست نيست، بايد جاي خاصي باشه براي مباحث خاص! كه شما مطمئن باشي از مطالبت سوء استفاده نميكنند
    و الا وزر و وبالش برات ميمونه
    ممنون
    يا علي

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  8. #7

    تاریخ عضویت
    Apr 2007
    نوشته ها
    86
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : هک مامبو!

    دزدی !!!!
    یعنی همه هکر ها دزد هستند؟ :-\
    من که هکر نیستم!اما هکر های زیادی رو میشناسم که حتی بعد از دسترسی یک سرور با یک ایمیل ادمین سرور رو از مشکل امنیتی با خبر می کنند
    مثال دزدی جالب بود.
    من به همه دوستانم می گم اگر در ماشینت رو قفل نزنی....اگر دزد گیر نداشته باشی....یا اگر از این دزد گیر استفاده کنی ماشینت رو دزد می بره!
    به نظر شما این نصیحت در زیاد شدن دزدی نقش داره یا....

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  9. #8
    Admin
    تاریخ عضویت
    Dec 2005
    محل سکونت
    U.A.E
    نوشته ها
    13,222
    تشکر
    318
    تشکر شده 1,338 بار در 652 ارسال

    پاسخ : هک مامبو!

    حرف شما به هیچ عنوان صحیح نیست .

    شما میگید که باید روش های هک در اینجا قرار بگیره که ملت به فکر راه حل اون بیوفتند !!!

    اما میشه از همون ابتدا به ملت ! گفت که اگر فلان کد رو بذارید توی htaccess باعث میشه که خیلی از exploit ها کار نکنن .
    اگر از فلان برنامه استفاده کنید هک میشید .
    اگر Setting Server به این صورت باشه احتمال هم خیلی کمتر میشه
    اگر ...

    میشه به کاربران اطلاعات مثبت داد نه .. !

    لطفا این بحث رو ادامه ندید چرا که اینجا یک انجمن هک و اکسپلوییت نویسی نیست ! و ما هم تمایلی نداریم که در این موارد صحبتی کنیم .

    هدف ما همیشه این بوده که از اطلاعات و زحمات کاربران به بهترین نحو و با دادن اطلاعات درست و کاربردی حفاظت کنیم .

    یا علی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  10. #9

    تاریخ عضویت
    Mar 2006
    نوشته ها
    80
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : هک مامبو!

    آقا نمی دونم چرا اینقدر کامپوننت های درهپیت زیاد شدند همشونم باگ دارند
    یه نمونش همینجاست
    کد:
    http://www.mambolearn.com/forum/index.php?option=com_smf&Itemid=33&action=helpadmin%3bhelp=THIS%2520SITE%2520HaCKED%2520BY%2520mafia_scripts%2520@%2520YAHOOO.com

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  11. #10

    تاریخ عضویت
    May 2006
    نوشته ها
    5,843
    تشکر
    0
    تشکر شده 10 بار در 9 ارسال

    پاسخ : هک مامبو!

    خیر دوست عزیز!
    خودتون هم میدونید اطلاعات چندانی در این زمینه ندارید و مباحثی که مطرح میکنید از سر دلسوزی و .. نیست

    اما شما اگه عبارت option=com_smf&Itemid=33 رو هم بردارید باز هم این باگ هست!
    اصلا هم ربطی به مامبو نداره و باگ SMF هست که گزارش داده شده و در نسخ بعدی حل میشه!
    ضمن اینکه اون متن آخر رو هم هر کسی میتونه عوض کنه و ...
    پس بگیم همه جا هک شده و ...

    جالبش اینه که شما مینویسید کامپوننت و ربطش میدید به مامبو!!!!! در صورتی که هیچ ربطی به مامبو نداره!
    پیشنهاد میکنم یه مقداری خودتون رو تهذیب اخلاق کنید + یه کمی هم اطلاعات بدست بیارید

    از نظر هیچ آدم عاقلی به این هک نمیگند! اما شما اگه دلتون با این حرفها خوشه و میخواید عنوان یه هکر رو یدک بکشید به همین هک ها ادامه بدید شاید یه نفر بهتون بگه ایول!!!!

    موفق باشید!!!!

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •