PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سایت Http://bxss.me/t/fit.txt



persianview
February 7th, 2021, 15:27
سلام دوستان
امروز در قسمت awstats سی پنل مورد مشکوکی را دیدم لطفا در صورت امکان راهنمایی فرمایید:
در قسمت downloads متوجه شدم انتهای 3 لینک از سایت من یک لینک مشکوک اضافه شده است.

http://aaa.ir/digitals-games-en/Http://bxss.me/t/fit.txt (http://aligame.ir/digitals-games-en/Http://bxss.me/t/fit.txt)
و
http://aaa.ir/digitals-games-en/Battlenet-game-cd-key/Http://bxss.me/t/fit.txt (http://aligame.ir/digitals-games-en/Battlenet-game-cd-key/Http://bxss.me/t/fit.txt)
و
http://aaa.ir/admin/viewr7rEM.zip (http://aligame.ir/admin/viewr7rEM.zip)

که لینک Http://bxss.me/t/fit.txt محتوای داخل آن فقط شامل عدد های زیر است:
63c19a6da79816b21429e5bb262daed863c19a6da79816b214 29e5bb262daed8

که بیشتر می تونه یک hash باشه

این hash در سایت github هم هست
https://github.com/fnmsd/awvs_script_decode/blob/master/Scripts/PostCrawl/ExtJS_Examples_Arbitrary_File_Read.script

اسکرین شات:
40843

ممنون

rasatelecom
February 16th, 2021, 15:30
ربات ها دائماً درخواست هایی به این شکل رو ارسال میکنن که اگر سایتتون مشکل xss داشته باشه پیدا بکنن.
به این صورت که ربات دائم درخواست هایی به این شکل رو به سایتتون ارسال میکنه، بعد لود کردن این لینک ها اگر نتیجه حاوی اون کد ( که شبیه هش هست ) باشه ینی سایتتون مشکل xss داره.
مسئله خیلی مهمی نیست.