1 فایل پیوست
سایت Http://bxss.me/t/fit.txt
سلام دوستان
امروز در قسمت awstats سی پنل مورد مشکوکی را دیدم لطفا در صورت امکان راهنمایی فرمایید:
در قسمت downloads متوجه شدم انتهای 3 لینک از سایت من یک لینک مشکوک اضافه شده است.
http://aaa.ir/digitals-games-en/Http://bxss.me/t/fit.txt
و
http://aaa.ir/digitals-games-en/Battlenet-game-cd-key/Http://bxss.me/t/fit.txt
و
http://aaa.ir/admin/viewr7rEM.zip
که لینک Http://bxss.me/t/fit.txt محتوای داخل آن فقط شامل عدد های زیر است:
63c19a6da79816b21429e5bb262daed863c19a6da79816b214 29e5bb262daed8
که بیشتر می تونه یک hash باشه
این hash در سایت github هم هست
https://github.com/fnmsd/awvs_script...le_Read.script
اسکرین شات:
فایل پیوست 40843
ممنون
پاسخ : سایت Http://bxss.me/t/fit.txt
ربات ها دائماً درخواست هایی به این شکل رو ارسال میکنن که اگر سایتتون مشکل xss داشته باشه پیدا بکنن.
به این صورت که ربات دائم درخواست هایی به این شکل رو به سایتتون ارسال میکنه، بعد لود کردن این لینک ها اگر نتیجه حاوی اون کد ( که شبیه هش هست ) باشه ینی سایتتون مشکل xss داره.
مسئله خیلی مهمی نیست.