صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 14

موضوع: باگ خطرناک فریر

  1. #1
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    97
    تشکر تشکر کرده 
    91
    تشکر تشکر شده 
    113
    تشکر شده در
    97 پست

    پیش فرض باگ خطرناک فریر

    سلام سخته نباشید
    کسی از دوستان در رابطه با باگ های فریر اطلاعای داره؟
    و میتونه حل کنه؟
    ظاهرا دوتا باگ فریر داره که کل دیتابیس رو در اختیار فرد نفوذکننده قرار میده!

  2. # ADS




     

  3. #2
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  4. تعداد تشکر ها از us12 به دلیل پست مفید


  5. #3
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    بعضی ها از نسخه قدیمی ماژول لینک مستقیم محصوص استفاده می کنند؛ اگه فایل direct.php در پوشه اصلی فریر دارید برای بررسی ارسال نمایید.

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  6. تعداد تشکر ها ازyastheme به دلیل پست مفید


  7. #4
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    97
    تشکر تشکر کرده 
    91
    تشکر تشکر شده 
    113
    تشکر شده در
    97 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    تشکر میکنم از هر دو بزرگوار
    ولی یک هکر به بنده مسیر statistics رو دادن که کل محتویات کارتهای فروخته شده نمایش داده میشه!
    برای این مورد راه حلی وجود دارد؟

  8. #5
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    نقل قول نوشته اصلی توسط ehsanyeganeh نمایش پست ها
    تشکر میکنم از هر دو بزرگوار
    ولی یک هکر به بنده مسیر statistics رو دادن که کل محتویات کارتهای فروخته شده نمایش داده میشه!
    برای این مورد راه حلی وجود دارد؟
    به هاست شما شل آپلود شده است .

    اسکریپت و تمام فایلها را کلا حذف کنید و نسخه ایمن شده را نصب کنید :

    http://www.softiran.org/article/57/v...sion-1.57.html
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  9. #6
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    97
    تشکر تشکر کرده 
    91
    تشکر تشکر شده 
    113
    تشکر شده در
    97 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    نقل قول نوشته اصلی توسط us12 نمایش پست ها
    به هاست شما شل آپلود شده است .

    اسکریپت و تمام فایلها را کلا حذف کنید و نسخه ایمن شده را نصب کنید :

    http://www.softiran.org/article/57/v...sion-1.57.html
    ممنون از لطفتون ولی ظاهرا مشکل داره لینک دانلود !
    ببخشید با پسورد گذاشتن روی پوشه بک و نصب سکیوریتی پک شما مشکل برطرف نمیشه؟

  10. #7
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    نقل قول نوشته اصلی توسط ehsanyeganeh نمایش پست ها
    ممنون از لطفتون ولی ظاهرا مشکل داره لینک دانلود !
    ببخشید با پسورد گذاشتن روی پوشه بک و نصب سکیوریتی پک شما مشکل برطرف نمیشه؟
    اگر شل آپلود شده باشد هر احتمالی را باید در نظر بگیرید و بعید میدونم با پک مشکل حل شود .

    لینک دانلود مشکل خاصی ندارد :

    http://up44.ir/bfzfj02u
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  11. #8
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    97
    تشکر تشکر کرده 
    91
    تشکر تشکر شده 
    113
    تشکر شده در
    97 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    نقل قول نوشته اصلی توسط us12 نمایش پست ها
    اگر شل آپلود شده باشد هر احتمالی را باید در نظر بگیرید و بعید میدونم با پک مشکل حل شود .

    لینک دانلود مشکل خاصی ندارد :

    http://up44.ir/bfzfj02u
    ببخشید میشه فهمید که شل اپلود شده یا نه؟
    بله لینک ظاهرا ***** شده!
    ممنون

  12. #9
    عضو جدید
    تاریخ عضویت
    Jul 2011
    نوشته ها
    16
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    6
    تشکر شده در
    4 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    دوستان بزرگوار
    اسکریپت فریر متاسفانه توسط برنامه نویس اون شل نویسی شده است و در مسیر include\libs\smarty\sysplugins فایل smarty_internal_templateparser.php در خط ۳۰۰۲ دارای کدهای کد شده با بیس کد ۶۴ می باشد که به برنامه نویس مورد نظر اجازه دسترسی به هاست و همچنین آپلود فایل و اجازه دستیابی به اطلاعات فایل کانفیگ را می دهد.
    ظاهرا برنامه نویس فریر با ایدی یاهو ir0ni و به نام شیطان اعظم شروع به هک سایت ها نموده و به همین نام آمار سایت های دیفیس شده را در zone-h ثبت کرده و در حال کسب رتبه هست. تا کنون نزدیک به ۹۰۰ تا سایت رو دیفیس کرده اند و برای خود مثلا رتبه ای کسب کرد اند. آمار ایشون رو میتونید تو لینک زون اچ ببینید.
    http://zone-h.net/archive/notifier=sheytan%20azzam


    واقعا شرم آور برای یک برنامه نویس باعث شرم هست.

    کسانی که از این اسکریپت استفاده می کنند در اولین زمان کد مورد نظر را از انتهای فایل فوق حذف کنند و نسبت به تغییر اطلاعات فایل کانفیگ و دیتابیس و ... اقدام کنند. همچنین فایل های htaccess و php.ini رو نیز بررسی کنند که دسترسی های دیگر داخلش نوشته نشده باشد.
    تصور کنید ۹۰۰ تا سایت فروش توسط ایشون بشون دسترسی هست و نمیدونند و چه بسا سوء استفاده های مالی که میشود.

    دوستانی که تمایل داشته باشند می توانیم امنیت کامل اسکریت رو براشون با هزینه خیلی پایین انجام دهیم
    ویرایش توسط farhadniyar : February 2nd, 2016 در ساعت 00:12

  13. #10
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    97
    تشکر تشکر کرده 
    91
    تشکر تشکر شده 
    113
    تشکر شده در
    97 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    ببخشید من الان داشتم پوشه هارو زیر رو رو میکردم دیدم این پوشه اپلود شده داخل پوشه static
    اسمش tinymce فایلهای زیادی داره که وقتی لایسنسشو خوندم دیدم اسم یک هکر خارجی داخلش هست
    مطمئن شدم همون شلی هست که شما میفرمایید درسته؟
    اگهخواستین فایلشو ضمیمه میکنم جهت بررسی

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •