نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: هک از طریق تغییر مشخصات در whmcs

  1. #1
    عضو انجمن
    تاریخ عضویت
    Dec 2014
    نوشته ها
    142
    تشکر تشکر کرده 
    52
    تشکر تشکر شده 
    97
    تشکر شده در
    80 پست

    پیش فرض هک از طریق تغییر مشخصات در whmcs

    سلام
    مدتی هست کاربری ثبت نام میکنه هاست و دامنه سفارش میده و بعد مشخصات خود را به صورت زیر تغییر میده!

    First Name: 'Aganteng' to 'Andri'
    Last Name: 'Rooterz' to 'Cyber4rt'
    Address 1: 'dm' to 'AES_ENCRYPT(1,1), address1= (SELECT MIN(ipaddress) FROM tblservers)'
    Address 2: 'dm' to 'AES_ENCRYPT(1,1), address2= (SELECT MIN(username) FROM tblservers)'
    City: 'dm' to 'AES_ENCRYPT(1,1), city= (SELECT MIN(accesshash) FROM tblservers)'
    Postcode: '404404' to 'dm'
    Default Payment Method: '' to ''


    برای مقابله با این روش هک چه کارهایی باید انجام بشه؟

    تغییر خودکار مشخصات در whmcs رو غیر فعال کردم
    کاربر حذف شد. آی پی بن شد

    و البته پوشه هایی که لازم بود قبلا به روت هاست منتقل شده

    کار خاص دیگری لازمه انجام بشه؟
    البته تا الان مشکلی مبنی بر هک شدن سایت ندیدم

    - - - Updated - - -

    فکر میکنم این روش هک روی ورژن های جدید تر whmcs کارساز نیست. درسته؟

  2. # ADS




     

  3. #2
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : هک از طریق تغییر مشخصات در whmcs

    نقل قول نوشته اصلی توسط m0rt3za نمایش پست ها
    سلام
    مدتی هست کاربری ثبت نام میکنه هاست و دامنه سفارش میده و بعد مشخصات خود را به صورت زیر تغییر میده!

    First Name: 'Aganteng' to 'Andri'
    Last Name: 'Rooterz' to 'Cyber4rt'
    Address 1: 'dm' to 'AES_ENCRYPT(1,1), address1= (SELECT MIN(ipaddress) FROM tblservers)'
    Address 2: 'dm' to 'AES_ENCRYPT(1,1), address2= (SELECT MIN(username) FROM tblservers)'
    City: 'dm' to 'AES_ENCRYPT(1,1), city= (SELECT MIN(accesshash) FROM tblservers)'
    Postcode: '404404' to 'dm'
    Default Payment Method: '' to ''


    برای مقابله با این روش هک چه کارهایی باید انجام بشه؟

    تغییر خودکار مشخصات در whmcs رو غیر فعال کردم
    کاربر حذف شد. آی پی بن شد

    و البته پوشه هایی که لازم بود قبلا به روت هاست منتقل شده

    کار خاص دیگری لازمه انجام بشه؟
    البته تا الان مشکلی مبنی بر هک شدن سایت ندیدم

    - - - Updated - - -

    فکر میکنم این روش هک روی ورژن های جدید تر whmcs کارساز نیست. درسته؟

    این روش در همه سیستم های whmcs تا الان بوده . شخصی هم که اینکارو تو سیستم شماانجام داده به احتمال زیاد داره یاد میگیره چون ناقص اطلاعات رو وارد کرده

    این روش تزریق به دیتابیس هست و تغییر اسم و فامیلیش به پسورد روت whm هست ! البته یوزر و پسورد Whmcs هم میشه پیدا کرد

    راه حلی برای برطرف کردن نداره چون این سیستم مدیریت محتوا متن باز نیست و نمیشه تغییری توش داد بنابراین فقط خود شرکتشون میتونه یک پچ ارایه بده که این اسیب پذیری برطرف بشه

    تا حالا که برطرف نشده

    ----------------------------------------------

    خب مثل اینکه برطرف شده از ورژن 5.1 به بعد دیگه این مشکل حل شده

    WHMCS Blog - All The Latest News & Announcements
    ویرایش توسط elementary : December 29th, 2014 در ساعت 12:13

  4. #3
    عضو جدید mehrangta آواتار ها
    تاریخ عضویت
    Oct 2014
    نوشته ها
    92
    تشکر تشکر کرده 
    378
    تشکر تشکر شده 
    246
    تشکر شده در
    166 پست

    پیش فرض پاسخ : هک از طریق تغییر مشخصات در whmcs

    جناب ورژن whmcs تون پایین هست ... این باگ فیکس شده!

  5. تعداد تشکر ها از mehrangta به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تغییر لوگو در whmcs
    توسط goldinsite در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: August 3rd, 2018, 22:31
  2. تغییر کپچا در whmcs
    توسط k-pax در انجمن مباحث و منابع آموزش
    پاسخ ها: 1
    آخرين نوشته: January 14th, 2017, 08:16
  3. مشکل تغییر مکرر ip در whmcs
    توسط hostnic در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: May 27th, 2016, 17:10
  4. تغییر جایگاه لوگو در قالب whmcs
    توسط jahanweb در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: April 5th, 2016, 14:00
  5. تغییر ایمیل whmcs
    توسط hassan_shahi در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: November 22nd, 2013, 21:32

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •