نمایش نتایج: از شماره 1 تا 10 , از مجموع 14

موضوع: باگ خطرناک فریر

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Jul 2011
    نوشته ها
    16
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    6
    تشکر شده در
    4 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    دوستان بزرگوار
    اسکریپت فریر متاسفانه توسط برنامه نویس اون شل نویسی شده است و در مسیر include\libs\smarty\sysplugins فایل smarty_internal_templateparser.php در خط ۳۰۰۲ دارای کدهای کد شده با بیس کد ۶۴ می باشد که به برنامه نویس مورد نظر اجازه دسترسی به هاست و همچنین آپلود فایل و اجازه دستیابی به اطلاعات فایل کانفیگ را می دهد.
    ظاهرا برنامه نویس فریر با ایدی یاهو ir0ni و به نام شیطان اعظم شروع به هک سایت ها نموده و به همین نام آمار سایت های دیفیس شده را در zone-h ثبت کرده و در حال کسب رتبه هست. تا کنون نزدیک به ۹۰۰ تا سایت رو دیفیس کرده اند و برای خود مثلا رتبه ای کسب کرد اند. آمار ایشون رو میتونید تو لینک زون اچ ببینید.
    http://zone-h.net/archive/notifier=sheytan%20azzam


    واقعا شرم آور برای یک برنامه نویس باعث شرم هست.

    کسانی که از این اسکریپت استفاده می کنند در اولین زمان کد مورد نظر را از انتهای فایل فوق حذف کنند و نسبت به تغییر اطلاعات فایل کانفیگ و دیتابیس و ... اقدام کنند. همچنین فایل های htaccess و php.ini رو نیز بررسی کنند که دسترسی های دیگر داخلش نوشته نشده باشد.
    تصور کنید ۹۰۰ تا سایت فروش توسط ایشون بشون دسترسی هست و نمیدونند و چه بسا سوء استفاده های مالی که میشود.

    دوستانی که تمایل داشته باشند می توانیم امنیت کامل اسکریت رو براشون با هزینه خیلی پایین انجام دهیم
    ویرایش توسط farhadniyar : February 2nd, 2016 در ساعت 00:12

  2. #2
    عضو جدید
    تاریخ عضویت
    Feb 2016
    نوشته ها
    3
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    نقل قول نوشته اصلی توسط farhadniyar نمایش پست ها
    دوستان بزرگوار
    اسکریپت فریر متاسفانه توسط برنامه نویس اون شل نویسی شده است و در مسیر include\libs\smarty\sysplugins فایل smarty_internal_templateparser.php در خط ۳۰۰۲ دارای کدهای کد شده با بیس کد ۶۴ می باشد که به برنامه نویس مورد نظر اجازه دسترسی به هاست و همچنین آپلود فایل و اجازه دستیابی به اطلاعات فایل کانفیگ را می دهد.
    ظاهرا برنامه نویس فریر با ایدی یاهو ir0ni و به نام شیطان اعظم شروع به هک سایت ها نموده و به همین نام آمار سایت های دیفیس شده را در zone-h ثبت کرده و در حال کسب رتبه هست. تا کنون نزدیک به ۹۰۰ تا سایت رو دیفیس کرده اند و برای خود مثلا رتبه ای کسب کرد اند. آمار ایشون رو میتونید تو لینک زون اچ ببینید.
    http://zone-h.net/archive/notifier=sheytan%20azzam

    سلام عزیز من یه مشکلی دارم اونم اینه که وقتی اسم برای محصول انتخاب میکنم اگر طولانی باشه در صفحه سایت بین کلمات اسم فاصلی زیاد و غیر منطقی میافته شما میدونید مشکل از کجاست؟


    واقعا شرم آور برای یک برنامه نویس باعث شرم هست.

    کسانی که از این اسکریپت استفاده می کنند در اولین زمان کد مورد نظر را از انتهای فایل فوق حذف کنند و نسبت به تغییر اطلاعات فایل کانفیگ و دیتابیس و ... اقدام کنند. همچنین فایل های htaccess و php.ini رو نیز بررسی کنند که دسترسی های دیگر داخلش نوشته نشده باشد.
    تصور کنید ۹۰۰ تا سایت فروش توسط ایشون بشون دسترسی هست و نمیدونند و چه بسا سوء استفاده های مالی که میشود.

    دوستانی که تمایل داشته باشند می توانیم امنیت کامل اسکریت رو براشون با هزینه خیلی پایین انجام دهیم
    سلام من یه مشکلی دارم اسم محصول اگر بلند باشه در سایت اصلی بین کلمات اسم محصول فاصله زیادی میفته میدونید مشکل از کجاست؟

  3. #3
    عضو جدید
    تاریخ عضویت
    Jul 2011
    نوشته ها
    16
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    6
    تشکر شده در
    4 پست

    پیش فرض پاسخ : باگ خطرناک فریر

    ادرس سایت رو پ خ بدید بررسی کنم

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •