صفحه 1 از 5 12345 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 49

موضوع: هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

  1. #1
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    788
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    درود بر شما
    حدوداً چند روزی میشه یکی از سایتهای ما صفحه اولش یا همون index توسط این جوجه هکر تغییر پیدا میکنه ، بارها سایت فوق رو ویروس یابی کردم و برای تست کل اطلاعات روی هاست رو حذف و یه index.html صرفاً برای لود شدن دامنه قرار دادم و دوباره همین فایل نیز تغییر پیدا کرد عملاً ارتباطی بین cms های قبلی یا امکان نفوذ از پلاگین های سایت با این اتفاق وجود نداره و نفوذ احتمالاً از طریق دسترسی به روت هاست هست تمام رمزهای ftp , دسترسی به هاست قبل از اتفاق دوم تغییر داده شده و بارها سایت اسکن شد ، امروز بکاپ قبلی رو روی سرور ویروس یابی کردم و هر فایل مشکوک که وجود داشت حذف کردم و سایت رو بحالت قبل برگردوندم که باز فایل index.html بروی روت سایت قرار گرفت و هنگام اجرای آدرس دامنه طبیعتاً index اجرا میشه !!! اگر این جوجه هکر دسترسی داشته باشه خب خیلی راحت فایلها و سایر فولدرها و حتی دیتابیس و ... هم باید دچار تغییرات بشه چرا فقط index.html آپلود میکنه !؟
    چندتا سایت دیگر هم از طریق جستجوی گوگل یافتم و ظاهراً فقط سایت ما نبوده !
    http://www.asarehteam.ir/
    http://farsi.irancyber.org/blog/tag/...1%DB%8C%D9%86/

    لینکها زیادن نمیخوام داخل انجمن قرار بدم و شلوغ کاری بشه این تاپیک رو زدم اگه مورد مشابه و راه حلی بود اعلام کنید در نهایت این اتفاق تکرار بشه ناچارم سرور رو کلاً تغییر بدم و هاست جدید تهیه کنم

    ------------------------------------------------------------
    بزودی اطلاع رسانی در باره روش نفوذ این جوجه هکر ها انجام میشه روش نفوذ دقیقاً مربوط به اسکریپت فریر هست و این علمای تازه کار افتادن به جونه هر چی سایته که این اسکریپت روی هاستشون قرار گرفته ... !

    آقای رامین خان دمتم گرم شبانه روز تو انجمن هستی و تمام تلاشتو میکنی این انجمن بهترین باشه اما وقتی تیتر میزنم جوجه هکر لطفا ویرایش نکن که همه بدونن اینا و کل تیمشون جوجه هکرن و یه باگ که سرتاسر اسکریپت Bayram باگه اینا پیدا کردن ( به زودی تاپیک مربوطه با اطلاع رسانی کامل ایجاد میشه ) و تمام سایتهایی که میزنن قربانی استفاده از اسکریپت freer هستن دیگه کسی نیاد بگه اینا با سابقه و حرفه ایی هستن !
    ویرایش توسط ali0000 : March 11th, 2016 در ساعت 18:43

  2. # ADS




     

  3. #2
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    428
    تشکر تشکر کرده 
    3,571
    تشکر تشکر شده 
    537
    تشکر شده در
    423 پست

    پیش فرض پاسخ : جوجه هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    آدرس سایت تون ؟

  4. تعداد تشکر ها از gharibion به دلیل پست مفید


  5. #3
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    788
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : جوجه هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    نقل قول نوشته اصلی توسط gharibion نمایش پست ها
    آدرس سایت تون ؟


    چون بکاپ برداشتم آدرس رو قرار میدم


    http://forums.irserv.net/
    ویرایش توسط ali0000 : March 11th, 2016 در ساعت 00:51

  6. #4
    عضو انجمن vatan3da آواتار ها
    تاریخ عضویت
    Dec 2015
    محل سکونت
    کرج
    نوشته ها
    161
    تشکر تشکر کرده 
    297
    تشکر تشکر شده 
    118
    تشکر شده در
    89 پست

    پیش فرض پاسخ : هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    الان دقیقا میخوای چیکارش کنی؟
    برنامه نویس فلاتر (ios)
    09033521000-09050118751


  7. تعداد تشکر ها از vatan3da به دلیل پست مفید


  8. #5
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    788
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    نقل قول نوشته اصلی توسط vatan3da نمایش پست ها
    الان دقیقا میخوای چیکارش کنی؟
    درود بر شما ، هدف پیشگیری یا شناسایی روش آپلود در روت هاسته این تاپیک رو زدم شاید یکی از شما عزیزان ، مخصوصاً ارائه کنندگان هاست با این مشکل مواجه شده باشید و اطلاع رسانی کنید چون این موضوع به یک سایت ختم نمیشه و تا اونجا که توانایی داشتم نکات امنیتی رو رعایت کردم ...

  9. #6
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2015
    محل سکونت
    طهران
    نوشته ها
    30
    تشکر تشکر کرده 
    101
    تشکر تشکر شده 
    46
    تشکر شده در
    29 پست

    پیش فرض پاسخ : هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    سلام
    پیشنهاد میکنم از ایشون کمک بگیرید
    http://www.webhostingtalk.ir/member.php?u=165

  10. تعداد تشکر ها ازStatyab به دلیل پست مفید


  11. #7
    عضو انجمن salar123-user8 آواتار ها
    تاریخ عضویت
    Mar 2016
    محل سکونت
    Qom
    نوشته ها
    228
    تشکر تشکر کرده 
    184
    تشکر تشکر شده 
    308
    تشکر شده در
    258 پست

    پیش فرض پاسخ : هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    احتمالا از نسخه نال شده vBulletin استفاده میکنید برای همین یه سری مشکلات فنی ایجاد میکنه . 100 درصد قالب سایتتون هم هفره امنیتی داره. حتمی انجمن رو با اخرین نسخه بروز کنید. و یه گزینه دیگه از گواهی ssl استفاده کنید این مشکل هم بلکل از بین میره. طبق تجربه بنده.

  12. تعداد تشکر ها از salar123-user8 به دلیل پست مفید


  13. #8
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    788
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    نقل قول نوشته اصلی توسط salar123-user8 نمایش پست ها
    احتمالا از نسخه نال شده vBulletin استفاده میکنید برای همین یه سری مشکلات فنی ایجاد میکنه . 100 درصد قالب سایتتون هم هفره امنیتی داره. حتمی انجمن رو با اخرین نسخه بروز کنید. و یه گزینه دیگه از گواهی ssl استفاده کنید این مشکل هم بلکل از بین میره. طبق تجربه بنده.
    درود
    بسیار به نکته مهمی اشاره فرمودین و اصلاً فراموش کرده بودم برای تست ربات تلگرام از ssl رایگان 1 ساله سایت خارجی استفاده کردم ، به نظر شما دلیل دسترسی به روت و امکان آپلود فایل index از همین ssl میتونه باشه چون تنها تغییر اخیر همین ssl بوده و دقیقا از زمانی این ssl بروی سایت قرار گرفت این مشکلات بوجود آمده !!! فعلاً که unistall شد بازم ممنون از نکته سنجی و دقت شما دوست عزیز

  14. #9
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    برای تست کل اطلاعات روی هاست رو حذف و یه index.html صرفاً برای لود شدن دامنه قرار دادم و دوباره همین فایل نیز تغییر پیدا کرد
    اگر همه چی را پاک میکنید فقط یک ایندکس میگذارید پس مشکل باگ مدیریت محتوا و .. ندارید و ارتباطی هم با گواهی که نصب کردید ندارد، اگر بروی سرور، سایت های دیگری میزبانی میشوند چک کنید احتمال symlink زیاد هست که مشکل از امنیت سرویس دهنده شما میباشد.

  15. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  16. #10
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : هکر جدید ایرانی Sir.H4m1D - درخواست همکاری از با تجربه ها

    این هکر را میشناسم و همچنین محمد نفوذی که زیرش نوشته اینا جوجه نیستند عزیز خیلی وقت هست تو این کار هستند سایت های شاخی هم زدند . اما در کل ندیده نمیشه اینجا کسی کمکی بده باید یک متخصص امنیت برسی کنه اسکریپت و سرور را ببینه مشکل کجاست هم از طریق لاگ هم اسکنر ها هم باگ هایی خودش بلده بره سراغشون ببینه تو ماله شما پچ هست یا نه یعنی کسی که این کاره باشه دسترسی ها پوشه ها قفل گذاری ها پیکربندی اینا همه باس انجام بشه باگ هایی که تالا کشف شده یا جدید همه را باس چک کنه مشکلی نباشه سپس بره سراغ سرور هاست . اینا هم که سایت شما را زدند میخوان هزینه بدید درست کنند واستون اما خوب نمیشه اعتماد کرد من توصیه میکنم به https://fullsecurity.org
    یا
    secure-host.ir
    ویرایش توسط مینا-صیفی : March 11th, 2016 در ساعت 11:24

  17. تعداد تشکر ها از مینا-صیفی به دلیل پست مفید


صفحه 1 از 5 12345 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •