سلام
لطفا اسکریپت freer را از سایت سازنده دانلود کنید
http://freer.ir/virtual/download.php
سپس خبر بدید تا موضوع نسبتاً مهمی را به شما اطلاع بدم .
سلام
لطفا اسکریپت freer را از سایت سازنده دانلود کنید
http://freer.ir/virtual/download.php
سپس خبر بدید تا موضوع نسبتاً مهمی را به شما اطلاع بدم .
سلام عزیز
لطفا موضوع نسبتا مهم را برای بنده اعلام کنید
احتمال نیست ! 100 درصد است .
همیشه این نسخه از فریر که امنیت تضمینی دارد را نصب کنید :
http://www.softiran.org/article/57/v...sion-1.57.html
برنامه نویسی => www.SOFTIRAN.org
----------------------------------------------------------
آرشیو
virtual_freer_v1.58.zip
با دایجست md5
کد:4d092058bb3ed61b74c79c92530d3499
قابل دریافت از آدرس
http://freer.ir/virtual/download.php
آلوده به کد بکدور هست. اتتهای فایل
کد بکدور به صورت کد base64 اینجکت شده:کد:virtual_freer_v1.58/include/libs/smarty/sysplugins/smarty_internal_templateparser.php
دیکد این اینجکشن رو می تونید در آدرس زیر ببینین:کد:eval(base64_decode('ZXJyb3Jf......................c7Cn0='));
http://www.unphp.net/decode/c0c9497d...98b11a4e682dc/
این کد امکان آپلود فایل از طریق php upload و امکان اجرای ریموت کد دلخواه php یا حتی دستورات سیستم از طریق تابع passthru رو برای اتکر ایجاد می کنه.
سلام، بکدور خود freer گذاشته ؟!!![]()
بله طبیعتا بغیر از خودشون امکان نداره کسی دیگه ای این کارو بکنه چون کد در فایلی جداگانه که اصلا ربطی به اسکریپت نداره قرار داده شده و عملا عدم وجود اون هم ایرادی برای اسکریپت نخواهد داشت,در ضمن کس دیگه ای نمیتونه که آپدیت جدید همراه با شل و باگ جدید رو در سایت منبع اسکریپت منتشر بده!
درود ، پیشنهاد میکنم اگر به هاستتون نفوذ یا صدمه ایی وارد شده مانند ما به اداره پلیس فتا در شهر یا استان خودتون مراجعه و نسبت به تنظیم شکایت و تکمیل فرمها از هر آنچه که در دست دارید اقدام کنید ما اطلاعات خوب و مهمی را روز شنبه گذشته در اختیارشون گذاشتیم صدها سایت قربانی این اسکریپت شدن در همین انجمن جستجو کنید تاپیکش هست
Telegram: https://t.me/Dir1400
درود و تشکر از بررسی و اطلاع رسانی شما اما به این فکر کردید چند صد یا هزار سایت این اسکریپت رو استفاده میکنن و تا به امروز چه خسارتها و مشکلاتی که براشون پیش نیامده اگر همه با هم همکاری داشته باشیم و اطلاع رسانی کنیم جلوی خسارات و مشکلات و اخاذی چند کودک به اسم هکر که اسم خودشونم گذاشتن تیم iran-cyber کارشونم کپی و سرقت اطلاعات پست های چند ساله پیش موجود در انجمن آشیانس
پیشنهاد میدم برای یکبارم که شده تو شهر یا استان خودتون ( در صورتی که سایتتون هدف اخاذی قرار گرفته ) به اداره پلیس فتا مراجعه و فرمها رو پر کنید مطمئن باشید در اولین فرصت خبر به دام افتادن این افراد تیتر داغ روز میشه اینا با سطح دسترسی که بارها بصورت دقیق و کامل در تاپیکها توضیح دادم امکان آپلود فایل روی هاست شما دارن و در نهایت با تغییر صفحه index یا آپلود این فایل مثلاً سایت شما هک میشه !!
این لینکها و انجمنشون و ip هاشون و خیلی چیزایی که مکن موجود داشتم همه رو ضمیمه فرمها و بخشی دیگرو دستی داخل فرم نوشتم مثلا به این تعداد سایت قربانی اسکریپت فریر نگاه کنید
http://www.zone-h.org/archive/notifier=sheytan%20azzam
یا
http://www.zone-h.org/archive/notifier=general.eshgh
من با مدیر اکثر این سایتها در ارتباطم بعضی هاشون ادعا کردن که شکایت انجام شده امیدوارم حقیقت داشته باشه هرچه تعداد پرونده در سطح کشور از این تیم به ظاهر هکر بیشتر بشه دستگاه قضایی روی مسئله حساستر میشه اینا یه id یا ایمیل هم میدن با ادعای اینکه ما سایتتون رو امن میکنیم و مسائل و مشکلاتشو حل میکنیم که دقیقا محله اخاذیشونه و تضمین میکنم اینا توانایی طراحی یک بنر بی نقص رو ندارن چه برسه به ایجاد و افزایش امنیت در سایت و سرور شما ...
در آخر حتماً آدرس سایت و مشخصات نگارنده اسکریپت free.ir جهت ارائه به مقامات مربوطه فراموش نشه البته با nic.ir هم در حال مکاتبه و مذاکره و حتی در صورت لزوم اخذ دستور قضایی برای تایید مشخصات مالک دامنه و مدارک و آدرس و مندرجات تسلیمی در ارتباط با ثبت دامنه freer.ir هستم چون هر ارتباط و احتمالی در مورد این رخدادها وجود داره.
ویرایش توسط ali0000 : March 15th, 2016 در ساعت 17:06
Telegram: https://t.me/Dir1400
"به کسی چیزی بفروش، یک مشتری برای یک روز داشته باش . به کسی کمک کن ، یک مشتری برای تمام عمر داشته باش"
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)