نمایش نتایج: از شماره 1 تا 10 , از مجموع 33

موضوع: آموزش رفع مشکل امنیتی whmcs

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Mar 2011
    نوشته ها
    72
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    103
    تشکر شده در
    67 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    خدمت دوستان عزیز عرض کنم
    روش این هک به این صورته
    کد وقتی در تیکت ارسال میشه
    فایل آپلودر در پوشه دانلود ایجاد میشه
    b0x.php
    سپس هکر با یک اسکریپت شل به راحتی میتونه دسترسی به فایل
    مثل c99shell
    معروف
    configuration
    و سپس خوندن مشخصات کامل دیتابیستون کنه
    فایل شل هم بصورت
    base64
    آپلود کردن دهن سرویس ها
    چون آنتی ویروس های سرور به سرعت شناساییش میکنن
    حتی برای محکم کاری ظاهراً هر فایلی آپلود میشه آنتی ویروس سی پنل چک میکنه
    اینا با یه روش نابغه گرانه
    فایل رو بصورت
    gzip
    شده آپلود کردن و بعد از حالت کمپرس خارج کردن

    سپس با همون شل میره وصل میشه به دیتابیس مربوطه و همه چیو دامپ و دانلود میکنه
    patchi
    هم که داده شده میاد این راه رو از طریق اصلاح فایل
    functions
    میبنده

    جالبه بدونین
    این گروهی که این هک رو داده
    از اکسپلویت اخیر
    Local File Disclosure
    استفاده کاملتری کرده
    و این مورد رو داده بیرون
    با اینکه خودم طعمه این هک شدم و احساس بسیار بدی دارم که تمام تلاشام بی هوده بوده و از بین خواهد رفت
    اما کارشون رو در نوشتن و اجرای این هک فوق العاده تحسین میکنم!

    ضمناً اینم در نظر داشته باشید
    تغییر و کم کردن سایز
    text
    در
    submitticket
    بی فایده هست و راه دور زدنش بسیار راحته!
    (کاری که یکی از دوستان پیشنهاد داده بود)

    الان میفهمم رعایت خیلی از نکات امنیتی
    نه تنها بیمورد نیست
    بلکه شرط کافی نیز نیست!
    از جمله نصب این سیستم روی یک سرور جدا
    استفاده نکردن از هاستینگ اشتراکی
    نصب نداشتن سیستم های
    cms
    دیگر
    استفاده نکردن از سیستم نال
    و استفاده از لایسنس اصل
    اصول حفاظت از اطلاعات مهم یک سایت هست

    این مورد تجربه ای خواهد شد برای من و همه دوستان
    گرچه ما ایرانیارو جون به جونمون کنن کار خودمونو میکنیم

    فقط امیدوارم استفاده نا صحیح از اطلاعات دیتابیس من و خیلی دیگر از دوستان نشه
    خیلی ناراحت کنندست اما به هر حال اتفاقیه که افتاده
    ازین به بعد مراقب باشید

    از قدیم گفتن اول امنیت خودتو رعایت کن
    بعد خر ***و بچسبین
    مایی که درمون رو قفل نزدیم
    اینقدر دنبال اینکه کی مارو هک کرده نباشیم و این حرفای حاشیه ای
    این جوجه هکر این کارو نمیکرد یکی دیگه میکرد

    حالا سایت های خارجی رو ببینید
    با این همه اطلاعات کارت های اعتباری ذخیره شده و لو رفته
    ما که هیچی!

    فقط یادتون باشه
    اگر یکبار هک شده باشید
    ممکنه هکر توی هر پوشه ای به هر اسمی یه شل گذاشته باشه!
    پس بسیار مراقب باشید

    در آخر منتظر فروش دیتابیس های سایت های بیچاره در روزهای آتی باشید
    چه لذت و منفعتی برای اونا و چه بیچارگی برای ما خواهد داشت...

    و در آخر پیشنهاد میکنم دستپاچه نشین قبل از هر کاری یه بک آپ از کل سیستم و فایلاتون بگیرین که اگه یه عوضی زد همشو پاک کرد وضع ازین بدتر نشه!

    و سخن آخر با کسایی که اینکارو کردن یا میخوان بکنن
    فکر نکنید با تغییر آی پی هر کاری خواستین میکنید
    مطمئن باشید کسانی توی این فروم هستن که به راحتی پیداتون میکنن
    و اونوقت دیگه کار از کار گذشته
    مطمئن باشید کسایی که هک شدن بی کار نخواهند نشست

  2. تعداد تشکر ها ازdm800pvr به دلیل پست مفید


  3. #2
    عضو انجمن atilnic آواتار ها
    تاریخ عضویت
    Dec 2010
    محل سکونت
    Germany
    نوشته ها
    528
    تشکر تشکر کرده 
    450
    تشکر تشکر شده 
    1,029
    تشکر شده در
    743 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    نقل قول نوشته اصلی توسط dm800pvr نمایش پست ها
    خدمت دوستان عزیز عرض کنم
    روش این هک به این صورته
    کد وقتی در تیکت ارسال میشه
    فایل آپلودر در پوشه دانلود ایجاد میشه
    b0x.php
    سپس هکر با یک اسکریپت شل به راحتی میتونه دسترسی به فایل
    مثل c99shell
    معروف
    configuration
    و سپس خوندن مشخصات کامل دیتابیستون کنه
    فایل شل هم بصورت
    base64
    آپلود کردن دهن سرویس ها
    چون آنتی ویروس های سرور به سرعت شناساییش میکنن
    حتی برای محکم کاری ظاهراً هر فایلی آپلود میشه آنتی ویروس سی پنل چک میکنه
    اینا با یه روش نابغه گرانه
    فایل رو بصورت
    gzip
    شده آپلود کردن و بعد از حالت کمپرس خارج کردن

    سپس با همون شل میره وصل میشه به دیتابیس مربوطه و همه چیو دامپ و دانلود میکنه
    patchi
    هم که داده شده میاد این راه رو از طریق اصلاح فایل
    functions
    میبنده

    جالبه بدونین
    این گروهی که این هک رو داده
    از اکسپلویت اخیر
    Local File Disclosure
    استفاده کاملتری کرده
    و این مورد رو داده بیرون
    با اینکه خودم طعمه این هک شدم و احساس بسیار بدی دارم که تمام تلاشام بی هوده بوده و از بین خواهد رفت
    اما کارشون رو در نوشتن و اجرای این هک فوق العاده تحسین میکنم!

    ضمناً اینم در نظر داشته باشید
    تغییر و کم کردن سایز
    text
    در
    submitticket
    بی فایده هست و راه دور زدنش بسیار راحته!
    (کاری که یکی از دوستان پیشنهاد داده بود)

    الان میفهمم رعایت خیلی از نکات امنیتی
    نه تنها بیمورد نیست
    بلکه شرط کافی نیز نیست!
    از جمله نصب این سیستم روی یک سرور جدا
    استفاده نکردن از هاستینگ اشتراکی
    نصب نداشتن سیستم های
    cms
    دیگر
    استفاده نکردن از سیستم نال
    و استفاده از لایسنس اصل
    اصول حفاظت از اطلاعات مهم یک سایت هست

    این مورد تجربه ای خواهد شد برای من و همه دوستان
    گرچه ما ایرانیارو جون به جونمون کنن کار خودمونو میکنیم

    فقط امیدوارم استفاده نا صحیح از اطلاعات دیتابیس من و خیلی دیگر از دوستان نشه
    خیلی ناراحت کنندست اما به هر حال اتفاقیه که افتاده
    ازین به بعد مراقب باشید

    از قدیم گفتن اول امنیت خودتو رعایت کن
    بعد خر ***و بچسبین
    مایی که درمون رو قفل نزدیم
    اینقدر دنبال اینکه کی مارو هک کرده نباشیم و این حرفای حاشیه ای
    این جوجه هکر این کارو نمیکرد یکی دیگه میکرد

    حالا سایت های خارجی رو ببینید
    با این همه اطلاعات کارت های اعتباری ذخیره شده و لو رفته
    ما که هیچی!

    فقط یادتون باشه
    اگر یکبار هک شده باشید
    ممکنه هکر توی هر پوشه ای به هر اسمی یه شل گذاشته باشه!
    پس بسیار مراقب باشید

    در آخر منتظر فروش دیتابیس های سایت های بیچاره در روزهای آتی باشید
    چه لذت و منفعتی برای اونا و چه بیچارگی برای ما خواهد داشت...

    و در آخر پیشنهاد میکنم دستپاچه نشین قبل از هر کاری یه بک آپ از کل سیستم و فایلاتون بگیرین که اگه یه عوضی زد همشو پاک کرد وضع ازین بدتر نشه!

    و سخن آخر با کسایی که اینکارو کردن یا میخوان بکنن
    فکر نکنید با تغییر آی پی هر کاری خواستین میکنید
    مطمئن باشید کسانی توی این فروم هستن که به راحتی پیداتون میکنن
    و اونوقت دیگه کار از کار گذشته
    مطمئن باشید کسایی که هک شدن بی کار نخواهند نشست
    لول

    توأم هک شدی؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. شراکت در 2 سایت (آموزشی آرایشی - آموزشی امنیتی )
    توسط 666regab در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: February 26th, 2016, 14:44
  2. پاسخ ها: 8
    آخرين نوشته: February 2nd, 2014, 13:42
  3. این کارای امنیتی whmcs 5.2 چیه ؟
    توسط mohammad73 در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: October 18th, 2013, 00:36

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •