-
November 30th, 2009, 18:53
#1
عضو انجمن
هک به این روش ؟!
سلام
دوستان یه اطلاعاتی در این مورد بدن !
خیلی وقت ها دیدم که بعضی ها مثلا یه فایل .sql دارن که ادرسی از انجمن مثلا ، فراموش کردن رمز عبور میدن به فایله
و یه سری کارهای میکنند که دیتابیس رو کامل در اختیار قرار میده ( انجمن VB اخرین نسخه
)
دوستان اگه در مورد نحوه ی کارشون اطلاعاتی دارن بگن تا ببینیم چه جوریه !
اگه اینطوریه که فاتحه همه خوندست
-
-
November 30th, 2009 18:53
# ADS
-
November 30th, 2009, 19:00
#2
عضو جدید
پاسخ : هک به این روش ؟!
این روشی که گفتید بیشتر شبیه جادوگریه تا هک !!!
کجا دیدین شما همچین چیزی !؟
-
-
November 30th, 2009, 19:16
#3
عضو انجمن
پاسخ : هک به این روش ؟!
تنها کار اینی نیست که گفتم ! ( یعنی بسته به این یک فایل .sql نیست ) طرف خودش یه کارای دیگه هم می کرد که من تا اینجایی که نوشتم دستگیرم شد و در این تاپیک گفتم بحث کنیم در موردش
فکر کنم امیر ! بتونه در این مورد توضیحی بده !
-
-
November 30th, 2009, 19:33
#4
عضو انجمن
پاسخ : هک به این روش ؟!

نوشته اصلی توسط
persianstar
این روشی که گفتید بیشتر شبیه جادوگریه تا هک !!!
کجا دیدین شما همچین چیزی !؟
بهزاد جان همان کانفیگ رو می زنن
منظور دوستمون همان بوده
اگر خاطرت باشه همان موردی که با هم برسی کرده بودیم در خصوص انجمنهای وی بی
-
-
November 30th, 2009, 19:38
#5
عضو انجمن
پاسخ : هک به این روش ؟!
در این مورد یه توضیحی بدید !
چه جوریه ! و چه سایت های در خطر هستند
اگه کانفیگ میزنند ! چه طوری میتونند دیتابیس رو دانلود کنند ؟ ! چون دسترسی به دیتابیس local هستش و ریموت مگر اینکه از خود هاست باشید ! نمیشه دیتابیس رو دانلود کرد
-
-
November 30th, 2009, 19:52
#6
عضو انجمن
پاسخ : هک به این روش ؟!
من هکر نیستم که بتونم راهنماییت بکنم
منتها در خصوص وی بی چیزی باشه در خدمت هستم
برای جلوگیری از این راه 2 کار می تونید بکنید
مسیر کانفیگ رو تغییر بدید
فایل کانفیگ رو کد بکنید
یه پلاگین هم برای وی بی نوشته شده که با استفاده از فایل های وی بی یه شل بهت میده
بهتره روی ادمین سایت پسورد بگذاری تا اگر شل هم باشه نشه اجراش کرد
اگر محل ذخیره شدن فایلهای آواتار روی هاست هست روی دیتابیس قرار بدید
-
-
November 30th, 2009, 20:11
#7
پاسخ : هک به این روش ؟!

نوشته اصلی توسط
sparksun
مسیر کانفیگ رو تغییر بدید
چطوری میشه تغییر داد ..اگه امکان داره ..بگید ..مشکلی پیش نمی آد؟
-
-
November 30th, 2009, 21:03
#8
عضو انجمن
پاسخ : هک به این روش ؟!
اینجور چیزا یکم باید مخفی بمونه آموزش هاش
چون همان طور که یک شخص برای مقابله کردن این کار رو می کنه ، یک هکر هم می تونه برای پیدا کردن مسیر استفاده بکنه ( البته متاسفانه بعضی از سایت های همکار ما یکم این چیزا رو درک نمی کنن و چیزهایی رو میگذارن که باعث ضربه زدن به انجمن ها میشه )
این اموزش رو برات پیغام خصوصی می کنم
مشکلی هم پیش نمیاد
-
-
November 30th, 2009, 21:05
#9
پاسخ : هک به این روش ؟!
مسیر کانفیگ رو تغییر بدید
فایل کانفیگ رو کد بکنید
تاثیری نداره!
فایل کانفیگ رو بالاخره میشه پیداش کرد
دیکد کردنم که ...
با داشتن یوزر و پسورد دیتابیس میشه از اسکریپت های php
وصل شد به دیتابیس و query ران کرد
دامپ هم میکنی راحت دیتابیس رو میزنی دانلود.
درست تنظیم کردن دسترسی فایل کانفیگ خیلی زیاد کمک میکنه...
-
-
November 30th, 2009, 21:06
#10
پاسخ : هک به این روش ؟!
بهتره روی ادمین سایت پسورد بگذاری تا اگر شل هم باشه نشه اجراش کرد
از دیتابیش هم میشه مستقیم هر کاری کرد!
-