ادرس سایتتون رو ارسال کنید.
این باگ خیلی خطرناکه و کسی که بلد باشه میتونه تو 3 سوته سایتتون رو هک کنه.
ادرس سایتتون رو ارسال کنید.
این باگ خیلی خطرناکه و کسی که بلد باشه میتونه تو 3 سوته سایتتون رو هک کنه.
با استفاده از این باگ اطلاعات مهمی میشه از شما کشید بیرون....!
آخرین نسخه رو از لینک زیر دانلود کنید و whmcs خودتون رو آپگرید فرمایید:
http://yasit.ir/whmcs535/whmcs.zip
whmcs 5.3.5
موفق باشید.
این باگ یه باگی هست که ضعف کد نویسی هست اکثرا تو قالبها این باگ مشاهده شده از طریق این باگ میشه به کذها اچ تی ام ال یا پی اچ پی دستت برد و...
بنده خودم چک میکردم همکارانی این باگ رو دارند که واقعا ..... به چندتاشونم گزارش دادم که باگ xss تو سایتشون هست اکثرا اونایی دارند که قالب زدن با قالب هایی که تو نت فارسی شده ادیت یا استفده کردند
در صورت تمایل سایتتونو بفرستید دقیق بگم مشکلش کجاس و چه کاری نیازه بکنید
سروای تی :هاستینگ (ایران و خارج),ثبت دامنه ملی و بین المللی,نمایندگی(هاستینگ دامنه سرور),سرور مجازی(ایران-اروپا کانادا-امریکا-هلند),سروراختصاصی(ایران-اروپا کانادا-امریکا-هلند),خدمات کلو(داخل وخارج),طراحی و بهینه سازی,اموزشهای رایگان , مدیریت سرور,تلفن دفتر0421-2240733-ادرس:تبریز-مراغه خ خواجه نصیر ساختمان کبود طبقه سوم-09354140160-یاهو ایدی(فقط فروش)sarwhost/*/*/سایت Www.Sarv-it.coM
شرکت سرو رسانه با نام تجاری سروای تی به شماره ثبت 3314
تنها راه آپگرید هست؛ میتونید در انجمن آموزشش رو سرچ کنید
شما که مطمئن هستید از امنیت اسکریپتتون و دوستتون یک چیزی گفت شما بگید یه فایل اپ کن هک کن اگه کردی درست کنه یا پولی بهش بدی یا اپدیت کنیی. اینجور افراد لمر هستند هکر هیچوقت باگ یا ترفندی که داره یا راهی داره رو قبلش به شخص نمیگه هک میکنه بعد میکه اگه میخای هزینه بده درست کنه دوستت که اینطور میگه . اون گنده اومده شما نگران نباش بهش بگو بزن بعد درست کن یا اپ کن نراحتی و این همه مرکه گیری هم نداره خیلی هم میخای محکم باشی به این ادمین تیم هکینگ سکوریتی بده iranhack.org اوکی کنه. تا وقتی مشکلی پیش نیومده حرف دیگران را ندید بگیر موفق باشی .
برای یوزر ping هم ارسال شد
جدیدترین نسخه ی whmcsهم باگ خطرناک و پچ نشده داره
که شاید به زودی پابلیک شه و شایدم به این زودی ها پابلیک نشه
شما هم اپدیت کن همیشه به اخرین نسخه تا 99درصد در امانی برای یک درصدش هم
نه شما میتونی کاری کنی و نه بقیه دوستانی ک اینجا فعالیت میکنن
Cross-site Scripting (XSS)
حملاتی هست که با تزریق کد انجام میشه و در حقیقت اتکر به وسیله ی این تزریق دسترسی به کوکی های کاربر پیدا میکنه و میتونه یک سری دسترسیهایی که شما دارید و داشته باشه اگر اشتباه نکنم به 3 دسته تقسیم میشه
اما این نوع حمله از اون دسته حملاتی هست که به راحتی مثال با استفاده از یک اسکنر مثل اکانتیکس میشه این حفره رو کشف کرد اما طریقه ی استفاده از این باگ به این راحتی ها نیست یعنی هر جوجه هکری بلد نیست استفاده کنه
تا جایی که بنده میدونم باگ های xss مربوط به WHMCS عمومی نیست . والسلام
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)