صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 14 , از مجموع 14

موضوع: احتمال وجود باگ در اسکریپت freer

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    788
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط Majiiid نمایش پست ها
    بله طبیعتا بغیر از خودشون امکان نداره کسی دیگه ای این کارو بکنه چون کد در فایلی جداگانه که اصلا ربطی به اسکریپت نداره قرار داده شده و عملا عدم وجود اون هم ایرادی برای اسکریپت نخواهد داشت,در ضمن کس دیگه ای نمیتونه که آپدیت جدید همراه با شل و باگ جدید رو در سایت منبع اسکریپت منتشر بده!
    درود ، پیشنهاد میکنم اگر به هاستتون نفوذ یا صدمه ایی وارد شده مانند ما به اداره پلیس فتا در شهر یا استان خودتون مراجعه و نسبت به تنظیم شکایت و تکمیل فرمها از هر آنچه که در دست دارید اقدام کنید ما اطلاعات خوب و مهمی را روز شنبه گذشته در اختیارشون گذاشتیم صدها سایت قربانی این اسکریپت شدن در همین انجمن جستجو کنید تاپیکش هست
    You will reap what you plant in your minds farm

  2. #2
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    62
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    57
    تشکر شده در
    33 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    سلام، بکدور خود freer گذاشته ؟!!
    احتمالا سایت/سرور freer.ir توسط افرادی سودجو هک شده و از طریق دسترسی هایی که دارند آرشیو رو دستکاری می کنند. چون مشکل تنها به آرشیو نصب ارایه شده محدود نمیشه و خود سایت freer.ir هم به یک کد جاوا اسکریپت برای انجام حملات xss روی اسکرپیت virtual freer آلوده شده.

    http://www.webhostingtalk.ir/showthr...=1#post1487206

    البته ظاهرا مدیران این سایت اهمیتی برای این موضوع قائل نیستند و تا این لحظه اقدامی برای پاکسازی سایت انجام ندادن شاید هم به کل سایت رو رها کردن و دیگه هیچ مدیریتی روی سایت ندارن. در آخر احتمال عمدی بودن این کار هم هست که خوب باید این مورد بررسی بشه و کار مراجع قضایی هست این یک مورد (در صورتیکه استفاده کنندگان از این اسکریپت که بهشون خسارت وارد شده این مورد رو از طریق حقوقی پیگیری کنند).

    سایت freer.ir ظاهرا قبلا به دلایلی در لیست سیاه شرکت ESET هم قرار گرفته:

    https://sitecheck.sucuri.net/results/freer.ir

    الان خطر امنیتی تنها افرادی که قصد نصب این اسکرپیت رو دارند تهدید نمیکنه و همه افرادی که از این اسکریپت استفاده می کنند یا باید به طور کلی اون رو کنار بگذارند و یا اینکه در اولین قدم کد اسکریپت رو اصلاح و ارتباط اسکریپت با سایت freer.ir رو قطع کنند. بعد هم باید کامل تمامی فایلها رو چک و پاکسازی کنند و دیتابیس برنامه رو هم به دقت بررسی و تمامی رمزها رو عوض کنند. در صورتیکه امکانش باشه شاخه ادمین اسکریپت هم رمزگذاری بشه که امکان دسترسی دیگه به این بخش نباشه.
    ویرایش توسط syncronet : March 15th, 2016 در ساعت 23:59

  3. تعداد تشکر ها از syncronet به دلیل پست مفید


  4. #3
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    788
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط syncronet نمایش پست ها
    احتمالا سایت/سرور freer.ir توسط افرادی سودجو هک شده و از طریق دسترسی هایی که دارند آرشیو رو دستکاری می کنند. چون مشکل تنها به آرشیو نصب ارایه شده محدود نمیشه و خود سایت freer.ir هم به یک کد جاوا اسکریپت برای انجام حملات xss روی اسکرپیت virtual freer آلوده شده.

    http://www.webhostingtalk.ir/showthr...=1#post1487206

    البته ظاهرا مدیران این سایت اهمیتی برای این موضوع قائل نیستند و تا این لحظه اقدامی برای پاکسازی سایت انجام ندادن شاید هم به کل سایت رو رها کردن و دیگه هیچ مدیریتی روی سایت ندارن. در آخر احتمال عمدی بودن این کار هم هست که خوب باید این مورد بررسی بشه و کار مراجع قضایی هست این یک مورد (در صورتیکه استفاده کنندگان از این اسکریپت که بهشون خسارت وارد شده این مورد رو از طریق حقوقی پیگیری کنند).

    سایت freer.ir ظاهرا قبلا به دلایلی در لیست سیاه شرکت ESET هم قرار گرفته:

    https://sitecheck.sucuri.net/results/freer.ir

    الان خطر امنیتی تنها افرادی که قصد نصب این اسکرپیت رو دارند تهدید نمیکنه و همه افرادی که از این اسکریپت استفاده می کنند یا باید به طور کلی اون رو کنار بگذارند و یا اینکه در اولین قدم کد اسکریپت رو اصلاح و ارتباط اسکریپت با سایت freer.ir رو قطع کنند. بعد هم باید کامل تمامی فایلها رو چک و پاکسازی کنند و دیتابیس برنامه رو هم به دقت بررسی و تمامی رمزها رو عوض کنند. در صورتیکه امکانش باشه شاخه ادمین اسکریپت هم رمزگذاری بشه که امکان دسترسی دیگه به این بخش نباشه.
    درود ، همونطور که اشاره داشتید احتمال تعمدی بودن این موارد بسیار زیاده اما با توجه به اینکه تعداد سایتهای قربانی این اسکریپت بسیار زیاده مدیران سایت در صورتیکه مانند ما به اداره پلیس فتا مراجعه و اطلاعات خودشون رو در اختیار این اداره قرار بدن کار بزرگی صورت میگیره ، حدس میزنم پشت این حرکت تفکر چندین و چندساله قرار گرفته باشه چون از نسخه های خیلی قبل تر نیز بررسی دقیق بعمل آوردیم و مشکلات زیادی شناسایی شد که تا همین لحظه خیلی هاشون همچنان در فایلهای اسکریپت موجوده ، و این مورد نیز قابل توجهه که بعد از به ظاهر هک شدن سایتها id یا ایمیل جهت اخاذی قرار داده میشه
    You will reap what you plant in your minds farm

  5. #4
    عضو انجمن alicpk آواتار ها
    تاریخ عضویت
    Jan 2012
    نوشته ها
    103
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    108
    تشکر شده در
    85 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    دوستان من احساس میکنم این مشکل با دسیسه وزارت اطلاعات باشه که خواستن ایجاد دسترسی به سایتها بتونن به فروش انها دسترسی داشته باشند
    حتما میدونید که عمده استفاده کنندگان از این اسکریپت سایتهای قند شکن هستن که با این کار دسترسی لازم برای وزارت اطلاعات فراهم میشه
    تا وقتی که ادارات اشغالی مانند اطلاعات در ایران حظور دارند که از ساواک بدتر هستند اوضاع همین خواهد بود
    ارائه دهنده انواع سرور مجازی داخلی و خارجی با کانفیگ های متنوع رفع تحریم و رفع فیلترینگ داخلی و خارجی جهت استعلام . خرید و دریافت اکانت تست از طریق تلگرام و ایمیل یا خصوصی در ارتباط باشید@mrsaeidi

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل در نصب اسکریپت freer در iis
    توسط linas_kal2007 در انجمن اسکریپت های دیگر
    پاسخ ها: 5
    آخرين نوشته: November 29th, 2016, 02:42
  2. مشکل در نصب اسکریپت freer در دایرکت ادمین
    توسط mr_server در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: March 3rd, 2015, 00:36
  3. مشکل پرداخت با درگاه زرین پال در اسکریپت Freer.ir
    توسط saman_et در انجمن اسکریپت های دیگر
    پاسخ ها: 1
    آخرين نوشته: April 7th, 2014, 13:57
  4. اسکریپت اکانت ساز Freer
    توسط lvlehrad در انجمن برنامه نویسی
    پاسخ ها: 4
    آخرين نوشته: April 25th, 2013, 14:45

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •