صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 14

موضوع: احتمال وجود باگ در اسکریپت freer

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2016
    نوشته ها
    1
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض احتمال وجود باگ در اسکریپت freer

    سلام
    لطفا اسکریپت freer را از سایت سازنده دانلود کنید
    http://freer.ir/virtual/download.php

    سپس خبر بدید تا موضوع نسبتاً مهمی را به شما اطلاع بدم .

  2. # ADS




     

  3. #2
    عضو انجمن Majiiid آواتار ها
    تاریخ عضویت
    Feb 2015
    نوشته ها
    194
    تشکر تشکر کرده 
    73
    تشکر تشکر شده 
    221
    تشکر شده در
    155 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    سلام عزیز
    لطفا موضوع نسبتا مهم را برای بنده اعلام کنید

  4. #3
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط zeno نمایش پست ها
    سلام
    لطفا اسکریپت freer را از سایت سازنده دانلود کنید
    http://freer.ir/virtual/download.php

    سپس خبر بدید تا موضوع نسبتاً مهمی را به شما اطلاع بدم .

    احتمال نیست ! 100 درصد است .

    همیشه این نسخه از فریر که امنیت تضمینی دارد را نصب کنید :

    http://www.softiran.org/article/57/v...sion-1.57.html
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  5. #4
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    62
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    57
    تشکر شده در
    33 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    آرشیو

    virtual_freer_v1.58.zip

    با دایجست md5

    کد:
    4d092058bb3ed61b74c79c92530d3499


    قابل دریافت از آدرس

    http://freer.ir/virtual/download.php

    آلوده به کد بکدور هست. اتتهای فایل

    کد:
    virtual_freer_v1.58/include/libs/smarty/sysplugins/smarty_internal_templateparser.php
    کد بکدور به صورت کد base64 اینجکت شده:

    کد:
    eval(base64_decode('ZXJyb3Jf......................c7Cn0='));
    دیکد این اینجکشن رو می تونید در آدرس زیر ببینین:

    http://www.unphp.net/decode/c0c9497d...98b11a4e682dc/

    این کد امکان آپلود فایل از طریق php upload و امکان اجرای ریموت کد دلخواه php یا حتی دستورات سیستم از طریق تابع passthru رو برای اتکر ایجاد می کنه.

  6. تعداد تشکر ها ازsyncronet به دلیل پست مفید


  7. #5
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    سلام، بکدور خود freer گذاشته ؟!!

  8. #6
    عضو انجمن Majiiid آواتار ها
    تاریخ عضویت
    Feb 2015
    نوشته ها
    194
    تشکر تشکر کرده 
    73
    تشکر تشکر شده 
    221
    تشکر شده در
    155 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    سلام، بکدور خود freer گذاشته ؟!!
    بله طبیعتا بغیر از خودشون امکان نداره کسی دیگه ای این کارو بکنه چون کد در فایلی جداگانه که اصلا ربطی به اسکریپت نداره قرار داده شده و عملا عدم وجود اون هم ایرادی برای اسکریپت نخواهد داشت,در ضمن کس دیگه ای نمیتونه که آپدیت جدید همراه با شل و باگ جدید رو در سایت منبع اسکریپت منتشر بده!

  9. #7
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    784
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط Majiiid نمایش پست ها
    بله طبیعتا بغیر از خودشون امکان نداره کسی دیگه ای این کارو بکنه چون کد در فایلی جداگانه که اصلا ربطی به اسکریپت نداره قرار داده شده و عملا عدم وجود اون هم ایرادی برای اسکریپت نخواهد داشت,در ضمن کس دیگه ای نمیتونه که آپدیت جدید همراه با شل و باگ جدید رو در سایت منبع اسکریپت منتشر بده!
    درود ، پیشنهاد میکنم اگر به هاستتون نفوذ یا صدمه ایی وارد شده مانند ما به اداره پلیس فتا در شهر یا استان خودتون مراجعه و نسبت به تنظیم شکایت و تکمیل فرمها از هر آنچه که در دست دارید اقدام کنید ما اطلاعات خوب و مهمی را روز شنبه گذشته در اختیارشون گذاشتیم صدها سایت قربانی این اسکریپت شدن در همین انجمن جستجو کنید تاپیکش هست

  10. #8
    عضو جدید
    تاریخ عضویت
    May 2014
    نوشته ها
    24
    تشکر تشکر کرده 
    27
    تشکر تشکر شده 
    26
    تشکر شده در
    18 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط syncronet نمایش پست ها
    آرشیو virtual_freer_v1.58.zipبا دایجست md5
    کد:
    4d092058bb3ed61b74c79c92530d3499
    قابل دریافت از آدرسhttp://freer.ir/virtual/download.php آلوده به کد بکدور هست. اتتهای فایل
    کد:
    virtual_freer_v1.58/include/libs/smarty/sysplugins/smarty_internal_templateparser.php
    کد بکدور به صورت کد base64 اینجکت شده:
    کد:
    eval(base64_decode('ZXJyb3Jf......................c7Cn0='));
    دیکد این اینجکشن رو می تونید در آدرس زیر ببینین:http://www.unphp.net/decode/c0c9497d...98b11a4e682dc/این کد امکان آپلود فایل از طریق php upload و امکان اجرای ریموت کد دلخواه php یا حتی دستورات سیستم از طریق تابع passthru رو برای اتکر ایجاد می کنه.
    کد رو پاک کنید هیچ مشکلی هم پیش نمیادمنم آنتی ویروسم اجازه اکستراک رو نمیدادبعدا متوجه شدمپیام میداد فایل ویروسی داره

  11. #9
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    784
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط mehdisoheili نمایش پست ها
    کد رو پاک کنید هیچ مشکلی هم پیش نمیادمنم آنتی ویروسم اجازه اکستراک رو نمیدادبعدا متوجه شدمپیام میداد فایل ویروسی داره
    درود و تشکر از بررسی و اطلاع رسانی شما اما به این فکر کردید چند صد یا هزار سایت این اسکریپت رو استفاده میکنن و تا به امروز چه خسارتها و مشکلاتی که براشون پیش نیامده اگر همه با هم همکاری داشته باشیم و اطلاع رسانی کنیم جلوی خسارات و مشکلات و اخاذی چند کودک به اسم هکر که اسم خودشونم گذاشتن تیم iran-cyber کارشونم کپی و سرقت اطلاعات پست های چند ساله پیش موجود در انجمن آشیانس

    پیشنهاد میدم برای یکبارم که شده تو شهر یا استان خودتون ( در صورتی که سایتتون هدف اخاذی قرار گرفته ) به اداره پلیس فتا مراجعه و فرمها رو پر کنید مطمئن باشید در اولین فرصت خبر به دام افتادن این افراد تیتر داغ روز میشه اینا با سطح دسترسی که بارها بصورت دقیق و کامل در تاپیکها توضیح دادم امکان آپلود فایل روی هاست شما دارن و در نهایت با تغییر صفحه index یا آپلود این فایل مثلاً سایت شما هک میشه !!
    این لینکها و انجمنشون و ip هاشون و خیلی چیزایی که مکن موجود داشتم همه رو ضمیمه فرمها و بخشی دیگرو دستی داخل فرم نوشتم مثلا به این تعداد سایت قربانی اسکریپت فریر نگاه کنید
    http://www.zone-h.org/archive/notifier=sheytan%20azzam
    یا
    http://www.zone-h.org/archive/notifier=general.eshgh
    من با مدیر اکثر این سایتها در ارتباطم بعضی هاشون ادعا کردن که شکایت انجام شده امیدوارم حقیقت داشته باشه هرچه تعداد پرونده در سطح کشور از این تیم به ظاهر هکر بیشتر بشه دستگاه قضایی روی مسئله حساستر میشه اینا یه id یا ایمیل هم میدن با ادعای اینکه ما سایتتون رو امن میکنیم و مسائل و مشکلاتشو حل میکنیم که دقیقا محله اخاذیشونه و تضمین میکنم اینا توانایی طراحی یک بنر بی نقص رو ندارن چه برسه به ایجاد و افزایش امنیت در سایت و سرور شما ...
    در آخر حتماً آدرس سایت و مشخصات نگارنده اسکریپت free.ir جهت ارائه به مقامات مربوطه فراموش نشه البته با nic.ir هم در حال مکاتبه و مذاکره و حتی در صورت لزوم اخذ دستور قضایی برای تایید مشخصات مالک دامنه و مدارک و آدرس و مندرجات تسلیمی در ارتباط با ثبت دامنه freer.ir هستم چون هر ارتباط و احتمالی در مورد این رخدادها وجود داره.
    ویرایش توسط ali0000 : March 15th, 2016 در ساعت 17:06

  12. #10
    عضو جدید Mr-MAMAD آواتار ها
    تاریخ عضویت
    Mar 2015
    نوشته ها
    81
    تشکر تشکر کرده 
    92
    تشکر تشکر شده 
    147
    تشکر شده در
    108 پست

    پیش فرض پاسخ : احتمال وجود باگ در اسکریپت freer

    نقل قول نوشته اصلی توسط ali0000 نمایش پست ها
    درود و تشکر از بررسی و اطلاع رسانی شما اما به این فکر کردید چند صد یا هزار سایت این اسکریپت رو استفاده میکنن و تا به امروز چه خسارتها و مشکلاتی که براشون پیش نیامده اگر همه با هم همکاری داشته باشیم و اطلاع رسانی کنیم جلوی خسارات و مشکلات و اخاذی چند کودک به اسم هکر که اسم خودشونم گذاشتن تیم iran-cyber کارشونم کپی و سرقت اطلاعات پست های چند ساله پیش موجود در انجمن آشیانس

    پیشنهاد میدم برای یکبارم که شده تو شهر یا استان خودتون ( در صورتی که سایتتون هدف اخاذی قرار گرفته ) به اداره پلیس فتا مراجعه و فرمها رو پر کنید مطمئن باشید در اولین فرصت خبر به دام افتادن این افراد تیتر داغ روز میشه اینا با سطح دسترسی که بارها بصورت دقیق و کامل در تاپیکها توضیح دادم امکان آپلود فایل روی هاست شما دارن و در نهایت با تغییر صفحه index یا آپلود این فایل مثلاً سایت شما هک میشه !!
    این لینکها و انجمنشون و ip هاشون و خیلی چیزایی که مکن موجود داشتم همه رو ضمیمه فرمها و بخشی دیگرو دستی داخل فرم نوشتم مثلا به این تعداد سایت قربانی اسکریپت فریر نگاه کنید
    http://www.zone-h.org/archive/notifier=sheytan%20azzam
    یا
    http://www.zone-h.org/archive/notifier=general.eshgh
    من با مدیر اکثر این سایتها در ارتباطم بعضی هاشون ادعا کردن که شکایت انجام شده امیدوارم حقیقت داشته باشه هرچه تعداد پرونده در سطح کشور از این تیم به ظاهر هکر بیشتر بشه دستگاه قضایی روی مسئله حساستر میشه اینا یه id یا ایمیل هم میدن با ادعای اینکه ما سایتتون رو امن میکنیم و مسائل و مشکلاتشو حل میکنیم که دقیقا محله اخاذیشونه و تضمین میکنم اینا توانایی طراحی یک بنر بی نقص رو ندارن چه برسه به ایجاد و افزایش امنیت در سایت و سرور شما ...
    سلام دوست عزیز

    فهمیدیم شما متخصص امنیت و دلسوز مملکت هستید.

    کافیه نسخه ایمن شده فریر از سایت سافت ایران دانلود کنید که هیچ مشکلی برای شما نخواهد آمد. اکثریت دوستانی که بنده میشناسم و سایت های موفقی نیز دارند از نسخه این سایت استفاده میکنند و مشکلی نیز ندارند .

    موفق و موید
    "به کسی چیزی بفروش، یک مشتری برای یک روز داشته باش . به کسی کمک کن ، یک مشتری برای تمام عمر داشته باش"

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل در نصب اسکریپت freer در iis
    توسط linas_kal2007 در انجمن اسکریپت های دیگر
    پاسخ ها: 5
    آخرين نوشته: November 29th, 2016, 01:42
  2. مشکل در نصب اسکریپت freer در دایرکت ادمین
    توسط mr_server در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: March 2nd, 2015, 23:36
  3. مشکل پرداخت با درگاه زرین پال در اسکریپت Freer.ir
    توسط saman_et در انجمن اسکریپت های دیگر
    پاسخ ها: 1
    آخرين نوشته: April 7th, 2014, 12:57
  4. اسکریپت اکانت ساز Freer
    توسط lvlehrad در انجمن برنامه نویسی
    پاسخ ها: 4
    آخرين نوشته: April 25th, 2013, 13:45

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •