تالار گفتمان سایت ساز رزبلاگ

تالار گفتمان سایت ساز رزبلاگ

Q:

گول نخورید راه هک کردن جدید به بهانه ی قالب و کد

سلام دوستان خواستم سریعا بهتون اطلاع رسانی کنم

دیده شده در سایت های نامربوط کدنویسی و ارائه دهنده ی قالب رایگان ی موضوع خیلی مهم پیش اومده

این سایت ها به بهانه ی قالب یا کد برای وبلاگ نویسی کد هایی به شما میدن که با لود کردن اونها در قالب سایتتون باعث اتفاقات زیر میشه

ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
خوب ما از دنیا بی خبر ی قالب خوب و با امکاناتی که رزبلاگ با دیدنشون هنگ میکنه و هیچ سیستمی ارائه نمیده

دان میکنیم !

خوب حالا باز میکنیم و کد قالب و به جای قالب فعلی قرار میدیم !

و ما طبق معمول ی قالب ساده با چندتا کد معمولی میبینیم

کد ها توسط خودم شناخته شد و هیچ عامل مخربی نداره !

خوب میام محتوا رو داخل ویرایش قالب جایگذاری میکنم !

واما بعدش روی ویرایش قالب کلیک میکنم !

و بعد

با خیال راحت از پنل بیرون میرم و بعد که باز میکردم

پیامی که رزبلاگ میده !

و اینطوری هست که سایت و انجمن و همه رته ته ته ته ته ته

و شاید در ضاهر وبلاگتون چیزی دیده نشه که بعدا توسط خود این عمو ویرایش میشه قالب و یکی از قالب های هک که توی این انجمن مشالله زیاده قرار میده !

مثل این سایت آزمایشی که من برای امتحان ساختم !

sah-nag.rozblog.com

نه مطلبی توش هست نه هیچی !

امیدوارم موفق باشید

و ایمیل حاوی مدارک و نمیدونم چی چی به ایمیل طرف ارسال میشه .

ـــــــــــــــــــــــــــــــــــــــــــــــــ

مهم همه بخونن :

1- در صورت دیدن همچین سایت های مخرب و مشکوک لطفا به آقای جواد صداقت پور یا جیکوب گگزارش بدید حالا با تیکت نمیدونم ایمیل یا حتی پ.خ

2-به هر سایتی اطمینان نکنید و تا حد ممکن از قالب های داخل پنل رز استفاده کنید .

3- موفق باشید .

درضمن امروز کاربر جذاب انلاین یک سایت اینطوری و گزارش دادن !

ممنون از جذاب انلاین

نکات امنیتی
پاسخ ها

خب الان یه سوالی که پیش میاد اینه که چیجوری به وسیله یک کد میتونن رمز عبور رو تغییر بدن

مگه غیر این هستش که برای تغییر رمز عبور نیاز به رمز فعلی سایت دارن خب رمز فعلی سایت رو از کجا گیر میارن /؟؟

خواهش عرفان جان وظيفه بود!

اگه بخوايم از اين وبلاگ ها معرفي كنيم ، زياده !

قبلا يه باگ سيستمي در رزبلاگ بود كه با گزارش رفع شده بود!

باز بعد از انتقال سرور بوجود اومده بود كه با قرار دادن يك كد جاوا اسكريپت در موقعي كه ميخوايم در وبي ثبت نام كنيم ،

ميتونستيم قالب صفحه اصلي رو عوض كنيم!

ولي فكر كنم دوباره رفع شده خدارو شكر!

هميشه بايد در فضاي مجازي ، مواظب جاهايي كه ميريد و كار هايي كه ميكنيد باشيد

مواظب خودتون و خوبي هاتون باشيد

تصویر: /weblog/file/forum/smiles/2.gif

داداش منظورت چیه

چی جوری از طریق قالب میشه

الان که اصلا قالب ویرایش نمیشه

من خود قالب پنل رو ویرایش کردم فقط ولی عوض نمیشه

نقل قول از god-of-war

خب الان یه سوالی که پیش میاد اینه که چیجوری به وسیله یک کد میتونن رمز عبور رو تغییر بدن

مگه غیر این هستش که برای تغییر رمز عبور نیاز به رمز فعلی سایت دارن خب رمز فعلی سایت رو از کجا گیر میارن /؟؟

با استفاده از این تروجان که کد مربوطه و توی قالب بارگذاری میکنن تمامی اطلاعات فایرفاکس که روی درایو نصب شده به ایمیلشون ارسال میشه و با یک زدن نام کاربری پسورد خود به خود براشون به نمایش درمیاد !

من زیاد در جریان تروجان نیستم !

توجه : تروجان باز نشود .

تا حد ممکن سعی کنید از سایت هایی که رزبلاگ بهشون قدرت میده استفاده کنید که حداقل اگه این بلا سرتون اومد !

رزبلاگ بتونه کاری کنه !

دوستان لینک دانلود تروجان که درایو ها رو برای خودشون هک میکنن در بالا قرار گرفته

هر کسی دان کرد و باز کرد اگه اتفاقی براش بیفته به رزبلاگ و من مربوط نمیشه !

فقط خواستم جواب دوستمون و بدم !

داداش اگه ما بخوای از قالب های پنل استفاده کنیم قالب های انجمن اصلا خوب نیست و قالب های زیبایی اومده ! آیا قالب های درون انجمن پشتیبانی هم اینجور هست؟ 1

البته دوستان اين تروجان زياد سنگين نيست!

دو تا تروجان قديمي رو با هم به صورت ناشيانه تركيب كردن شده اين وگرنه چيزي نيست! تصویر: /weblog/file/forum/smiles/2.gif

خب در این صورت بهترین کار این هستش که هیچ وقت بر روی گزینه ی remember password کلیک نکنید در این صورت تروجان نیز هیچ کاری نمیتونه بکنه البته اگه پیشرفته باشه قابلیت ضبط حروف کیبورد رو داره

بر پدر و مادر هر نامرد لعنت

به نظر من این سایته

mihan-them.ir

پست های مرتبط

نحوه پیدا کردن باگ های سایت

  • civilbax
  • یکشنبه 10 مرداد 1400 - 11:37

چطور این کار رو انجام بدم

  • ithossein
  • یکشنبه 01 اردیبهشت 1398 - 1:07

نکات امنیتی سایت (جامع)

آموزش مخفی کردن IP در برابر هکرها(مهم)

  • 20-abzar
  • سه شنبه 14 دی 1395 - 16:44

آموزش رفع مشکلDDoS attack & udp flood

  • seoweb
  • چهارشنبه 20 خرداد 1394 - 13:13

مراقبت فایل های SFX باشید!

  • ehsanice
  • شنبه 02 خرداد 1394 - 23:04

آموزش مبارزه با سایت های اسپم

  • sparta2
  • جمعه 28 فروردین 1394 - 15:37

آقای صداقت پور لطفا کمکمون کنید

  • ramin67
  • یکشنبه 24 اسفند 1393 - 15:16

نیاز به کمک دارم

  • sbobet
  • یکشنبه 17 اسفند 1393 - 7:31

فایل ویروسی

  • payamgah
  • شنبه 16 اسفند 1393 - 21:34

سوالی درباره حذف مطالب

  • zahra111
  • جمعه 24 بهمن 1393 - 14:50

تورو خدا کمکم کنید

  • seyyediman
  • سه شنبه 21 بهمن 1393 - 18:57

یک سوال مهم لطفا سریع جواب بدید

جلوگیری از سرقت دامنه های بین المللی

  • mypanahgah
  • چهارشنبه 01 بهمن 1393 - 15:22

چند تا شماره میشه ثبت کرد

سوال در مورد امنیت

بدبخت شدم

  • shoker
  • سه شنبه 09 دی 1393 - 20:48

در خواست کد امنیت رز بلاگ

اموزش بک اپ گیری از رز بلاگ

هک شدم یکی بیاد کمکم

  • hiipower
  • شنبه 06 دی 1393 - 14:31