PDA

View Full Version : حرفه ای: هک با تغییر اندازه تصویر !!!!!!



hrsaberi
سه شنبه 14 خرداد 1392, 19:26 عصر
سلام
چند روزیه به یه مشکلی برخورد کردم.
در سایت طراحی شده در حالی که همه فولدر ها در حالت فقط خواندنی تنظیم شده. یکی از کاربر های محترم !!!!! سایز تصاویر صفحه اصلی رو با تغییر اندازه طول و عرض تا 300 مگ و بیشتر افزایش می ده. که خوب طبعا باعث از کار افتادن سایت میشه.
لازم به ذکره که دسترسی مستقیم به کنترل پنل نداره و لاگ SQL هم مورد مشکوکی نداره
ممنون میشم از دوستان اگر کسی اطلاعاتی در این زمینه داره ما رو هم مطلع کنه.
با تشکر

mehrab1387
چهارشنبه 15 خرداد 1392, 00:26 صبح
دوست عزیز ایا در سایت از ادیتور استفاده میکنید؟
احتمال نفوذ و اپلود شل از طریق ادیتور هم میتونه باشه و هکر سایت رو دیفیس میکنه
یا حتی ممکنه در سایتت کد جاوایی رو بارگزاری کرده که وقتی به پنل لاگین میشی اجرا بشه و مدیر هم متوجه نشه

hrsaberi
چهارشنبه 15 خرداد 1392, 00:47 صبح
بله از tinymce استفاده شده.
من خیلی اطلاعات هک ندارم. لطفا اگر امکان داره بیشتر راهنمایی کنید. و آیا راهی برای پیدا کردن اینکه هکر از کدام طریق عمل کرده وجود داره؟
ممنون