نمایش نتایج 1 تا 9 از 9

نام تاپیک: نقطه ضعف امنیتی در PHPBB2 ( فروم همین سایت )

  1. #1

    نقطه ضعف امنیتی در PHPBB2 ( فروم همین سایت )

    سلام

    نقطه ضعفی از نوع SQL Injection در قسمت Search فروم معروف PHPbb2 باعث میشه نفوذگر بتونه Hash پسورد همه کاربران رو به دست بیاره و بتونه بوسیله اون به سیستم متصل بشه و پسورد رو عوض کنه . یک Exploit به زبان پرل هم براش نوشته و تکثیر شده لذا برای حراست از سایتهایتان اگر به PHPbb2 مجهز هستند بلافاصله قابلیت Search روی اسامی افراد و ID ها رو غیر فعال کنید و سپس دنبال پتچ بگردید . احتمالا" بزودی منتشر میشه .

    خوش باشید

  2. #2
    جناب اینپرایز عزیز من هک کردن بلد نیستم ولی برام جالبه که بدونم از اون Exploit نوشته شده به زبان Perl چطور استفاده میکنند (منظورم این نیست که چطور هک میکنند. منظورم اینه که اون فایل رو جای خاصی میذارن و استفاده میکنند یا ...)

  3. #3
    مسعود جان شما اگر اینو بدونی که دیگه نمیگی من هک کردن بلد نیستم ...

  4. #4
    مسعود جان شما اگر اینو بدونی که دیگه نمیگی من هک کردن بلد نیستم ...
    گلادیاتور جان من منظورم اینه که این فایل Exploit رو باهاش چیکار میکنن (میخورنش، میپوشنش، نگاش میکنن و یا ...). فکر نکنم خیلی پیچیده باشه.
    اگر هم تفکر من اشتباه هست بگین کجاش؟ 8-) :wink:

  5. #5
    کاربر دائمی آواتار jirjirakk
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    wwwroot
    پست
    660
    فک کنم اجراش میکنن :oops:

  6. #6
    Exploit یک فایل اجرائیست ( حالا به هر زبونی نوشته شده باشه ) نقطه ضعف و نحوهء استفاده از اون نقطه ضعف برای "تخریب" سیستم مقابل در اون کد پوشش داده میشه و عملیات نفوذ خودکار میشه . بوسیله توزیع Exploit توسط یک هکر خبره و البته بی وجدان ، لازم نیست شما نگران هکرهای خبره باشید ، پسر بچه های زیر 15 سال هم میتوانند تمام آنچه "بر خط" دارید را تهدید کنند !
    UNIX is simple. It just takes a genius to understand its simplicity
    -- Dennis Ritchie

  7. #7
    Exploit یک فایل اجرائیست ( حالا به هر زبونی نوشته شده باشه ) نقطه ضعف و نحوهء استفاده از اون نقطه ضعف برای "تخریب" سیستم مقابل در اون کد پوشش داده میشه و عملیات نفوذ خودکار میشه . بوسیله توزیع Exploit توسط یک هکر خبره و البته بی وجدان ، لازم نیست شما نگران هکرهای خبره باشید ، پسر بچه های زیر 15 سال هم میتوانند تمام آنچه "بر خط" دارید را تهدید کنند !
    از توضیحاتتون ممنونم. من فقط یه سوالی برام پیش اومده و اون اینه که چطور میتوان فایلهای Perl که پسوند pl دارند را اجرا کرد. آیا باید روی سرور گذاشت و یا ... ؟

  8. #8
    بنیان گذار Barnamenevis آواتار مهدی کرامتی
    تاریخ عضویت
    اسفند 1381
    محل زندگی
    کرج، گلشهر
    سن
    46
    پست
    6,379
    برای اجرای این فایلها ActivePerl را از سایت ActiveState.com دریافت و نصب کنید (این پکیج رایگان است).

  9. #9
    برای اجرای این فایلها ActivePerl را از سایت ActiveState.com دریافت و نصب کنید (این پکیج رایگان است).
    جناب کرامتی خیلی ممنونم. :wink:

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •