سلام
با این اموزش بدون داشتن تخصص خاصی میتوانید بکاپ دی چت و بکاپ های موجود در نت را خودتان باگ گیری نمایید...
در این اموزش،اموزش باگ گیری یک باگ بسیار خطرناک که در تمامی بکاپ های موجود در نت هست را آموزش میدهیم تا بتوانید امنیت چت روم خود را بالا ببرید...
آموزش در ادامه مطلب...
با سلام خدمت کاربران گرامی :
با بررسی های اخیر متوجه وجود باگ امنیتی پسورد مدیریت در بک اپ های جدید دی چت شدیم که طبق این آموزش جلوی باگ مربوطه را بگیرید .
مشکل باگ به این صورت است که هکر با دادن کدی به سیستم امتیاز دهی شما پسورد مدیریت را جویا میشود و از انجا اقدام به هک چت روم شما میکند. جهت جلوگیری از این کار به مسیر :
theme/users
رفته و فایل مقابل را دانلود و با فایل امتیاز دهی قبلی خود که زمینه ای ابی دارد عوض کنید : دانلود سیستم امتیاز دهی اصلی
password : www.zehnhost.ir
تا الان مشکل باگ حل گردید در صورت وجود مشکلات و باگ های جدید در این قسمت اعلام خواهند شد.
*****************************************************************************************
شل جدیدی در بک اپ دی چت یافت شد که مسیر این شل به این صورت هست :
/theme/theme19/images/users-icon/mod.php
توجه داشته باشید این شل ممکن است به نام dc.php
هم باشد. یا در پوشه تم های مختلفی اپ شده باشد که شما باید بگردید و حذف کنید
درصورت وجود شل های جدید در همین بخش گزاشته خواهد شد.
*******************************************************************************************
در صورت هک شدن ام اس چت به صورت خیلی راحت ما متوجه وجود اپلودر ها وشل اسکریپت هایی در بک اپ دی چت (تک استار ) شدیم که به صورت زیر است ، چنان چه از این بک اپ استفاده میکنید جهت افزایش امنیت و حذف شل ها اقدام کنید . مسیر شل ها :
/inc/classes/class.phpmailer/language/phpmailer.lang-br.php
/theme/adminpanel/player.add.singple.php
/pages/ajax/admin.filemanager.theme.php
فایل های مربوطه رو حذف کنید . تا مشکلات حل شود .در صورت وجود مشکل و یافتن شل در همین بخش ارائه میشود
***************************************************************************************************************************
شل رایج که در همه بک اپ ها وجود داره و کد شده است که انتی شلر به ندرت تشخیص میده و خیلی هم خطر ناک هست ....
theme/adminpanel/theme.form.php
نکته آخر : چنان چه رومی هک شده است لطفا بک اپ را مجدد بارگزاری کنید تا امکان وجود اپلود شل مجدد نباشه ... و همچنین پسورد دیتابیس را نیز عوض کنید تا اطمینان کامل شود.همه شل های مربوطه را همش رو حذف کنید صدرصد مطمن شوید که حذف شده با تغییر نام و... جلوش گرفته نمیشه.