رفتن به مطلب

آيا من هك شدم


aslani031

پست های پیشنهاد شده

با سلام

 

چند روز پيش يه اس ام اس از سايت خودم براي خودم اومد كه ثبت نام يك كاربر رو با نام كاربري(ميل) و رمز ورود رو به من تبريك گفت

در اصل انگار خودم در سايت ثبت نام كرده باشم و پيام اصلي كه بايد براي من مبني بر"ثبت نام يك كاربر در سايت صورت گرفته" براي من نيامد!!

فورا وارد مديريت سايت شدم

اون كاربر چند تا كالا(فايل) رو انتخاب كرده بود و بدون هيچ پرداخت اينترنتي همه رو در قسمت "فايلهاي قابل دانلود" در كاربري خودش داشت و قابل دانلود بود.

جالبه از مشخصاتي براي ثبت نام استفاده كرده بود كه من براي تست ثبت نام و پرداخت سايت استفاده كرده بودم!!!!!!!!

منم فورا همه رمز ها رو تغيير دادم.

موضوع چي ميتونه باشه؟

 

ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

خیر احتمال خیلی زیاد یکسری داده ها رو از دیتابیس حذف کردید ولی چون جداول خیلی بهم مرتبط هستند دقت نکردید که این کار ممکن باعث چنین مشکلاتی بشه!

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

خیر احتمال خیلی زیاد یکسری داده ها رو از دیتابیس حذف کردید ولی چون جداول خیلی بهم مرتبط هستند دقت نکردید که این کار ممکن باعث چنین مشکلاتی بشه!

با تشكر

اگه منظور شما از ديتابيس ورود از سي پنل و دستكاري ديتابيس هست كه بايد عرض كنم از زمان نصب و راه اندازي سايت يك بار هم وارد اين قسمت نشدم.

تقريبا مطمئن هستم اين كار توسط شخص انجام شده

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

سلام

اگه منظورتون دسترسی به بخش مدیریته، باید عرض کنم که فقط از طریق دیتابیس ممکنه.

این امکان وجود داره که از طرق مختلف مانند شل گذاری و ... به هاست اشتراکی شما دسترسی پیدا کرده باشند و از طریق اطلاعات دیتابیس به رمز عبور شما دسترسی داشته باشند. خود اسکریپت بعیده چنین مشکلی داشته باشه چون توسط هزاران نفر تست میشه و تیم های امنیتی حرفه ای بررسیش میکنن.

البته چیزی به نام امنیت 100درصد در حوزه وب نداریم. بهتره برای دسترسی به پوشه ادمین در هاستتون هم پسورد بذارید

 

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

با تجربیاتی که داشتم بعید میدونم این هک باشه

ببینید اگر شما مشتریان تست بسازید و براشون آدرس هم ثبت کنید و بعد مشتری رو پاک کرده ولی آدرس را پاک نکنید و سپس عددی که پرستا اختصاص میده به id مشتری رو کم کنید که مثلا مجدد از ۱ شروع بشه این اتفاق میفته

id_customer که در آدرس ذخیره شده به مشتری که جدید عضو میشه تخصیص پیدا میکنه و آدرس تستی که ثبت کرده بودین در پنل کاربر ظاهر میشه

 

Sent from my Xperia using Tapatalk pro

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

در حال بارگذاری


  • کاربران آنلاین در این صفحه

    هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.

×
×
  • اضافه کردن...