رفتن به مطلب

انجمن هاستینگ هک شده است ؟


WP4All

پست های پیشنهاد شده

بعد از پاب شدن باگ مربوط به VBSeo که خب ایرانی ها زحمت کشیدند و سایت های مورد خودشون حمله کردند

فقط این انجمن نیست تقریبا اکثر انجمن هایی که با ویبلتون بودند مورد حمله قرار گرفتند

لینک به ارسال

فعلا که خود نویسنده پلاگین VBseo اظهار کرده که دیگه از پلاگین پشتیبانی نخواهد کرد و راه کاری که مرجع اصلی ویبلتون برای کاربران قرار داده تبدیل کد مورد نظر به کامنت هست و راه کار اصلی ارائه نداده است

این اکسپلویت توسط داریوش نصیرپور ثبت شده ملقب به Net.Edit0r که بیشتر دیفیس ها هم توسط خودشون و البته بقیه دوستان که دیفیس کردند دربالا توضیح داده شده است که چرا

لینک اثبات اکسپلویت :http://www.exploit-db.com/exploits/36232/

دوستانی که از این پلاگین استفاده میکنند

به vbseo/includes در هاستتون برید و فایل functions_vbseo_hook.php رو باز کنید

داخل functions_vbseo_hook.php دو خط کد زیر رو پیدا کنید :


if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
$permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;

و جایگزین کنید با:


// if(isset($_REQUEST['ajax']) && isset($_SERVER['HTTP_REFERER']))
// $permalinkurl = $_SERVER['HTTP_REFERER'].$permalinkurl;

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...