
پچ این باگ خطرناک رو براتون میذارم دستور العمل های زیر رو پیش برید تا رومتون بدون باگ بشه.
توضیحات:خب با این اکسپلویت میشه روی سایت حملات پیشینگ انجام داد! یعنی یک نوع باگ xss
در این نوع باگ هکر بسته ب توان و دانش خودش استفاده و بهره میبره!یجا کوکی مرورگرو میدزده وارد روم یا سایت میشه!یجا ی قسمت سایت رو دیف میزنه!
یک جا هم کدی رو تعبیه میکنه ک با فراخانی ادرس باگ و مهندسی اجتماعی تو یاهو میده بهتون روش کلیک میکنید و کوکی و مرزتون ارسال میشه ایمیلش!
(بنده این رو پیدا و پچ کردم ولی فک نکنم این باگی باشه ک موجب هک شدنی ک شما میگین شده باشه چون دنگو فنگ زیادی داره بنده خودمم نفوذ کامل از طریق این باگ(xss) رو بلد نیسم چ برسه به....
چون باگ xss کار هرکسی نیست!
ولی خب در هرصورت باگه !
خوب روم شما رو هر قالبی که تنظیم هست به قالب مورد نظرتون مراجعه کنید و به پوشه js برید و فایل زیر رو با فایل jquery.js جایگزین کنید.
لینک دانلود:
http://s5.picofile.com/file/8172044126/jquery_s1i2n3a4_loxblog_com.zip.html
برای مرحله بعد به ادرس :
public_html/theme/users/js برید و فایل بالا رو دوباره با فایل jquery.js جایگزین کنید.
:: موضوعات مرتبط:
پلاگین چت روم ,
نکات و دستورات چت روم ,
,
:: بازدید از این مطلب : 8592
|
امتیاز مطلب : 5
|
تعداد امتیازدهندگان : 1
|
مجموع امتیاز : 1
سلام چرا دیگه کار نمیکنه کلمات کلیدی پیدا نمیکنه
سلام
سلام
پاسخ:درود
پاسخ:سلام.ممنون لطف دارید موفق باشید
یادش بخیر
بازان چت عمرمونو اونجا تموم کردیم
برای مهر چت میخام قالب بزنم
کی بلده اختصاصی برام بزنه لطفا
با درود و سپاس و تشکر فراوان از سینا عزیز که چند ساله داره زحمت میکشه اونم رایگان . و اما این بکاپ سالم. ههست مشکلی هم نداره . .
فقط با کامپیوتر ممکنه با. مرورگر کروم مشکل رفرش دداشته باشید اما با فایر فاکس مشکلی نداره من بکاب. رو دوساله دارم. استفاده. میکنم .
رمز. ورودد ادمین
25522
رمز امنیتی دوم 25522
رمز پنل اظطراری 4135
نام کاربری ورود به پنل اطظراری mehrtarh
دوستان میتونن برن به این ادرس ها نموونش رو.
بببینن soheyl.top mchat.soheyl.top
با سلام خدمت دوستان عزیز
این بکاب مشکل داره مشکلشم اینه که بکاب رو نصب میکنی بعد چند روز میخای وارد چت رومت بشی اجازه ورود نمیده و صحفه چت روم رفرش میشه
ممنون میشم مشکلشو بگین ممنون
پاسخ:سلام هاستی که نصب شده و این مشکل روش هست رو بفرستید بررسی کنیم