سلام خدمت شما دوستان عزیز.
طبق در خواست بسياری از شما دوستان عزیز در مورد ** وبلاگ امروز می خوام در رابطه با
این مطلب یکم حرف بزنم.
زیاد نمی تونم برم داخل جزئيات چون خودم وبلاگ دارم ولی یکم توضيح می دم.
چند نفر در مورد ** بلاگفا و ميهن بلاگ و پرشين بلاگ می خواستن که مطلب بذارم.
b l ogfa , p e rsianblog , mih anblog , par siblog , my-: اول از همه اسم چندتا سرور رو بگم
bl og , blogs ky , blo gspot , ………………….
چند مدت پيش که من نگاه کردم دیدم در ميان سرویس دهنده ها بلاگفا امنيتش بهتر از
سرورهای دیگه هستش.
اخيرا هم تصميم گرفتم باگها و حفره های مخصوص بلاگفا رو گذارش بدم چون هم از بلاگفا
خوشم مياد و هم اینکه خودم وبلاگ دارم.
خوب حالا در مورد ** وبلاگ و حفره های این سرورها یکم می خوام حرف بزنم.
خوب بيشتر این سرورها می دونيد که از ای ای اس ۶ استفاده می کنن.این سيستم عامل
فعلا بهتر از سيستم عامل های ویندوز هستش و باگ خيلی کم داره.
خوب در روش اول شما باید سرور رو ** کنيد که با این توضيحات از سيستم عامل ها باید
بگم که ** کردنش سخته و به درد تازه کارا نمی خوره.
خوب قبلا من سرورها رو اسکن کردم چند تا باگ پيدا کرده بودم که نمی دونم الان کار می
کنه یا نه ولی می گم.بلاگ اسکای و بلاگ اسپورت رو پورت ٢١ باز بودن که می تونستيد با
باگ مخصوصش نفوذ کنيد.من خودم چندتا رو امتحان کرده بودم که فقط در ميون اینها یک
کدوم کار کرد که الان یادم نيست اسمش چی بود.ولی شما اگه بگردید پيدا می کنيد.
در مورد ميهن بلاگ و پرشين بلاگ هم بگم که به قول یکی از دوستانم باگ خيلی زیاد
داره.من خودم قبلا دیده بودم همين طور بود ولی نمی دونم چرا الانم اینطوریه.اینو بگم که
پرشين بلاگ یکم بهتر شده
و اونهای دیگه هم نمی دونم به خدا.
بعد روش دیگه ** کردن وبلاگ استفاده از برنامه نویسی سایت هستش.
بيشتر سروریس دهنده ها از برنامه نویسی ...................(همشو من نمی تونم بگم)
استفاده می کنن.
روش دیگه هم واسه ** وبلاگ استفاده اینست که شما می تونيد دیتابيس سيستم رو
هدف قرار بدین.شما باید اول با دیتابيس اشنایی داشته باشيد و بدونيد چه طوری دریافت
کنيد و چه طوری باز کنيد و ...........................
روش دیگه که می شه گفت همه می دونن ** کردن ایميل مخصوص هستش که همتون
می دونيد
روش دیگه اسنيفر هستش که نمی دونم الان هم کار می کنه یا نه.بستگی به سرور داره.
روشهای دیگه هم هست ولی فکر کنم تا اینجا کافی باشه.
راستی یک برنامه نوشته بودم که به سرور وصل می شد که با دادن نام کاربری می شد
همه کار بکنی.این برنامه رو الان در اختيار ندارم اگرم داشتم نمی تونستم بذارم.اینو گفتم که
برنامه نویسها این کارو انجام بدن و این برنامه رو بنویسن و بتونن استفاده کنن.
خوب این هم روشهای ** وبلاگ.
نکته ١:در مورد ** سرور بگم که حواستون باشه اگه یک روز تونستيد یک باگ پيدا کنيد و
تونستيد خودتونو ریز ریز کنيد و نفوذ کنيد باز رد پا نگذارید ها که ببينيد بعد از چند ساعت دیگه
نمی تونيد نفوذ کنيد.خيلی ها همينطوری خودشونو بيچاره می کنن و می رن بعد از عمری
باگ پيدا می کنن و بعد از نفوذ باگشون پتچ می شه.
راستی بگم که یک کدوم از این راهها خيلی خطر ناک هستش یعنی رد خور نداره اگه بتونی
پيدا کنی.یکی از هکر های توپ که همتون فکر کنم بشناسيدش از این استفاده می کرد که
رکوردش این بود: ٣ساعت ٨۴ وبلاگ در سرورهای پرشين بلاگ و بعضی وقتا ميهن
بلاگ و خيلی کم بلاگفا
جالبه نه؟اون با این کارش باعث شد هکرهای معروفی که وبلاگ داشتن برن یک سرور دیگه
اسباب کشی کنن.الانم پا ميده بدجور.
خوب چندتا از روشهامو می خوام بهتون بگم.
یک چندتا روش برای امتحان:
به صفحه اصلی سایت بروید جایی که یوزر و پسوورد می خواد برای ورود به کنترل پنل
وبلاگ.بعد اونجا یوزر رو بنویسيد و بعد به جای پسوورد از این کد استفاده کنيد(چندتا هستش)
admin" or "a"="a:. که یکی شونو می گم نمی دونم کار می کنه یا نه ولی بازم می گم
دقيق یادم نمياد ولی حدودا مثل همين.
حتما می دونيد که چيه؟؟؟؟بگم که خيلی وقت پيش با این کار کردم ولی به خدا نمی دونم پا
ميه یا نه.باید رو سرورهای مختلف امتحان کنيد.فقط بگم که رو بلاگفا پا نمی ده.
نکته ٢:من یک کد بسيار توپ و کامل و کار امد پيدا کردم که می شه گفت کمتر کسی دارش
که نمی تونم عموميش کنم.
خوب تا اینجا فکر کنم کافی باشه؟نه؟
دیگه خسته شدم.به خدا حوصله نوشتن ندارم اینو هم به زور و فقط به خاطر در خواست شما
دوستان عزیز که کم هم نبود گزاشتم
روشهای دیگه هم واسه ** وبلاگ هست که فعلا تا همينجا فکر کنم بس باشه؟
بعضی ها هم در مورد امنيت می خواستن بدونن که انشالله در مطلب های بعدی خواهم
گذاشت.
نکته ٣:شما اگه می خوای هکر خوب بشی نه مردم آزاری کن و نه اینکه به فکر ** کردن
وبلاگ باش.از الان به فکر ** سرور باشيد.اینطور چيزا رو ول کنيد.



LinkBack URL
About LinkBacks
پاسخ با نقل قول


