SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

لینک های غیر مربوط در جستجوی سایت.

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • لینک های غیر مربوط در جستجوی سایت.

    سلام خسته نباشید عزیزان

    یک سری لوگ هست برای برخی آی.پی ها که تو سایت بنده افتاده میخواستم ببینم این لوگ ها تلاش برای هک هست؟
    این ها رو در سایت جستجو کردن لینک سایت در حالی که هیچ کدوم مربوط به سایت من نمیشه یعنی این فایلها نیستند!! پس چرا سرچ و جستجو کرده اند.


    /website/wp-includes/wlwmanifest.xml
    /blog/robots.txt
    /wordpress/
    /xmlrpc.php
    /engine/editor/jscripts/froala/fonts/fontawesome-webfont.woff
    /wp-login.php
    /robots.txt
    //vendor/phpunit/phpunit/phpunit.xsd

  • #2
    نوشته اصلی توسط dark7 نمایش پست ها
    سلام خسته نباشید عزیزان

    یک سری لوگ هست برای برخی آی.پی ها که تو سایت بنده افتاده میخواستم ببینم این لوگ ها تلاش برای هک هست؟
    این ها رو در سایت جستجو کردن لینک سایت در حالی که هیچ کدوم مربوط به سایت من نمیشه یعنی این فایلها نیستند!! پس چرا سرچ و جستجو کرده اند.


    /website/wp-includes/wlwmanifest.xml
    /blog/robots.txt
    /wordpress/
    /xmlrpc.php
    /engine/editor/jscripts/froala/fonts/fontawesome-webfont.woff
    /wp-login.php
    /robots.txt
    //vendor/phpunit/phpunit/phpunit.xsd
    سلام
    اینجور که به نظر میرسه بله.
    اگر از وردپرس استفاده میکنید، افزونه wordfence میتواند به شما کمک کند.

    نظر


    • #3
      نوشته اصلی توسط dark7 نمایش پست ها
      سلام خسته نباشید عزیزان

      یک سری لوگ هست برای برخی آی.پی ها که تو سایت بنده افتاده میخواستم ببینم این لوگ ها تلاش برای هک هست؟
      این ها رو در سایت جستجو کردن لینک سایت در حالی که هیچ کدوم مربوط به سایت من نمیشه یعنی این فایلها نیستند!! پس چرا سرچ و جستجو کرده اند.


      /website/wp-includes/wlwmanifest.xml
      /blog/robots.txt
      /wordpress/
      /xmlrpc.php
      /engine/editor/jscripts/froala/fonts/fontawesome-webfont.woff
      /wp-login.php
      /robots.txt
      //vendor/phpunit/phpunit/phpunit.xsd
      یک سری Bot به اصطلاح بد هستند که به صورت مداوم همه سایتها را اسکن میکنند و دنبال این فایلها میگردند تا در صورت وجود و ضعف امنیتی از اونها برای هک کردن استفاده کنند .. این فایلها که ذکر کردید مربوط به Wordpress میشه

      نظر


      • #4
        سلام عزیزان , سپاس

        سیستم بنده cms هست و این فایل ها رو کلا ندارم.


        راستی:
        sql inject هم کامل تست کردم حتی با برنامه هویچ کرک سایت رو اسکن کردم از وقتی htaccess فیکس کردم و دسترسی به خطا های دیتابیس رو برداشتم و همچنین کاراکتر های مخرب مانند ' و غیره ... رو دسترسی بهشون رو غیر مجاز دادم "403" مشکلی پیش نیامده است.
        ویرایش توسط dark7 : https://www.iranhack.com/forum/member/5260-dark7 در ساعت 05-02-2020, 05:05 PM

        نظر

        صبر کنید ..
        X