انجمن تخصصی ایران سرور
ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - نسخه قابل چاپ

+- انجمن تخصصی ایران سرور (https://forums.irserv.ir)
+-- انجمن: متفرقه (https://forums.irserv.ir/Forum-%D9%85%D8%AA%D9%81%D8%B1%D9%82%D9%87--7)
+--- انجمن: بخش متفرقه شامل نرم افزار و موارد عمومی (https://forums.irserv.ir/Forum-%D8%A8%D8%AE%D8%B4-%D9%85%D8%AA%D9%81%D8%B1%D9%82%D9%87-%D8%B4%D8%A7%D9%85%D9%84-%D9%86%D8%B1%D9%85-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1-%D9%88-%D9%85%D9%88%D8%A7%D8%B1%D8%AF-%D8%B9%D9%85%D9%88%D9%85%DB%8C--30)
+---- انجمن: متفرقه ( ارسال آزاد ) ... (https://forums.irserv.ir/Forum-%D9%85%D8%AA%D9%81%D8%B1%D9%82%D9%87-%D8%A7%D8%B1%D8%B3%D8%A7%D9%84-%D8%A2%D8%B2%D8%A7%D8%AF--60)
+---- موضوع: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) (/Thread-%D9%85%D8%A7%D8%AC%D8%B1%D8%A7%DB%8C-%D8%AC%D9%88%D8%AC%D9%87-%D9%87%DA%A9%D8%B1-%D8%A7%DB%8C%D8%B1%D8%A7%D9%86%DB%8C-%D8%A7%D8%B9%D8%B8%D9%85-%D8%AE%D8%A7%D9%86%D9%85-sheytan-azzam-%D9%88-%D8%AC%D9%86%D8%B1%D8%A7%D9%84-%D8%A7%D9%84%DA%A9%D8%AA%D8%B1%DB%8C%DA%A9-general-eshgh--1420)

صفحات 1 2


ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - ADMIN - یکشنبه ۲۳ اسفند ۱۳۹۴

‌‌ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh)


سلام و عرض ادب خدمت شما بادید کنندگان و کاربران محترم
موضوع مرتبط با این تاپیک می باشد   فوری : هشدار امنیتی در ارتباط با فروشگاه ساز فریر freer
چند مدتیست جوجه هکری بنام sheytan azzam  یا Sir.H4m1D  یا همون اعظم خانم که همچنان در حال بررسی هستیم که چرا بخودش لقب Sir داده !!! ادعای هکر بودن و بدست گرفتن سایتهایی را داره که عموماً ایرانی هستند و آماری Fake و جعلی از سایت قربانیان در سایت http://www.zone-h.org  با نام کاربری خودش و general.eshgh  ثبت کرده که شدیداً در حال مکاتبه و مذاکره با مدیران http://www.zone-h.org هستم که ثابت کنم آمارها تماماً جعلی و این اشخاص نتنها هکر نبوده بلکه با استفاده از ضعف امنیتی که احتمالاً بطور عمد در اسکریپت فروشگاه ساز فریر قرار گرفته و احتمال ارتباط نگارنده این اسکریپت با این اشخاص و یا حتی مشخصاً اشخاص فوق نگارنده اسکریپت فروشگاه فریر باشند   وجود دارد  ، اقدام به آپلود فایل index بروی هاستهایی میکنند که از این اسکریپت یا فایلها استفاده کردند و ادعای هک و ثبت سایت در http://www.zone-h.org  دارند .
با توجه به نزدیکی به پایان سال و تعطیل شدن مهدکودک ها  و پیش دبستانی ها شاهد حضور این افراد در فضای مجازی هستیم و برای اینکه خودرا بزرگ جلوه دهند مانند کودکی که برای بزرگنمایی سیگار دست میگیرد اقدام به معرفی خود بعنوان هکری توانمند و معتبر نموده ، این انجمن خود را مسئول اطلاع رسانی به شما عزیزان میداند و بارها و بارها در تاپیکهای اخیر تاکید نمودیم که اسکریپت فروشگاه ساز فریر دارای باگ امنیتی خطرناکی است که نفوذگر با سطح دسترسی آپلود فایل بروی هاست شما میتواند با قرار دادن یا تغییر index به ظاهر سایت شما را هک نماید اما ماجرا جالبتر از این موضوعات بود چون این شخص حتی توانایی ساخت یک فایل index بدون خطا هم ندارد !! چون در بعضی از Page ها آدرس لینک فایل یا تصویر درون index صحیح نیست و نمایش داده نمیشود و از همه مهمتر ضعف شدیدی در تایپ فارسی نیز دارد و بصورت sms گونه و فینگلیش مطلب خود را مینویسد .
در تاپیک فوق مشکلات امنیتی و راه نفوذ این کودکان کاملاً شرح داده شده پس همین حالا اسکریپت فروشگاه ساز فریر که به ظاهر دارای سایت freer.ir می باشد را بطور کامل از روی هاست خود پاک نمایید
لینک انجمن جهت مطالعه شما  فوری : هشدار امنیتی در ارتباط با فروشگاه ساز فریر freer
در صورتی که اعظم خانم حال با هر اسمی که تماماً Fake و جعلی هستند به سایت شما دست اندازی نمود ابتدا با توجه به لاگ ها موجود در پنل مدیریت و کنترل پنل هاست و کمک گرفتن از مدیر هاستینگ تهیه و ذخیره و سپس میتوانید با ادعای خسارت بصورت حضوری با مراجعه به اداره پلیس فتای شهر و استان خودتون نسبت به طرح شکایت از این حقه بازان برای جلوگیری از اخاذی بیشتر اقدام نمایید.

در هر صورت این انجمن وظیفه اطلاع رسانی داشته و خواهد داشت و مادامی که این حقه بازان در فضای مجازی بفکر اخاذی و کسب منفعت باشند ما نیز با توجه به امکانات و منابعی که در دست داریم شما کاربران و بازدیدکنندگان محترم را از  موارد مرتبط با  این کودکان آگاه میسازیم .
‌‌‌‌
‌‌‌‌
‌‌



RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - najafi - یکشنبه ۲۳ اسفند ۱۳۹۴

خخخخخخخخ  اعظم خانم  gx zl


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - محمدهادی - یکشنبه ۲۳ اسفند ۱۳۹۴

عباس آقا و اعظم خانم هکر شدن پس من الان سلطان کل اینترنت و همه چیم دیگه 28 sh


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - saeid1346 - پنجشنبه ۲۷ اسفند ۱۳۹۴

سلام
یک ماه پیش من این باگ رو دیدم هست روی سرور ، خداروشکر امنیت هاست بنده خوب بوده و هر فایلی که مشکوک بوده انتی ویروس پاک میکرده ولی میخوام بدونم چه دسترسی هایی بهشون میداده ؟
مثلا میتونستن یک شل رو اپ کنن و با استفاده از اون فایل های روی هاست رو دانلود کنن ؟


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - saz - پنجشنبه ۲۷ اسفند ۱۳۹۴

(پنجشنبه ۲۷ اسفند ۱۳۹۴ ساعت ۱۸:۵۳ ب.ظ )saeid1346 نوشته: سلام
یک ماه پیش من این باگ رو دیدم هست روی سرور ، خداروشکر امنیت هاست بنده خوب بوده و هر فایلی که مشکوک بوده انتی ویروس پاک میکرده ولی میخوام بدونم چه دسترسی هایی بهشون میداده ؟
مثلا میتونستن یک شل رو اپ کنن و با استفاده از اون فایل های روی هاست رو دانلود کنن ؟

 

داداش تا اونجا که خودم فهمیدم فقط اینا میتونستن فایل بریزن تو هاست صفحه اول سایتا عوض کنن و به اسم اینکه هکش کردن ای دی بزارن از مالک سایتا پول بگیرن دانلود سایتا این چیزا فکر نکنم چون بعضی فایلها دسترسی دانلود نمیدن یا مثلا دیتابیس که نمیشه دانلود کرد


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - saeid1346 - پنجشنبه ۲۷ اسفند ۱۳۹۴

ممنون از پاسخت ، این شل مخفی یا بکدور یا هر چی هست خیلی وقته روی این اسکریپته من دو سه تا مثل اینو دیدم تو فایل های اسکریپت به محض مشاهده از بیخ اسکریپتو پاک کردم کارت استور نصب کردم.


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - saz - پنجشنبه ۲۷ اسفند ۱۳۹۴

(پنجشنبه ۲۷ اسفند ۱۳۹۴ ساعت ۱۹:۳۸ ب.ظ )saeid1346 نوشته: ممنون از پاسخت ، این شل مخفی یا بکدور یا هر چی هست خیلی وقته روی این اسکریپته من دو سه تا مثل اینو دیدم تو فایل های اسکریپت به محض مشاهده از بیخ اسکریپتو پاک کردم کارت استور نصب کردم.

 

پس نگران چیزی نباش حالا مدیرای انجمن اگه پستت رو ببینن شاید بهتر راهنمایب کنن یه تاپیک دیگه هم هست خودشون توضیح دادن من که کلا پاکش کردم فعلا خیالم راحته


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - b52 - پنجشنبه ۲۷ اسفند ۱۳۹۴

درود - استفاده از اسکریپت فروشگاه ساز فریر امنیت هاست شما را بشدت تهدید میکنه و اطلاع رسانی های لازم صورت گرفته بهتره از فروشگاه ساز های دیگر یا از اسکریپت های مستقیم کننده پرداخت که خود درگاهها ارائه میدهند استفاده نمایید.


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - سید جواد محمد زاده - پنجشنبه ۲۷ اسفند ۱۳۹۴

متاسفانه از 2 روز پیش درگاههای واسط رو فیلتر کردن اکثرا هم از این اسکریپت و درگاه واسط استفاده میکردیم هم این اسکریپت تو زرد از آب دراومد و گفتن هک پذیره و شل داخلشه و کلی خطر داره هم درگاهامون تعطیل شد تو این مملکت فقط باید پشت پرده بزنی تو کار خلاف و قاچاق وگرنه عمراً بزارن یکسال کار کنی so


RE: ماجرای جوجه هکر ایرانی اعظم خانم (sheytan azzam) و جنرال الکتریک (general.eshgh) - سید جواد محمد زاده - پنجشنبه ۲۷ اسفند ۱۳۹۴

میگن زرین پال به آدرس https://www.zarinpal.com/  آدم فروشی کرده اگه کاره اونه خدا لعنتت کنه خدا کنه کل درآمدت بشه ضرر و خرج دوا درمون