पिछले दरवाजे की फाइलों के लिए वेबसाइट सोर्स कोड को कैसे स्कैन करें? PHP ट्रोजन हॉर्स कमजोरियों को ऑनलाइन खोजें

वर्डप्रेस दुनिया का सबसे व्यापक रूप से इस्तेमाल किया जाने वाला मुफ्त और ओपन-सोर्स वेबसाइट निर्माण प्रोग्राम है। कई ऑनलाइन मार्केटर एसईओ ट्रैफिक, विज्ञापन, सदस्यता, उत्पाद और सेवाओं की बिक्री के लिए वेबसाइट बनाने के लिए वर्डप्रेस का उपयोग करते हैं ।

  • तो WordPress के पास एक बहुत ही अमीरवर्डप्रेस प्लगइनऔर थीम डाउनलोड करने के लिए स्वतंत्र हैं, जबकि प्लगइन्स और थीम के अधिक उन्नत, सशुल्क प्रो संस्करण भी उपलब्ध हैं।

हाल ही में, चेन वेइलियांग वर्डप्रेस प्लगइन का एक प्रोफेशनल वर्जन खरीदने की योजना बना रहे थे, इसलिए उन्होंने गूगल पर खोज की और गलती से एक ऐसी वेबसाइट का पता लगाया जो वर्डप्रेस प्लगइन्स और थीम्स के क्रैक किए गए वर्जन के मुफ्त डाउनलोड की पेशकश करती थी।

मैंने बस इसे डाउनलोड करने और उपयोग करने की कोशिश की, लेकिन यह सही नहीं लगा: ये वेबसाइटें क्यों हैं जो मुफ्त डाउनलोड क्रैक किए गए संस्करण प्रदान करती हैं, कोई लाभ मॉडल बिल्कुल नहीं है, और वेबसाइट पर कोई अन्य विज्ञापन नहीं हैं?

क्योंकि वेबसाइट कई बार हैक हो चुकी है, इसलिए हम क्रैक किए गए सॉफ़्टवेयर , प्लगइन्स या थीम का उपयोग करते समय बहुत सावधानी बरतते हैं, ताकि किसी भी तरह की "बैकडोर" कमजोरियों का पता लगाया जा सके।

निम्नलिखित स्क्रीनशॉट 31 अगस्त, 2020 को चेन वेइलियांग की ब्लॉग वेबसाइट के हैक होने के हैं ▼

बैकडोर फ़ाइलों के लिए वेबसाइट स्रोत कोड को कैसे स्कैन करें? PHP कमजोरियों को खोजने के लिए ऑनलाइन स्कैनिंग

  • Linuxइंडोनेशिया के हैकर्स द्वारा सर्वर हैक किए गए और उनके साथ छेड़छाड़ की गई।
  • वेबसाइट के प्रत्येक फ़ोल्डर में एक अतिरिक्त "mm.php" भेद्यता फ़ाइल है, जिसका उपयोग अपूर्ण रूप से किया जा सकता है।VestaCP पैनल के कारण

हैकिंग की समस्या को हल करने के लिए, बस CentOS 7 ऑपरेटिंग सिस्टम को पुनः स्थापित करें और इसे CWP कंट्रोल पैनल से बदलें , फिर वेबसाइट बैकअप को पुनर्स्थापित करें।

  • क्योंकि मैंने पहले "पैगोडा कंट्रोल पैनल" की सुरक्षा भेद्यता के बारे में सीखा, मैंने अंततः उपयोग करने का निर्णय लियासीडब्ल्यूपी नियंत्रण कक्ष.

पिछले दरवाजे का क्या मतलब है?

मुख्य रूप से "ट्रोजन हॉर्स" से, पिछले दरवाजे का मतलब है कि सॉफ्टवेयर में कमियां हैं, जैसे आपके घर का पिछला दरवाजा खोलना, जो घुसपैठ और जानकारी की चोरी के लिए सुविधाजनक है।

️ट्रोजन बैकडोर के साथ प्लगइन थीम के बारे में चेतावनी

निम्नलिखित 2 वेबसाइट प्रमुख वर्डप्रेस प्लगइन्स और वर्डप्रेस थीम के क्रैक किए गए संस्करण प्रदान करती हैं:

1) डब्ल्यूपीटीआरई

2) प्रीमियम फ्री थीम्स

  • चेन वेइलियांगयह बहुत निश्चित है कि इन दो वेबसाइटों पर सॉफ़्टवेयर, प्लग-इन और थीम में पिछले दरवाजे की खामियां हैं। डाउनलोड न करें और उनका उपयोग न करें, अन्यथा, कृपया अपने जोखिम पर परिणाम भुगतें!

?ट्रोजन हॉर्स बैकडोर प्रोग्राम की कमजोरियों को कैसे स्कैन करें?

पिछले दरवाजे की फाइलों के लिए वेबसाइट सोर्स कोड को स्कैन करने के 2 तरीके हैं:

  • पहला: वर्डप्रेस सुरक्षा स्कैन प्लगइन का उपयोग करें
  • दूसरा: उपयोगऑनलाइन उपकरणस्कैन फ़ाइलें मारें

?पहला: वर्डप्रेस सुरक्षा स्कैनिंग प्लगइन का प्रयोग करें

इस वर्डप्रेस वेबसाइट सुरक्षा स्कैनिंग प्लगइन का उपयोग करने की सिफारिश की जाती है - वर्डप्रेस वेबसाइट पर सभी विषयों और प्लगइन्स को बैचों में स्कैन करने के लिए वर्डफेंस सिक्योरिटी का उपयोग करने के लिए यह पता लगाने के लिए कि क्या PHP पिछले दरवाजे की भेद्यता फाइलें हैं▼

?दूसरा: PHP भेद्यता फ़ाइलों को ऑनलाइन टूल खोजने के लिए सुरक्षा स्कैन का उपयोग करें

संदिग्ध फ़ाइलों और URL का विश्लेषण करने, मैलवेयर के प्रकारों का पता लगाने में आपकी सहायता के लिए ऑनलाइन टूल

आशा है कि चेन वेइलियांग के ब्लॉग ( https://www.chenweiliang.com/ ) पर साझा किया गया लेख "वेबसाइट सोर्स कोड को बैकडोर फाइलों के लिए कैसे स्कैन करें? ऑनलाइन PHP ट्रोजन भेद्यता खोज" आपके लिए उपयोगी होगा।

इस लेख का लिंक साझा करने में संकोच न करें: https://www.chenweiliang.com/cwl-1405.html

अधिक छिपी हुई ट्रिक्स को अनलॉक करने के लिए, हमारे टेलीग्राम चैनल से जुड़ने के लिए आपका स्वागत है!

पसंद आये तो शेयर और लाइक करें! आपके शेयर और लाइक हमारी निरंतर प्रेरणा हैं!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

ऊपर स्क्रॉल करें