Ir para conteúdo
  • Cadastre-se

Tentativa de invasão no meu WHMCS, Ajuda!


Posts Recomendados

Olá! :D

 

Em um prazo de 1 semana, este sujeito "Andri Cyber4rt" realizou 2 pedidos aqui em nossa empresa, e criou a conta. Uma vez cadastro normal, como já suspeitei fiz o que o Edvan informou, fechei e exclui a conta dele, na segunda tentativa ele fez algo de diferente, ele criou a conta e depois alterou o Perfil onde nos Campos de Endereço entre outros ele colocou alguns códigos que creio eu seja Códigos SQL. Como todos que utilizam o WHMCS sabem quando o Usuário faz alguma alteração no Perfil recebemos um e-mail, e eu recebi este e-mail informando da alteração do Perfil dele. http://prntscr.com/6q5b0a 

 

 

PY1uS7C.png

 

Creio que esses códigos ajudariam a ele a invadir!

 

@S1 Host eu também tive pedidos feitos por este "Jaiver Costa"

Link para o comentário
Compartilhar em outros sites

Olá! :D

Em um prazo de 1 semana, este sujeito "Andri Cyber4rt" realizou 2 pedidos aqui em nossa empresa, e criou a conta. Uma vez cadastro normal, como já suspeitei fiz o que o Edvan informou, fechei e exclui a conta dele, na segunda tentativa ele fez algo de diferente, ele criou a conta e depois alterou o Perfil onde nos Campos de Endereço entre outros ele colocou alguns códigos que creio eu seja Códigos SQL. Como todos que utilizam o WHMCS sabem quando o Usuário faz alguma alteração no Perfil recebemos um e-mail, e eu recebi este e-mail informando da alteração do Perfil dele. http://prntscr.com/6q5b0a

PY1uS7C.png

Creio que esses códigos ajudariam a ele a invadir!

@S1 Host eu também tive pedidos feitos por este "Jaiver Costa"

Me parece que esse código está sendo usado para tentar pegar login e senha de usuários do seu whmcs.. Agora se funcionou eu não sei. Qual versão do whmcs você usa?

Enviado do meu iPhone usando Tapatalk

Link para o comentário
Compartilhar em outros sites

O problema é o suporte do WHMCS é fraco eu abri um requerimento hoje pela manhã e até agora não me retornaram

 

Finais de semana o tempo de resposta é diferente.

 

Olá! :D

 

Em um prazo de 1 semana, este sujeito "Andri Cyber4rt" realizou 2 pedidos aqui em nossa empresa, e criou a conta. Uma vez cadastro normal, como já suspeitei fiz o que o Edvan informou, fechei e exclui a conta dele, na segunda tentativa ele fez algo de diferente, ele criou a conta e depois alterou o Perfil onde nos Campos de Endereço entre outros ele colocou alguns códigos que creio eu seja Códigos SQL. Como todos que utilizam o WHMCS sabem quando o Usuário faz alguma alteração no Perfil recebemos um e-mail, e eu recebi este e-mail informando da alteração do Perfil dele. http://prntscr.com/6q5b0a 

 

 

PY1uS7C.png

 

Creio que esses códigos ajudariam a ele a invadir!

 

@S1 Host eu também tive pedidos feitos por este "Jaiver Costa"

 

Se sua versão estiver atualizada não se preocupe, basta excluir o cadastro.

 

Esses pedidos podem ser automaticamente excluídos através do FraudLasbPro http://www.whmcs.blog.br/principal/protecao-contra-fraudes/

Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?