صفحة 2 من 3 الأولىالأولى 123 الأخيرةالأخيرة
النتائج 16 إلى 30 من 33

الموضوع: ثغره خطيره بمركز تحميل الصور

  1. #16
    Banned
    تاريخ التسجيل
    Feb 2005
    المشاركات
    410


    اقتباس المشاركة الأصلية كتبت بواسطة العارم
    صحيح أخي سكريت كلامك مضبوط 100%

    سبق لي وأن أخترقوني بنفس الطريقة


    ووجدت ملفات بهذا الشكل

    jpg.php

    أستغربت بوجودها,,,مع أني لم أسمح للphp بتحميلها؟؟



    بس نبي الحل لهذه المشكلة ياشباب

    الحل لاتركب مركز تحميل ابد الى يبي يحمل ياخذ له موقع مجانى من الايكوس او اي موقع ثاني فيه مركز تحميل






  2. #17
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    249


    اقتباس المشاركة الأصلية كتبت بواسطة Faleh.M
    لقد قام الأخ بوضع طريقة الحل بنفسه كما أذكر
    المشكلة هي انك تستطيع ان ترفع ملف باسم : faleh.jpg.php
    وسيعتبر كملف jpg لأن الكود التالي :
    كود PHP:
    explode("." ,$file_name); 
    سيفرق بين الكلمات التي تتوسطها علامة النقطة
    سيكون كالتالي :
    0 : faleh
    1 : jpg
    2 : php
    لذا يجب إستبداله بالكود التالي
    كود PHP:
    explode("." ,$file_name,2); 
    وراح يفرق ااسم إلى قسمين فقط إبتداء من اول علامة نقطة وراح يكون كالتالي :
    0 : faleh
    2 : jpg.php
    أعلم اني تكلمت كثيرا ولكن كان هذا للي يريد الفائدة ويكون على بينة لا يمسح كود ويضع كود

    في أمان الله

    :nice:





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  3. #18
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    249


    هل توجد ثغرات غير هذى ؟!!

    وشكرا





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  4. #19
    عضو نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    296


    أخي أنا أستخدم سكربت غير مربوط بالمنتدى

    يعني منفرد,,,مفتوح لكل زائر,,,


    أبي أغلق الثغرة,,


    والسكربت بالمرفق أخبرني أيش أسوي علشان أغلقها,,,





    الملفات المرفقة الملفات المرفقة
    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  5. #20
    Banned
    تاريخ التسجيل
    Feb 2005
    المشاركات
    410


    العارم اسمح فقط لهذي الامتدادات bmp doc gif jpe jpeg jpg pdf png psd txt zip






  6. #21
    عضو فعال
    تاريخ التسجيل
    Oct 2003
    المشاركات
    1,200


    ياعيال لحلال ..خلو التحميل مربوك بلايكوس على رابط منفصل وانتهت المشكله






  7. #22


    قرأت الهاك

    وكلام الأخ Faleh.M صحيح 100%

    والهاك يحتاج الى برمجه من جديد .

    أنصحكم بعدم تركيبه .

    فالأخطاء التي قام بها الاخ fnan4arab اخطاء عاديه يقع بها أي مبرمج ولكن استغلال الهكر للهاك الذي برمجه يجعله في موقف حرج بينكم .

    تحياتي لكم






  8. #23
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    249


    اغلب الثغرات تاتى من كثرة الهاكات :anger2: :anger2:

    طيب الحل شنو ؟!!!!!!

    هاك تحميل الصور من اهم الهاكات و بدونه المنتدى و لا شى ( يعنى سكر منتداك افضل )

    صارلى اكثر من سنتين فى المنتدى و لم اجد منتدى عربى متخصص فى االاشياء هذى !!!

    وشكرا





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  9. #24
    عضو نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    296


    اقتباس المشاركة الأصلية كتبت بواسطة Abo_Ali
    العارم اسمح فقط لهذي الامتدادات bmp doc gif jpe jpeg jpg pdf png psd txt zip

    أخي العزيز أنا وضعت أمتدادت مثل الي قلت لي عليها وأقل منها يعني مايضر,,,

    بس تعرف هاذولا هكر ومايغلبهم شىء,,,

    يعني توجد طريقة يقدرون بها يخدعون السكربت ويحملون مثلا jpg.php

    بس الحين أبي الحل للسكربت الذي أقوم بأستخدامة علشان أغلق الثغرة,,,





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  10. #25
    عضو جديد
    تاريخ التسجيل
    Feb 2005
    المشاركات
    12


    vb203 اعتقد بس هالثغرة اللي موجودة
    العارم سكربتك مافيه شي






  11. #26
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    249


    اقتباس المشاركة الأصلية كتبت بواسطة Faleh.M
    vb203 اعتقد بس هالثغرة اللي موجودة
    العارم سكربتك مافيه شي

    مشكور اخى الكريم.

    طيب الحل الى شرحته كافى و لا يحتاج الى تعديل ؟!!

    وشكرا





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  12. #27
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    340


    بارك الله فيكم

    الأنساق المسموح بها .gif .jpg .jpeg .bmp .png .zip .rar .rm .ram

    هكذا الآن غير معرضين للخطر بإذن الله


    ؟؟؟؟
    الأنساق هذة
    .zip .rar مافيها أي خطورة ؟





    __________________
    أحبكم في الله

  13. #28
    عضو فعال
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,174


    انزين نبي له الحل





    __________________
    منابر المتميز | شبكة المتميز
    حالياً في الأردن : 962777775774
    -----------------------------------
    مطور ويب / JS(incl AJAX) , PHP, XML

    تتبعني في Twitter

  14. #29
    Banned
    تاريخ التسجيل
    Feb 2005
    المشاركات
    410


    اقتباس المشاركة الأصلية كتبت بواسطة NLP
    انزين نبي له الحل

    الحل اسمح لهذي التسيقات

    التنسيقات المسموح بها: bmp doc gif jpe jpeg jpg pdf png psd txt zip






  15. #30
    عضو جديد
    تاريخ التسجيل
    Feb 2005
    المشاركات
    12


    اقتباس المشاركة الأصلية كتبت بواسطة Vb203
    مشكور اخى الكريم.

    طيب الحل الى شرحته كافى و لا يحتاج الى تعديل ؟!!

    وشكرا
    لا ، فقط اعمل كما ذكرت
    ------
    اقتباس المشاركة الأصلية كتبت بواسطة عابد الحرمين
    بارك الله فيكم

    الأنساق المسموح بها .gif .jpg .jpeg .bmp .png .zip .rar .rm .ram

    هكذا الآن غير معرضين للخطر بإذن الله


    ؟؟؟؟
    الأنساق هذة
    .zip .rar مافيها أي خطورة ؟
    يا أخي اولا غير اسمك لا أحد يعبد الحرمين بل كلنا عبيد الله ، اسئل المدير ذلك
    - ملفات الصور والفيديو والصوت ليس بها خطوة على حد علمي
    - أما الملفات المظغوطة انا شاك فيها 1%

    مافي خوف










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض