صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 33

الموضوع: ثغره خطيره بمركز تحميل الصور

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    789

    ثغره خطيره بمركز تحميل الصور



    السلام عليكم ...

    بهذا اليوم جاني شخص يقول منتداه مخترق من قبل شخص وبعد البحث والتحري :con2: لقيت الثغره بمركز تحميل الصور من برمجة الاخ فنان العرب

    انا قدرت احل المشكله إلى بالهاك لكن ماحبيت انشرها لكي لا يستخدما ضعاف النفوس .. المشكله ياخوان الطريقه لا تخطر علي بال احد فعلا :funny: إلى اخترق المنتدى ذكي فعلا لكن الحمدالله تم التصدي له

    ومن يريد الحل سريعاّ يراسلني علي المسنجر بالمرفقات

    او يقوم بحذف ملف uploader.php من المنتدى

    تحياتي





    الصور المرفقة الصور المرفقة  
    __________________
    متى استعبدتم الناس وقد ولدتهم أمهاتهم أحرار........
    -----------------------------------
    شبكة الشعر الادبيه


  2. #2
    Banned
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,778


    هل تقصد الهاك الخاص بالتحميل للاعضاء فقط ؟؟






  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    789


    اعتقد نعم هو من برمجة الاخ العزيز فنان العرب





    __________________
    متى استعبدتم الناس وقد ولدتهم أمهاتهم أحرار........
    -----------------------------------
    شبكة الشعر الادبيه

  4. #4


    أمممممممممممممم
    يعطيك العافيه



    وتحياتي





    __________________
    كود:
    Www.SaDness-GuY.Biz

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    671


    حبيبي امنع رفع ملفات php و php2 و php3 و php4 حمايه للمجلد وسلامتكم ...





    __________________
    w w w . s w a l i f . n e t / s o f t s
    اكـ ـثـ ـر مـ ـن شـ ـخـ ـص يـ ـسـ ـتـ ـخـ ـدم الـ ـعـ ـضـ ـويـ ـة

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Dec 2001
    المشاركات
    32


    انا بصراحه اشك انه في ثغرة بهذا الهاك من زمان بس ما ادري اذكر في الهاك القديم ممكن تكون كذا file2.jpg.php






  7. #7
    ينتظر رسالة التوكيد
    تاريخ التسجيل
    Apr 2004
    المشاركات
    190


    اذا كان بيرفع فيها صيغة php فانها مليون بالمية ثغرة






  8. #8


    هناك هاكات كثيره لتحميل الملفات

    هل تضع رابط لهذا الهاك اذا تكرمت .






  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    667


    مشكور اخوي على التنبيه





    __________________
    فنتاستك لخدمات الواب

    منتديات البرنس

    أستغفرك ربي وأتوب إليك

    support @ e-fantastic.com

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    410


    تفضل أخوي العندليب في المرفقات





    الملفات المرفقة الملفات المرفقة

  11. #11
    Banned
    تاريخ التسجيل
    Feb 2005
    المشاركات
    410


    لا ياشيخ موب ثغره



    الثغره فيه بس اذا صار يدعم php



    يجي واحد يرفع شل وينسف السيرفر


    اما مركز التحميل سليم 100 %


    بس حدد الامتدادات هذي bmp doc gif jpe jpeg jpg pdf png psd txt zip


    وبالتوفيق






  12. #12
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    حبايبي يقدر يلعب في كود php يخليه كأنه jpg بداخل الكود

    وبكذا ماراح يتعرف عليه ال المركز

    انا قريتها في منتدى مرة بس ماجربتها





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    296


    صحيح أخي سكريت كلامك مضبوط 100%

    سبق لي وأن أخترقوني بنفس الطريقة


    ووجدت ملفات بهذا الشكل

    jpg.php

    أستغربت بوجودها,,,مع أني لم أسمح للphp بتحميلها؟؟



    بس نبي الحل لهذه المشكلة ياشباب





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  14. #14
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    249




    معقوله يصير اختراق عليها الكل يستخدم الخدمه فى منتداه و حتى صاحب السكريبت يعنى معقوله طافت عليه ower: ower:





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  15. #15
    عضو جديد
    تاريخ التسجيل
    Feb 2005
    المشاركات
    12


    لقد قام الأخ بوضع طريقة الحل بنفسه كما أذكر
    المشكلة هي انك تستطيع ان ترفع ملف باسم : faleh.jpg.php
    وسيعتبر كملف jpg لأن الكود التالي :
    كود PHP:
    explode("." ,$file_name); 
    سيفرق بين الكلمات التي تتوسطها علامة النقطة
    سيكون كالتالي :
    0 : faleh
    1 : jpg
    2 : php
    لذا يجب إستبداله بالكود التالي
    كود PHP:
    explode("." ,$file_name,2); 
    وراح يفرق ااسم إلى قسمين فقط إبتداء من اول علامة نقطة وراح يكون كالتالي :
    0 : faleh
    2 : jpg.php
    أعلم اني تكلمت كثيرا ولكن كان هذا للي يريد الفائدة ويكون على بينة لا يمسح كود ويضع كود

    في أمان الله










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض