صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 20

الموضوع: [سد ثغرة]مركز التحميل (uploader.php) الخاص بـأخونا فنان

  1. #1
    عضو فعال
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,174

    [سد ثغرة]مركز التحميل (uploader.php) الخاص بـأخونا فنان



    السلام عليكم ورحمة الله وبركاته
    مرحب بكم
    كما لوحظ في الآونه الأخيرة قد كثرت الإختراقات من خلال ثغرة مركز التحميل الذي قام ببرمجتة أخونا fnan4arab
    طريقة عمل الثغرة
    انه تقتر تحمل ملف بكذا عنوان
    NLP.gif.php
    وحتى لو انت مب سامح ل بملفات php
    الحل :
    افتح ملف uploader.php
    ابحث عن :
    كود PHP:
    $type explode("." ,$file_name); 
    استبدله بـ :
    كود PHP:
    $type explode("." ,$file_name,2); 
    انتهى .. حاول رفع نفس الملف NLP.gif.php






    __________________
    منابر المتميز | شبكة المتميز
    حالياً في الأردن : 962777775774
    -----------------------------------
    مطور ويب / JS(incl AJAX) , PHP, XML

    تتبعني في Twitter


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    671


    طيب ما ينفع حل رفع ملف الحمايه ... إلى انا وضعته في مشاركت azazi33





    __________________
    w w w . s w a l i f . n e t / s o f t s
    اكـ ـثـ ـر مـ ـن شـ ـخـ ـص يـ ـسـ ـتـ ـخـ ـدم الـ ـعـ ـضـ ـويـ ـة

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    ما قصرت
    الحل جربته
    و شغال من احسن ما يكوون






  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    2,272


    طيب لو جاك واحد وحمل ملف على امتداد Yasser.jpg.jpg.jpg.php
    يكون تجاوز الرقم 2 الي انت خليته يتعرف عليه وطلع jpg على انه صوره والامتداد الاصلي في الرابع





    __________________
    Ding Dong ;)

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Jan 2005
    المشاركات
    75


    مشكور اخوي ووالله انك ريحتنا من مشاكل هالمركز

    اخوي mad_4u المركز مايحمل اي ملف له اكثر من امتدادين , جرب تسوي الملف اللي انت تقول عنه وارفعه بعد ما تعدل تعديل الاخ NLP وشوف بينرفع ولا لا ؟ جربت اما وما انرفع

    جزاك الله الف خير يالغالي






  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    620


    اقتباس المشاركة الأصلية كتبت بواسطة فاشل بجداره
    طيب ما ينفع حل رفع ملف الحمايه ... إلى انا وضعته في مشاركت azazi33

    يعطيك العافيه اخ فاشل ماقصرت.


    الاخ NLP


    دورت على الى انت حاط فى الملف ولااكن للاسف مالقيتهافياريت ترفق لناالملف ويكون معدل وجاهزويعطيك العافيه






  7. #7
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,224


    مشكووووووووووووووووووووووووووووووووووور





    __________________
    لمراسلتي إضغط هنا
    php4arabs@hotmail.co.uk

  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    على من ركب الملف المرفق حذفه
    لأني بالخطأ اكتشفت بأنه ليس المعدل عليه
    شهاب







  9. #9
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    اقتباس المشاركة الأصلية كتبت بواسطة ][ شهاب ][
    هذا هو الملف معدل و جاهز
    كل ما عليك تغير اسم الملف :nice:

    كود PHP:
    $type explode("." ,$file_name); 
    وين التغير شهاب ؟ :anger2:







    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    707


    الله يعطيك العافيه





    __________________
    إنتقـ§ـام^الكبريـ§ـاء

    ~منتديات سحر الحب~
    http://s777b.com/vb

    للمراسلة بريد و ماسنجر :
    s777b@s777b.com

  11. #11
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    هههههههههه
    والله راح عن بالي لا تحسبني متعمد
    كنت مفكر اني عدلت على الملف قبل ارفعه
    بس تذكرت اني عدلته بعد ما رفعته عن طريق السي بانل






  12. #12
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    هذا الملف معدل و مضمون ميه بالميه





    الملفات المرفقة الملفات المرفقة

  13. #13
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    بنمشيها لك ذالمرة :anger2:

    شوف كم واحد جاك مدرعم وحمل الملف على انة معدل !! :funny:





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    الله يستر عليهم بس
    انشاءالله يشوفون الموضوع مره ثانيه و ينتبهون ان فيه خطأ

    لا يجيبون العيد و نشوف بكرا عشر مواضيع كلهم يشتكون من اختراق منتدياتهم






  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    620


    اقتباس المشاركة الأصلية كتبت بواسطة ][ شهاب ][
    الله يستر عليهم بس
    انشاءالله يشوفون الموضوع مره ثانيه و ينتبهون ان فيه خطأ

    لا يجيبون العيد و نشوف بكرا عشر مواضيع كلهم يشتكون من اختراق منتدياتهم


    يعطيك العافيه اخى شهاب وتسلم ان حملت الملف الاخيربارك الله فيك










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض