صفحة 2 من 3 الأولىالأولى 123 الأخيرةالأخيرة
النتائج 16 إلى 30 من 32

الموضوع: اختراق عن طريق FORUMHOME

  1. #16
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    620


    اقتباس المشاركة الأصلية كتبت بواسطة 7addad
    سلام

    اضمن كود لمرطز تحميل الملفات هو

    كود PHP:
    strrchr($file_name ,'.'
    وهو يقوم بأظهار الامتداد بعد آخر نقطة

    وين يكون هذاالكود اخوى ياريت تشرح






  2. #17
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    287


    الملف تجدوه في مجلد includes داخل مجلد المنتدى الرئيسي واسم الملف الصحيح
    init.php وليس ini للتصحيح






  3. #18
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    167


    بدل $type = explode("." ,$file_name);

    ب


    $type = strrchr($file_name ,'.') ;

    و الدليل على انه فعال منتديات vb يستخدمونه لفصح امتداد المرفقات






  4. #19
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    620


    اقتباس المشاركة الأصلية كتبت بواسطة 7addad
    بدل $type = explode("." ,$file_name);

    ب


    $type = strrchr($file_name ,'.') ;

    و الدليل على انه فعال منتديات vb يستخدمونه لفصح امتداد المرفقات


    جربت وطبقت الطريقه وكل ماجيت برفع ملف اوصورة يطلع معى >>>غير مسموح برفع هذا النوع من الملفات
    نوع الملف الذي رفعته : s







  5. #20
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    620


    اقتباس المشاركة الأصلية كتبت بواسطة Eng_Man
    الملف تجدوه في مجلد includes داخل مجلد المنتدى الرئيسي واسم الملف الصحيح
    init.php وليس ini للتصحيح

    اضفت الى قال الاخ فى الملف init.phpخرب المنتدى كله طلع مشتول






  6. #21
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    151


    اخوي اللي بيسال عن ملف php.ini

    موجود في ملفات السيرفر اللي هي www.xxx.com/whm اللي هو الروت


    ابحث عن ملف php.ini وبعدين افتحة وعلى طول على اخرة و الصق بداخلة ماكتبته لك فوق وسوي حفظ

    وخلهم يرفعون 1000 شل يبلونه ويشربون مويته ماعاد ينفعهم ابد الدوال تقفلت والشل ماعاد ينفذ اوامر


    في اامااااان الله





    __________________
    يستخدم هذا المعرف اكثر من شخص

  7. #22
    عضو فعال
    تاريخ التسجيل
    Jul 2002
    المشاركات
    1,557


    طيب التعديلات على ملف php.ini
    ما راح تاثر على عمل الموقع بشكل عام والمنتدى والسكريبتات الموجوده عليه؟





    __________________
    هل تبحث عن نطاقات مميزة, لها معنى؟
    إذا ما رأيك بإلقاء نظرة على هذه الباقة..

  8. #23
    عضو نشيط
    تاريخ التسجيل
    Jan 2005
    المشاركات
    207


    بارك الله فيك اخوي ROCK aRaB

    بس ابي طريقه كيف اوصله لو شرح مبسط بارك الله فيك هل عن طريق برنامج او كيف اوصل؟






  9. #24
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    620


    اقتباس المشاركة الأصلية كتبت بواسطة kwety.com
    بارك الله فيك اخوي ROCK aRaB

    بس ابي طريقه كيف اوصله لو شرح مبسط بارك الله فيك هل عن طريق برنامج او كيف اوصل؟
    حاولت الدخول مع تغييراسم الموقع ماضبط معى يعنى مادخل على الموقع

    كيف نووصله






  10. #25
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    151


    اخواني انا كلامي لاصحاااااب السيرفرات مو لاصحاب المواقع
    يعني مثلا

    اخذ استضافة مناااافع الروت حقها هذا عنوانه


    http://www.mnafe.com/whm

    ادخل وابحث عن ملف php.ini

    ورح على اخر شيء في داخل الفم وضيف مايلي وخليهم يرفعون شلات على اي موقع مستضيفة انت ياصاحب السيرفر ماراح يستفيدون شيء لان الدوال بتتقفل ياناس الامر سهل للغاية افضل انك تقفل سيف مود لان تقفيل سيف مود بتسبب مشاكل لاصحاب المواقع اللي انت مستضيفها

    كود:
    disable_functions = dl, exec, shell_exec, system, passthru, popen, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg

    اخوي plus وشو اللي ماراح ياثر اذا عندك سيرفر طبق الي قلت وارفع شل وبتعرف وقتها وش اقصد


    بالنسة للملف تلقونه داخل الاعدادات الخاصة php ؟

    اذا انت عندك موقع وتبي تعرف ان صاحب السيرفر اللي هو مستضيفك مقفل الدوال عشان ترتاح للاخر


    ادخل لوحة تحكم منتداك admincp الجيل الثالث admin الجيل الثاني ويمكن برضة يكون مجلد المنتدى متغير اسمة على حسب المهم

    روح على phpinfo

    وبعدين

    disable_functions

    وشوف بنفسك الداول اللي عطلها صاحب الاستضافة

    ارجو اني افدتكم


    في ااامااااان الله





    __________________
    يستخدم هذا المعرف اكثر من شخص

  11. #26
    عضو فعال
    تاريخ التسجيل
    Jul 2002
    المشاركات
    1,557


    فاهم انه يعطل الشل لكن قصدي , لما تعطل هذي الدوال ما راح تاثر على السكريبتات الي على الموقع؟





    __________________
    هل تبحث عن نطاقات مميزة, لها معنى؟
    إذا ما رأيك بإلقاء نظرة على هذه الباقة..

  12. #27
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    151


    لا ان شاء الله ما تاثر لانك انت بتعطل الدوال ماراح تفعل السيف مود

    اغلب السيرفرات الحين تسويها وشغالة السكربتات زي الحلاوة


    في اااماااان اللله





    __________________
    يستخدم هذا المعرف اكثر من شخص

  13. #28
    عضو نشيط
    تاريخ التسجيل
    Mar 2005
    المشاركات
    171


    سلام عليكم

    اخوي ROCK aRaB
    اذا بغيت تشرح لهم شي يا ليت تكون فاهم :shy: شوي :funny: :funny: :funny:

    المهم الطريقة كالتالي :
    ==============================

    لازم يكون معك حساب shell وتكون (root)

    اول شي تروح على هذا المسار
    كود PHP:
    /usr/local/lib
    بعدين تعدل على الملف php.ini

    وتبحث عن
    كود PHP:
    disable_functions 
    وتستبدله بهذا
    كود PHP:
    disable_functions dlexecshell_execsystempassthrupopenpcloseproc_openproc_niceproc_terminateproc_get_statusproc_closepfsockopenleakapache_child_terminateposix_killposix_mkfifoposix_setpgidposix_setsidposix_setuidescapeshellcmdescapeshellarg 
    ويالله سلام.





    __________________
    .. .. . .

  14. #29
    عضو نشيط
    تاريخ التسجيل
    Mar 2005
    المشاركات
    171


    وفيه شغله ثانيه اذا بغيت تشغل السيف مود :nice:

    نفس الكلام وفي نفس الملف تبحث عن
    كود PHP:
    safe_mode        =    Off 

    وتستبدلها بـ
    كود PHP:
    safe_mode        =    On 






    __________________
    .. .. . .

  15. #30
    عضو نشيط
    تاريخ التسجيل
    Apr 2001
    المشاركات
    78


    أخوي صاحب الموقع المخترق
    انا عندي ملفات تبحث عن ملفات هالورع
    اذا تبيها عطيتك اياها عشان تكتشف ملفاته وتحذفها





    __________________
    مبرمج ومصمم المواقع التالية :
    kifee.com
    f3f3.com
    alibabaa.com
    jawal4arab.com
    والجاي أحلى :cool:





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض