صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 32

الموضوع: اختراق عن طريق FORUMHOME

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    683

    اختراق عن طريق FORUMHOME



    السلام على الجميع

    اليوم شفت منتدى احد الأخوان مخترقينه مبزرة وحثالة مجتمع لعنة الله تحل عليهم جميعاً

    وواضعين في الصفحة الرئيسية هذي الصورة



    بعد البحث اتضح ان الأختراق تم عن طريق وضع صفحة داخل FORUMHOME

    واتضح ان الخلفية الموسيقية والصورة الموجودة بالموقع رابطها

    http://aass.hajz.net/Love_Story[1].mid
    http://aass.hajz.net/ply.gif

    يعنيي صاحب موقع http://www.hajz.net له ضلع بالموضوع الله لا يوفقه لا في الدنيا ولا الأخرة

    المهم ماهي هذه الثغرة وكيف نتفاداها مستقبلاً







  2. #2
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,002


    السلام عليكم


    لدي ملاحظة فقط عزيزي

    صاحب موقع http://www.hajz.net
    يقدم الإستظافة المجانية فلا دخل له باالموضوع عزيزي
    وهو شخص محترم بإمكانك الدخول على الموقه ورؤية ما به

    فلا تستعجل بالحكم على الأشخاص

    والسلام عليكم
    marboosh





    __________________
    vBulletin Only
    Spanish-soul.com

  3. #3
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,439


    الله لا يوفقه من هكر

    اللهم شل يمينه وأربط لسانه

    وأجعله عبرة لمن لا يعتبر


    اللهم ارنا فيه عجائب قدرتك

    ليش مايروح يهكر على مواقع الروافض واليهود





    __________________
    وقل الحمد لله الذي لم يتخذ ولداً ولم يكن له شريك في الملك ولم يكن له ولي من الذل وكبّره تكبيراً

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    683


    اخوي وعزيزي marboosh.net

    ان اسف لإتهامي هذا الشخص لاكن ما رأيته كان يرفع الضغط

    وفي وقتها لا تنظر لباقي الأمور

    بعد البحث في ملفات الموقع اتضح ان الأختراق تم عن طريق مركز التحميل



    فاحذروا من مراكز التحميل التي تعتمد على المنتدى






  5. #5
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,002


    اقتباس المشاركة الأصلية كتبت بواسطة y7ool
    اخوي وعزيزي marboosh.net

    ان اسف لإتهامي هذا الشخص لاكن ما رأيته كان يرفع الضغط

    وفي وقتها لا تنظر لباقي الأمور

    بعد البحث في ملفات الموقع اتضح ان الأختراق تم عن طريق مركز التحميل



    فاحذروا من مراكز التحميل التي تعتمد على المنتدى

    بارك الله فيك عزيزي

    وإن شاء الله تأخذ الحذر الآن
    وقد سبق وإخترق موقعي عن طريق مركز التحميل وقمت بالتنبيه عنه
    واللذي إخترق موقعي هو نفسه اللذي إخترق موقعك (ابو عرب)

    الآن يجب عليك الدخول إلى ملفات الموقع بالكامل لعلى وعسى قد وضع ملف shell فأي ملف غريب قم بحذفه

    والسلام عليكم
    المربوش





    __________________
    vBulletin Only
    Spanish-soul.com

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    175


    بسيطه يمكنكم اصلاح هذيه الثغره في مركز التحميل

    وطريقه اصلاحها .. تحديد الملفات التحميل المعروفه والامنه فقط

    يعني عدم السماح بأرفاق ملفات ال php وغيرها التي تشكل خطوره في الاختراق






    __________________
    WwW.Q8iz.CoM مدير موقع

  7. #7
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,002


    اقتباس المشاركة الأصلية كتبت بواسطة Q8iz
    بسيطه يمكنكم اصلاح هذيه الثغره في مركز التحميل

    وطريقه اصلاحها .. تحديد الملفات التحميل المعروفه والامنه فقط

    يعني عدم السماح بأرفاق ملفات ال php وغيرها التي تشكل خطوره في الاختراق
    السلام عليكم

    بالأصل هو مركز تحميل صور وليس ملفات
    وحتى لو لغيت الـ php
    فعندما تغير صغية الملف كهكذا shell.php.gif.jpg فسوف يقبله السكريبت

    وهذا ما حصل والحل هو حذف السكربت بالكامل

    والسلام عليكم





    __________________
    vBulletin Only
    Spanish-soul.com

  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    683


    لعنة الله عليهم

    ليقيتهم متمشين ومتعشين بالموقع :con2:

    بعد فتحي للملفات فوق اتضح















  9. #9
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,002


    مثل ما ذكرت لك عزيزي

    فقد تم رفع ملف shell
    قم بمسحه ومسح اي ملف غريب لا تعرفه

    والسلام عليكم





    __________________
    vBulletin Only
    Spanish-soul.com

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    151


    اخوي تبي تريح باك مرة وحدة

    نصيحة مني لك والى اغلب اصحب السيرفرااااات

    اخوي لازم صااااحب السيرفر يعطل اغلب دوال php خطيرة جدااا لانها اذا ماعطلها بتكون كااارثه على جميع المنتديات اللي على نفس السيرفر لانه اذا ماعطلها بقدر يرفع shell.php لكن اذا عطلها ماعاد يقدر ينفذ اوامر ؟

    طريقة مختصرة لتقفيل الدوال باااختصاااااار لاصااااحب السيرفرااااااات



    افتح ملف php.ini وروح على اخرة وضيف مايلي وباذن الله ماعاد يصير للمنتديات اللي على سيرفرك شيء تكون ااامنه باذن الله

    كود PHP:

    disable_functions 
    dlexecshell_execsystempassthrupopenpcloseproc_openproc_niceproc_terminateproc_get_statusproc_closepfsockopenleakapache_child_terminateposix_killposix_mkfifoposix_setpgidposix_setsidposix_setuidescapeshellcmdescapeshellarg 






    __________________
    يستخدم هذا المعرف اكثر من شخص

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2003
    المشاركات
    568


    ملف php.ini وين مكانه اللي تقصده بالضبط


    تحياتي





    __________________
    حاول تفكر بدون هاكات .. ........

  12. #12
    عضو فعال
    تاريخ التسجيل
    Aug 2004
    المشاركات
    1,424


    اخوي البركه بالمستضيف
    يا عزيزي حتى لو نضفت موقعك بالكااااامل الهكر لا تأمنه اكيد زارع ملفات واجد على السيرفر نفسه
    يعني حتى لو نضفت موقعك الروت بيده وبيرجع يخترقه
    طالب السيرفر بتعطيل الدوال مثل ما تفضل الاخ روك





    __________________
    Under Construction
    No 4 Spam
    للمراسلة
    http://allawi.baridy.com

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    287


    لا ادري ماهو مركز التحميل الذي تستخدمه بالضبط لكن ظهرت ثغرة في مركز تحميل من برمجة الاخ fnan4arab
    وتم اختراق العديد من المنتديات باستخدام الثغرة وهي من خلال رفع ملف php وطبعا الملف يظهر وكأنه صوره
    كما تفضل الاخوة ولكن المشكلة ان هذا المركز حتى لو انك قمت بمنع تحميل php تبقى الثغرة فعاله ولاغلاقها يجب اتباع الاتي
    افتح ملف uploader.php
    ابحث عن
    $type = explode("." ,$file_name);

    استبدله ب
    $type = explode("." ,$file_name,2);

    ثم احفظ العمل وارفع الملف مرة اخرى وحاول ان
    تجرب رفع اي ملف وسوف تلاحظ ان الرفع لم يتم
    وهكذا نجحت في اغلاق الثغرة
    هذا الشرح فقط يتبع لسكربت مركز التحميل من برمجة الاخ fnan4arab
    ولا ينطبق على غيره من المراكز الاخرى






  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    620


    اقتباس المشاركة الأصلية كتبت بواسطة ($)الإلكترون($)
    ملف php.ini وين مكانه اللي تقصده بالضبط


    تحياتي

    نفس السوال.






  15. #15
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    167


    سلام

    اضمن كود لمركز تحميل الملفات هو

    كود PHP:
    strrchr($file_name ,'.'
    وهو يقوم بعرض الامتداد بعد آخر نقطة










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض