صفحة 3 من 3 الأولىالأولى 123
النتائج 31 إلى 34 من 34

الموضوع: ماهي طريقة إغلاق ثغرة مركز التحميل ؟

  1. #31
    فضلاً اكتب اسمك الحقيقي هنا
    زائرالشـايب


    السلام عليكم
    الحل انك تخلي السكربت يغير الأسم تماتيك يعني اذا رفع احد ملف بي الأسم هذا shells.php.jpg يغرة الى مثلا 78645855.jpg اما سالفة السيف مود مالة فايدة فية شل روسي جديد يتخطى السف مود وهذي صور بالمرفقات





    الصور المرفقة الصور المرفقة  

  2. #32
    عضو جديد
    تاريخ التسجيل
    Apr 2004
    المشاركات
    24


    اقتباس المشاركة الأصلية كتبت بواسطة 4rsan.net
    السلام عليكم

    انا عندى اقتراح لحل بس يحتاج الاخوة المبرمجين وسوف اوضحة لكم وهو سوف يكون سهل

    كل مركز تحميل بيقوم برفع الملفات فى مجلد ما او عدة مجلدات

    الاول كن بنضع ملف .htaccss
    لنمنح التصريح بملفات معينه

    طيب هل من الممكن برماجة هذا الملف لا يمنع التصفح من هذا المجلد بمعنى
    اسم الملف
    shell.php.rar
    فى الثغرة عندما يعرض
    http://mysite.com/up/shell.php.rar

    فيظهر هذا الملف مباشرة shell.php و يتم التعامل معه كملف بى اتش بى

    انا فى راى لو برمجنا ملف ما و نضعه فى مجلد التحميل up
    وعند كتابة اى ملف متصفح مثلا العنوان بالاعلى

    تطهر الرسالة التحذيرية او رفض او غير متاح

    ميزه هذه الطريقة
    1- السيطرة الكاملة على مركز التحميلة
    2- لن نعيد برمجة مراكز التحميل كلها بل سوف يحتفظ كل موقع بنفس مركز التحميل الخاص به

    هذه وجهة نظرى
    تطبيقها يتنظر المبرمجين

    تحياتى
    فارس العرب
    كلام سليم

    ضع الملف المرفق في مجلد الـ up او userfiles او ما شابه
    و سيمنع تحميل اي ملف php في المجلد





    الملفات المرفقة الملفات المرفقة
    __________________
    www.drawers.ws

  3. #33
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    اقتباس المشاركة الأصلية كتبت بواسطة Drawers
    كلام سليم

    ضع الملف المرفق في مجلد الـ up او userfiles او ما شابه
    و سيمنع تحميل اي ملف php في المجلد
    :nice:





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  4. #34
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    141

    سؤال يفرض نفسه



    انا راح اطرح سؤال يفرض نفسه ( ليش سكريبت 4images ما فيه هذي الثغره )
    واقول للي يقول غير اسم الملف مردك تعطيه اسم الملف

    اما عن حذف ملفات php من المجلد ماشي فايده الملف jpg


    ولكن اتمنى من المبرمجين الرد على السؤال










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض