النتائج 1 إلى 6 من 6

الموضوع: ثغرة خطيرة جدا فى مركو التحميل

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Aug 2005
    المشاركات
    65

    ثغرة خطيرة جدا فى مركو التحميل



    السلام عليكم ورحمة الله وبركاتة

    احببت ان اخبركم عن ثغرة مركز تحميل الملفات فى المنتدى


    :con2: طبعا ملف الشل بضيغة الــــــــــphp

    ومركز التحميل لا يسمح بتحميل ال php

    والشخص الذى يريد ان يخترق يسمى الشل كتالى

    zzz.php.gif

    وبهذا الطريقة يستطيع الوصول الى السيرفر


    ارجو من اخواننا ايقاف جميع مراكز التحميل التى فى منتدياتهم

    حتى اكتشف ترقيع الثغرة







  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    307


    اخوي مشكور على الموضوع

    والثغره معروفه للكل وتم ترقيعها من زمان

    ممكن من مدة ست اشهر او اكثر

    عموما المشكلة بالمستضيف مصيبه هذي اذا احد المستضيفين رفع ملف شل واستطاع التحكم بكل السيرفر

    والمفروض المستضيف يكون واعي للمشكلة ويحدد الصلاحيات لمثل هالمشاكل

    اشكرك اخي على حرصك على المنتديات العربيه





    __________________
    التوقيع مغلق حتى اشعار اخر

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Aug 2005
    المشاركات
    65


    اخى الكريم

    فى شغلة اسمها السيف مود

    ومعناها الوضع الامن

    وهذا خيار يستطيع تشغيلها

    صاحب السيرفر

    وهذة الطريقة توقف جمييييييييييييييييييييييييييييييييييع اوامر الشل






  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2005
    المشاركات
    751


    السلام عليكم

    اولا مشكور على التنبيه

    ثانياً الثغره قديمه بعض الشي

    ثالثاً يرفع الشل بهذه الطريقة

    zz.gif.php






  5. #5
    عضو نشيط
    تاريخ التسجيل
    Aug 2005
    المشاركات
    65


    واسف لانى قطعت النت من زمان






  6. #6
    عضو نشيط
    تاريخ التسجيل
    Jun 2004
    المشاركات
    287


    اقتباس المشاركة الأصلية كتبت بواسطة سفر
    اخوي مشكور على الموضوع

    والثغره معروفه للكل وتم ترقيعها من زمان

    ممكن من مدة ست اشهر او اكثر

    عموما المشكلة بالمستضيف مصيبه هذي اذا احد المستضيفين رفع ملف شل واستطاع التحكم بكل السيرفر

    والمفروض المستضيف يكون واعي للمشكلة ويحدد الصلاحيات لمثل هالمشاكل

    اشكرك اخي على حرصك على المنتديات العربيه
    ترقيعها هو
    افتح ملف uploader.php
    ابحث عن :

    $type = explode("." ,$file_name);


    استبدله بـ :


    $type = explode("." ,$file_name,2);



    انتهى .. حاول رفع نفس الملف zzz.gif.php

    بالتوفيق اخوي

    هذا الحل هو من حلول استاذي الغالي

    NLP

    وهذا هو الهاك

    http://www.swalif.net/softs/showthread.php?t=108366

    بعد الترقيع وسد الثغره

    تحيااااااااااااااااتي





    __________________
    .. .. .. سبحان الله وبحمده .. .. .. سبحان الله العظيم .. .. ..
    .. .. .. لاحول ولا قوة إلا بالله .. .. ..





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض