النتائج 1 إلى 8 من 8

الموضوع: لا تجعل موقعك مركز للـ Spam .

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123

    لا تجعل موقعك مركز للـ Spam .



    السلام عليكم ورحمة الله وبركاته .

    قبل ايام قليلة اتصل بي احد الاخوة و يواجه مشكلة مع احد المواقع المستضافة لدية حيث يتم ارسال رسائل بكميات كبيرة جدا و محتوى غير أخلاقي , ويخبرني أن صاحب الموقع ينكر اي ارسال

    من موقعة خاصة و الموقع اسلامي و صاحب الموقع على خلق حسن , ويستحيل ان يقوم بمثل هذه الامور .

    وكانت المشكلة في ملف اتصال ( اخبر صديق عن الموقع ) , والذي تم استغلاله من مجموعة لا تخاف الله في ارسال رسائل غير اخلاقية وبكميات كبيرة .

    ماذا نستخدم في مواقعنا , نستخدم سكريبات و برامج تحتوي على العديد من الثغرات , و منها على سبيل المثال ارسال القصيدة لصديق , ارسال الملف لصديق , ارسال المقال لصديق , ارسال الصورة لصديق , ارسال الفتوى لصديق الخ ...

    يبدوا أن اخر صيحات الهكر هي استغلال ملفات الاتصال و خاصة ملفات بي اتش بي من أجل ارسال Spam بكميات كبيرة جدا ً , و من خلال البحث تبين أن 90% من المواقع العربية تستخدم برامج متشابه في الاتصال بمدير الموقع او ارسال الموقع لصديق وهي ثغرة خطيرة جدا .


    من هذه الملفات senf_fend.php اخبر صديق عن الموقع .

    كيف يتم الارسال :


    كود PHP:
               for ($i0$i <= $count$i++) {

                            
    mail($f[$i], $Subject$Message,"From: $Name<$Email>\r\nReply-To: $Name<$Email>\r\n");

                    } 

    لا يحتاج الى اي شرح الامر سهل جدا استغلال المتغير $Email بكل سهولة في الارسال .

    ايضاً ملفات الاتصال بنا .


    mailform.php المستخدمة في مجموعة كبيرة من المواقع تحتوي على ثغرات قاتلة ويمكن استغلالها بكل سهولة .

    كيف يتم استغلال موقعك لارسال هذه الرسائل .


    البحث في محركات البحث عن اسماء ملفات الاتصال وهي بالعادة :

    feedback.php
    mailform.php
    mail.php
    send.php
    s_frnd.php
    contactus.php
    contact.php
    send_mail.php
    sendsound.php
    send.php

    او البحث عن عبارة اخبر صديق , ارسال الموقع لصديق , للاتصال بنا .

    كما هو الحال في حالة الرغبة في توفير برنامج او سكريب في مواقعنا , ما ذا يحدث البحث في أهم مواقع السكريبات العربية و الاجنبية عن السكريب و تجريب السكريب و تغيير الشكل و الحقوق و تركيب السكريب دون التحقق من مصدر السكريب او العيوب البرمجية و الثغرات .

    فقط اخبر عن صديق او للاتصال بنا و السلام .


    الحال الامثل :

    استخدام بريدك في الموقع لمن رغب في الاتصال بك و تشفير الصفحة التي تحتوي على البريد حتى لا يضاف الى القوائم البريدية وهناك اكثر من برنامج وضعها الاخ ابو منار في ادوات لاصحاب المواقع .

    استخدام فورم بريدي يخزن الرسائل في قواعد البيانات و يتم دخول المشرف ويجد الرسائل من الزوار , ويمكن وضع الرسائل في ملف txt بدل من قواعد البيانات .

    حماية الملف الذي يستقبل الرسائل و يقوم بإرسالها.

    تغيير اسماء الملفات الى اسماء اخرى غير contactus.php و تغيير اسماء المتغيرات بها .

    الاشتراك في مواقع توفر خدمة المراسلة على بريدك مثل خدمة موقع راسلني و غيرها .

    التأكد من اي ملف قبل وضعة على الموقع .


    اتمنى ان يكون الموضوع مفيد للجميع خاصة و ان هذه الثغرات مستغلة بشكل كبير جدا هذه الايام .

    اخوكم بدر العنزي .







  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    331


    شكرا لك اخى على الموضوع الهام جدا





    __________________
    اللهم ياستار يا غفار ... أرحمنا وأغفر لنا .. اللهم أشفى مرضانا ومرضى المسلمين

  3. #3
    عضو فعال
    تاريخ التسجيل
    Jan 2005
    المشاركات
    1,736


    الله يعطيك العافية يابدر
    والله نورتنا على شيئ كنا نجهلة
    بإذن الله بنحاول نحل هالمشكلة
    مع اطيب وارق التحية لك يالغالي ...





    __________________
    سبحان الله و بحمده سبحان الله العظيم
    لآ إله إلآ إنت سبحانك إني كنت من الظالمين
    سيارات الخليج سيارات الخليج : لعرض وبيع السيارات المستعملة مجانا
    دايموند كار واش

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    الاخ برونايل العفو اخوي .

    الغالي دليل عز حياك الله اخوي مع خالص تحياتي لك بالتوفيق .






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2005
    المشاركات
    343


    و عليكم السلام

    شكراً على الموضوع..
    شهدت الكثير من هذه الحالات





    __________________
    Website}--{Blog

  6. #6
    ينتظر رسالة التوكيد
    تاريخ التسجيل
    Jan 2002
    المشاركات
    892


    السلام عليكم ورحمة الله وبركاته

    شكرا لك على هذا الموضوع لكن قضيت ان الواحد يحذف السكربت هذا ليس بحل والحل هو بكل سهولة غير اسماء المتغيرات فقط واتحداه ان يستغله وممكن وضع كود تحقق وبهذا لن يستطيع ارسال اي شيء

    شكرا لك






  7. #7
    عضو نشيط
    تاريخ التسجيل
    Jun 2006
    المشاركات
    88


    الله يعطيك العافية


    والف شكر لك على الموضوع






    __________________
    تم بيع موقع فياعة .. بالتوفيق للمشتري ..

    سبحان الله وبحمده سبحان الله العظيم

  8. #8
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    الجميع اخوي










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض