النتائج 1 إلى 7 من 7

الموضوع: حل لثغرة رفع ملفات التحويل [ترقيع] - القوة : ضعيفة iMageHost

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    391

    حل لثغرة رفع ملفات التحويل [ترقيع] - القوة : ضعيفة iMageHost



    السلام عليكم ورحمة الله وبركاتة ..

    كثر الكلام في الاونه الأخيرة عن ثغرة تمكنك من رفع ملف gif - jpg ... other

    إلى الموقع .. مع وجود رابط تحويل الى موقع أخر ..

    وهذه يستخدمها الهكرز لسرقة الكوكيز ..

    وهذه الثغرة تعتبر من الثغرات الضعيفة .. ولا تقلل من أداء السكربت ..

    طريقة الترقيع :

    أفتح ملف upload.php أبحث عن

    كود PHP:

    $xsultan 
    md5($uniq).substr(time(),0,7); 
    تجدها في السطر 30 تقريباً

    في اسفلها ضع هذا الكود

    كود PHP:

    $image 
    = @getimagesize($_FILES['attached']['tmp_name']);

    if(
    $ext=='gif' or $ext=='jpg' or $ext=='jpe' or $ext=='jpeg' or $ext=='png' or $ext=='bmp' or $ext=='swf'){

    $chk=1;

    }else{

    $chk=0;

    }

    if( 
    $image[0]==$image[1]==$chk==1){

    errform('<CENTER> هذا الملف غير مسموح به .. لا تحاول رفع ملفات ضارة بالموفع </CENTER><BR> إدارة الموقع <BR>');

    include(
    "include/footer.php");

    exit;

    }else{ 
    في نفس الملف إبحث عن .. ستجدها اسفل التعديل السابق :

    كود PHP:

    move_uploaded_file
    ($_FILES['attached']['tmp_name'], $att_path."/".$uniq.".".$ext ); 

    في اسفله ضع :
    كود PHP:


    انتهى التعديل ..

    الشكر لله أولاً

    ثم الى الاخ نبض الغلا على التنبيه ..
    أتمنى لكم يوماً سعيداً ..

    ملاحظة : لم أضع الملفات ,,, لأن بعض المواقع قام بتعديل تصميم السكربت .. وحتى اذا استبدل الملفات لا يتأثر به تصميمه أو يضيع جهده .


    والسلام عليكم ورحمة الله وبركاتة ..

    المصدر :
    http://www.xsultan.biz/forum/showthread-t_67.html





    __________________
    iNterMilan

    xSultan
    لخدمات التصميم والبرمجة


  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    246


    شكراً لك اخوي






  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    779


    أخوي هذا برأيي لا يكفي !!

    لا يكفي فقط ان تقوم بعمل تأكد من الامتداد
    بل يجب ان تتأكد من نوع الملف ايضا مثل
    كود:
    $_FILES[xxx][type]






    __________________
    أهلا و سهلا بكم في :-
    موقع دار الأوائل
    تفضل معنا خدمات الاستضافة
    موقع العبقري لخدمات الاستضافة



  4. السلام عليكم

    مو هذي الثغرة اللي حدثتك عنها
    http://www.swalif.net/softs/showthread.php?t=176118

    وزعلت علينا مدري ليش ..
    ضعيفة .. نعم ، لكن تبقى ثغرة ، يمكن استغلالها لعمل اكبر

    وكنت احاول انبه ...

    موفق عزيزي





    __________________
    كل مالا يعطى يضيع

  5. #5


    تسلم اخوى على الترقيع





    __________________
    تم فتح باب التبادل الاعلانى مع منتديات احلام العرب
    www.s1s9.com
    لا اى استفسار او لطلب التبادل يرجى الاتصال
    support@s1s9.com
    mo0ora_love@yahoo.com

  6. #6
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,483


    يفضل ضم هذا الترقيع في النسخة القادمة ..

    www.swahl.com





    __________________
    موقع سواحل

  7. #7


    11





    __________________
    [CENTER]مجموعه الخليج العربي
    http://www.z2z3.com



    شــات غير تحدي بلا حدود
    http://www.chat-ger.com

    حراج المواقع الجديد للشات غير
    http://chat-ger.com/7rag.html
    للاتصال
    0564202032





المواضيع المتشابهه

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض