صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 20 من 20

الموضوع: تحذير عن اختراق المنتديات

  1. #16
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اقتباس المشاركة الأصلية كتبت بواسطة OmanSecurity
    اهلا وسهلا بالجميع
    ياريت تحطلوا ملفات اللوجز اذا كان ممكن
    تحياتي

    للاسف ما قدرت احصل على ملفات اللوق لان الفي بلتن سئلتني قبلك و قدت احصل لها لوق لموقع واحد فقط اما الباقي فتم عمل سايكل للوق الظاهر بيوم 13 و الاختراق كان يوم 11


    اي كانة تم حذف ملفات اللوق بعد يومين لاني بالغلط مخلي السايكل يوم 12 من كل شهر يفرغ اللوقات





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف
    TrustWork غير متواجد حالياً

  2. #17
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    390


    ياريت يا اخي تذكر لنا الخطر الناتج عن الاختراق

    هل يتم الوصول الى قواعد البيانات او يمكنهم من التعديل او التلاعب بها

    يعني الى اى مدى او قوة الثغرة


    ام انة فقط يتم التعديل على صفحة المنتدى الرئيسية فقط





    النغم غير متواجد حالياً

  3. #18
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    475


    اقتباس المشاركة الأصلية كتبت بواسطة Sn3s
    للاسف ما قدرت احصل على ملفات اللوق لان الفي بلتن سئلتني قبلك و قدت احصل لها لوق لموقع واحد فقط اما الباقي فتم عمل سايكل للوق الظاهر بيوم 13 و الاختراق كان يوم 11


    اي كانة تم حذف ملفات اللوق بعد يومين لاني بالغلط مخلي السايكل يوم 12 من كل شهر يفرغ اللوقات
    اهلا وسهلا عزيزي
    شكرا على ردك

    للعلم قبل قليل كنت افحص احد المواقع اللي قالي صاحبها ان هكر اخترقة وبعدها رجعله كل شي

    للأسف ماني عارف طبيعة الاختراق كيف بالضبط
    هل تغيير اندكس ام مجرد ثغره تحويل خاصة ان صاحب المواقع كان مقفل الmod_sec بنفسة

    لكن قلت امر على اللوجز تبع يوم الاختراق

    ما لاحظت شي ما طبيعي
    كل شي ماشي حسب الاصول + زيادة الطلبات على ملفات js وهذا لانهم بدؤوا بأستخدام الاجاكس كثيرا بالفتره الماضية

    لذلك انا اشك ان في لبس بهالسالفة

    ومسألة التغييرات الموجودة بالنسخة الجديدة هذا لانهم غيروا الفريمورك تبع الاجاكس الى الفريم ورك اللي تطورة الياهو

    وما اعتقد ابدا ان الـVB ما بيذكروا عن الثغرة لو كانت فعلا موجودة

    هذا والله اعلم

    بأنتظار تعليقاتكم





    __________________
    omansecurity.com
    Email: OmanSecurity AT gmail DOT com
    OmanSecurity غير متواجد حالياً

  4. #19
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    انا لاحظت باحد طلبات على ملفات .js كان يطلب متغير اسمة موديفاي تمبلت !! و بعدها يمرر قيم لملف تمبلت موديفاي الي بالادمين سي بي


    و الغريب ان المخترق شكلة تصفح المنتدى عادي و بالنهاية اشوف كلة ملفات جافا سكربت بعدها لوق للتمبلت موديفاي


    طبعا المنتديات كنت عارف حالتها مفعلين الاجاكس + ما فية حماية على فولدرات الادمين
    بس بعد الترقية ما لاحظت اي اختراقات نهايا


    و الاختراق يكون بتعديل الهيدر تمبلت فقط مع ان المنتدى شغال عادي بالاسفل ولا كانة في اي شي مجرد وضع صفحة بالهيدر

    و الله العالم انا اشك انة في اس كيو ال انجنكشن بحيث يمررون قيم من ملفات الجافا سكربت الى التمبلت موديفاي و تشتغل هذا اقرب تخمين وصلت لة





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف
    TrustWork غير متواجد حالياً

  5. #20
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    الغاية من الموضوع تم الوصول اليها وهية ابلاغ الأعضاء عن المشكلة - مشكور صاحب الموضوع.

    يمنع تداول المواضيع التي تنوه الى الإختراق وذلك بموجب قوانين سوالف .

    نرجو استبدال العنوان في المرة الاخرى ب.

    يرجى تحديث المنتدى تحسبا لثغرات أمنية محتملة .
    مع عدم الإشارة إلى الكيفية . وهذا يضمن الحد من لعب الصغار .
    مع التحية





    beshoo غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض