النتائج 1 إلى 11 من 11

الموضوع: بدأ الهجوم .. والشيلات تغزو موقعي [طلب مساعدة]

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    586

    بدأ الهجوم .. والشيلات تغزو موقعي [طلب مساعدة]



    بسم الله الرحمن الرحيم

    مرحبا اخوتي ،

    تفاجأت اليوم واثناء مراجعتي لاخر الصور والملفات التي رفعها اعضاء منتداي عبر سكربت التحميل الذي ادمجته مع المنتدى ان احد المخربيين قام برفع ما يتجاوز عن 15 شل ، اضافة الى صفحات لا اعرف كيف حصل عليها تحمل بعض الارقام السرية لي .

    تفاجأت بشدة كون التحميل مربوط بالمنتدى فقط وغير مصرح للعموم

    المهم حذفت الملفات وكل شيء الحمد لله

    ولكن السؤال كيف استطاع هذا المخرب رفع ملفات php

    علما بانني استخدم هذا السكربت

    www.al-jeel.net/up

    فاتمنى مساعدتي بالاخص انني لا اعرف من هو هذا الشخص

    غير هذا فموقعي ثقافي بحت غير مرتبط باشخاص او بسياسات او باي علاقات شخصية مباشرة مع احد . فلم كل هذا التخريب ؟

    وشكرا سلفا للجميع .

    اخوكم





    __________________
    موقع شبكة قانوني الأردن
    استشارات قانونية مجانية ، خدمات قانونية متنوعه ، ابحاث ، شروحات ، مناظرات ، لوائح .. الخ

    www.lawjo.net
    http://lawjo.net/vb

    http://www.swalif.net/softs/swalif54/softs277804/



  2. #2
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    232


    السلام عليكم ورحمة الله وبركاته

    اخوي بعض مراكز التحميل يمكن التلاعب فيهـا

    يرفع شل بهالطريقة name.php.jpg

    وفيه اكثـر من طريقة اخرى
    لاكن ارفع ملف هاتكسس .htaccess في المجلد اللي تُرفع فيه الملفات

    وضع فيه هالكود :

    php_flag engine off


    وضيفة هالكود يعطل الـ php نهائياًً في المجلد






  3. #3
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,482


    اذا سيرفرك php5

    راح يرفعون ملفات php بسهولة مع سكربت سلطان





    __________________

    D0 Th3 B3$T 2B Th3 B3$T !
    L1nux - L1f3 Fr33 0R D13

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    586


    اخ فيصول هل الملف يلغي عمل ملفات php المرفوعة ام يمنع رفعها ؟

    اخ MR_MAMI ممم ، بم تنصحني في هذه الحال ؟ فنعم السيرفر php5





    __________________
    موقع شبكة قانوني الأردن
    استشارات قانونية مجانية ، خدمات قانونية متنوعه ، ابحاث ، شروحات ، مناظرات ، لوائح .. الخ

    www.lawjo.net
    http://lawjo.net/vb

    http://www.swalif.net/softs/swalif54/softs277804/


  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2007
    المشاركات
    511


    اخ فيصول هل الملف يلغي عمل ملفات php المرفوعة ام يمنع رفعها ؟

    اخ MR_MAMI ممم ، بم تنصحني في هذه الحال ؟ فنعم السيرفر php5
    نصيحة خذ لك سكربت مدفوع






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    586


    اهلا اخوي مهند

    اخوي الغرض من السكربت اصلا هو التعويض عن نظام المرفقات في المنتدى

    اي ان الغرض منه ليس تحميل وتنزل كما في مراكز الرفع

    هل هناك حل اكثر سلاسة

    وشكرا





    __________________
    موقع شبكة قانوني الأردن
    استشارات قانونية مجانية ، خدمات قانونية متنوعه ، ابحاث ، شروحات ، مناظرات ، لوائح .. الخ

    www.lawjo.net
    http://lawjo.net/vb

    http://www.swalif.net/softs/swalif54/softs277804/


  7. #7
    عضو فعال
    تاريخ التسجيل
    May 2007
    المشاركات
    1,222


    جرب سكربت ترايدنت


    اعتقد انه الافضل والآمن






  8. #8
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    262


    اخى اغلق الثغرة

    ترقيع هام ثغرة لمن يستخدم مركز سلطان لرفع الملفات - منتديات عرب أونلاين


    وباذن الله ما ينرفع شل جديد وعن تجربة


    اختك





    __________________
    تطوير طريقك للتوظيف http://www.t6wr.com/vb

    للبيع...
    http://www.swalif.net/softs/swalif122/softs310682/

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    544



    شكرا لك أختي فرح ولكن الرابط لا يعمل =] :shy:





    __________________
    MAGTEL GROUP INC للاستضافة وخدمات الاعلان عبرالــSMS
    تفضل بزيارتنا:www.MAGtel.org
    مجموعة شبابية كويتية مميزة!
    SMS SERVICE-WEBHOSTING

  10. #10
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    262


    من اتصالك اخوى

    عموما هذا الموضوع

    ===========



    السلام عليكم ورحمة الله وبركاته


    ترقيع هام لمن يستخدم مركز سلطان لرفع الملفات..

    في البداية من لا تواجهه المشكلة لا يقوم بالتعديل

    حصلت هذه المشكلة بسبب الإصدار الجديد من PHP


    وجميع المراكز التي على سيرفر عرب أونلاين تم ترقيعها فمن استضافته لدينا لا يقوم بالترقيع
    لأنه تم للجميع ولله الحمد.


    المشكلة: أصبح يرفع جميع الملفات بجميع الإمتدادات

    في البداية افتح مجلد upload.php

    ابحث عن

    كود PHP:
    $filename = (!$_FILES['attached']['error'] ? substr( basename($_FILES['attached']['name']), -30 ) : '');


    استبدله بـ

    كود PHP:
    $filename = (!$_FILES['attached']['error'] ? substr(basename($_FILES['attached']['name']), -3, 3 ) : '');


    يرجى حفظ الحقوق,,







    __________________
    تطوير طريقك للتوظيف http://www.t6wr.com/vb

    للبيع...
    http://www.swalif.net/softs/swalif122/softs310682/

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    586


    شكرا لجميع الاخوة

    وشكرا للاخت فرح على المساعدة الرائعة

    وتم اغلاق الثغرة باذن الله


    بالتوفيق ^_^





    __________________
    موقع شبكة قانوني الأردن
    استشارات قانونية مجانية ، خدمات قانونية متنوعه ، ابحاث ، شروحات ، مناظرات ، لوائح .. الخ

    www.lawjo.net
    http://lawjo.net/vb

    http://www.swalif.net/softs/swalif54/softs277804/






ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض