صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 37

الموضوع: تحليل منتج issw وإثبات فشله عدا في شئ واحد

  1. #1

    تحليل منتج issw وإثبات فشله عدا في شئ واحد



    السلام عليكم ورحمة الله وبركاته

    كتبت موضوعي هذا بعد أن رأيت رد الاخ juba على هذا الرابط
    http://www.swalif.net/softs/swalif-1838397-39.html

    واعذروني على وضعه بموضوع مستقل حتى يعم العلم أكبر شريحة ممكنة
    كما أتمنى عدم إغلاق أو حذف الموضوع أو دمجه مع الموضوع السابق
    لأني تعبت في كتابة التحليل والذي لا أعتبره رداً بل يحتاج إلى موضوع مستقل بذاته


    للعلم التحليل أدناه كله دوماً ما احتفظ فيه بنفسي منذ أشهر ولم أتكلم لكن بعد أن رأيت الأخ juba يرد على مجهول ويدعي كون أنه هو على حق دائماً والكل على خطأ
    حينها لم أسكت وقمت بوضع هذا التحليل المنطقي بدلائل برمجية


    عزيزي juba

    دعني أحلل المنتج الخاص بك لأثبت لك أن طريقتك في البرمجة فاشلة
    وأرجوك.. رحم الله امرؤ عرف قدر نفسه فلا تجعل من نفسك أعلى العالين وتظن أنك على حق والبقية على خطأ

    نبدأ باسم الله تعالى

    أول أسطر المنتج:
    كود PHP:
    $MonitorPages=array();
    $MonitorPages[]="newthread";
    $MonitorPages[]="newreply";
    $MonitorPages[]="postings";
    $MonitorPages[]="editpost";
    $MonitorPages[]="inlinemod";
     
    // thes con  n3d
    if (THIS_SCRIPT && in_array(THIS_SCRIPT$MonitorPages)){ 
    أول شئ .. لماذا لم تكتفي بهذا الكود التالي البسيط ؟ لماذا كل تلك الزحمة ؟
    ولماذا وضعت أمرين للتحقق من الشرط مع أنه يمكنك الإكتفاء بالأمر الثاني !!

    كود PHP:
    if (in_array(THIS_SCRIPT, array('newthread''newreply''postings''editpost''inlinemod'))){ 
    أم أن زيادة الجرعة الوهمية في البرمجة تظن أنك قد قمت بزيادة نسبة الحماية ؟


    المهم
    ننتقل إلى عمل الكود التالي

    كود PHP:
    // slo see 
    if (isset($_REQUEST['title'])){
    $_REQUEST['title']=remove_html_tags($_REQUEST['title']);
    }

    if (isset(
    $_GET['title'])){
    $_GET['title']=remove_html_tags($_GET['title']);
    }

    if (isset(
    $_POST['title'])){
    $_POST['title']=remove_html_tags($_POST['title']);
    }
      
    // too  2 see sub  )- :
    if (isset($_REQUEST['subject'])){
    $_REQUEST['subject']=remove_html_tags($_REQUEST['subject']);
    }

    if (isset(
    $_GET['subject'])){
    $_GET['subject']=remove_html_tags($_GET['subject']);
    }

    if (isset(
    $_POST['subject'])){
    $_POST['subject']=remove_html_tags($_POST['subject']);

    حشو زايد بكثرة لا أعلم لماذا مع العلم أنه بإمكانك الإختصار إلى هذا الكود:

    كود PHP:
    if (isset($_REQUEST['title'])){
    $_REQUEST['title']=remove_html_tags($_REQUEST['title']);
    }

    if (isset(
    $_REQUEST['subject'])){
    $_REQUEST['subject']=remove_html_tags($_REQUEST['subject']);

    أم أنك لا تعلم أن $_REQUEST يحمل قيم $_GET و $_POST كلاهما ؟

    أيضاً أرى أنك قمت بعملية فلترة للـ title والـ subject .. مع العلم أن subject لاتوجد إلا في newthread تحت مسمى الـ title بهذا الشكل:
    كود PHP:
    $newpost['title'] =& $vbulletin->GPC['subject']; 
    إذاً الفلترة فقط طبقت بكل الأحوال على title
    رح شف وش فايدة دالة verify_title داخل ملف class_dm_threadpost.php وكيف يستدعى بواسطة دالة verify داخل ملف class_dm.php
    هل تتوقع أن مبرمجين vBulletin أغبياء لهذه الدرجة لكي يتركوا الـ title تمر دون فلترة من قبلهم؟

    حتى الإعلانات نفسها لايمكن استغلالها حيث قاموا بترقيع الثغرة من سنة جدي
    تبي الدليل ؟ افتح ملف announcement.php وابحث عن السطر التالي:

    كود PHP:
    $anncdata->set('title'$vbulletin->GPC['title']); 
    هكذا إذاً !
    لنذهب نبحث عن دالة set حتى نرى كيف تعمل !
    وجدناه ! افتح ملف class_dm.php وابحث عن:
    كود PHP:
    function set($fieldname$value$clean true$doverify true
    انظر لداخل الدالة عن :
    كود PHP:
    $verify $this->verify($fieldname$value$doverify); 
    هنا اترك الباقي لك للبحث عن عمل دالة التحقق verify وكيف تقوم بالفلترة مع اني ماراح اتوقع انك تفهم شئ بعدها إذا لم تفهم مالفرق بين دالة die و exit


    إذاً حتى الآن توصلنا إلى أن الأكواد البرمجية أعلاه كله لافائدة نهااائياً وبتاتاً سوى أكواد وجودها كـ عدمها

    ننتقل إلى المرحلة الثانية وهي أكواد أغبى من سابقتها:
    كود PHP:
    $vbulletin->templatecache["spacer_open"]="";
    if (
    $show['old_explorer']){
    $vbulletin->templatecache["spacer_open"].=addslashes('        <table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">');
    }else{
    $vbulletin->templatecache["spacer_open"].=addslashes('<div align="center">
            <div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]">
                    <div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">'
    );
    }

    $vbulletin->templatecache["spacer_close"]="";
    if (
    $show['old_explorer']){
    $vbulletin->templatecache["spacer_close"].=addslashes('        </td></tr></table>');
    }else{
    $vbulletin->templatecache["spacer_close"].=addslashes('               </div>
            </div>
    </div>'
    );

    أول شئ سؤال
    مافائدة دالة addslashes إذا لم يكن يوجد بداخله متغير يتم إرساله من قبل شخص ما ؟

    ثاني شئ
    إذا أنك تظن أنك تقوم بترقيع الثغرة بهذا الطريقة فـ عليك إذاً عمل نفس الطريقة مع جميع القوالب لأنه بما أن الهكر يمكنهم حقن قالبي spacer_open و spacer_close فبإمكانهم كذلك حقن جميع القوالب وخصوصاً قالب FORUMHOME .. مالمانع؟

    هنا لايوجد مانع سوى أنك توهم عملاءك وتغريهم بالحماية التامة بأكواد لافائدة لها نهائياً

    مع العلم أني حتى الآن لا أفهم مالفرق بين قالبي spacer_open و spacer_close وبين قالبي header و footer في طريقة اختراق الثغرة المزعومة !! (لا أقصد الفرق شكلياً طبعاً)

    لماذا لم تقم بنفس العمل مع قالبي header و footer أم أنك تتبع المثل (مع الخيل ياشقراء) ؟


    ننتقل الآن إلى المرحلة الثالثة وهي الأكواد التركية وهذا الشئ الوحيد في منتجك الذي لا أعتبره فشلاً
    هذه الأكواد لا بأس بها وأنصح بها سوى أنها متكررة بشكل فظيع جداً
    يعني مثلاً لديك:

    كود PHP:
    'cmd=''%20cmd''cmd%20' 
    بإمكانك استغناءهم بهذا فقط (cmd) دون إضافة بعد أو قبل

    كذلك:
    كود PHP:
    'union%20''%20union''union(''union=' 
    بإمكانك استغناءهم بهذا فقط (union) دون إضافة بعد أو قبل


    وغيرها الكثير من القيم الزايدة


    هذا مالدي حالياً


    juba إذا أردت المناقشة فـ ناقش بعقلانية وبدلائل برمجية لا أن تأتي وتقول (هذا خطأ وهذا صحيح و هذا وأنت ولماذا و و و و وإلخ) فـ عذر البليد مسح السبورةالله يرضى عليك


    هذا وصلى الله على نبينا محمد وعلى آله وصحبه وسلم أجمعين

    والسلام عليكم ورحمة الله وبركاته





    محمد الطويل غير متواجد حالياً


  2. #2


    مصيبة كبرى


    للتو انتبهت لها !!!!!

    هاك حماية وهي أصلاً تفتح أكبر ثغرة عرفته البشرية !!
    عجيب والله

    مجلد sec بجانب مجلد includes لافائدة له إلا اذا اعطيته تصريح 777 لكي يقوم بتسجيل محاولات الإختراق

    شين وقوي عين والله مع احترامي لمن قام بإنشاء هذا المنتج

    مجلد مفتوح للعالم بتصريح 777 بإمكان أي هكر مبتدئ اختراقه ووضع شل بداخله ويتحكم في الموقع بأكمله وليس المنتدى فقط !!

    لماذا لم تضع داخل المجلد ملف htaccess الذي يمنع أكواد php من العمل أم لماذا لم تستطع أن تضع هذا المجلد خارج public_html ؟؟
    ولاتأتي وتتحجج بملف index.html فهذا لايقوم بتعطيل ملفات php من العمل ياذكي


    عاجلاً غير آجل
    على الجميع حذف هذا المجلد أو تعطيل المنتج لأنه لا فائدة له نهائياً سوى فائدة بسيطة جداً لاتكاد تذكر

    فإني أكاد أجزم أنه بإمكاني الآن القيام باختراق أي منتدى يحمل هذا المنتج ولديه مجلد sec مصرح 777


    ألا هل بلغت ؟ اللهم فاشهد
    وقد أعذر من أنذر






    محمد الطويل غير متواجد حالياً

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    مع احترامي لـ juba ولكل العاملين على الهاك
    فهو لا فائدة منه اطلاقا من واقع تجربة
    في كل مرة اجده في موقع لعميل لي اقوم بازالته بدون تردد

    شكرا لطرحك المتميز





    __________________
    مدونتي
    محمود حسين غير متواجد حالياً

  4. #4


    ليس كل مجلد 777 يمكن إختراق موقعه
    يجب أن يكون المجلد مسموح فيه برفع ملفات

    فكيف ستخترق سيرفر عليه مجلد 777 من غير ما يكون لك صلاحية لرفع شيئ به أصلاً لتبدأ في مناداته وتشغيله
    هذا التصريح خطر جدا لو كان لك ملف بالداخل لتفتحه وتبدأ فعمل ما تريد لان لك الصلاحية الكاملة

    أما بخصوص المدعي هاك الحماية فعيب أن نسميه هاك فهو تخلف برمجي !!!!

    لا أدري لما يقوم بتنفذ ما يقوم به علي القالبين في حين أن من يصل للقوالب أساساً سيسطيع عمل أي شئ يريد وليس فقط هذين القالبين !!

    حالياً برمجية فيبولتن لا تحوي أي مشاكل برمجة ولا ثغرات برمجية كونها تستخدم كلاس حماية تنقي المدخلات والمخرجات ( كوكيز - جلسات - get - post ) من أية رموز خاصة
    ومن يقول انها بها ثغرة ولديه هاك حماية فليذهب ويرينا قوته في إختراق منتداي فيبولتن !!!





    __________________
    السيف أصدق أنباء من الكتب
    محب الله ورسوله غير متواجد حالياً

  5. #5


    فِكرة
    أشكرك على مرورك
    في كل مرة اجده في موقع لعميل لي اقوم بازالته بدون تردد
    أشد على يدك وأحييك على ماتقوم به



    المجروح

    لا تقل لي أن أغلب المواقع لاتحتوي إلا على منتدى فقط
    فلديهم سكربتات مالله به عليم .. من السهل جداً رفع شل عليه بعدها

    أما بخصوص المدعي هاك الحماية فعيب أن نسميه هاك فهو تخلف برمجي !!!!

    لا أدري لما يقوم بتنفذ ما يقوم به علي القالبين في حين أن من يصل للقوالب أساساً سيسطيع عمل أي شئ يريد وليس فقط هذين القالبين !!

    حالياً برمجية فيبولتن لا تحوي أي مشاكل برمجة ولا ثغرات برمجية كونها تستخدم كلاس حماية تنقي المدخلات والمخرجات ( كوكيز - جلسات - get - post ) من أية رموز خاصة
    ومن يقول انها بها ثغرة ولديه هاك حماية فليذهب ويرينا قوته في إختراق منتداي فيبولتن !!!
    صدقت فعلاً

    والدليل
    http://www.traidnt.net/vb/showpost.p...88&postcount=9

    قال ايش قال ترقيع ثغرة القالبين





    محمد الطويل غير متواجد حالياً

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Apr 2008
    المشاركات
    274


    انت تقول هاك فاشل علي شان كتب اكواد عشر سطور ونت اختصرتها قلت هاك فاشل

    صدق الحاسد بالارض والرازق بالسماء





    Abo Naiyf غير متواجد حالياً

  7. #7


    انت تقول هاك فاشل علي شان كتب اكواد عشر سطور ونت اختصرتها قلت هاك فاشل

    صدق الحاسد بالارض والرازق بالسماء
    طبعاً اختصرت الأكواد عشان اعلم اللي مثلك كيف أنه لايفقه شيئاً في البرمجة سوى اضافة الحقوق وتغيير أسماء المتغيرات إلى اسم موقعه

    وانت الآن تثبت أنه فاشل أكثر لأن عذر البليد مسح السبورة وليس لديه أية حجة نهائياً

    أجيب لك دلائل برمجية وتحاليل منطقية واثنين من المطورين (فكرة) و(مجروح) أيدوا كلامي هنا

    وانت تجي تقول حاسد

    ليتك أكرمتنا بسكوتك أو برد منطقي بدل هالكلام الفاضي

    يارب لك الحمد والشكر على ما أنعمتنا به من عقل نفكر فيه





    محمد الطويل غير متواجد حالياً

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Apr 2008
    المشاركات
    274


    عزيزي مبين من لهجتك انك حاقد والحاقد لو يجيب اثبات صحه كلامه ناس ماتنظر له بدليل ردك علي علي شان قلت وجه نظري تقول ياربي لك الحمد وشكر علي العقل وكرمنا بسكوتك كل هذه علي شاني ماطبلت لك !!

    ياخي تقول هنا الكود هذه مسوي زحمه :

    كود PHP:
    $MonitorPages=array();
    $MonitorPages[]="newthread";
    $MonitorPages[]="newreply";
    $MonitorPages[]="postings";
    $MonitorPages[]="editpost";
    $MonitorPages[]="inlinemod";
     
    // thes con  n3d
    if (THIS_SCRIPT && in_array(THIS_SCRIPT$MonitorPages)){ 
    ومفروض يسوي كذا :

    كود PHP:
    if (in_array(THIS_SCRIPT, array('newthread''newreply''postings''editpost''inlinemod'))){ 
    مدام كل طرق تؤدي الي الغرض المطلوب ومكان الكود مختصر صار فاشل يعني لازم يستاذنونك المبرمجين في طريقه كتابتهم الاكواد

    وتقول ايضا هنا الكود هذه :

    كود PHP:
    // slo see 
    if (isset($_REQUEST['title'])){
    $_REQUEST['title']=remove_html_tags($_REQUEST['title']);
    }
     
    if (isset(
    $_GET['title'])){
    $_GET['title']=remove_html_tags($_GET['title']);
    }
     
    if (isset(
    $_POST['title'])){
    $_POST['title']=remove_html_tags($_POST['title']);
    }
      
    // too  2 see sub  )- :
    if (isset($_REQUEST['subject'])){
    $_REQUEST['subject']=remove_html_tags($_REQUEST['subject']);
    }
     
    if (isset(
    $_GET['subject'])){
    $_GET['subject']=remove_html_tags($_GET['subject']);
    }
     
    if (isset(
    $_POST['subject'])){
    $_POST['subject']=remove_html_tags($_POST['subject']);

    بالامكان الاستغناء عنه او زي ماذكرت حشو مفروض يختصر علي شان مايكون برمجه فاشله يحط زيك :

    كود PHP:
    if (isset($_REQUEST['title'])){
    $_REQUEST['title']=remove_html_tags($_REQUEST['title']);
    }
     
    if (isset(
    $_REQUEST['subject'])){
    $_REQUEST['subject']=remove_html_tags($_REQUEST['subject']);

    طيب يا عزيزي يمكن رجال يحب طريقه الي فوق يحس انه اسهل له او تعود عليها او ابسط انت ذكرتني بواحد يحقد علي صديقه بالفصل علي شانه اشطر منه يدور اي سبب يتهمه كلهم حلو مسئله حسابيه لاكن الحاقد قال لي صديقه شوف انت حليتها بس مامسكت القلم بطريقه صحيحه

    عزيزي الكود مختصر ولا زحمه علي قولتك المهم النتيجه مرضيه .

    وذكرت بعد تقول :

    أم أنك لا تعلم أن $_REQUEST يحمل قيم $_GET و $_POST كلاهما ؟

    تصدق جبت شي جديد مافيها مشكله لو استخدم مصفوفه POST او GET لازم يعني يسوي زي الي يناسبك زين مانتقدته وقلت بدل ماتحط echo حط print :funny:

    كل الي قلته كلام جرايد لا يسمي ولا يغني عن جوع وصدقني يا صاحب الهاك الناس ماتنقد الا الناجحين ومتميزين ،،





    التعديل الأخير تم بواسطة Abo Naiyf ; 24-02-2009 الساعة 10:42 PM
    Abo Naiyf غير متواجد حالياً

  9. #9


    واضح أنك انت اللي مطبل له : )
    المبرمج المحترف يختصر برمجيته بشكل واسع لأداء أفضل
    وليس كل من يكتب برنامج 500 سطر يحل مقام من يكتب نفس البرنامج بـ 10 أسطر

    أما أنك تقولي وش الفرق هذا ولا ذاك هنا أترفع عن الرد عليك لأنه واضح منك ضعف خبرتك في البرمجة
    والدليل أنك لم تعلق لي على فلترة المتغيرات في المرحلة الثانية في موضوعي والتي قامت بها أصلاً شركة vBulletin وقام هو بعملها مرة أخرى لإغرائكم بالحماية الزائدة





    محمد الطويل غير متواجد حالياً

  10. #10


    كعادة ترايدنت لتكميم الأفواه
    إغلاق الموضوع: http://www.traidnt.net/vb/showthread.php?t=1131511

    والشرهة موب عليهم
    الشرهة علي أنا كتبت موضوع لديهم ثم تعرض له مشرف إما أنه عقيم لايفقه شيئاً أو أنه من مطبلي هذا الهاك

    لازلت بانتظار صاحب الهاك لكي يبرر موقفه





    محمد الطويل غير متواجد حالياً

  11. #11
    عضو جديد
    تاريخ التسجيل
    Feb 2009
    المشاركات
    8


    اممممممممممممممم والله يااخواني انا مو خبير بهالشغلات ...

    لكن وش رايكم نجيب صاحب الهاك ويقول لنا الهاك وش فائدتة

    مثلا لو هو يحمي الفورم هوم وواحد قدر يخترق منتدى عن طريق الفورم هوم يعني الهاك فاشل

    اما ادا لم يستطيع ان يخترقة عن طريق الفورم هوم فهو ناجح

    علشان الكل يعرف هل هذا الكلام صحيح ام لا ...

    مجرد اقتراح





    GeNeRaL NT غير متواجد حالياً

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Apr 2008
    المشاركات
    274


    واضح أنك انت اللي مطبل له : )
    المبرمج المحترف يختصر برمجيته بشكل واسع لأداء أفضل
    وليس كل من يكتب برنامج 500 سطر يحل مقام من يكتب نفس البرنامج بـ 10 أسطر

    أما أنك تقولي وش الفرق هذا ولا ذاك هنا أترفع عن الرد عليك لأنه واضح منك ضعف خبرتك في البرمجة
    والدليل أنك لم تعلق لي على فلترة المتغيرات في المرحلة الثانية في موضوعي والتي قامت بها أصلاً شركة vBulletin وقام هو بعملها مرة أخرى لإغرائكم بالحماية الزائدة

    طيب انت تناقش الهاك او المبرمج نفسه !! تقول المبرمج المحترف يختصر انت تناقش المبرمج مو الهاك هذه دليل علي حقدك ، او انك تقصد البرمجه ضعيفه علي شانه مختصر الاكواد ياشين الفلسفه بس

    انا ضعيف بالبرمجه طيب عادي بس مشكله المحترف اذا ينقد الاسطر مو اداء البرنامج ،

    ثم تقول لي ليش ماعلقت علي فلتره المتغيرات بنهايه موضوعك التي قامت بها اصلن شركه vBulletin وهو قام بعملها مره ثانيه اغرائنا طيب ليش ماتقول زياده الخير خيرين

    وسبب اني ماعلقت لئني اول ماشفت الهاك ولا جربته وسبب ثاني انت شايل هم اسطر الهاك لئنك في بدايه موضوع سردت لنا عظلاتك تعرف تختصر،، بالختام الله يصلحنا بس كل الي قلته انت مو مقنع ومبرمج اصلن ماجيب داله ماهي موجوده في لغه PHP مو ناقص غير تقول ليه استخدمت المتغيرات كان عملت ثوابت وليه حطيت if كل سكربتات فيها هذه داله كيف تبيع لنا برنامج مقتبس بختصار في تهجم منك وياليت ترجع موضوع هذه :

    http://www.swalif.net/softs/swalif59/softs256178/

    وتتابع ردود صاحب الهاك وتقرا ردوده هناك وتوضح الي عندك اما هاك فاشل علي شانه مو مختصر هذه خرابيط ( اكره المطبلون )





    Abo Naiyf غير متواجد حالياً

  13. #13


    اترك الاختصار لابارك الله فيها وكأن موضوعي كله اختصار

    ياتعلق على الفلترة بشكل برمجي ولا لاترد

    زيادة الخير خيرين في البرمجة تعني تقليص السطرين إلى سطر ياذكي وهذا المنطق
    أجل بالله عليك أكتب نفس كود الحماية مليون مرة وتعني زيادة الخير مليون مرة أم إرهاق لجهد السيرفر؟

    ضحكت من تفكيرك اضحك الله سنك





    محمد الطويل غير متواجد حالياً

  14. #14
    عضو نشيط
    تاريخ التسجيل
    Apr 2008
    المشاركات
    274


    الله يدوم عليك ضحكه ليه ماتضحك ونت شايل هم الاختصار ونسيت تختصر موضوعك وتكتب المفيد ههههااي

    المهم ادخل موضوع الي حطيته لك فوق وهذه رابط :

    http://www.swalif.net/softs/swalif59/softs256178/

    وتابع مع رجال علي شان الزاير ماتشتت اذا كنت صدق مهتم بزوار وخطوره الهاك علي شان تحصل رد اما حركات تشهير اتوقع يا محترف انك اكبر منها ولا اقولك تعرف جريد المبوبه ههههااي

    تصبحون علي خير وتابع عزيزي الموضوع الي بالرابط علي شان يجيك رد من صاحب الهاك وسلام عليكم





    Abo Naiyf غير متواجد حالياً

  15. #15


    آه ياحسافة وقتي اللي ضيعته في ردودي عليك واتضح لي انك تتهرب من قضية الفلترة وزيادة الخير خيرين

    لازلت بانتظار رد صاحب الهاك ولن أرد بعدها على أي شخص من أمثالك ماعنده غير الهرج الفاضي والطهبلة اللي مالها لزوم

    كما أرجو من الأخ احمد سمارة حذف ردودي على Abo Naiyf وردوده كذلك لكي لايتشتت الموضوع بعيداً عن الردود القادمة التي تحمل دلائل برمجية





    محمد الطويل غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض