صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 33

الموضوع: تعالوا يا أهل سوالف نخترق هذا الموقع!

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    695

    تعالوا يا أهل سوالف نخترق هذا الموقع!



    السلام عليكم

    عنوان مثير لمشاركتي, وأتمنى أن تكون مشاركة مثيرة ومفيدة للجميع.
    ماهو الموقع الذي يجب أن نخترقه, ولماذا؟

    طبعاً, لن نخترق موقعاً ونهين أحد إن شاء الله.
    لكن أقترح أن نعمل حقل تجارب على:
    موقع محمي جداً.

    ونكتب ماهي طرق حمايته, فمثلاُ أنا قرأت أن هذه التعليمة مفيدة جداً في إلغاء عمل الشل c99.php إذا أضيفت لل هتاكسس

    <Files "c99.php">
    deny from all
    </Files>

    وقرأت أيضاً أن أحد دكاترة الجامعة الأجانب قال: أنا أحصل على أموال جيدة إذا اخترقت موقعاً معروفا وأشرت عليه للشركة.

    يمكن أن نشترك في مواقع الهكر لمتابعة آخر تطوراتهم ونقلها إلى هنا.

    إذن:
    اتمنى أن نشتري موقعاً ونحميه, ثم نعطي جائزة لمن يخترقه!
    أي نتحول إلى قسمين:
    فريق حماية, وفريق اختراق.

    وأنا على استعداد لأن اشارك في الدفع مادياً بقيمة تقريبة 25 دولار لهذا المشروع.

    فما رأيكم؟





    __________________
    لا خير في كاتـــــــــ العلم ــــــــم.


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    3,006


    وعليكم السلام
    أولا أعلق من الجوال فاسمحلي ما أقدر أناقش كثبر لكن لي عوده إذا دخلت من جهاز
    الأمر إلي حظيته عباره عن شل نقدر نغير اسمه وبيشتعل الحمايه الأكبر من السيرفر
    أما بخصوص الدكتور الأجنبي
    لأن فالخارج فيه اهتمام سبق وراسلت وزارة سعوديه ولا أي تعبير وبعد ماتم اختراقهم مرتين غيرو البرمجه
    وقبل 4 أيام رأسلت سامبا عن ثعره بسيظه لكن لزيادة الأمان. يفضل اغلاقها وولان لايوجد أي تغير أو أي رد منهم






  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2009
    المشاركات
    677


    بصراحه ودي احصل شخص ثقه
    اعرض عليه موقعي ويقلي وين ممكن يخترق
    عشان انا اعزز الحمايه
    بس خوفي يخليني فار تجارب كل يوم يخترق الموقع





    __________________
    ماجيك برو
    للوساطه الالكترونيه
    www.MAGIC.SA
    وماجيك للتسويق الالكتروني
    www.MAGIC.COM.SA

  4. #4


    الصراحة فكرة أعجبتني ، ولكن يجدر بي الذكر انه الفكرة المحورية اعجبتني ولكني طورتها كالتالي :

    >> نقوم بالتواصل مع أصحاب مشاريع عربية كبرى ( في امثلة كثييرة مثل : 1000مزاد - تويت ايميل للأخ صالح الزيد - نظف - .... إلى اخره من المشاريع المتنوعة ) ، ويقوم مجموعة بتجربة الاختراقات ، ويقوم كل مخترق بكتابة تقرير كامل عن الأخطاء التي وجدها ، الثغرات ، اشباه الثغرات يعني ليست ثغرة ولا يمكن الاختراق ولكن هي قد تستغل ، ويقدمه لصاحب المشروع ، ويتم دفع مبلغ معين له من اما صاحب المشروع أو المتبرعين ، وبعدها قبل الانتقال للمشروع الآخر نعطي الملاحظات لصاحب المشروع ، ويقوم بالتأكد ومن ثم يتم التجربة مرة اخرى على مشروع اخر ، وهكذا نفيد ونستفيد فبالنهاية الذي سنجدها عبارة عن تقارير ومستندات متعددة لثغرات متنوعة منها ما هو معروف لدينا ومنها ما لم يتم معرفته بعد ....

    يجب تعديل الفكرة إلى هذا الشكل ، أما أن نقوم ببناء موقع جديد ، ومن ثم نخترقه فهذا لن يفيد كثييرا ...

    واحب اوضح ، انه الاختراق يتم بطريقتين :

    1- السيرفر وهي الأخطر ، فإن حصل على روت السيرفر يستطيع الدخول إلى اي مكان يريده ، وبالتالي يستطيع اختراق المواقع التي عليه ، وبذلك تحتاج لخبير حماية سيرفرات ...

    2- البرمجيات الموجودة على السيرفر : وهذه تأتي بالمرتبة الثانية من حيث الخطورة ، فهناك برمجيات للأسف اما انها تمت بشكل سريع او انها برمجت من قبل مبتدأين ، وبالتالي تجد بها عدة ثغرات مثل عدم حماية المدخلات وعدم تأمين الاستدعاءات ! ، فبهذه يتم الاختراق بسهولة وبعدها يتم الوصول للروت من خلال البرمجيات ...

    وان شاء الله إن كان هناك فرصة سأكون من المشاركين

    تحياتي لكم





    __________________
    زورونا في موقع الحياة للنقاشات والأسئلة والأجوبة :
    - php >> وهو لحل مشاكل php وما حولها
    - Ideas >> وهو لعرض الأفكار وتقييمها وايضا لمناقشة الأفكار

  5. #5


    @ماجيك اعلان

    اهلا يالغالي ، كيف صحتك ان شاء الله تمام ...

    بالنسبة لتأمين موقعك وفحصه فعليك :

    1- التأكد من حماية السيرفر إن كنت على سيرفر خاص بك او vps ، ويمكنك الاستعانة بخبراء السيرفرات مثل أنس عاطف صاحب شركة rowaad.com.sa ، او احد الموثوقين لديك إن كنت تعرف أحدهم ، فيقوم بضبط السيرفر وحمايته .. فهكذا ضمنت 70 - 80 % من الحماية

    2- التأكد من البرمجيات المركبة على سيرفرك ، فمثلا لديك 5 سكربتات ، يجب عليك مراجعتها وفحصها والتأكد من سلامتها ، وتتأكد من تأمينها لكل الثغرات ...

    وبعدها نام وانت مرتاح ، ولا تحتاج لأي شخص ليفحص ، فلن يستطيع بعدها احدهم الاختراق

    تحياتي لك





    __________________
    زورونا في موقع الحياة للنقاشات والأسئلة والأجوبة :
    - php >> وهو لحل مشاكل php وما حولها
    - Ideas >> وهو لعرض الأفكار وتقييمها وايضا لمناقشة الأفكار

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    3,006


    @ماجيك اعلان

    اهلا يالغالي ، كيف صحتك ان شاء الله تمام ...

    بالنسبة لتأمين موقعك وفحصه فعليك :

    1- التأكد من حماية السيرفر إن كنت على سيرفر خاص بك او vps ، ويمكنك الاستعانة بخبراء السيرفرات مثل أنس عاطف صاحب شركة rowaad.com.sa ، او احد الموثوقين لديك إن كنت تعرف أحدهم ، فيقوم بضبط السيرفر وحمايته .. فهكذا ضمنت 70 - 80 % من الحماية

    2- التأكد من البرمجيات المركبة على سيرفرك ، فمثلا لديك 5 سكربتات ، يجب عليك مراجعتها وفحصها والتأكد من سلامتها ، وتتأكد من تأمينها لكل الثغرات ...

    وبعدها نام وانت مرتاح ، ولا تحتاج لأي شخص ليفحص ، فلن يستطيع بعدها احدهم الاختراق

    تحياتي لك
    اخوي عبدالله كفيت ووفيت
    لكن احب ازيد على ما قلت بـ .. المتابعه بإستمرار ماهو اليوم حمينا وسوينا كل شي خلاص نام وانت مرتاح
    فيه ثغرات وكل يوم جديد بعالم الهكر وعالم الأمن والحماية ...
    واحب ازيد حماية الجهاز ...
    ونعتبرها مع نقاط اخوي عبدالله نقطه ثالثه





    __________________
    p-king-p@hotmail.com


    الرجاء مراجعة الموضوع للجميع :
    http://www.swalif.net/softs/swalif12/softs302945

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    335


    بصراحه ودي احصل شخص ثقه
    اعرض عليه موقعي ويقلي وين ممكن يخترق
    عشان انا اعزز الحمايه
    بس خوفي يخليني فار تجارب كل يوم يخترق الموقع
    اخي العزيز اذا كنت انت مهتما يمكنك الدخول للرابط الذي بتوقيعي الخاص بـ Hacker Simulation

    بالتوفيق






  8. #8
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,077


    خطرت على بالي فكره اقتباس من موضوعك طبعا

    هل يمكن ان ننفذ امر مشابه الى الذي ذكرته بموضوعك ويكون على الشكل التالي

    بدلا من هذا الكود
    <Files "c99.php">
    deny from all
    </Files>

    يكون بهذا الشكل يعني يمنع الأكسس لجميع ملفات php
    طبعا انا وضعت علامة * واقصد بها جميع ملفات php لكن لا اعلم هل هي صحيحة ام خطأ المهم القصد من الفكره

    <Files "*.php">
    deny from all
    </Files>

    ولكن بشرط يعمل Allow او استثناء لملفات معينة نحددها نحن كمثال

    مثلا

    <Files "*.php">
    deny from all
    Allow: index.php
    Allow: showthread.php
    Allow: forumdisplay.php
    Allow: showpost.php
    Allow: private.php
    Allow: profile.php
    Allow: poll.php
    </Files>



    ملاحظة: الكود اعلاه وضعته لتوضيح الفكرة فقط ويحتاج الى اهل الخبره ليكون صحيح

    انتظر التصحيح منكم او اي اقتراح






  9. #9
    عضو نشيط
    تاريخ التسجيل
    May 2010
    المشاركات
    32


    فكرة حلوة ومفيدة روح يكون فيها تفاعل جماعي من الاعضاء

    انا جاهز للمشاركة






  10. #10


    الفكرة جميلة و مفيدة و لكن في أشخاص مبتدئين في البرمجة مثلي لا يعرفون كيفية ايجاد ثغرة و استغلالها

    مثلاً : هناك ثغرة XLS تقريباً في حقول ادخال اسم المستخدم او الباسور لذلك يجب حمايتها عن طريق htmlspecialchars أو اي دالو اخري للحماية .

    لكن المشكلة في طريقة استغلالها !!!! لا يوجد عندي أي خلفية .

    و السؤال الأهم هل تعليم الحماية و الاختراق لمن يريد هو شئ جيد ام ربما يسبب مشاكل و ارتفاع في نسبة محاولات اختراق المواقع ؟





    __________________
    Twitter : eMostafa91

  11. #11
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    3,006


    خطرت على بالي فكره اقتباس من موضوعك طبعا

    هل يمكن ان ننفذ امر مشابه الى الذي ذكرته بموضوعك ويكون على الشكل التالي

    بدلا من هذا الكود
    <Files "c99.php">
    deny from all
    </Files>

    يكون بهذا الشكل يعني يمنع الأكسس لجميع ملفات php
    طبعا انا وضعت علامة * واقصد بها جميع ملفات php لكن لا اعلم هل هي صحيحة ام خطأ المهم القصد من الفكره

    <Files "*.php">
    deny from all
    </Files>

    ولكن بشرط يعمل Allow او استثناء لملفات معينة نحددها نحن كمثال

    مثلا

    <Files "*.php">
    deny from all
    Allow: index.php
    Allow: showthread.php
    Allow: forumdisplay.php
    Allow: showpost.php
    Allow: private.php
    Allow: profile.php
    Allow: poll.php
    </Files>



    ملاحظة: الكود اعلاه وضعته لتوضيح الفكرة فقط ويحتاج الى اهل الخبره ليكون صحيح

    انتظر التصحيح منكم او اي اقتراح
    إذا فيه مجلد واحد بس مصرح هذا الحركه غير مجديه اشوفها ابداً
    لو فيه مجلد مصرح 777 ارفع هاتكسس فاضي وبيختفي الكود وارجع ارفع الشل
    هذا طريقه اولى والطريقه الثانيه
    مثلا المجلد مصرح 777 وفيه poll.php .. حلو ارفع الشل بأسم poll.php وراح ينحذف الملف القديم ويحل محله الشل ...





    __________________
    p-king-p@hotmail.com


    الرجاء مراجعة الموضوع للجميع :
    http://www.swalif.net/softs/swalif12/softs302945

  12. #12
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,624


    بكل بساطه

    1- موقع على سيرفر
    2- القليل من السكربتات والاكتفاء بواحد أو اثنين مع تغيير المسارات ملفات وتغيير اسماء الجداول بالقاعدة - وينصح في برمجة خاصة
    3- حماية جهازك (الديب فرز+ برنامج حماية) عدم تحميل اي برنامج الا من الشركة الرئيسية
    4- متابعة كل جديد (متابعة ثغرات السيرفرات + طرق اختراق الأجهزة+ ثغرات المتصفحات)




    نسبة الأختراق 1%





    __________________
    -فكر قبل إن تعمل واعمل بعد آن تفكر-

  13. #13
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,077


    اشكرك اخي سليمان عبدالعزيز على التوضيح


    شكرا واسف للخروج عن الموضوع






  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    695


    مشكورين جميعا
    يبدو اننا بدأنا نستفيد ونفيد الاخرين بعون الله

    قكرة الاح داماس حلوة
    لكن رد الاخ سليمان عبدالعزيز اوضح ان الفكرة غير مجدية

    وبقيت المشكلة في كيفية رفع الشل وكيف يمكن منعه او حمايته؟

    وقد لاحظت مؤخرا ان بعض الشركات تسمح لرفع الصور الى مجلدات معينة دون تصريح 777 بشرط ان يكون سكريبت الرفع داخل السيرفر وليس من خارجه, فهل ملاحظتي صحيحة؟





    __________________
    لا خير في كاتـــــــــ العلم ــــــــم.

  15. #15
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    متابع للموضوع ..

    اتمنى تعطونا الطرق الفعاله لقتل الشل من غير مانأثر على برمجيات السيرفر

    وشكرا لكم





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض