النتائج 1 إلى 9 من 9

الموضوع: تحذير من استخدام النسخة الثانية من برنامج الدعم الفنى MyTickets

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    594

    تحذير من استخدام النسخة الثانية من برنامج الدعم الفنى MyTickets



    السلام عليكم


    من خلال تجربتى سكربت الدعم الفنى النسخة الثانية MyTickets صراحة هو سكربت رائع وكل ما يتميز به هو خفته وسرعته فى التعامل وبساططته ولكن تم رفع شيل من قبل احد الهاكرز من خلاله ....

    نرجوا من المبرمج فحص السكربت + الترقيع

    تحياتي ...





    __________________
    لا اله الا انت سبحانك انى كنت من الظالمين


  2. #2
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431


    السلام عليكم ,
    مرحباً أخوي محمد ... شكراً لك على التنبيه ... وسبق وأن ذكرت أن النسخه غير مخصصه للإستخدام إنما للتجارب فقط.

    لكن هل من المُمكن أن تُخبرني من أين تم رفع الشيل ؟ و ممكن رابط الشيل ؟

    شكراً لك و بإنتظارك :app:






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    594


    السلام عليكم ,
    مرحباً أخوي محمد ... شكراً لك على التنبيه ... وسبق وأن ذكرت أن النسخه غير مخصصه للإستخدام إنما للتجارب فقط.

    لكن هل من المُمكن أن تُخبرني من أين تم رفع الشيل ؟ و ممكن رابط الشيل ؟

    شكراً لك و بإنتظارك :app:
    السلام عليكم اخي ...

    انا لا اذكر من اين تم رفع الشيل لكن اذكر ان المخترق قد حصل على جميع البيانات اللى فى السكربت .... اقصد بيانات العملاء
    .......
    وقد تم حذف المجلد كله ...

    ارجوا ان تقوم بتطوير نسخة افضل من هذه واهم شىء تهتم بالحماية ....

    واعلم ان منتديات vb فيها ثغرات و ووردبريس فيها ثغرات وجوملا فيها ثغرات ... فهذا شىء طبيعي ...



    تحياتي لك اخوي .






    __________________
    لا اله الا انت سبحانك انى كنت من الظالمين

  4. #4
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431


    السلام عليكم اخي ...

    انا لا اذكر من اين تم رفع الشيل لكن اذكر ان المخترق قد حصل على جميع البيانات اللى فى السكربت .... اقصد بيانات العملاء
    .......
    وقد تم حذف المجلد كله ...

    ارجوا ان تقوم بتطوير نسخة افضل من هذه واهم شىء تهتم بالحماية ....

    واعلم ان منتديات vb فيها ثغرات و ووردبريس فيها ثغرات وجوملا فيها ثغرات ... فهذا شىء طبيعي ...



    تحياتي لك اخوي .
    وعليكم السلام

    كيف لاتذكر ؟! إذاً لماذا قُمنت بالتنبيه ؟! ربما المُخترق اخترق موقعك من سكربت آخر أو من صفحة أخرى أو من موقع آخر على السيرفر!!!!!!

    هذا موقعي هنا : http://phpx3.com/demo/_blank
    وللحين الموقع يعمل ولاأحد اخترق شئ!

    الرجاء منك أن تتأكد مما تنشر قبل أن تنشره

    شكراً لك.






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    594


    وعليكم السلام

    كيف لاتذكر ؟! إذاً لماذا قُمنت بالتنبيه ؟! ربما المُخترق اخترق موقعك من سكربت آخر أو من صفحة أخرى أو من موقع آخر على السيرفر!!!!!!

    هذا موقعي هنا : http://phpx3.com/demo/_blank
    وللحين الموقع يعمل ولاأحد اخترق شئ!

    الرجاء منك أن تتأكد مما تنشر قبل أن تنشره

    شكراً لك.
    انا لا اتحدث عن هذه النسخة
    http://phpx3.com/demo/_blank/
    لان اللى ركبتها هى النسخة السابقة اى الاصدار الثاني من السكربت ...

    المخترق ارسل لى رساله وبها بيانات العملاء جميعا ..
    وقام باختراق اكثر من موقع من خلال السكربت لانى وجدت ان المجلد الوحيد الي تم التعديل عليه فى الموقع اليوم هو مجل السكربت ...

    والله انا لا ادعي شىءا لم يحدث ... انا اقول الحقيقة فقط للتنبه وليس لى اى منفعه من ذلك والله شاهد على كلامي ...

    اتمنى لك التوفيق





    __________________
    لا اله الا انت سبحانك انى كنت من الظالمين

  6. #6
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431


    انا لا اتحدث عن هذه النسخة
    http://phpx3.com/demo/_blank/
    لان اللى ركبتها هى النسخة السابقة اى الاصدار الثاني من السكربت ...

    المخترق ارسل لى رساله وبها بيانات العملاء جميعا ..
    وقام باختراق اكثر من موقع من خلال السكربت لانى وجدت ان المجلد الوحيد الي تم التعديل عليه فى الموقع اليوم هو مجل السكربت ...

    والله انا لا ادعي شىءا لم يحدث ... انا اقول الحقيقة فقط للتنبه وليس لى اى منفعه من ذلك والله شاهد على كلامي ...

    اتمنى لك التوفيق
    هذه هي النسخة الثانية !

    وباقي النُسخ جميعها لاتدعم رفع الملفات ... إذا كيف قام المخترق برفع شيل ؟!!
    أنا لم أقل أنك تكذب أو تدعي ... لكن قليلاً من العقل أخوي ... تقول المخترق رفع شيل , طيب السكربت بكامله لايدعم رفع الملفات إلا في النسخه الجديده (والتي ذكرت أنك لاتستخدمها) فكيف تمكن المُخترق من رفع شيل ؟

    "وقام باختراق اكثر من موقع من خلال السكربت "... أعرف مواقع كثيرة تستخدم السكربت ولا أحد منهم اشتكى من سرقة البيانات أو ماشابه ... أيضاً هنا :
    http://phpx3.com/demo/tickets
    المثال شغّال من أول يوم تم تنزيل السكربت فيه وللآن لم يخترق أو يرفع عليه شيل أو ماشابه ...

    أتمنى منك الإجابة.

    شكراً لك






  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2010
    المشاركات
    699


    اخوي تاكد من حماية سيرفرك

    \\

    لو السيرفر محمي 100%
    ماراح يشتغل الشل معاه





    __________________
    || سبحان الله وبحمدة ... سبحان الله العظيم||
    راسلني

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    594


    لكن اخوي ما هو تفسيرك عندما يرسل الهاكر لك ملف فيه بيانات العملاء ومن ثم يقوم باختراق باقى المواقع .؟





    __________________
    لا اله الا انت سبحانك انى كنت من الظالمين

  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2010
    المشاركات
    699


    لكن اخوي ما هو تفسيرك عندما يرسل الهاكر لك ملف فيه بيانات العملاء ومن ثم يقوم باختراق باقى المواقع .؟
    اولا بالنسبة للملف يسطيع الحصول عليه بسهولة عند اختراق السيرفر

    +
    بالنسبة لاختراق جميع المواقع هذا يدل على انه اخذ Root على سيرفرك
    وكلامنا هذا يؤدي الى ان سيرفرك حمايتة ضعيفة والى كيف يسيطر على السيرفر ..

    لان لو السيرفر محمي من الاساس ما راح يشتغل الشل ..

    ولو فيه ثغرة صف لنا كيف تمكن من الوصول ..
    والاخ مبرمج السكربت بيحلها اكيد ..





    __________________
    || سبحان الله وبحمدة ... سبحان الله العظيم||
    راسلني





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض