صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 18

الموضوع: اصعب لغة على الهكرز

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2001
    المشاركات
    823

    اصعب لغة على الهكرز



    السلام عليكم

    انتشرت لغات البرمجه في الآونه الأخيره واصبحت المواقع تنشأ صفحاتها ببعض اللغات...
    نريد معرفة ماهي أأمن لغه يمكن عمل الموقع بها ليصعب على الهكرز اختراق الموقع؟





    أبو الوليد غير متواجد حالياً


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2001
    المشاركات
    630


    والله يمكن انا صح او غلط واذا غلط ياليت اتصححون معلومتي

    اعتقد انها JSP


    واعتقد بعد ان المسأله مو مسئلة لغه فقط يعني ممكن تكون اللغه قويه لكن الكود ضعيف وكله ثغرات...





    __________________
    شكرا للجميع ، شكرا لكل عضو من اعضاء سوالف ، اعتذر اذا كنت سببا في مضايقة اي شخص ... الوداع ياسوالف

    MaXwell غير متواجد حالياً

  3. #3
    عضو فعال
    تاريخ التسجيل
    Mar 2002
    المشاركات
    1,131


    أنا عندي تعليق على هذا الموضوع...
    في سرفرات اليونكس واللينكس توجد صفة تسمى بالـhandlers وهي تتيح لمشرف السرفر أن يغير في كيفية تترجم إمتدادت الملفات. على سبيل المثال:
    صفحات الـSSI ما تشتغل إلا في صفحات التي يكون إمتدادها SHTML ولها صفة Server Parsed. إحنا ممكن أن نضيف نوع إمتداد آخر مثل الـHTML (أو غيرها) ونعطيها نفس الصفة (Server Parsed) من خلال الـhandler حق الموقع وحينها سيعمل ملف الـHTML بنفس طريقة أي ملف بإمتداد SHTML.

    في بعض المواقع بتاخذ سكربتات أو برامج PHP أو ASP أو غيرها وتغير إمتداد الملفات لشئ آخر ويعطون هذه الملفات صفة نوعية الامتدادت الاصلية... حينها، لا يعرف الهاكرز ما هي اللغة البرمجية التي يواجهونها... وتصعب عملية إختراق الموقع.

    خدعة بسيطة ولكنها قوية... أرجو أن أكون قدمتلكم معلومه جديده.





    __________________
    أخوكم،
    هيثم الكبسي
    halkibsi غير متواجد حالياً

  4. #4
    Banned
    تاريخ التسجيل
    Nov 2002
    المشاركات
    242


    اندر لغة تستخدم و تدرس هي آمن لغة

    عموماً اسهل لغة هي البي اتش بي من ثم الـASP

    و هذا الكلام من خلال تجربتي

    و الله يبعد عنك الهاكرز





    The Legend غير متواجد حالياً

  5. #5
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    لو سمح لي الشباب بأن أدلو بدلوي .

    بالفعل أأمن لغة هي الجافا بدون منازع اذ انها تتحول الى كلاسات وسيرفليت يعني شبة مستحيل فكها
    ولكن يجب ان نفرق بين اامن غة من حيث سرقة الكود او من حيث الثغرات الموجودة ببرنامج التنفيذي الخاص باللغة لا اقصد السكريبت انما محلل السكريبت وهنا يكون نوع من الهاك العالي جدا والراقي جدا اذا انك تمرر متحولات الى محلل السكريبت تستغل نقاط معينة فية .
    بالنسبة للجافا فالمحلل تبعها عنيد جدا وكلن ال بي اتش بي تطور محللها بسرعة كبير الى وازا الجافا بمراحل ثيرة وخصوصا بتوزيع الضغط وتنسيق العمل بين المستخدم والمعالج الخاص بالخادم (السيرفر)
    عملية الهاك تتطلب دراية كاملة بمحلل النظام لاي لغة كانت
    هذا الهاك ليس كالهاك العادي وانما هاك على عقد انترنت يعني مثلا السعودية كلها تحوي عقدة واحدة وموزعة على المراكز الخدمية
    العقدة لو كانت نخدم سيرفر فهي وجبة لذيذة للهكر المحترف.
    وهناك الكثير الكثير للتكلم عنه ان استمتعتم بما سبق كي اكمل بتبحر واستفاضة .





    beshoo غير متواجد حالياً



  6. مثل اخوي MaXwell اتوقع JSP
    تحياتي






    __________________
    أخوكم ابو مشعل
    ملاحظات لتنظيم المنتدى:
    http://www.swalif.net/softs/showthread.php?s=&threadid=42612
    ---------------
    ابو مشعل غير متواجد حالياً

  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2001
    المشاركات
    823


    MaXwell : أوافقك الرأي فقد تكون اللغه قوية ولكن الكود ضعيف ويحتوي على ثغرات

    halkibsi : شكرا لك على تعليقك الهام والمفيد

    The Legend : أشكرك على توضيحك
    لكن اللي مستغربه كيف الphp أسهل لغه للهكرز والناس تتسابق لتعلمها

    beshoo : شكرا لك على معلومتك القيمه

    ابو مشعل : الموضوع نور بمداخلتك

    وشكرا للجميع من رد ومن لم يرد وشاركنا بعواطفه ولا زال الموضوع قائم
    وارجو من الاخوة توضيح طريقة كتابة السكربت الصحيحه لتفادي كتابته بشكل ضعيف وبالتالي احتوائه على ثغرات..





    أبو الوليد غير متواجد حالياً

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2002
    المشاركات
    552


    (CGI) تعقد مو هاكر واحد بس تعقد بلد





    zi0005 غير متواجد حالياً

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    177


    مافيه حاجه صعبه دام العقل شغال بس فيه شي اسمه السهل الممتنع


    وهذا ماأستصعبه المسلمين ورأوة انه مستحيل


    هل تعرفون بأن نسبه المسلمين الى الغرب (( اليهود )) في ذكائهم توازي 100 اضعاف لصالحنا ولله الحمد وكله من الأسلام


    فوازنوها ولكن انا برأيي ان أحلى لغة عرفها التاريخ هي php


    واضعف لغة asp





    __________________
    لا حول ولا قوة الا بالله - سبحان الله وبحمدة - سبحان الله العظيم

    شبكة بحوري كوم
    ملتقيات بحوري كوم
    شبكة الوطن ضد الإرهاب
    bahory.com غير متواجد حالياً

  10. #10
    Banned
    تاريخ التسجيل
    Nov 2002
    المشاركات
    242


    The Legend : أشكرك على توضيحك
    لكن اللي مستغربه كيف الphp أسهل لغه للهكرز والناس تتسابق لتعلمها

    صحيح لكن تتسابق لتعلمها لانه اكثر الناس تستخدمها و اغلب من يتسابقون لتعلمها هم الهاكرز ليكتشفوا الثغراتها و ...
    الخ





    The Legend غير متواجد حالياً

  11. #11
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,092


    ممكن أدلوا برأي من خلال تجاربي
    أصعب لغة على الهكرز C في كل شي لغات إنرتنت أو غيرع
    اسهل لغة برمجية يمكن تعلمها ASP
    متوسطة الصعوبة PHP
    أصعب لغة واللي شيبتني وجابت لي الطفش PERAL و JAVA
    وسلام عليكم





    __________________
    البريد
    almuslim@gmail.com
    الماسنجر
    muslem@php.net
    Mr.Muslem غير متواجد حالياً

  12. #12
    عضو فعال
    تاريخ التسجيل
    Jul 2002
    المشاركات
    1,557


    رد مقتبس من Mr.Muslem
    ممكن أدلوا برأي من خلال تجاربي
    أصعب لغة على الهكرز C في كل شي لغات إنرتنت أو غيرع
    اسهل لغة برمجية يمكن تعلمها ASP
    متوسطة الصعوبة PHP
    أصعب لغة واللي شيبتني وجابت لي الطفش PERAL و JAVA
    وسلام عليكم
    انا مع كلام اخوي mr muslem





    __________________
    هل تبحث عن نطاقات مميزة, لها معنى؟
    إذا ما رأيك بإلقاء نظرة على هذه الباقة..
    XPlus غير متواجد حالياً

  13. #13
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    ههههههههههه
    طفشان اخوي مسلم طفشان ؟؟؟؟؟؟؟؟
    أش اقول انا

    البيرل استغرب كيف يكتبونها والله هي وهل محارف الغريبة

    اما الجافا فاحبها جدا ولكن من بعيد لبعيد

    استمتع باسمها واحس له وقع خاص


    هههههههههههههههههههه





    beshoo غير متواجد حالياً

  14. #14


    رد مقتبس من Mr.Muslem
    ممكن أدلوا برأي من خلال تجاربي
    أصعب لغة على الهكرز C في كل شي لغات إنرتنت أو غيرع
    أحسن لغة عند الهكرز الـ C وبعدها PHP وبعدها بيرل





    __________________
    ArabBB ... SoooooN!
    Al Mobarmeg المبرمج غير متواجد حالياً

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    65


    السلام عليكم ...

    أي لغة في العالم حتى الجافا (التي تعتقد الكثير هي الأمن) ممكن تكون سهاة الأختراق, لأن كا ذلك يعتمد على المبرمج و مدى قدرتة على إستغلال قدرات اللغة .

    مثلا ..

    قبل فترة إنتشرت هذه الطريقة لإختراق المواقع, و الى الأن ممكن إستخدامها, و هذا خطأ المبرمج, و خاصة إذا كان الموقع قائم على قاعدة البيانات !

    الطريقة ...

    -- تستخدم هذه العلامتين لوضع تعليق على شيئ داخل الطلب من قاعدة البيانات .

    لنفترض انه يوجد فورم لدخول الأدمين لتعديل الموقع, إذا المبرمج لم يقم بالتخلص من علامات الإقتباس, ممكن الدخول الموقع بسهول و اللعب بمحتويات الموقع !

    فعند إدخال اسم الأدمين هكذا :

    --' OR 1 = 1 --


    الطلب الأصلي من قاعدة البيانات :

    Select * from users where login = '$login' and password = '$passwd'


    و عند الإرسال سيكون :


    Select * from users where login = ' --' OR 1=1 --' and password = 'whatever'


    لقد تم إلغاء أمر اللوجين , و تم وضع شرط 1=1 و هو صحيح, و هكذا يتم الدخول !

    هذا ليس خطأ في اللغة او نقصها و أنما قلة معرفة المبرمج !

    و إذا ترغب بمزيد من المعلومات :

    http://www.webmasterbase.com/article/794/140





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    selmah غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض