النتائج 1 إلى 5 من 5

الموضوع: ثغرة أمنية خطيرة في asp 3.0

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2002
    المشاركات
    534

    ثغرة أمنية خطيرة في asp 3.0



    إخوتي الأعزاء .. السلام عليكم ورحمة الله وبركاته،،

    أحببت أن أنبه في هذا المقال عن ثغرة أمنية خطيرة في asp الإصدار الثالث ولا أدري هل هي تندرج على اللغات الأخرى لأنها ثغرة في نظام sql المعتمد للبحث في قواعد البيانات .. وتتمثل هذه الثغرة في استخدام المعامل % في الدخول في الحسابات السرية أو المخصصة للأعضاء المرموزة باسم مستخدم وكلمة مرور .. وقد قمت بتجربة المعامل على مواقع عديدة أفلحت التجربة في الكثير منها .. والبعض أبدى بعض المعلومات .. وقد يستغل هذا المعامل في تدمير سيرفر بكاملة إذا كان يحتوي على بيانات كثيرة .. فهو يقوم بإظهار كل ماهو موجود في قاعدة البيانات..

    أخيراً لا أدري إن كانت الثغرة معروفة وهل عدلت ولكنني أعلم أن الكثير لا يعلمها وما تجاربي إلا خير برهان على ذلك.

    تحياتي asp2asp





    __________________
    بداية للمشاريع التجارية

    ASP.NET,ASP 3.0

    المدونة الشخصية : asp2asp.com

    عدنا والعود أحمد...
    asp2asp غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    109


    الف شكر على التنبية .. بس ممكن توضح الثغرة كمثال
    كيفية استخدام المعامل % في الدخول في الحسابات السرية أو المخصصة للأعضاء المرموزة باسم مستخدم وكلمة

    وشكرا





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Classic غير متواجد حالياً

  3. #3
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,092


    وينك من زمان
    أخي الكريم
    ممكن أتشرف بمعرفتك على الماسنجر أخي asp2asp
    muslem (at) dr.com





    __________________
    البريد
    almuslim@gmail.com
    الماسنجر
    muslem@php.net
    Mr.Muslem غير متواجد حالياً

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2002
    المشاركات
    534


    تم إضافتك أخي Mr.Muslem ...

    أخي Classic لا أستطيع أن أشرح لك لأن ذلك قد يؤدي إلى عمليات تخريبية ولكن الذي يتعمق في اللغة سيفهم ما أقصده لا محاله..





    __________________
    بداية للمشاريع التجارية

    ASP.NET,ASP 3.0

    المدونة الشخصية : asp2asp.com

    عدنا والعود أحمد...
    asp2asp غير متواجد حالياً

  5. #5

    ما جبت جديد



    الله بالخير يالحبيب

    هذي مو ثغرة هذي دلاخة من المبرمج واضيف شي لمعلوماتك تقدر تستخدم " % او ؟ او * " كمان لنفس الغرض بس المبرمج يقدر يتلافى هالشي بسطر برمجي بسيط. جرب تستخدم اسلوبك مع برنامجي هذا

    http://kkss.edu.sa/resm/taif.asp

    تحياتي





    __________________
    What goes up must come down
    Midnight_Dancer غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض