النتائج 1 إلى 6 من 6

الموضوع: لكل مستخدمي nuke يا تلحق يا ما تلحق ...!!

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2001
    المشاركات
    617

    لكل مستخدمي nuke يا تلحق يا ما تلحق ...!!



    بعض الأخوة سامحهم الله تعلموا إحدى طرق الإختراق البسيطة لمجلة نيوك وهذه الثغرة التي نشرت بعدة مواقع بالفترة الأخيرة استغلها كثير من ضعاف النفوس لاختراق المواقع العربية كان منها موقعي ولكن الحمد لله تمكنا من إرجاع الموقع والشكر لصاحب السيرفر حيث استخدم نسخة الباك أب وعاد الموقع كما كان
    المهم أعترف لكم أن السبب الأساسي لهذا هو إهمالي للموقع بالفترة الأخيرة بسبب قلة دخولي للإنترنت وعدم تعرفي بالثغرات الجديدة بالنيوك وهذا خطأ يقع به الكثير من الأشخاص أيضاً ...المهم موضوعنا وهو الثغرة ... الثغرة سهل جداً الاستفادة منها وأي أحد يحب يطلع عليها يزور http://www.securityfocus.com..
    وهذا هو عنوان المقالة التي تتناول هذه الثغرة:http://www.securityfocus.com/archive/1/360136
    وأي حد يحتاج لإيضاح عنها يراسلني لو يحب..
    وأما عن طريقة سد الثغرة فالطريقة الأمثل هي حماية الملف admin.php حيث أن الثغرة تقوم على إنشاء يوزر يملك جميع صلاحيات الآدمن وبالتالي السيطرة على المجلة كلها .. وطرق الحماية يوجد أكثر من طريقة إحداها عن طريق استخدام كلمة سر مشفرة أو يوجد طريقة بسيطة شرحها الأخ aytam24 مشكور بمنتدى القهوة العربية وهذا عنوان الموضوع:
    http://www.coffee4arab.com/phpbb2/viewtopic.php?t=7425

    والله يحمي مواقعنا جميعاً





    __________________
    ------------------------------
    PHP 4 Arabs
    ------------------------------
    Hisham غير متواجد حالياً


  2. #2
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,661


    مشكور عزيزي

    تحياتي

    www.shajjar.NET







    __________________
    ------- « وما توفيقي إلا بالله »
    الشجّار للبرامــــــج | راسلنــــي
    Alshajjar غير متواجد حالياً

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    339


    شكرا على التنبيه





    __________________
    شكرا
    المتواضع غير متواجد حالياً

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    654

    مشكور



    اخوي اولا اشكرك على النقل الجيد بس لي طلب ياليت تشيل هالثغره يعني تشيل شرحها لان فيه ناس راح يخترقون فيها مواقع

    حط هينا طريقة حماية ملف الادمن علشان ماحد يستغل الثغره في اشياء ثانيه وتحيتي لك





    __________________
    http://www.Rwabi.com

    موقع روابي كل ماتتمناه
    Rwabi.com غير متواجد حالياً

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2001
    المشاركات
    617


    shajjarnet - safareeat - Rwabi.com
    العفو

    Rwabi.com .. أنا حبيت أنه الناس يشوفوا الثغرة ليعرفوا سهولة استخدامها ولا يتهاونوا يحماية الملف admin.php.





    __________________
    ------------------------------
    PHP 4 Arabs
    ------------------------------
    Hisham غير متواجد حالياً

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    757


    شكرا لك اخوى

    وانا كمان تم اختراقى مجلتى والحمد لله لم تصب باضرار :anger1:





    __________________
    ... سوالف سوفت الأروع ...
    elamba غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض