النتائج 1 إلى 11 من 11

الموضوع: ثغرة تفتحها بنفسك دون أن تدري

  1. #1

    تاريخ التسجيل
    Apr 2001
    المشاركات
    1,897

    ثغرة تفتحها بنفسك دون أن تدري



    السلام عليكم
    هذا حديث جرى قبل قليل أنصح الاطلاع بقليل من الاهتمام

    .--------------------------------------------------------------------.
    | Session Start: Friday, September 17, 2004 |
    | الأخ عماد الدين |
    | (ayaam_com) |
    .--------------------------------------------------------------------.
    [12:54:16 ص] الخط الساخن : السلام عليكم ..
    [12:54:34 ص] عماد: وعليكم السلام و رحمة الله
    [12:54:41 ص] الخط الساخن : أخي عماد .. بو نوره معاك
    [12:54:54 ص] عماد: حياك الله أخي بونورة
    [12:57:03 ص] الخط الساخن : اريد منك ان ترى ما انجزته من تعريب وتركيب هنا :
    http://www.ayaam.com/vb/uploader_files.php

    [12:57:22 ص] عماد: حسنا دقائق لوسمحت
    [01:17:35 ص] عماد: الله يعطيك العافية تقصد هذا سكريبت جديد ؟

    [01:19:11 ص] الخط الساخن : نعم
    [01:19:24 ص] عماد: الله يعطيك العافية ، هل تعتقد أنه أمين ؟
    [01:19:49 ص] الخط الساخن : والله ما ادري
    [01:20:08 ص] عماد: أكثر الثغرات تنتج عن برامج الأبلود لذلك حاول تتأكد
    جرب مثلا مايلي ملف PHP تقوم بتغيير اسمه إلى TXT
    أو أي شيء آخر هل يمكن تحميله أم لا ؟

    [01:22:49 ص] الخط الساخن : استطيع تحديد الانساق بكل حرية ساغلق الـ txt
    [01:23:15 ص] عماد: فاهم عليك و لكن قلت لك كتجربة فربما يتم تعديل php إلى gif
    يجب أن تتأكد هل السكريبت يفحص الملف هل هو صورة أم لا ؟
    و هل نوعه صحيح و مطابق أم مجرد اسم

    [01:24:19 ص] الخط الساخن : طيب ساتأكد .. الان
    [01:29:54 ص] الخط الساخن : يا اخضر

    [01:30:03 ص] عماد: خير ؟
    [01:30:34 ص] الخط الساخن : غير آمن انظر
    http://ayaam.com/uploader/show_upload.gif

    [01:30:54 ص] عماد: هاهاهااهاهاا سبحان الله
    [01:31:27 ص] الخط الساخن : طيب في ملف آمن بـ 10 دولار
    ساعطيك تجربة

    [01:32:37 ص] عماد: انشر محادثتنا كي ينتبه الناس و يزدادوا وعياً بهذه المصائب
    [01:32:49 ص] عماد: فرفع ملف شيل واحد يتحكم بكل السيرفر
    و أنا سأنشره من جهتي
    لو سمحت اترك هذا الملف مكانه
    http://ayaam.com/uploader/show_upload.gif
    مع منع إمكانية أي تحميل

    [01:34:22 ص] الخط الساخن : طيب

    انتهى .
    والسلام عليكم
    عماد الدين





    __________________
    الحمد لله على كل حال
    alkahf غير متواجد حالياً


  2. #2
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    افتح عرض المصدر تجد ان الملف عرض على انه كود php

    بمعنى ان الملف غير قادر على التفيذ من السيرفر .





    beshoo غير متواجد حالياً

  3. #3

    تاريخ التسجيل
    Apr 2001
    المشاركات
    1,897


    السلام عليكم
    لا أختلف معك أخي بيشو و لكن لاتعتقد سأضع لكم مثال يخرب الدنيا والسيرفر .

    تحياتي





    __________________
    الحمد لله على كل حال
    alkahf غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    156


    الله يستر بس

    تشكر اخوي على نشر هذا المحادثة

    طيب اخوي لحل هذا المشكله كيف ؟؟

    تحياتي





    شبكة خدمة غير متواجد حالياً

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    793





    بل بل بل

    أوه نسيت أسلم من الزهقة

    السلام عليكم

    جزاك الله خيراً

    مالحل برأيك





    __________________
    قال أحد الشعراء بعد أن واجه المر من الحاقدين في مسابقة للشعر :-

    لو كان شعري شعيراً لأكلته الحمير, و لكن شعري شعوراً فأنا للحمير شعورا
    bahlink غير متواجد حالياً

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2003
    المشاركات
    657


    فعـلاً !

    ما الحـل برايـك ..





    HaMs غير متواجد حالياً

  7. #7

    تاريخ التسجيل
    Apr 2001
    المشاركات
    1,897


    السلام عليكم
    الحل برأيي بسيط
    لاتستخدم سكريبتات غير مضمونة و مشهود لها بالكفاءة .. و إلا ستقع في المحظور ..
    ملاحظة : لاأقصد هذا السكريبت فقط بل الكثير من السكريبتات المجانية ( و حتى غير المجانية ) قد تحتوي على ثغرات ..
    لذلك وجب الانتباه .
    والسلام عليكم
    عماد الدين





    __________________
    الحمد لله على كل حال
    alkahf غير متواجد حالياً

  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    793


    السلام عليكم


    الحل بسيط

    لكن ما أدري يمكن يصير و يمكن ما يصير و عموماً أنا ما أعرف أسويه بس عندي فكرة

    أنه نسوي ملف هيتا أكسس .httacss المهم ما أعرف السبيلنق بالضبط :funny:

    يمنع عمل أي ملف غي الانواع المسموحة


    يصير او لا

    ردوا علي





    __________________
    قال أحد الشعراء بعد أن واجه المر من الحاقدين في مسابقة للشعر :-

    لو كان شعري شعيراً لأكلته الحمير, و لكن شعري شعوراً فأنا للحمير شعورا
    bahlink غير متواجد حالياً

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Apr 2000
    المشاركات
    298


    تشكر أخي عماد على الملاحظة
    و الحمد لله أني لا أستخدم مثل هذه السكربتات

    مع تحياتي





    tarek2002 غير متواجد حالياً

  10. #10
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    الله يستر .

    ياليت تكثر من هذي التحذيرات..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    عبد الله هُربي غير متواجد حالياً

  11. #11
    Banned
    تاريخ التسجيل
    Nov 2002
    المشاركات
    476


    اخي العزيزي عماد ..

    اشكرك من لب قلبي .. حقا ما اراه هنا في سبيل تنبيهنا وتنبيه الاخوة .. لهو تصرف نبيل منكم عزيزي ..

    دمت لنا .. وللاخوه هنا .. ولا عدمناك ..

    بوحسن..





    ابوحسن1981 غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض