التغطية المصورة ليوم سوالف: الجزء الأول، الجزء الأخير
الفائزون في المسابقة الأصغر لسوالف كاست

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو نشيط
تاريخ التسجيل: Jul 2003-
#1 (permalink)  
الأخوان اللي يفهمون بالإختراق يدخلون هنا بسرعه


اخباركم شباب

انا خلال الأسبوع هذا تعرضت لاختراقين

في المرة الأولى اخذ اسمي وماقدر يدخل لوحة التحكم لأني مسوي عليها حماية


البارح اخترق الموقع كامل وغير الصفحة الرئيسية


حصلت الصفحة هذي اعتقد ان مركز التحميل عندي مخترق
http://www.zone-h.com/en/defacements/mirror/id=2270243

أتمنى تردون علي ايش الحل وكيف اخلص منه؟؟






عبودي غير متواجد حالياً   قديم 20-04-2005, 07:10 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Dec 2004-
#2 (permalink)  

أول شي تعمله افحص جهازك

لأنو ممكن جهازك مخترق واللي مخترقه بياخذ الباسووردات منه


وبعدين حاول تغلق الثغرات اللي ممكن اتكون عندك
من منتدى أو سكربتات اخرى



مع تحياتي






N-DES غير متواجد حالياً   قديم 20-04-2005, 07:35 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Aug 2004-
#3 (permalink)  

السلام عليكم

في اخونا المتميز

يقول اللي مخترق منتداه من قبل الغبي (Dr.7zN) يدخل هنا

يمكن يقدر يساعدك

على الرابطه
http://www.swalif.net/softs/showthre...484#post781484






__________________
إستخدم ملفك الخاص لكتابة توقيعك
1414 غير متواجد حالياً   قديم 20-04-2005, 08:02 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: May 2004-
#4 (permalink)  

السلام عليكم

اخى الكريم شوف هذا الرابط يوضح طريقة حماية اى مجلد او مركز تحميل للمفات و خاصة المجلدات التى نعطى لها تصريح 777 و هى تكون السبب الرئيسى فى اختراق الموقع

الرابط من هنا
http://4rsan.net/modules.php?name=Fo...iewtopic&t=120

تحياتى
فارس العرب






__________________
استضافة فرسان العرب
http://4rsan.com
مجلة فرسان العرب
http://4rsan.net
ملتقى فرسان العرب لتطوير المواقع و البرامج
http://4rsan.org
4rsan.net غير متواجد حالياً   قديم 20-04-2005, 08:18 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jan 2005-
#5 (permalink)  

شوف اخوى عبودي باين انة مخترقك عن طريق مركز التحميل وممكن رافع ملفات php خطرة على موقعك وعلى السيرفر كلة . مركز التحميل شيك علية من ملفات php الخطرة ولو تمسحة بالكامل افضل او تستبدل مركز التحميل بشىء خالي من الثغرات

ثاني شىء زي ماقالوا لك الاخوان شوف جهازك يمكن بة باتش

ثالث شىء شوف منتداك وتاكد خلوة من الثغرات

ولو تبي اى خدمة اضفني بالماسنجر وابشر.






ابو سامى غير متواجد حالياً   قديم 20-04-2005, 09:37 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Dec 2004-
#6 (permalink)  

سؤال يا إخواني: مش كل مراكز التحميل بتتأكد الأول من كل ملف يتم رفعه انه من نوع صورة؟ واللا فيه مراكز تحميل مش بتشوف الموضوع ده؟؟






__________________
....
محمد حسام
انترنت بلس
إنترنت بلس غير متواجد حالياً   قديم 20-04-2005, 10:44 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jan 2005-
#7 (permalink)  

اخوي إنترنت بلس يمكن الرجال مارفع php يمكن فقط html

شوف اخوي الرجال رافع اندكس فقط
http://www.almarsaa.net/uploaded/index.html

ولو كان رافع ملفات php سواء كانت شيل او phpmyadmin او اى شىء اخر كان ماراح يقصر بالصفحة الرئيسية بالموقع

وصحيح اكثر مراكز التحميل ماتسمح بتحميل php ولكن يستطيع المخترق التلاعب بها

اخوكم






ابو سامى غير متواجد حالياً   قديم 20-04-2005, 10:56 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Apr 2004-
#8 (permalink)  

حل الاخ 4rsan.net
10000000000000000%






riya غير متواجد حالياً   قديم 20-04-2005, 11:08 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Dec 2004-
#9 (permalink)  

أيوه كلامك صحيح .. إذن هو مجرد رفع ملف اندكس للصفحة وبالتالي صارت الرئيسية للملفات المحملة .. لكن هذا يعني أن البرنامج نفسه يسمح بأنواع غير الصور .. وهذا غريب جدا ..
لاحظت هذا السطر في ملف المخترق:
http://127.0.0.1:3004/js.cgi?pcaw&r=12859
وأعتقد انه بيحاول يشغل ملف معين على الروت بس مش موجود ..






__________________
....
محمد حسام
انترنت بلس
إنترنت بلس غير متواجد حالياً   قديم 20-04-2005, 11:09 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Feb 2005-
#10 (permalink)  

هع هع هو دكتور حزن هكر كاذب يعتمد على غير في الاختراق

ولكن صار بيني وبينه تحدى في اختراق احد سيرفرات وطلع من جنبها

وانا فزت عليه << اخس يقوي وسبق وان حظرته لكن الحمار ما يتعلم الى بل عصا


رجعني اخوي على ايميلي وانا اشوف لك حل






mtmez غير متواجد حالياً   قديم 20-04-2005, 11:35 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Aug 2004-
#11 (permalink)  

RemoveType .php .php3 .phtml .pl .cgi

ضيف لها .php3 .php4 .php5

هذا ما وصلني من بعض الشباب ,,

وفيه كمان طريقه أخرى لزياده الحمايه في سطر 15 على ما أظن في الاب لود ضع بعد الاسم للرفع رقم 2

لكي يتاكد من ثاني امتداد بعد الأمتداد الأول






__________________
w w w . s w a l i f . n e t / s o f t s
اكـ ـثـ ـر مـ ـن شـ ـخـ ـص يـ ـسـ ـتـ ـخـ ـدم الـ ـعـ ـضـ ـويـ ـة
فاشل بجداره غير متواجد حالياً   قديم 21-04-2005, 05:16 AM
رد مع اقتباس
Banned
تاريخ التسجيل: Jun 2001-
#12 (permalink)  

اخوي عبودي

اذا لم تستطيع حماية موقعك راسلني على الماسنجر

وسوف بوضع حماية للموقع ولن يستطيع لادكتور الحزن ولاعشره من اشكاله الاختراق

mhmd1987#hotmail

تحياتي لك






mhmd_24h غير متواجد حالياً   قديم 21-04-2005, 09:19 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: May 2004-
#13 (permalink)  

السلام عليكم

الموضوع بسيط جدا فى حماية مراكز التحميل شوفو ردى بالاعلى و شكرا اخى riya

انت وضعتلك حل مميز و لن يستطيع احد ان يخترق موقعك لانك مع ملف الحماية المشروحة سوف تمحى اى شىء تحاول السيطرة على موقعك

و كل هذا بشكل تلقائى و سريع

جرب ما شرحت وشوف النتيجة

تحياتى
فارس العرب






__________________
استضافة فرسان العرب
http://4rsan.com
مجلة فرسان العرب
http://4rsan.net
ملتقى فرسان العرب لتطوير المواقع و البرامج
http://4rsan.org
4rsan.net غير متواجد حالياً   قديم 21-04-2005, 10:30 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jul 2003-
#14 (permalink)  

ِكراً لكل من عقب وأبدى استعداده للمساعدة


انا جهازي نظيف 100%


لكن كيف رفع ملف الإنديكس رغم ان الhtml والـ php غير مسموح برفعها؟






عبودي غير متواجد حالياً   قديم 21-04-2005, 04:38 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jul 2003-
#15 (permalink)  

في المرفق ملفاته التي وجدتها في uploaded

كلها php ماعدا الانديكس html


فيها ملف اعتقد يوصله للـphpmyadmin

وحصلته حاذف جميع قواعد البيانات لكن والحمد لله اني اخذ نسخه منها قبل يخترق بيومين






عبودي غير متواجد حالياً   قديم 21-04-2005, 05:03 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Dec 2004-
#16 (permalink)  

عبودي ممكن صفحة رفع الملفات في سكريبت موقعك الأساسي؟ يعني الصفحة اللي تقوم برفع الملفات .. لكي أرى كيف أمكن رفع ملفات من أنواع غير الصور ..






__________________
....
محمد حسام
انترنت بلس
إنترنت بلس غير متواجد حالياً   قديم 21-04-2005, 07:50 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jul 2003-
#17 (permalink)  

تفضل اخوي انترنت بلس

الملف مرفق






عبودي غير متواجد حالياً   قديم 22-04-2005, 12:07 AM
رد مع اقتباس
مشرف اقسام التطوير و الشبكات و الاستضافة
تاريخ التسجيل: May 2001-
#18 (permalink)  

عبودي ..
انا حذفت الملفات لان الملفات المرفقه عبارة عن ملفات شيل وهي الي مكنت المخترق من الاختراق ..
فاتمنى ما ترفقها عشان ما يستغلها بعض ضعاف النفوس في مضايقة العالم ..

تحياتي






__________________
استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
Net Hunter غير متواجد حالياً   قديم 22-04-2005, 12:28 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jul 2003-
#19 (permalink)  

اوكيه اخوي نت هنتر

مشكور على اضافتك وحذف الملفات لكن انا كنت ابغى احد يشرح لي كيف رفع ملفات الـphp


والملف المرفق في هذا الرد هو صفحة التحميل اللي في موقعي

كما طلبه الأستاذ انترنت بلس






الملفات المرفقة
نوع الملف: zip uploader.zip‏ (1.0 كيلوبايت, المشاهدات 91)
عبودي غير متواجد حالياً   قديم 22-04-2005, 12:38 AM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Dec 2004-
#20 (permalink)  

شكرا لك ..
طريقة التأكد من نوع الملف سيئة جدا .. وسهلة الاختراق ..






__________________
....
محمد حسام
انترنت بلس
إنترنت بلس غير متواجد حالياً   قديم 22-04-2005, 01:07 AM
رد مع اقتباس
عضو جديد
تاريخ التسجيل: Oct 2003-
#21 (permalink)  

اخوي عبودي ابحث عن هذا الملف في موقعك conf-it.php وقم بحذفه







__________________
أتقى الله أين ما كنت
ابو لجين غير متواجد حالياً   قديم 22-04-2005, 02:16 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jul 2003-
#22 (permalink)  

اخوي ابو لجين وين احصله بأي مجلد؟






عبودي غير متواجد حالياً   قديم 22-04-2005, 07:20 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Apr 2004-
#23 (permalink)  

اخوي عبود خذ من هذي الكلمة لانها هي الاجابة الصحيحة

مو دليل ان موقعك فيه ثغرة او شيء بالعربي السيرفر اللي مستضيف انت عندة نو بدي وهذي مشكلة كبيرة

كلم صاحب السيرفر قولة لازم يخلية سيف مود لان نوبدي مصيبة

اقولك شيء عشان تقتنع لو اخترق منتدى على نفس السيرفر يقدر الهكر يخترق منتداك حتى لو كان مافية ثغرات حتى لوكان اصدار 3.0.7 يقدر وبكل سهولة وانا سوتها كثير

يعني بالعربي خلية يحول السيرفر سيف مود او انقل واتركة لانها مصيبة اول شيء يقدر واحد يجي ويستضيف عندة ويطير كل المنتديات بجميع اصدراتها



في امان الله نصيحتي للكل






__________________
w9334@hotmail.com
alseel غير متواجد حالياً   قديم 26-04-2005, 02:19 PM
رد مع اقتباس
عضو جديد
تاريخ التسجيل: Oct 2003-
#24 (permalink)  

ابحث عن هذا الملف conf-it.php في الملفات ذات ترخيص 777 واعمل بطريقة الاخ alseel بوضع السيرفر على السيف مود






__________________
أتقى الله أين ما كنت
ابو لجين غير متواجد حالياً   قديم 27-04-2005, 10:33 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Mar 2005-
#25 (permalink)  

ياناس ملاحظه بسيطه الايميل هذا يوصل لي كثير

ونفس الايميل وبصراحه ماادري وش سالفته

بس توصلني الرسائل عن طيق بطاقات نوف

توصل لي الرساله بايميل واسم دكتر حزن

ومصدر الرساله من بطاقات نوف

يمكن الموقع له او شي ؟

تقبلو تيحاتي

جروحي






jro7i.com غير متواجد حالياً   قديم 28-04-2005, 03:40 AM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 05:53 PM بتوقيت المملكة العربية السعودية