صفحة 2 من 3 الأولىالأولى 123 الأخيرةالأخيرة
النتائج 16 إلى 30 من 36

الموضوع: ||||| ياخواااااان أكتشفت ثغـــــرة بأحكم المواقع فيــــهاااااااااااااا

  1. #16
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    الله يستر من كل مذهل !!!





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  2. #17
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,404

  3. #18
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    2,775


    اخوي انت ما فهمت علي راجع الموضوع مرة ثانية

    و على فكرة مابي احد يضيفني بس يكفي
    الموضوع موجود هني






  4. #19
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    صدقني فنيا مستحيل تحصل على الملف الاصلي من سكريبت php الى اذا السيرفر به خلل مما يقوم بتحميل الملف على انه html او exe مثلا






  5. #20
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    2,775


    اخوي كيف بيكون مستحيل
    اعرف سكربت واحد هاكرز مسويه اقدر احمل منه ملف php بدون تفعيل
    صدق






  6. #21
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    هذا امر مختلف
    لان سكريبت الهاكر يقوم مثل عمل ftp للملف
    مثل سكريبت phpshell
    اي ان سكريبت الهاكر موجود على نفس الحساب بي نفس السيرفر وهذة تعد ثغرة
    اما الألكسا تولبار فهو موجود بجهازك و ليس في حساب الموقع
    فمهما كان تأثيره سيكون عليك انت وحدك وليس على حساب الموقع
    ارجو ان تكون الصورة قد وضحت






  7. #22
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,007


    الله يستر

    لكن
    كيف يعطيه السيرفر الصلاحية للتحميل php بالفعل غربية!






  8. #23
    عضو نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    43


    اولاً ... اعتذر منك اخوي" إنترنت بلس " لم اقصد والله ان اجرحك او ان ااذي موقع رتب بالعكس ! انا جاهز لاسااعدكم بكل ما تحتاجوه في مجال البرمجه بخصوص الموقع ..
    اما بنسبه لاستخدامي لعباره "برنامج غريب" فأنا وضحت ما اقصده ..

    اما بنسبه لعدد المواقع المشتركه في رتب فهي طبعاً قليله ولا تساوي 1% من المواقع العربيه !

    لهذا وبنسبه لي (رأيي خاص) فرتب لا يختلف عن اي دليل مواقع ! بس يختلف بالطريقه ...

    يعني ادله المواقع ترتب المواقع المشتركه حسب الزيارات من قبل الدليل رتب يقوم باحصاء عدد الزوار ...


    وطبعا الكلام الي كتبته عن رتب بنطبق على اي شركه ثانيه او موقع بطلب منك وضع كود بموقعك ! ...
    ------------------------------------------------------------------------------------------
    اعتذر مره اخره ... واعتقد ان الكلام بهذا الموضوع مضيعه للوقت ...
    فمن المستحيل ان يتم اختراق موقعك لانه موجود باليكسا .. ولو كان كلامي خطأ برهن لي يا اخي وضع ملفات الPHP
    الخاصه بموقعي .. واكرر هذا هو العنوان www.Lumenoris.com

    تحياتي لجميع






  9. #24
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    592


    انا كانت تحصل معي بدون التول بار حق اليكسا

    ادخل موقع يحمل ملفات php

    منها الاندكس بس وش استفيد ولا شي

    لاني لو من المتصفح دخلت على المصدر راح يطلع الملف الاندكس





    __________________
    العضوية مشتركه لقلة الاستخدام

  10. #25
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,082


    اخوي الغريم تحميل ملفات php
    يصير لكن ما تقدر تسحب ملفات كونفق وحتى الاندكس اللي تحمله ماراح يكون المحتوى هو الاصل اللي موجود في الملف الاصلي
    يعني اعتقد اللي صار معاك هو تصفح لمحتويات الموقع اللي تعرضها ملفات php بعد تنفيذها
    ومثل ماقال اخونا 3lame كلامه صحيح





    __________________
    الرســـــــــــــــام

    سبحان الله وبحمده....سبحان الله العظيم

  11. #26
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    2,477


    يجماعة لو كان فى دليل يكون افضل وضعه
    لان كل شخص يقول رأى مختلف وحتى الان لم نعلم ما بالامر
    فى حالة واحدة ممكن نتفق بهذا الامر قد يكون كود اليكسا يحتوى على اداه لفعل هذا الامر لو حنعتبر هذا الامر علشان ادارة اليكسا تقوم بالتجسس على ملفات المصدر للمواقع ايضا اى شخص كا زائر او مستخدم لموقع ممكن يحمل ملفات المصدر لأى موقع عن طريق التول بار مش معقول تكون فى شركة عملاقة ذى اليكسا بهذا الغباء
    وايضا مستحيل انها تسبب شبهات لنجاحة الاستمرارى هذا

    واعتقد من وجهة نظرى ان الاخ الغريم تصفح موقع ما واتبع رابط خطاء ووجد به هذه الثغرة قد تكون هذه الثغرة لعنوان بداخل موقع غير محمى بـ صفحة Index مما جعلة يحمل الصفحة

    ياريت لو فى دليل لعمل تول بار اليسكا لهذا الامر يرجا وضعة بصورة او اى شيئ يفيد بصحة الكلام





    __________________
    ماشاء الله و لا حولا و لاقوة إلا بالله .
    ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
    معاينة الإصدارة 1.0.6

  12. #27
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    2,775


    انا ما جيت اقول انا بأخترق مواقعكم او شيء
    قلت بأني لقيت حركة حررركة تسويها اليكسا او سحر مادري
    يعني انت تقول يا خوي bman انه ممكن المشكلة في جهازي اوكيه
    لو فيه مشكلة بجهازي كيف أقدر احمل الأندكس مع سورسه ؟؟
    لا مب بس موقعي بل مواقع ثانية اجنبية
    و الدليل في المرفق
    هذا إلي حملته في إليكسا لما ضغطت على رابط موقعي
    تقدرون تفتحونه بالنوت باد او اي برنامج php عشان يتنسق لكم





    الملفات المرفقة الملفات المرفقة
    • نوع الملف: zip vb.zip‏ (3.9 كيلوبايت, 151 مشاهدات)

  13. #28
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,231


    السلام عليكم و رحمة الله

    أخي الغريم دوت كوم
    انا اعتقد ان عندي تحليل منطقي إلى التجربة اللي مريت فيها

    من خلال متابعتي لموضوعاتك و ردودك فأنا أعتقد انك قمت خلال الفترة الأخيرة بنقل موقعك من gazzin إلى سيرفر ثاني
    في حال صح إفتراضي فأنا أتوقع انك عندما نقلت الموقع قمت بالنقل اليدوي
    اي بتحميل ال backup و من السيرفر القديم و رفعه إلى السيرفر الجديد و ليس عن طريق استخدام خاصية نقل المواقع في WHM أقصد transfer website my password
    أتوقع ان المشكله هي انك عندما نقلت الموقع من سيرفر إلى سيرفر لم تحرص على نقل إعدادات السيرفر القديم إلى الجديد
    مثلا الصلاحيات القياسية للملفات و الأدلة
    بالنسبه إلى ملفات العرض، هل هي 0644 ام 0666
    و بالنسبة إلى الأدلة هل هي 0755 ام 0777
    و هذي نقطة
    نقطة ثانية و هي إعدادات MIME Types في cPanel
    هل هي تعتبر ال php كملفات تحميل أم تصفح ؟
    لقد واجهتني هذه المشكلة من قبل و كانت نتيجتها ان ملفات ال php قابلة للتحميل

    ما أريد أن أصل له هو أن الثغرة ليست موحودة في alexa toolbar بل هي موجودة في موقعك
    كدعم إلى كلامي سوف أضرب المثل بموقع hotscripts.com

    ففي وقت ما خلال الأشهر القليلة الماضية حدث خلل في سيرفر الموقع مما أدى إلى عرض أكواد ال cgi في المتصفح


    مثلا الملف
    http://www.hotscripts.com/cgi-bin/recommend_it.cgi
    و هذا هو السرورس الخاص بهذا الملف

    http://66.102.9.104/search?q=cache:j...en%20target=nw

    و الملف
    www.hotscripts.com/cgi-bin/page.cgi

    و هذا هو السورس الخاص به

    http://66.102.9.104/search?q=cache:b...ic_html/&hl=en target=nw

    لاحظ هذا السطر مجددا
    كود PHP:
    mysql_connect('db3-int''dbmstr''hsdb0897'
    هذا السطر يحتوي على اسم المسخدم و كلمة السر و اسم قاعدة البيانات
    و هذه المعلومة خطيرة

    لقد أستخرجت السورس الخاص بكل من الملفين عن طريق الجوجل
    فالجوجل قام بأرشفت الموقع خلال فترة الخل و لذلك توجد نسخة من الملفات في الارشيف الخاص بالجوجل
    و كذلك هو الحال مع ALEXA TOOLBAR
    فما حدث هو موقعك تم أرشفته مؤخرا متزامن مع هذا الخلل لديك
    و لذلك فإنك ترى نسخ من ملفات ال PHP لموقعك
    فأقرب إحتمال هو ان موقعك تم أرشفته خلال وجود المشكله لديك
    لا أعرف إذا كنت قد قمت بحل هذه المشكله ام لا
    لكني متأكد من أن هذه هي المشكلة






  14. #29
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    2,775


    هممم اول خخ انا ما عرف gazzin و ثانيا انا ما نقلت لسيرفر جديد إلا من قبل اسبوعين
    و الإعدادات سليمة و انتوا الحين تتكلمون بالأخص على موقعي
    اقلكم انا جربت على موقعي و ضغطت ايضا على المواقع الثانية الموجودة حول موقعي
    و نفس الحالة .
    بتكرر هذي الحالة ياخوان
    خلاص سكروا الموضوع والله تبهذلت فيه <<<<<< مسوي نفسه هاكرز






  15. #30
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    طيب هذا موقع الشركة الخاص بي
    ممكن ترفق لي الاندكس

    www.syrianobles.com










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض