تغطية مباشرة لأحداث منتدى الإعلام الجديد المقام بمدينة أبوظبي
هل تقترح تمديد مسابقة سوالف كاست؟

 

العودة   سوالف سوفت > الأقسام العامة > صوت الأعضاء
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو سوبر نشيط
تاريخ التسجيل: Feb 2008-
#1 (permalink)  
Exclamation خطأ بسوالف (مطلوب مبرمجى المنتدى نفسه)


بسم الله الرحمن الرحيم
سأدخل فى الموضوع بدون مقدمات واتمنى ان يفهمنى المشرفين جيدا
حاولت مرارا وتكرارا مشكاهدة هذا الموضوع وكل شوى تظهر لى هذه الصورة
http://www.swalif.net/softs/swalif45/softs244191/

الصورة من خلال فايرفوكس


الصورة من خلال Internet Explorer


طبعا كما انتم ملاحظين ان الصورة تبين لوحة تحكم للموقع http://www.dl-10.com/
التى تخص yy44.net

السر فى ذلك الصورة الموجودة بالموضوع


والسؤال هنا هل يمكن الاختراق الاعضاء من خلال شئ مشابه لهذا






الصور المصغرة للصور المرفقة
اضغط على الصورة لعرض أكبر

الاســـم:	untitled1.PNG‏
المشاهدات:	262
الحجـــم:	97.9 كيلوبايت
الرقم:	42751  اضغط على الصورة لعرض أكبر

الاســـم:	untitled.PNG‏
المشاهدات:	257
الحجـــم:	94.0 كيلوبايت
الرقم:	42752  اضغط على الصورة لعرض أكبر

الاســـم:	xcv.png‏
المشاهدات:	252
الحجـــم:	7.5 كيلوبايت
الرقم:	42753  
edafa.info غير متواجد حالياً   قديم 11-10-2008, 04:33 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#2 (permalink)  

حبيبي ده مش خطأ في سوالف ولا حاجة ولا خطر ولا حاجة المشكلة في ان العضو ادرج صورة من لوحة التحكم الخاصة به لذلك يتطلب تسجيل الدخول لكي يستطيع المتصفح قراءة المصدر ( الصورة )
كود PHP:
<img src="http://www.dl-10.com:2082/3rdparty/phpMyAdmin/themes/original/img/b_help.png" border="0" alt="" /> 


فبكل بساطة اذا سجل دخول صاحب الموقع الي السي بانل الخاصة بموقعه و وجه المتصفح الي موضعه ستظهر الصورة لديه






__________________
برمجة مواقع الشركات ASP.NET and PHP

سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته
mr.kindy غير متواجد حالياً   قديم 11-10-2008, 04:43 PM
رد مع اقتباس
مشرف سوالف عامة و خدمات البيع و الشراء و الاعلانات التجارية
تاريخ التسجيل: Oct 2003-
#3 (permalink)  

شكرا للتنبيه .. ولو انك راسلت Swalif Soft - لكان افضل ..






__________________
البانر.نت للبيع
http://www.swalif.net/softs/swalif30/softs245814/
albanner غير متواجد حالياً   قديم 11-10-2008, 04:45 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2008-
#4 (permalink)  

اخى الحبيب mr.kindy
جزاك الله على سرعة الاستجابة
سؤال اخر اذا مابتضايق
هل يمكن الاختراق عن طريق الصور؟
بنفس الطريقة السابقة






edafa.info غير متواجد حالياً   قديم 11-10-2008, 04:46 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jan 2008-
#5 (permalink)  

أذكر هكر معطيني فوق 100 عضوية في احد المنتديات .. سارقها عن طريق كود يحطه في الصورة ويظهر زي المربع اللي عندك في الصورة ..

الرسالة تقول سجل دخول من عضويتك مرة اخرى ..

والبيانات اللي تدخلها تروح على بريده ..

اما عن طريقتها بالتفصيل ماعندي خلفية ..






B A S e M غير متواجد حالياً   قديم 11-10-2008, 04:58 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#6 (permalink)  

اخي البانر اشكرك علي اعادة فتح الموضوع للأفادة

اخي اضافة اسأل كما شئت
اقتباس:
هل يمكن الاختراق عن طريق الصور؟
اختراق موقع عن طريق صورة لا انما عن طريق مجلد صور به تصريح 777 فأكيد






__________________
برمجة مواقع الشركات ASP.NET and PHP

سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته
mr.kindy غير متواجد حالياً   قديم 11-10-2008, 05:05 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2008-
#7 (permalink)  

اقتباس:
اختراق موقع عن طريق صورة لا انما عن طريق مجلد صور به تصريح 777 فأكيد
جزاك الله اخى mr.kindy على الرد
واعلم ان هذا ضد سياسه موقع سوالف ولكن هو سؤال يلح على دائما هو كيف يتم اختراق مجلدات chmd 777
اذا سيتم حذف الرد فاتمنى موافاتى عبر الضغط على الوصلة باسفل التوقيع






edafa.info غير متواجد حالياً   قديم 11-10-2008, 05:31 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#8 (permalink)  

تصريح 777 وحده لا يفي بالغرض ولكن اذا وجد ثغرة من نوع XSS تمكنا من رفع شيل من المتصفح فهنا تكمن خطورة هذا التصريح
بمعني ادق خطأ برمجي يؤدي الي اختراق الموقع بل اختراق السيرفر






__________________
برمجة مواقع الشركات ASP.NET and PHP

سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته
mr.kindy غير متواجد حالياً   قديم 11-10-2008, 05:44 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2008-
#9 (permalink)  

بحثت بسوالف فوجدت هذا الموضوع يتحدث عنها
http://www.swalif.net/softs/swalif45/softs174606/

فهل يمكن اغلاقها من خلال لوحة التحكم الرئيسية للسيرفر نفسه

ووجدت هذا الرابط المفيد للغايه يتحدث عنه
http://www.arabwebtalk.com/showthread.php?t=76026







التعديل الأخير تم بواسطة : edafa.info بتاريخ 11-10-2008 الساعة 05:51 PM. سبب آخر: تعديل المفيد بدلا من المفسد
edafa.info غير متواجد حالياً   قديم 11-10-2008, 05:51 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#10 (permalink)  

اقتباس:
فهل يمكن اغلاقها من خلال لوحة التحكم الرئيسية للسيرفر نفسه
لا XSS هي اخطاء برمجية ليس الا






__________________
برمجة مواقع الشركات ASP.NET and PHP

سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته
mr.kindy غير متواجد حالياً   قديم 11-10-2008, 07:20 PM
رد مع اقتباس
مشرف سوالف عامة و خبير في التسوق من الانترنت
تاريخ التسجيل: Oct 2003-
#11 (permalink)  

الف شكر للتنبيه.. ولو راسلت الدعم بسوالف احسن ^^

بس الله يعطيك العافيه وانا نقلت موضوعك (لصوت الاعضاء) حيث سيلاقي اهتمام اكبر باذن الله






__________________
سبحان الله وبحمده

When Darkness Turns to light, It ends tonight..
>.<

مواقعي.. ^^
Q8iEnG :: Lazqa :: ClickClick support C++ Language :: Mr.Bean's World
شاعر_الظلام غير متواجد حالياً   قديم 11-10-2008, 07:51 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2008-
#12 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة شاعر_الظلام مشاهدة المشاركة
الف شكر للتنبيه.. ولو راسلت الدعم بسوالف احسن ^^

بس الله يعطيك العافيه وانا نقلت موضوعك (لصوت الاعضاء) حيث سيلاقي اهتمام اكبر باذن الله
بالفعل كنت ناوى انزله صوت الاعضاء ولكن رأيت ان متصفحى صوت الاعضاء 2 فقط فخشيت ان لا يلقى اهتمام

جزاك الله خير ياشاعرنا






edafa.info غير متواجد حالياً   قديم 11-10-2008, 10:29 PM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
هل هذي دالة تم ايقافها من السيرفر ام خطأ في السكربت نفسه ؟ harbi PHP 2 01-01-2008 10:10 AM
المنتدى مغلق من نفسه طوسي إصلاح وصيانة المنتديات 10 14-09-2005 08:09 PM
فيه خطأ جاني بسوالف سوف ؟؟ MOHAND تطوير الويب 3 31-03-2004 10:32 AM
مطلوب مبرمجى ومطورى مواقع للعمل الجاد ملك العرب خدمات البيع والشراء والإعلانات التجارية 0 10-09-2003 10:31 PM
مطلوب مبرمجى ومطورى مواقع للعمل الجاد ملك العرب تطوير الويب 0 10-09-2003 10:31 PM


الساعة الآن: 08:43 AM بتوقيت المملكة العربية السعودية