![]() |
إفحص مواقع عملاءك ( PHP Scanner ) !
السلام عليكم ورحمة الله وبركاته مساكم الله بالخير جميعاً ! كيف حالكم .. عساكم بخير و عافية يالطيبين بالتأكيد فإن كل مستضيف يحتوي على سيرفره مجموعة من العملاء من 40 % الى 60 % من العملاء في الغالب أصحاب مواقع مبتدئين ( أول مرة يفتح موقع ) هالأشخاص .. يركبون سكريبتات منوعة ويجربون مختلف البرمجيات اللي تتركب على الموقع بغض النظر عن عيوبها الأمنية و بعض الأخطاء فيها التي قد تؤدي الى وصول الهكر لموقعه وربما الى المستضيف نفسه ! لذلك في هالموضوع بنشرح برنامج PHP Security Scanner بإذن الله بأفضل إصدار من إصداراته وهو متخصص بفحص موقع او سكريبت معين على السيرفر و التأكد بأنه خالي من ثغرات الـ php بأنواعها سواء File Include أو Sql Injection أو xss ..الخ طبعاً هالبرنامج لأصحاب السيرفرات فقط وهم الوحيدين اللي قادرين على التطبيق في حال كنت عميل لدى أي شركة .. تقدر تعطيهم رابط الموضوع وهم يتكفلون بالباقي ان شاء الله نبدا خطوات التركيب :- من الـ SSH .. ادخل على مجلد حساب موقع الإستضافة بالأمر التالي : كود:
الآن اسحب البرنامج الى المجلد بالأمر التالي : كود:
كود:
كود:
كود:
كود:
ادخل على لوحة تحكم Cpanel موقعك وسوي قاعدة بيانات وضيف لها اسم مستخدم وكلمة مرور الآن من الـ SSH وانت داخل المسار التالي : كود:
كود:
استبدل 123 بكلمة مرور قاعدة البيانات استبدل database_name بإسم قاعدة البيانات بعد إنتهاء عملية الزراعة بنجاح بإذن الله .. نفذ الأمر التالي : كود:
كود:
كود:
السطر الثاني db_password هنا تكتب كلمة مرور قاعدة البيانات .. السطر الثالث database_name هنا تكتب اسم قاعدة البيانات .. لنفرض ان البيانات هي husain_user 123123 husain_phpscan راح يكون التعديل النهائي كالتالي : كود:
Ctrl+x ثم y الآن عملية الفحص تكون بتنفيذ الأمر التالي وأنت داخل مسار البرنامج ( /home/user/public_html/php ) : كود:
scan1 = اسم لعملية الفحص .. ضع هنا اي اسم في راسك .. مثلاً husain راح يكون الأمر كالتالي : كود:
استبدل /home/user/public_html بمسار السكريبت على السيرفر مثلاً المنتدى كود:
وأخيراً .. لمشاهدة نتائج الفحص يمكنك الدخول على موقعك اللي رفعت عليه البرنامج ومشاهدة النتائج .. عن طريق الرابط التالي : www.xxx.com/php/interface/index.php استبدل xxx بدومين موقعك ( يفضل إغلاق المجلد بجدار ناري عبر الـ Cpanel ) دعواتكم لي ولوالدي .. أخوكم في الله .. حسين تشآآآآآآآآآو |
جميل جداً , يعطيك العافية
ولكن هل يئدي العمل جيداً ؟؟ |
الله يعافيك ..
حياك الله أخوي IrIsH .. عساك بخير يالغلا بالنسبة لتجربتي مع البرنامج جربت عليه ثغرات من النوع العادي و المتوسط .. والحمد لله أثبت فعاليته تجاهها أما النوع المعقد ما جربتها معه لأني ما أظن انه يقدر يكشفه كونه مجرد برنامج يبحث في أخطاء الـ Php الظاهرة ولكن لايمكنه التفكير .. في اكتشاف ثغرات معقدة الاستغلال ( وضع عدة خطوط أسفل كلمة معقدة ) تشآآآو :) |
اقف احتراماً لك ياالصريح
بارك الله فيك ان شاءالله اهل الاستضافة يستفيدوا من الموضوع |
حياك الله أخوي الطير الحر ..
تشآآآو :) |
إقتباس:
استنى ردك مهم يابو عابد |
هو كذا يفحص كل المواقع أصلاً .. لأنك تشغله بصلاحية روت
اما سبب رفعه في موقع الاستضافة حتى تقدر تتحكم بنتائج الفحص و السكريبت تشآآآو |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:00 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012