بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي الأقسام العامة المنتدى العام

المنتدى العام حوارات ، لقاءات ، نقاشات ، مقالات متنوعة

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 09-12-2005, 04:19 PM
الرّاسم الرّاسم غير متصل
عضو
 
تاريخ التسجيل: Mar 2004
مشاركة: 1,198
مستوى تقييم العضوية: 0
الرّاسم is an unknown quantity at this point
إرسال رسالة عبر MSN إلى الرّاسم
الافتراضي إيه حكاية الإختراق اللي ماشيه في البلد اليومين دول ؟

السلام عليكم ورحمة الله وبركاته

كثرت هذه الايام عمليات اختراق المنتديات من نوع vBulletin
واغلب هذه العمليات متشابهه بحيث يقوم المخترق بتغيير صفحة المنتدى الرئيسية فقط ومن زين الطبايع يحط اعلان عن وجود ثغرات وعلى صاحب المنتدى مراسلته ويحط بريده !!!

طيب طالما قلبك حنين كذا وأخلاق راسل المنتدى وقل له على الثغره مافيه داعي للاستعراض مصدقينك يا خي

واضح ان فيه ثغره جديدة العالم طايحين فيها

ياشباب اللي عندع فكره ينبه الناس عنها لان منتديات كثير اخترقوها بنفس الحركه


تحياتي






التوقيع
أبعاد المعلومات
DCIWWW

خالد العميري
  #2  
قديم 09-12-2005, 04:42 PM
الصورة الشخصية لـ mad_4u
mad_4u mad_4u غير متصل
عضو
 
تاريخ التسجيل: Oct 2004
مشاركة: 484
مستوى تقييم العضوية: 20
mad_4u is on a distinguished road
الافتراضي

الثغره تبع الصندوق السحري هي الي طايحين فيها الناس هاليومين وفرحانين فيها يكتب لك الي مايعرف يحمي منتداه يبيع بصل افضل له ههههههههه سبحان الله
طيب رجال قدرت تخترق المنتدى تقدر تخترق الموقع
مستحيل لانه مايفقه اش يقول ولا يدري اللهم وصل لطريقة استغلال ثغره وفرحان فيها






التوقيع
[[ عـضـو فـي الـقـائمة الـسـوداء ]]
http://www.arabwebtalk.com/showthread.php?t=15248
  #3  
قديم 09-12-2005, 09:26 PM
الصورة الشخصية لـ لووول هوست
لووول هوست لووول هوست غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: المملكة العربية السعودية
مشاركة: 171
مستوى تقييم العضوية: 19
لووول هوست is on a distinguished road
إرسال رسالة عبر MSN إلى لووول هوست إرسال رسالة عبر Yahoo إلى لووول هوست
الافتراضي

والله اظن من ثغرة بالكوكيز من الاصدارت الجديدة


لانه الكوكيز حقها غير


وبه شي


او من الكوفينق فيه شي لازم نعدله زي في الاصدارة القديمة bb نغيره الى اي حرف متتابع مثل xx


وشكرا






التوقيع
شركة لووول هوست
نعمل لرضا العميل

طرق الاتصال بنا
المبيعات : sales@loool4host.com
الدعم الفني : d3m@loool4host.com
او من نموذج الاتصال بنا او الطلب من خلال موقعنا
  #4  
قديم 10-12-2005, 02:08 AM
activa activa غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 32
مستوى تقييم العضوية: 0
activa is on a distinguished road
الافتراضي

و الله لا كوكيز و لا صندوق سحري حسب تجربتي الشخصية ، اللثغرة موجودة في جميع مراكز رفع الملفات و الصور سواء التي تتطلب التسجيل او الخاصة بالاعضاء .
اليكم الطريقة ساقولها فقط شفوي و بدون اعطاء اسماء الادمات المستخدمة .
يقوم المخترق اول بايجاد المجلد الضحية و دائما هو مركو التحميل او ملف المرفقات ان كانت تعتمد على نظام الحفظ في الملفات . و كيف سيعثر على اسم ذالك هناك مليون طريقة . المهم بعد ما يحدد هذا الملف و ستسالون لماذا هذه الملفات بالضبط بكل بساطة لانها تحتوى على التصريح 777 .
و ماذا يعني التصريح 777 ؟
التصريح 777 يعني ان للزائر و لكل شخص حق الكتابة في المجلد .
و كيف سيكتب في المجلد ؟
بكل بساطة بواسطة سكريبت فقط يعطيه مسار المجلد الكامل و يقوم هو باعطاء انواع الملفات المسموح رفعها في سكريبت الرفع لديه ، و الاكيد ان الملفات php سيقوم بالسماح برفعها . بعد ذلط يرفع ملف php الى المجلد الضحية و طبعا ليس اي ملف php فكلنا نعرف الشيلات و ....... و ان رفع شيل على موقعك . و هناك شيلات ان رفعت و تم عملها الموقع باكمله يصبح تحت رحمته . و بالتالي يستطيع تغيير ما يشاء في الموقع و اضافة اي ملف الى الموقع .
طبعا و بعد هذا كيف الحل ؟
سنقول تغيير التصاريح الى 644، لكن هذا الحل غير فعال لان مركز رفع الملفات لن يعود للعمل .
هناك حل اخر ؟
نعم و كثيرة ، اولا عليك رفع ملف منع تنفيذ شيل php داخل مجلد رفع الملفات و هو من نوع httaccess . و هناك حل اخر او نقول تتمة الحل الاول و هو تغيير سكريبت رفع الملفات او الصور و الاعتماد على سكريبت يقوم بتغيير اسم الصورة او المف المرفع ، فمثلا المخترق يقوم برفع ملف اسمه file.jpg.php السكريبت يقوم بتغيير اسمه الى اسم معين و يكون مثلا Site_1445.jpg و بهذه الطريقة لو قام المخترق بتنفيذ الملف اقصى شيء سيحصل عليه هو code source ملف php ، يعني كتابة لمحتوى الملف المرفوع .
تحياتي لكم ...





  #5  
قديم 10-12-2005, 02:26 AM
الصورة الشخصية لـ mad_4u
mad_4u mad_4u غير متصل
عضو
 
تاريخ التسجيل: Oct 2004
مشاركة: 484
مستوى تقييم العضوية: 20
mad_4u is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة activa  

   و الله لا كوكيز و لا صندوق سحري حسب تجربتي الشخصية ، اللثغرة موجودة في جميع مراكز رفع الملفات و الصور سواء التي تتطلب التسجيل او الخاصة بالاعضاء .
اليكم الطريقة ساقولها فقط شفوي و بدون اعطاء اسماء الادمات المستخدمة .
يقوم المخترق اول بايجاد المجلد الضحية و دائما هو مركو التحميل او ملف المرفقات ان كانت تعتمد على نظام الحفظ في الملفات . و كيف سيعثر على اسم ذالك هناك مليون طريقة . المهم بعد ما يحدد هذا الملف و ستسالون لماذا هذه الملفات بالضبط بكل بساطة لانها تحتوى على التصريح 777 .
و ماذا يعني التصريح 777 ؟
التصريح 777 يعني ان للزائر و لكل شخص حق الكتابة في المجلد .
و كيف سيكتب في المجلد ؟
بكل بساطة بواسطة سكريبت فقط يعطيه مسار المجلد الكامل و يقوم هو باعطاء انواع الملفات المسموح رفعها في سكريبت الرفع لديه ، و الاكيد ان الملفات php سيقوم بالسماح برفعها . بعد ذلط يرفع ملف php الى المجلد الضحية و طبعا ليس اي ملف php فكلنا نعرف الشيلات و ....... و ان رفع شيل على موقعك . و هناك شيلات ان رفعت و تم عملها الموقع باكمله يصبح تحت رحمته . و بالتالي يستطيع تغيير ما يشاء في الموقع و اضافة اي ملف الى الموقع .
طبعا و بعد هذا كيف الحل ؟
سنقول تغيير التصاريح الى 644، لكن هذا الحل غير فعال لان مركز رفع الملفات لن يعود للعمل .
هناك حل اخر ؟
نعم و كثيرة ، اولا عليك رفع ملف منع تنفيذ شيل php داخل مجلد رفع الملفات و هو من نوع httaccess . و هناك حل اخر او نقول تتمة الحل الاول و هو تغيير سكريبت رفع الملفات او الصور و الاعتماد على سكريبت يقوم بتغيير اسم الصورة او المف المرفع ، فمثلا المخترق يقوم برفع ملف اسمه file.jpg.php السكريبت يقوم بتغيير اسمه الى اسم معين و يكون مثلا Site_1445.jpg و بهذه الطريقة لو قام المخترق بتنفيذ الملف اقصى شيء سيحصل عليه هو code source ملف php ، يعني كتابة لمحتوى الملف المرفوع .
تحياتي لكم ...


جرب
www.00a00.com






التوقيع
[[ عـضـو فـي الـقـائمة الـسـوداء ]]
http://www.arabwebtalk.com/showthread.php?t=15248
  #6  
قديم 10-12-2005, 02:35 AM
activa activa غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 32
مستوى تقييم العضوية: 0
activa is on a distinguished road
الافتراضي

عزيزي انا ما قلت اني افعلها . و على العموم انت ممن يملكون السكريبت اللي انا تحدثت عنه يقوم باعادة تسمية الملفات .
بس ليش ما حطيت صيغة rar ، في هذه الحالة ممكن تحطه للتجربة . بس ما تعطينه انا اجرب اعطي لليقولون انهم يفعلونها .
بس تاكيد مني لو حطيت rar يبقى فيها كلام تاني ..
تحياتي ...





  #7  
قديم 10-12-2005, 03:54 AM
الصورة الشخصية لـ mad_4u
mad_4u mad_4u غير متصل
عضو
 
تاريخ التسجيل: Oct 2004
مشاركة: 484
مستوى تقييم العضوية: 20
mad_4u is on a distinguished road
الافتراضي

موجوده عزيزي صيغة الrar ويرفع اي ملف مضغوط بصيغة ال rar مجربة بنفسي






التوقيع
[[ عـضـو فـي الـقـائمة الـسـوداء ]]
http://www.arabwebtalk.com/showthread.php?t=15248
  #8  
قديم 10-12-2005, 04:16 AM
أسامة الهادى أسامة الهادى غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 434
مستوى تقييم العضوية: 19
أسامة الهادى is on a distinguished road
الافتراضي

موضوع مهم جدا
انا أنصح بالتحويل إلى Ipb
فهو أأمن وأحسن بكثير






التوقيع
[center][font=Tahoma][size=2]الإحــترام يــولــد الإحــتراف
--------------------
  #9  
قديم 10-12-2005, 04:18 AM
activa activa غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 32
مستوى تقييم العضوية: 0
activa is on a distinguished road
الافتراضي

عزيزي mad_4u لا تتباهى كثيرا و انا اعطيت شرح مو قلت انا قادر اسوي شي ، بس في منتدبات متخصصة في هذا الميدان ، روح و حطلهم موقعك و قولهم انا اتحداكم ، و شوف بنفسك .... موقعك ما راح يكون افضل حماية من ياهوو و لا من موقع الخاص بفريق ريال مدريد و لا من العديد من المواقع العالمية التي اخترقت .
بس ما تتفاجئ يوم لو لقيت موقعك مخترق لانه اصبح شيء عادي ..... عادي كثيييرر
تحياتي ....






آخر تعديل بواسطة activa ، 10-12-2005 الساعة 04:20 AM.
  #10  
قديم 10-12-2005, 04:44 AM
nw7 nw7 غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 47
مستوى تقييم العضوية: 0
nw7 is on a distinguished road
الافتراضي

ياعزيزي فيه عضو عندنا هدد باختراق الموقع بدون سبب واضح..

ووضعنا له مجموعه مواقع اسرائيليه وقلنا اننا راح نتابع هذه المواقع بانتظار اختراقها من قبلك..

فرد بالسب والشتيمه..

باختصار هؤلاء اطفال..
وبعدين بيني وبينك العرب شطار على نفسهم
ويغدون قطاوه على غيرهم

اسد علي وفي الحروب نعامه





  #11  
قديم 10-12-2005, 04:50 AM
arab-web arab-web غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
مشاركة: 107
مستوى تقييم العضوية: 19
arab-web is on a distinguished road
الافتراضي

باختصار هؤلاء اطفال..
وبعدين بيني وبينك العرب شطار على نفسهم :d
ويغدون قطاوه على غيرهم :d

اسد علي وفي الحروب نعامه
تسلم





  #12  
قديم 10-12-2005, 04:54 AM
activa activa غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 32
مستوى تقييم العضوية: 0
activa is on a distinguished road
الافتراضي

لنكن واقعيين عزيزي ، المواقع الاسرائيلية لها حماية كبيرة و اغلب المواقع هناك مواقع متخصصة في هذا المجال يقومون بالسهر عليها و مراقبتها . و اغلب ما يتم اختراقه يكون مدار من طرف شخص يعني صاحب الموقع ، و لو هذا الشخص غفل عن وجود ثغرة معينة في سكريبت يكون مثبث على موقعه يتمكن المخترق من دخوله .
و اغلب الامواقع العربية تكون مدارة من طرف اصحابها و اغلب المواقع لديها واجهة رئيسية مع منتدى ، و الحمد لله الدعم الفني للمنتدات في العالم العربي 10/10 ، و لو تم اختراق الموقع في هذه الحالة اللوم يقع على صاحبه لانه ما كان مثل ما يقولون بالانجليزية up to date . و لهذا المواقع التي تخترق تكون عبارة عن مواقع تعمل تحت سكريبت غير متوفر الدعم الفني له الى درجة كبيرة . و اعطيك موقع يمكن تشوف من خلاله المواقع المخترقة ...
ما شاء الله بالالاف
http://www.zone-h.com/en/defacements






آخر تعديل بواسطة activa ، 10-12-2005 الساعة 04:57 AM.
  #13  
قديم 10-12-2005, 07:22 PM
الرّاسم الرّاسم غير متصل
عضو
 
تاريخ التسجيل: Mar 2004
مشاركة: 1,198
مستوى تقييم العضوية: 0
الرّاسم is an unknown quantity at this point
إرسال رسالة عبر MSN إلى الرّاسم
الافتراضي

اشكركم على المرور اخواني

بغض النظر عن طريقة الاستعراض اللي قاعدة تصير من المخترقين لكن اللي يهم اكثر هو مكان الثغره حتى العالم تفتك من هالحركات اللي تضيع تعبهم

activa
مشكور على المعلومات الهامه وانا ارجح كلامك فعلاً ان الثغره في مركز التحميل مع انها مو كلها لان فيه بعضها مغلق الثغره

تحياتي






التوقيع
أبعاد المعلومات
DCIWWW

خالد العميري
  #14  
قديم 10-12-2005, 11:02 PM
fars100 fars100 غير متصل
عضو
 
تاريخ التسجيل: May 2005
مشاركة: 16
مستوى تقييم العضوية: 0
fars100 is on a distinguished road
الافتراضي

لا يا اخواني يوجد الان برنامج يتيح للشخص الدخول مكان الادمن ويقوم بمسح اي موضوع يريده ويضع اعلان ويستطيع اغلاق المنتدي وايضا يوجد ثغره مكتشفه قريبا لكن هي سر الي الان مع مكتشفها وعدد صغير من الاشخاص منهم انا لكن لا استطيع نشرها الي ان نقوم بطريقه اغلاقها وهي الان يقوم بعض الاشخاص باستخدمها للاختراق ونرجوا من الله ان يوفقنا جميعا ولكن في النهايه ان اوضح انه اذا تم اختراقك موقعك فهو غباء منك وذكاء من الاخرين تحياتي الي الجميع فارس






التوقيع
شبكه هكر العرب ترحب بكم

http://www.arahack.com/vb
للتواصل عبر الماسنجر
fars100@msn.com
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
دومين وسط البلد للبيع باعلى سعر meda سوق الدومينات 1 28-06-2007 02:35 PM
لوح الثلج ,, وحماقة بشر ( بعض الجنون إلتمسوا لىَ العذر ) rayagate المنتدى العام 3 02-10-2006 02:42 AM
اللي يبيعلي الدومين بسعر ... راح يكون له جائزة كبيره الكاتب سوق الدومينات 0 13-12-2005 09:46 PM
موقع كامل ب 800 ريال فقط وبالمواصفات والتصميم واسم الدومين اللى انت عيزه فرصة ليك حسن عبد الدايم مزاد المواقع 0 24-09-2005 11:54 PM
درس: عمل الثلج في الفلاش Mx (شرح بالفلاش) JSRhost.com طلبات البرمجة والتصميم والتطوير 10 06-02-2005 01:59 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 06:16 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية