بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 30-10-2009, 01:56 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

إقتباس:

اقتباس من مشاركة Dr.exe   مشاهدة المشاركة

  

انت كلامك بدون خبرة منتدى الفي بي فيه ثغرات عديدة

الغريب في كلامك انك قلت ان ما في ثغرة في التقويم

مع ان اغلب نسخ الماسية مصابة بثغرة في التقويم

http://www.traidnt.net/vb/showthread.php?t=428886
تم تطوير الكوكيز في اخر نسخة من الاصدار الثامن بشكل صعب فك تشفيره

وينفك تشفيره بس بيطول معك في عملية االفك

بالنسبة انك تقول اذا كانت الصفحة الرئيسية على منتداك تقصد الاندكس

راح يكون اختراق من السيرفر طيب انت اعطيني معلومات مدير في احد المنتديات

وباسورد لو حة تحكم الادمن والسيرفر يكون ما فيه اللي هذا المنتدى وراح اجيب رااس الروت

موافق

أهلاً بالخبرة كلها ....

اقرا الموضوع مرة ثانية .. وروح ادخل منتدى الشركة vBulliten الرئيسي .. فيه التقويم مفتوح
روح اخترقه ...

اما مسألة الروت هذي ماهي اختراع الله يهديك شي طبيعي لو ملكت لوحة تحكم منتدى
بتقدر ترفع شيلات .... تتخطى .... الخ
وبالأول والأخير .. تخطيك أو امتلاكك لصلاحية الروت هذا اختراق لنظام السيرفر
اما الشيئ الآخر .. من هذا المخترق اللي بياخذ روت ويروح قاعدة البيانات ويحط اندكسه بقالب
FORUMHOME ؟!!
كلها أمر واحد وصقع الاندكس بالمواقع كلها ..

انصحك تقرا الموضوع مره ثانيه

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #2  
قديم 30-10-2009, 03:47 PM
الصورة الشخصية لـ Dr.exe
Dr.exe Dr.exe غير متصل
عضو
 
تاريخ التسجيل: Oct 2009
مشاركة: 90
مستوى تقييم العضوية: 15
Dr.exe is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة الصريح جداً   مشاهدة المشاركة

   أهلاً بالخبرة كلها ....

اقرا الموضوع مرة ثانية .. وروح ادخل منتدى الشركة vBulliten الرئيسي .. فيه التقويم مفتوح
روح اخترقه ...

اما مسألة الروت هذي ماهي اختراع الله يهديك شي طبيعي لو ملكت لوحة تحكم منتدى
بتقدر ترفع شيلات .... تتخطى .... الخ
وبالأول والأخير .. تخطيك أو امتلاكك لصلاحية الروت هذا اختراق لنظام السيرفر
اما الشيئ الآخر .. من هذا المخترق اللي بياخذ روت ويروح قاعدة البيانات ويحط اندكسه بقالب
FORUMHOME ؟!!
كلها أمر واحد وصقع الاندكس بالمواقع كلها ..

انصحك تقرا الموضوع مره ثانيه

تشآآآو



القديم يترقع يعني معقولة ثغرة تم اكتشافها ما راح تترقع

بالثانية لوحة التحكم تبع الفي بي تسمح بحقن شيل

عن طريق رفع ملف xml

بعدين شغلت تعديل القالب هذه قديمة

مثل ثغرة التقويم






التوقيع
>>>
  #3  
قديم 31-10-2009, 07:36 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

إقتباس:

اقتباس من مشاركة Dr.exe   مشاهدة المشاركة

  

القديم يترقع يعني معقولة ثغرة تم اكتشافها ما راح تترقع

بالثانية لوحة التحكم تبع الفي بي تسمح بحقن شيل

عن طريق رفع ملف xml

بعدين شغلت تعديل القالب هذه قديمة

مثل ثغرة التقويم

وهذا اللي نتكلم عنه بموضوعنا ... انصحك تقرا الموضوع مره ثانيه قبل الرد

بخصوص مسألة رفع الشيل عبر لوحة تحكم المنتدى هذي انا ما اعتبرها ثغرة ..
لأن الخاصية الهدف منها زرع اكواد برمجية بالأساس يعني من الممكن تلغيمها
مثل لوحة تحكم الـ FTP وغيره ... بس هي بالأساس خاصة بالمدير العام
والوصول لها اختراق بحد ذاته ... والصلاحيات اللي يقدر يسويها الهكر بعد الاختراق هذا
يسمى استغلال اختراق وليس ثغرات .. إلا ان كان هناك ثغرة فعلاً
ولكن نظام البروداكت لايعتبر ثغرة وانما خاصية لها فوائدها ولها اضرارها

إقتباس:

//

الصريح جداً
الله يعطيك العافيه على المعلومات الطيبه
والي افادتنا افادك الله بخيره وفعلن كسبنا
فايده في موضوعك والله لايهينك وبنتظآر جديدك المتجدد

//


الله يعافيك .. نورت يالغلا

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #4  
قديم 31-10-2009, 11:45 PM
الصورة الشخصية لـ Dr.exe
Dr.exe Dr.exe غير متصل
عضو
 
تاريخ التسجيل: Oct 2009
مشاركة: 90
مستوى تقييم العضوية: 15
Dr.exe is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة الصريح جداً   مشاهدة المشاركة

   وهذا اللي نتكلم عنه بموضوعنا ... انصحك تقرا الموضوع مره ثانيه قبل الرد

بخصوص مسألة رفع الشيل عبر لوحة تحكم المنتدى هذي انا ما اعتبرها ثغرة ..
لأن الخاصية الهدف منها زرع اكواد برمجية بالأساس يعني من الممكن تلغيمها
مثل لوحة تحكم الـ FTP وغيره ... بس هي بالأساس خاصة بالمدير العام
والوصول لها اختراق بحد ذاته ... والصلاحيات اللي يقدر يسويها الهكر بعد الاختراق هذا
يسمى استغلال اختراق وليس ثغرات .. إلا ان كان هناك ثغرة فعلاً
ولكن نظام البروداكت لايعتبر ثغرة وانما خاصية لها فوائدها ولها اضرارها


الله يعافيك .. نورت يالغلا

تشآآآو



انت قلت

في الموضوع


- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه فهذا يعني أنه تم اختراقك عن طريق السيرفر !!

لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا

تم اختراقك
99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل على احد المواقع المستضيفه على نفس السيرفر

وقدر يكسر حماية السيرفر ويتخطى الوضع الآمن ومن ثم يوصلك لبيانات كونفيق منتداك

ويسوي اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص في هذا الشي

ومن ثم يستطيع سرقة عضوية المدير العام كامله ودخول لوحة التحكم


او يختصر على نفسه ويحرر قالب
FORUMHOME وينزل اندكس الاختراق أو في قالب header

طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك ومسوي اقوى حماية

ولكن المستضيف اللي انت عليه احتمال
90% يكون مهمل سيرفره فكل واحد يستشير ويسأل

قبل لايختار الاستضافة ..


انتهى كلامك

واذا حقنت شل في لوحة التحكم ما اقدر اغير الاندكس نفسه ليه قلت بان الاختراق

راح يكون من المستضيف 99% والكل يقدر يغير الاندكس بحقن كود هذا سبب اني قلت

لك ذاك الكلام

بعدين انا ما قلت الثغرة واكييد الثغرة بتختلف عن الاستغلال

وفيه طريقة ثانية عن طريق لوحة تحكم المشرفين يفضل حذفها لان مشاكلها وثغراتها كثيرة

النسخة الماسية ماحد راح يلقى فيها ثغرات غير ثغرات الهاكات وملحقات النسخة

بالنسبة للنسخة نفسها ما في الا كوكيز خصوصا بعد ظهورين ثغرتين xss في جميع الاصدرات

وعلى راسها 3.8.4








التوقيع
>>>
  #5  
قديم 01-11-2009, 05:25 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

إقتباس:

اقتباس من مشاركة Dr.exe   مشاهدة المشاركة

  




انت قلت

في الموضوع


- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه فهذا يعني أنه تم اختراقك عن طريق السيرفر !!

لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا

تم اختراقك
99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل على احد المواقع المستضيفه على نفس السيرفر

وقدر يكسر حماية السيرفر ويتخطى الوضع الآمن ومن ثم يوصلك لبيانات كونفيق منتداك

ويسوي اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص في هذا الشي

ومن ثم يستطيع سرقة عضوية المدير العام كامله ودخول لوحة التحكم


او يختصر على نفسه ويحرر قالب
FORUMHOME وينزل اندكس الاختراق أو في قالب header

طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك ومسوي اقوى حماية

ولكن المستضيف اللي انت عليه احتمال
90% يكون مهمل سيرفره فكل واحد يستشير ويسأل

قبل لايختار الاستضافة ..


انتهى كلامك

واذا حقنت شل في لوحة التحكم ما اقدر اغير الاندكس نفسه ليه قلت بان الاختراق

راح يكون من المستضيف 99% والكل يقدر يغير الاندكس بحقن كود هذا سبب اني قلت

لك ذاك الكلام

بعدين انا ما قلت الثغرة واكييد الثغرة بتختلف عن الاستغلال

وفيه طريقة ثانية عن طريق لوحة تحكم المشرفين يفضل حذفها لان مشاكلها وثغراتها كثيرة

النسخة الماسية ماحد راح يلقى فيها ثغرات غير ثغرات الهاكات وملحقات النسخة

بالنسبة للنسخة نفسها ما في الا كوكيز خصوصا بعد ظهورين ثغرتين xss في جميع الاصدرات

وعلى راسها 3.8.4



أعيد وأقولك .. ان هذا تحليل حسابي للنسب وعطيته نسبة 99 % من موضوعنا

ولا مانع من وجود نسبة 1 % من بعض الأشياء اللي ذكرتها اللي قد تكون ثغرة في سكريبت مرفق

وليس في المنتدى .. اما مسألة الـ xss .. هذي ما توصلك للـ FORUMHOME أو حتى تحقنه بشي

أكوادها معروفه وشرحتها بالخطوة اللي تحتها .. استغلالاتها الثانية بعيدة عن الـ FORUMHOME

توصل لاندكس بالصفحة الرئيسية .. وكذا بعدنا مره ثانيه

شي آخر .. الـ xss اللي تتكلم عنه في نسخ المنتدى وخاصة النسخة اللي ذكرتها

xss محدود ... استغلاله على قده مثال ثغرة الملف الشخصي بالاصدار اللي حطيته

روح استغله وشوف محدودية الاستغلال ....

في الموضوع هذا انا اتكلم عن نطاق كبير يعتمد على الاختراق العشوائي وعطيته نسب الاختراق

وعطيت أساليب الحماية منها .. : )

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #6  
قديم 06-11-2009, 02:07 PM
الصورة الشخصية لـ Dr.exe
Dr.exe Dr.exe غير متصل
عضو
 
تاريخ التسجيل: Oct 2009
مشاركة: 90
مستوى تقييم العضوية: 15
Dr.exe is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة الصريح جداً   مشاهدة المشاركة

   أعيد وأقولك .. ان هذا تحليل حسابي للنسب وعطيته نسبة 99 % من موضوعنا

ولا مانع من وجود نسبة 1 % من بعض الأشياء اللي ذكرتها اللي قد تكون ثغرة في سكريبت مرفق

وليس في المنتدى .. اما مسألة الـ xss .. هذي ما توصلك للـ FORUMHOME أو حتى تحقنه بشي

أكوادها معروفه وشرحتها بالخطوة اللي تحتها .. استغلالاتها الثانية بعيدة عن الـ FORUMHOME

توصل لاندكس بالصفحة الرئيسية .. وكذا بعدنا مره ثانيه

شي آخر .. الـ xss اللي تتكلم عنه في نسخ المنتدى وخاصة النسخة اللي ذكرتها

xss محدود ... استغلاله على قده مثال ثغرة الملف الشخصي بالاصدار اللي حطيته

روح استغله وشوف محدودية الاستغلال ....

في الموضوع هذا انا اتكلم عن نطاق كبير يعتمد على الاختراق العشوائي وعطيته نسب الاختراق

وعطيت أساليب الحماية منها .. : )

تشآآآو







xss

توصلني ليوزر وبااس الادمن ياعسل عن طريق سحب الكوكيز بوضع صورة

محقون فيها كود والكودبدوره يحوله على صفحة تسحب الكويز اتمنى فهمت هع

تقدر تطور الاستغلال باختراق جاهز الادمن xss متعددة الاستغلال

كل شخص يطور اي ثغرة بطريقته الخاصة

وبعدين فيه ثلاثة ثغرات xss اللي في الملف الشخصي وثغرة ثانية وثالثة

طيب لو كانت محدودة شو رايك ارسل رسالة خاصة للادمن وابله بوجود مشكلة في ملف الشخصي

واعطيه الرابط مستحييل ما يدخل <<وعاد انت واسلوبك وهندسة الاجتماعية في الهكر

الثغرات تتطور وكل هكر يتسغلها بطريقته xss توصلنا للسي بنل تبع الموقع شو ا بي اكثر


الهكر تطور انت اسلوبك كلاسيك ضروري تتابع مواقع الهكر

تشاااو,,,<<عديتني






التوقيع
>>>

آخر تعديل بواسطة Dr.exe ، 06-11-2009 الساعة 02:12 PM.
  #7  
قديم 06-11-2009, 08:01 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

إقتباس:

اقتباس من مشاركة Dr.exe   مشاهدة المشاركة

   xss

توصلني ليوزر وبااس الادمن ياعسل عن طريق سحب الكوكيز بوضع صورة

محقون فيها كود والكودبدوره يحوله على صفحة تسحب الكويز اتمنى فهمت هع

تقدر تطور الاستغلال باختراق جاهز الادمن xss متعددة الاستغلال

كل شخص يطور اي ثغرة بطريقته الخاصة

وبعدين فيه ثلاثة ثغرات xss اللي في الملف الشخصي وثغرة ثانية وثالثة

طيب لو كانت محدودة شو رايك ارسل رسالة خاصة للادمن وابله بوجود مشكلة في ملف الشخصي

واعطيه الرابط مستحييل ما يدخل <<وعاد انت واسلوبك وهندسة الاجتماعية في الهكر

الثغرات تتطور وكل هكر يتسغلها بطريقته xss توصلنا للسي بنل تبع الموقع شو ا بي اكثر


الهكر تطور انت اسلوبك كلاسيك ضروري تتابع مواقع الهكر

تشاااو,,,<<عديتني


كل اللي ذكرته ... ذكرته قبلك بالموضوع يابو أسلوب متطور ههههههههههه
وتاريخ كتابة الموضوع من عام 2006 , يعني أساليبك المتطورة على قولك عرفناها قبلك بـ 4 سنين
بعض الناس ما تدري وش تبي ..
فيه ناس تفهم من المواضيع من مره
وفيه ناس مهما تفهم فيها وتقرا مره ثانيه وثالثه ...... مافيه ارسال

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...

آخر تعديل بواسطة الصريح جداً ، 06-11-2009 الساعة 08:03 PM.
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
الاختراق وحقيقة يجهلها الكثيرون ! واحد طش أمن المعلومات 1 16-07-2007 05:40 AM
سوالف سوفت وحقيقة تعاملها بالربا الحرام مع شركة مربع الهدف الرقمي المنتدى العام 38 02-07-2007 03:33 AM
قناة الجزيرة "أكرمكم الله" وحقيقة عدم قدرة السعودية على تنظيم الحج ! سـعودي المنتدى العام 10 24-05-2006 02:38 PM
سأل يطرحة الكثيرون ...!!... كيفية أدارة سيرفراً ؟؟ SsQr.NeT إدارة وتشغيل السيرفرات 5 07-09-2005 12:44 PM
ما موضوع الاختراق؟؟ إنترنت بلس المنتدى العام 2 14-01-2005 04:09 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:02 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية