| مواقع صديقة: تعلم البي اتش بي - تصميم نت - أفضل استضافة |
| ||||||
| مشاكل وحلول PHP Errors & Troubleshooting في هذا القسم يمكنك طرح أي مشكلة أو استفسار يواجهك في برمجة تطبيقات PHP، أيضاً يمكنك المشاركة في حل مشكلات الغير. |
![]() |
| | LinkBack | أدوات الموضوع | طريقة العرض |
| | #1 (permalink) |
| عضو فعال تاريخ الانتساب: 04-03-2007 المكان: العراق
مشاركات: 655
مستوى السمعة : 2 ![]() |
السلام عليكم اختراق موقع هل يمكن أن يكون من خلال نموذج إرسال؟ بعد أن بحثنا كثيراً رأينا أن الموقع كان فيه نموذج إرسال قديم هذا النموذج يضع بين يدي الزائر (المتصفح) خيار تحديد ملف لإرساله... المشكلة في هذا النموذج هو عدم وجود تحديد لنوع الملفات التي يسمح بتحميلها. ملاحظة: النموذج يرسل البيانات + الملفات إلى عنوان بريد إلكتروني، وليس صفحة.. فهل يمكن أن تكون هذه ثغرة كبيرة يستغلنها الهكرز ويرفع ملفات لضرب الموقع؟ ننتظر إجابتكم تحياتي |
| | |
| | #4 (permalink) |
| * أبو عمر * |
السلام عليكم ورحمة الله وبركاته طبعا معرفة اذا كان السبب سكريبت المراسلة أم لا تحتاج الى فحص السكريبت وايجاد الثغرات يعني لازم تفحص السكريبت جيدا وتعرف ما اذا كان فيه ثغرات أم لا؟ وما مدى خظورة هذه الثغرات؟ وبالنسبة لكود تحميل الملف فلا أعتقد انه قد يكون السبب في الاختراق بما أنه يتم ارساله مباشرة على الايميل، يعني الملف يخرج من المجلد /tmp الى الرسالة البريدية مباشرةً، وبالتالي لا يعرف المخترق مكان او اسم الملف ولا يمكنه الاتصال به لتنفيذ الاختراق
__________________ لضمان رد سريع على استفسارك أو موضوعك * تأكد من البحث في المنتدى قبل أن تسأل * احرص على أن تنتقي العنوان المناسب لموضوعك أو سؤالك * قم بصياغة سؤالك بطريقة واضحة مع ذكر تجربتك ومكان الخطأ فيها |
| | |
| | #5 (permalink) |
| عضو فعال |
انا هاكر و أقولك السكربت ده اذا تخليه يرفع أي نوع دي مشكلة كبيره جداً يعني انت يمكن تضر موقعك و السيرفر بكامل ( الرووت ) عشان أكيد الهاكر راح يرفع أكيد Shell و بكذا موقعك في خطر أكيد و مع تحياتي General C
__________________ |
| | |
| | #6 (permalink) | |
| عضو فعال تاريخ الانتساب: 04-03-2007 المكان: العراق
مشاركات: 655
مستوى السمعة : 2 ![]() | اقتباس:
على كل حال .. ممكن اضيفك على بريد the_gold7@hotmail.com عشان المحادثة | |
| | |
| | #7 (permalink) | |
| عضو فعال تاريخ الانتساب: 04-03-2007 المكان: العراق
مشاركات: 655
مستوى السمعة : 2 ![]() | اقتباس:
سأضع الكود تبع السكربت هنا؟، طبعاً رفعت منه عملية تحميل الملفات كود PHP: قام بآخر تعديل enigma يوم 11-08-2007 في 09:11 AM | |
| | |
![]() |
| زوار هذا الموضوع الآن : 1 (0 عضو و 1 ضيف) | |
(View-All)
Members who have read this thread : 1
| |
| barhoom |
| أدوات الموضوع | |
| طريقة العرض | |
|
|
مواضيع ذات صلة | ||||
| الموضوع | الكاتب | المجلس | المشاركات | المشاركة الأخيرة |
| طريقة التاكد من ان الحقول ليست فارغة قبل الإرسال | Akwad Net | لغة Javascript | 41 | 13-07-2008 10:07 PM |
| مشكلة في نص عنوان البريد الإلكتروني عند الإرسال | enigma | مشاكل وحلول PHP Errors & Troubleshooting | 2 | 20-04-2008 12:17 PM |
| طريقة فاترة بيانات نموذج | n70 | مشاكل وحلول PHP Errors & Troubleshooting | 1 | 24-02-2008 05:12 AM |
| هل وضع أكثر من سكربت منتدى في الموقع لا يمكن | enigma | الإستراحة | 10 | 11-06-2007 01:20 PM |