عرض مشاركة واحدة
قديم 09-10-2007, 11:14 PM
  #6
عبدالله السحيمي
.:: المراقب العام ::.
تاريخ التسجيل: May 2007
الدولة: الخبـــر
المشاركات: 7,982
عبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond reputeعبدالله السحيمي has a reputation beyond repute
افتراضي رد : ((حمل متصفح الفاير فوكس بمميزات تفوق الإكسبلورر 7))

بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته


اقتباس:

أرحب ياسحيمي مشكور على مرورك وردك

لاكن مركز التحميل اللي أدرجته هو موقع الشركة الرسمي

وتوي أدري أن الشبكة فيها مركز تحميل وعلى فكرة ترى مركز التحميل في نفس الموقع

يعتبر ثغره يعني الشل يغير امتدادة من php إلى rar وينرفع على السيرفر ويتم اختراق الشبكة

يليت تبلغ الإدارة بهذة الثغرة قبل مايجي واحد من مبزرة الهكر ويخترق شبكة قحطان

ارحب يا ابن البحيح

الله لايهينك على سرعة التنبيه

وتم مراسلة الاداره بهذا الشأن

وتم الرد على الموضوع من قبل المراقب العام


هذا رده


بالنسبة لمراكز التحميل تعتبر ثغرة على الموقع وبالأخص اي ملف يكون تصريحه 777

ولكن الشبكة ماخذها احتيطاته من زمان وحتى لو يتم رفع ملف شل فسوف يكون معطل

لأنه فيه ملف .htaccess مرفوع في الموقع يعطل ملفات الشل

وايضا عند رفع اي ملف مغير امتتداده يتك الكشف عنه

الطريقه القديمه انك تغير امتداد ملف الشل زي كذا

shell.php.rar

حاول انك ترف ملف زي كذا وشوف وش يطلع لك


وشوف هذا ملف php مرفوع انا رافعه للتجربه

http://www.qahtaan.com/works/up/uploads/info.php


مافيه خوف ان شالله على الشبكة



اخوك/عبدالله السحيمي
__________________
سبحان الله وبحمده

سبحان الله العظيم


[COLOR="Red"][SI
عبدالله السحيمي غير متواجد حالياً