الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   أمن المعلومات (http://www.arabwebtalk.com/forumdisplay.php?f=13)
-   -   [ثغرة مسح الباك أب] جديد ! (http://www.arabwebtalk.com/showthread.php?t=57552)

الصريح جداً 28-06-2007 04:48 AM

[ثغرة مسح الباك أب] جديد !
 
بسم الله الرحمن الرحيم

كيف الحال والأحوال ان شاء الله تكونون بخير يا شباب

طبعاً هالموضوع خاص بأصحاب السيرفرات واذا كنت عميل عندهم تقدر تنبههم على هالمشكلة يستفيدوا منها بإذن الله

مقدمة ..

اكيد الكل يعرفون طريقة عمل الباك أب الداخلي بالسيرفر

ويكون في مجلد backup الذي يتم انشاؤه بالأمر التالي :-

كود:

mkdir backup
ومن ثم يعطى التصريح 711

بالأمر

كود:

chmod 711 /backup
واكمال الاعدادات الباقية ما احب ادخل في التفاصيل لأن هالشي مشروح مسبقاً

خلاصة الموضوع

==============================
نوع الثغرة : Write Code
مكتشف الثغرة : GeNiUs HaCkEr
==============================
طريقة عمل الثغره :-

يتم كتابة ملف بالـ php وتشغيله من خلال احد المواقع على السيرفر

يستطيع الملف كتابة أي نوع من انواع الملفات في مجلد backup ..
================================
الثغره ليست خطرة واتما تكمن خطورتها عندما يتم الكتابة فوق باك أب احد المواقع

واستبداله بجملة ( Good Bye Backup ) ;)
=================================
حل الثغره :-

ان يتم تغيير المجلد الذي يتم فيه حفظ الباك أبات بأي اسم آخر لايستطيع الهكر

معرفة اسمه أو امتداده لتنفيذ الأوامر فيه ..
=================================

هذا والله الموفق .. أخوكم في الله حسين .. أبو عابد

تشآآآآآآآآآآآآو :)

zxxz 28-06-2007 07:05 AM

يعطيك العافيه يا ابو عاااابد

:)

Giga4Me.Com 28-06-2007 09:45 AM

مشكور اخوي ويعطيك العافيه

جابر الخواطر 28-06-2007 01:49 PM

مشكور يابو عاااااااااابد

الله يجزاك خير على التنبية

الصريح جداً 28-06-2007 02:37 PM

العفوو الله يعافيكم شباب نورتم :)

الهكر الخطير 28-06-2007 02:50 PM

مشكوور أبو عابد ما قصرت

إيراب 28-06-2007 05:43 PM

مشكوور يابو عابد على إكتشاف الثغرة ومساعدة إخوانك

الصريح جداً 28-06-2007 05:46 PM

العفووو اخواني الهكر الخطير و إيراب نورتم موضوعي يا شباب

بالتوفيق لكم :)

ويب السعودية 29-06-2007 02:39 PM

جعل عمرك طويل ابو عابد ولا هنت يالغلا
ما تقصر دومً تكون سباق في تنبية الجميع بما يخص الحماية
وجعلك ذخر

دلع الكون 29-06-2007 02:42 PM

يعطيك العافية أخوي عـ التنبيه

دمتـ بود

الصريح جداً 29-06-2007 03:01 PM

أهلا أخوي شركة ويب السعودية حياك الله يالغلا ما قصرت
الله يعافيك دلـع السعودية

تشاااااااااااااو :)

الفك المفترس 16-11-2007 10:33 PM

عز الله انك كفيت ووفيت

بيض الله وجهك وما قصرت

عسى ربي لا يحرمك الأجر يا أخوي حسين


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 08:49 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012