بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 09-06-2006, 07:51 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
Awt16 [ثغرة] في سكربت ImpEx المعروف الذي يقوم بعملية الدمج والتحويل ,,, مهم للجميع

بسم الله الرحمن الرحيم

================================================
يا هلا والله بكل الشباب الغاليين ,, طبعاً الكل يعرف سكربت ImpEx وهو سكربت
مفيد جداً سواء في عمليات التحويل للمنتديات أو لدمج قواعد البيانات ,,, طيب بعد ما بحثت

في جوجل أشوف مواقع كثيرة ما قامت بحذف السكربت من على مواقعهم يعني مثلاً
راعي المنتدى يسوي عملية الدمج وينسى السكربت ولا يحذفه وبعد كم يوم يتم اختراق منتداه

ويفكر انها ثغرة في النسخه ومن هالكلام ,,, طيب خلونا نشوف معلومات عن الثغرة:-
================================================
الملفات المصابة في السكربت :-
ImpExModule.php

ImpExController.php
ImpExDisplay.php
----------------------
اصدارات المنتديات الي تتناسب مع الثغرة :-
VBulletin 3.5.1

VBulletin 3.5.2
VBulletin 3.5.4
----------------------
تاريخ الاكتشاف :-
12 / 4 / 2006
----------------------
نوع الثغرة :-
Remote File Inclusion
طبعاً هالنوع خطير جداً لأنه يسمح للمخترق بتنفيذ أوامر لينكس على السيرفر.
----------------------
الاستثمار:-
(( ما يهم )) :shiny:
----------------------
الحل :-
بعد ما تسوي عملية دمج أو تحويل قم بحذف السكربت نهائي من موقعك والأفضل انك تسوي عملية الدمج

أو التحويل على سيرفر شخصي في جهازك وبعدين تركب قاعدة البيانات وهي طريقة آمنة 100% ....
هذا والله أعلم أرجو ان الفكرة وصلت يا اخوان ,,, وفي منتديات كثيرة تم اختراقها بسبب انها نسيت هالسكربت

على موقعهم وما كانوا عارفين وش السبب.





  #2  
قديم 09-06-2006, 08:20 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

يعطيك العافية أخوي

وان شاء الله راح أنبه عملائي بالسيرفر

بهذا الشي

بارك الله فيك

ووفقك الى مافيه خير للمسلمين





  #3  
قديم 09-06-2006, 09:26 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
الافتراضي

شاكرين لك على المرور يا غالي





  #4  
قديم 19-06-2006, 12:17 PM
hamada_210 hamada_210 غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
مشاركة: 19
مستوى تقييم العضوية: 0
hamada_210 is on a distinguished road
Cool

بارك الله فيك اخي الكريم

و لكن حبيت اسألك في حل للثغرات ولا لما تستعمل السيكربت تشيله على طول

و ممكن السكربت لانه مب عنديو و محتاجه و شكرا





  #5  
قديم 20-06-2006, 10:19 AM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
الافتراضي

الحل واضح بالموضوع يا غالي ,, انك تحذف السكربت على طول بعد ما تستخدمه او تحط عليه جدار حماية وقت عملية

الدمج او التحويل او تسوي كل هذا على سيرفر شخصي أفضل لك .





  #6  
قديم 20-06-2006, 06:06 PM
hamada_210 hamada_210 غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
مشاركة: 19
مستوى تقييم العضوية: 0
hamada_210 is on a distinguished road
الافتراضي

شكرا لك حبيبي





  #7  
قديم 20-06-2006, 08:19 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
الافتراضي

حياك الله اخوي.





  #8  
قديم 21-06-2006, 05:59 PM
kw4host.com kw4host.com غير متصل
عضو
 
تاريخ التسجيل: Aug 2004
مشاركة: 104
مستوى تقييم العضوية: 20
kw4host.com is on a distinguished road
الافتراضي

مشكور اخوي





  #9  
قديم 21-06-2006, 07:51 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
الافتراضي

إقتباس:

اقتباس من مشاركة kw4host  

   مشكور اخوي


لا شكر على واجب ,, حياك الله.





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
من المبدع الذي يجد حل لهذه المشكله .ويعلمني. وضع كود رتب في سكربت sound blaster تبادل خبرات البرمجة 5 11-06-2007 04:20 AM
مطلوب مبرمج يقوم بعمل سكربت ب $$$$ mohamedalsoudy طلبات البرمجة والتصميم والتطوير 17 29-04-2007 08:55 AM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
طلب سكربت ImpEx اخر اصدار طالب برمجة قسم المنتديات 6 03-07-2006 04:50 PM
ثغرة في سكربت الدعم الفني المباشر >> PHP Live Helper support4php تطويرالمواقع 2 20-06-2006 08:17 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 06:14 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية