بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 26-10-2005, 02:10 PM
الحاج متولى الحاج متولى غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
المدينة: الســـودان
مشاركة: 344
مستوى تقييم العضوية: 19
الحاج متولى is on a distinguished road
إرسال رسالة عبر MSN إلى الحاج متولى
الافتراضي ثغره في phpMyAdmin

السلام عليكم ورحمة الله
الاخوة الاعزاء
هناك ثغرة خطيرة ظهرت فى برنامج ادارة قواعد البيانات phpMyAdmin وهى ثغرة فى الاصدار القديم ولتجنب هذا الامر عليك بالترقية الى النسخة الاحدث phpMyAdmin 2.6.4-pl3 is released
هذا الثغره تكشف محتويات /etc/passwd الموجود على السيرفر
ارجو من الجميع سرعة الترقية






التوقيع
www.haj2.com
الحاج متولى للاستضافة والتصميم
من ظن انه تعلم فقد بدأ جهله وان لا خير في كاتم العلم
  #2  
قديم 27-10-2005, 06:13 AM
طالب^علم طالب^علم غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 277
مستوى تقييم العضوية: 19
طالب^علم is on a distinguished road
الافتراضي

يعطيك الف عافيه اخوي الحاج متولى






التوقيع
رابط شبكة قصر العشاق

http://www.bxx5.net

رابط دليل قصر العشاق

http://www.bxx5.net/dlil

k9h6@hotmail.com
  #3  
قديم 27-10-2005, 11:22 PM
الحاج متولى الحاج متولى غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
المدينة: الســـودان
مشاركة: 344
مستوى تقييم العضوية: 19
الحاج متولى is on a distinguished road
إرسال رسالة عبر MSN إلى الحاج متولى
الافتراضي

تسلم اخى طالب علم
مرورك يزيد الموضوع حلاوة
تسلم اخى






التوقيع
www.haj2.com
الحاج متولى للاستضافة والتصميم
من ظن انه تعلم فقد بدأ جهله وان لا خير في كاتم العلم
  #4  
قديم 28-10-2005, 04:49 PM
العنان العنان غير متصل
Moderator
 
تاريخ التسجيل: Oct 2005
مشاركة: 24
مستوى تقييم العضوية: 0
العنان is on a distinguished road
الافتراضي

معلومه رائعه

يعطيك العافيه اخي الكريم






  #5  
قديم 28-10-2005, 08:26 PM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي

سلام عليكم :

على فكرة السي بنل رقت يعني الي عنده سي بنل راح تترقى تلقائيا لو كان على البيتا تري :
10.8.0 (build 75) - BETA Tree Sat Oct 15 11:14:30 2005
phpMyAdmin Security Update (2.6.4pl2)


المصدر:
http://changelog.cpanel.net/

خالص التحية،
علي حمد ،






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة

  #6  
قديم 28-10-2005, 09:37 PM
AhmedServ.com AhmedServ.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 274
مستوى تقييم العضوية: 19
AhmedServ.com is on a distinguished road
الافتراضي

السلام عليكم

كل ماعليكم ان ترقوا السي بانل عندكم الي احدث اصدارة و سيتم ترقية ال phpMyAdmin اوتوماتيكياً ايل الاصدارة الرابعه
هذه الثغرة تكشف محتويات هذا الثغره تكشف محتويات /etc/passwd تظهر اسماء اليوزرات فقط ولكنها لا تظهر الباسوردات .

تحياتي
أحمد






التوقيع
-|- شبكة أحمد سيرف لخدمات الاستضافة و التصميم -|-
إستضافه محميه*الديجي شات*حماية خوادم وإدارتها وتأجيرها*تأجير ريسلرات
( احدي أعمال مؤسسة لـَمْـسـَاتْ للكمبيوتر )

المبيعات Sales@AhmedServ.com
  #7  
قديم 28-10-2005, 11:26 PM
tarabi tarabi غير متصل
عضو
 
تاريخ التسجيل: Aug 2004
مشاركة: 304
مستوى تقييم العضوية: 20
tarabi is on a distinguished road
إرسال رسالة عبر MSN إلى tarabi
الافتراضي

مشكور أخوي






التوقيع
  #8  
قديم 05-11-2005, 03:16 AM
snooopy snooopy غير متصل
عضو
 
تاريخ التسجيل: Mar 2005
المدينة: jeddah
مشاركة: 78
مستوى تقييم العضوية: 20
snooopy is on a distinguished road
إرسال رسالة عبر MSN إلى snooopy
الافتراضي

مشكور حبيبي على المعلومه المهمه






التوقيع
.



+--------------------------------------+
منتديات مركاز العربية

www.merkaz00.com/vb

right_511@hotmail.com
+--------------------------------------+
  #9  
قديم 05-11-2005, 06:02 PM
الحاج متولى الحاج متولى غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
المدينة: الســـودان
مشاركة: 344
مستوى تقييم العضوية: 19
الحاج متولى is on a distinguished road
إرسال رسالة عبر MSN إلى الحاج متولى
الافتراضي

الاخوة المعقبين
عيد سعيد وكل سنة وانتم طيبين
شكرا على ردودكم وشكرا لكل من اضاف شئياً
سنة حلوة للجميع






التوقيع
www.haj2.com
الحاج متولى للاستضافة والتصميم
من ظن انه تعلم فقد بدأ جهله وان لا خير في كاتم العلم
  #10  
قديم 07-11-2005, 02:04 AM
speedwebhost speedwebhost غير متصل
عضو
 
تاريخ التسجيل: Oct 2005
مشاركة: 75
مستوى تقييم العضوية: 19
speedwebhost is on a distinguished road
الافتراضي

شكرا علي المعلومة اخوي ...
وال phpmyadmin الاصدار الاخير فعلا ممتاز وبه اكثر من ثم وسهل ف التعامل وبه امكانيات اكثر ويفضل النقل اليه






التوقيع
تم حذف التوقيع لمخالفته قوانين الويب العربى,
العضو الكريم يمكنك تعديل توقيعك الآن.
  #11  
قديم 08-11-2005, 12:19 AM
انسان انسان غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 126
مستوى تقييم العضوية: 19
انسان is on a distinguished road
الافتراضي

الله يعافيكم اخوي على هذه المعلومة وان شاء الله الجميع يسفيد

وفقكم الله






التوقيع
قريبا
  #12  
قديم 09-11-2005, 08:39 AM
مجموعة سهارى مجموعة سهارى غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
مشاركة: 120
مستوى تقييم العضوية: 19
مجموعة سهارى is on a distinguished road
الافتراضي

جزاك الله خير اخوي حاج

اجمل تحيه لك






التوقيع
نتميز بالتصميم )----(ليتميز موقعـك




لمشاهدة اعمالنا تفضل بزياره موقعنا
للمراسلة فقط : q000p@q000p.com
  #13  
قديم 10-11-2005, 04:20 PM
الحاج متولى الحاج متولى غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
المدينة: الســـودان
مشاركة: 344
مستوى تقييم العضوية: 19
الحاج متولى is on a distinguished road
إرسال رسالة عبر MSN إلى الحاج متولى
الافتراضي

تسلم مجموعة سهارى ومرورك يضيف روعة على الموضوع
تحياتى لك






التوقيع
www.haj2.com
الحاج متولى للاستضافة والتصميم
من ظن انه تعلم فقد بدأ جهله وان لا خير في كاتم العلم
  #14  
قديم 26-11-2005, 05:57 PM
snooopy snooopy غير متصل
عضو
 
تاريخ التسجيل: Mar 2005
المدينة: jeddah
مشاركة: 78
مستوى تقييم العضوية: 20
snooopy is on a distinguished road
إرسال رسالة عبر MSN إلى snooopy
الافتراضي

مشكور اخوي






التوقيع
.



+--------------------------------------+
منتديات مركاز العربية

www.merkaz00.com/vb

right_511@hotmail.com
+--------------------------------------+
  #15  
قديم 26-11-2005, 06:08 PM
AboAyoob AboAyoob غير متصل
عضو
 
تاريخ التسجيل: Oct 2005
المدينة: KSA
مشاركة: 289
مستوى تقييم العضوية: 19
AboAyoob is on a distinguished road
الافتراضي

مشكور وما قصرت اخوي الكريم






  #16  
قديم 02-12-2005, 05:57 PM
الحاج متولى الحاج متولى غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
المدينة: الســـودان
مشاركة: 344
مستوى تقييم العضوية: 19
الحاج متولى is on a distinguished road
إرسال رسالة عبر MSN إلى الحاج متولى
الافتراضي

الاخوة الكرام
شكرا لمروركم على الموضوع وابداء ارائكم
يعطيكم الف عافية






التوقيع
www.haj2.com
الحاج متولى للاستضافة والتصميم
من ظن انه تعلم فقد بدأ جهله وان لا خير في كاتم العلم
  #17  
قديم 09-08-2008, 10:13 AM
كافي عذاب كافي عذاب غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: هكركوز الكويت
مشاركة: 345
مستوى تقييم العضوية: 18
كافي عذاب is on a distinguished road
وسام الويب البرونزي 
عدد الأوسمة: 1 (المزيد ...)
Awt15

كما انها قديمه الثغره في السكربت الرئيسيه لرفع الموقع الى الاستضافه - بس خطره لحد الان في الروابط باسمائها المعروفه لدي الهكر في الترصد لها وحبيت اوضح شئ يمكن مع الايام نجد حل لتغيرهاااااا


واليكم ماعملت كتجربه ونجحت






حبيت اضيف على هذا الموضوع لـ
ثغره في phpMyAdmin
http://www.arabwebtalk.net/showthread.php?t=15479
ان الخطر ليس في النسخه حسب علمي في الدخول لعده مواقع ومنها العربيه بس جربتها على الخنازير كتجربه

http://www.freshports.org/security/vuxml/vuln.xml

في ضهور رساله شوفها

يعني حسب خبرتي انها من لتفعيل لرفع ؟ اكيد يوجود بالنسخه اوامر المنع من الروت شغال لاي شخص !! يعني تقوم بتسكيرها
هذا ما حسيت فيه لاني غير مختص في النسخه ولا الاستضافه !! المهم نحتاج من الخبراء الرد

::: والاهم في كل هذا !! ان مواقع البحث ومواقع الفضايح التى تم انشائها في اخراج الروابط هي العله يعني لزم نجد حل كمثال
لزم ويحسن في تغير مسميات النسخه المصممه الى اي اس ويكون : مجهول _ وهذا الانترنت بلاويه واجد
بمثال التغير لـ
phpMyAdmin نغير اسمه
ChangeLog نغير اسمه
mysql نغير اسمه
sql وسبب المشاكل الحقنه !! في التعرف على نوع السكربت المرفوع وهذا مهم جدا
phpMyAdmin SQL Dump هذا يكون مسمي الحقنه ؟
phpmyadmin/scripts/upgrade_tables_mysql_4_1_2+.sql هنا الخطر ! غير الاصدار وجرب
phpmyadmin/scripts/signon.php الرابط متغير بس مسار الدخول السريع لتسجيل
phpmyadmin/translators.html هنا تفصيل
هذا موقعين
محمي
https://nns.imao.cz/phpmyadmin/
غير محمي
http://www.crocus-city.ru/phpMyAdmin/index.php

مر على هذا ؟؟؟
http://www.phpmyadmin.net/old-stuff/
وعلى الرابط تتعرف على مسميات كل شئ وجربها وحده وحده
http://www.sbausch.com/phpmyadmin/li...ma rk.lib.php
بس هنا اتوقف من الطرح - وهذى ثغرات الوصول بسهوله للموضوع وعملت دمج ونجح الامر
phpmyadmin/libraries/dbg/setup.php
phpmyadmin/contrib/packaging/Fedora/phpMyAdmin-http.conf
import/sql.php
phpmyadmin/scripts/setup.php
ترى الارشيف له دور ؟ بمثال http://home.kku.ac.th/ftp-stat/url_200707.html

القادم اوضـح هههه لاني ما اعرف انسق الموضوع
9-8-2008
يرجاء ذكر المصدر هكركوز الكويت





موضوع مغلق



خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
الطريقة الصحيحة لزرع الامر فى الــ PHPMYADMIN شرح بالصورة ahmed-samara قسم المنتديات 3 28-04-2007 08:33 PM
حذفت الأدمن من ال PHPMYADMIN أبو سالم تطويرالمواقع 1 21-04-2007 10:58 PM
هل تركيب نسخة قديمة من phpmyadmin تحل مشكلة الترميز ؟ ilash.net تطويرالمواقع 3 18-05-2006 07:26 PM
اصدارة جديدة من برنامج phpMyAdmin 2.6.2 لادارة قواعد البيانات سيلفر قسم المنتديات 4 13-04-2006 08:43 AM
مشكلة مع ترميز ال phpmyadmin dr_tmh إدارة وتشغيل السيرفرات 2 08-11-2005 02:21 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:44 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية