بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 05-05-2006, 06:07 PM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
Question الى خبراء لغة html (مهم جدا) !! فقط للخبراء لا غير

الى خبراء لغة html (مهم جدا) !! فقط للخبراء لا غير


أنا عامل سماح لملفات من نوع html أن يتم رفعها بمركز التحميل ومانع ملفات الـ php

هل تشكل ملفات html خطرا على مركز التحميل في اختراق موقعي ؟؟؟

ويا ريت يكتب لي مثال على ذلك بكود خطير يسمح بالاختراق اذا كان يتسبب بذلك وشكرا .





  #2  
قديم 05-05-2006, 11:30 PM
abdullah abdullah غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
المدينة: دولة الكويت
مشاركة: 256
مستوى تقييم العضوية: 20
abdullah is on a distinguished road
إرسال رسالة عبر MSN إلى abdullah
الافتراضي

ممكن تسبب ثغرة

اذا كان الاباتشي يترجم ال html على اساس انة php

يمكن كلامي مو واضح لاكن اهي متعلقة بال Mime

بحيث يتم ترجمة ال اتش تي ام ال على اساس انة ملف بي اتش بي او ممكن يسوي انكلود

او يقدر يسوي مليون فكرة و فكرة اقل ما فيها صفحات html ملغمة بالفايروس






التوقيع
عبدالله سامي
مبرمج و مدير شبكات
الكويت - حولي - شارع بن خلدون - مجمع الصامتة - كنسول كمبيوتر سنتر
مؤسسة الهوست دوت نت http://al-host.net
965.7169179+ | ceo@al-host.net
  #3  
قديم 06-05-2006, 12:48 AM
مهووس نت مهووس نت غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 86
مستوى تقييم العضوية: 19
مهووس نت is on a distinguished road
إرسال رسالة عبر MSN إلى مهووس نت
الافتراضي

كلام abdullah صحيح فلو تم المنع فقط عن طريق MIME سيسبب خطر كبير جدا

يمكن أعادة برمجة و تعديل ملف شل مبرمج بال بى اتش بى مثلا
و رفعة على الامتداد html
و يتم تنفيذ أوامر الشل التى هى فى الأصل php






التوقيع
لا تتحدث عن عملك كثيرا, دع عملك يتحدث بالنيابة عنك
  #4  
قديم 06-05-2006, 07:06 AM
Xtra-Hosting.com Xtra-Hosting.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 150
مستوى تقييم العضوية: 19
Xtra-Hosting.com is on a distinguished road
الافتراضي

لا مفيش منها اي خطر... و بالنسبة لتشغيلها كphp فدا صعب يحصل مادام انت معملتهوش
هوا Default بيكون شغال عادي : text/html






التوقيع
اكسترا هوستنج
الحماية والدعم
admin@xtra-hosting.com



  #5  
قديم 06-05-2006, 02:43 PM
اخو عزيزه اخو عزيزه غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 27
مستوى تقييم العضوية: 0
اخو عزيزه is on a distinguished road
الافتراضي

اكسترا الحين داخل ملف html استطيع عمل الاتي

?>
php code
<?

يبقى الامتداد هتمل ولكن كود ال php يتنفذ

هذا مايشكل خطر ؟





  #6  
قديم 06-05-2006, 06:39 PM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
الافتراضي

اخواني الأعزاء بالنسبة لحركة استخدامه كشل أنا جربتها وما نفعت لأنه ما يقراها

ولكن أنا أقصد انه يكون html ولادخل للغة php أبدا





  #7  
قديم 06-05-2006, 08:02 PM
اخو عزيزه اخو عزيزه غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 27
مستوى تقييم العضوية: 0
اخو عزيزه is on a distinguished road
الافتراضي

مو لازم يكون شل

داله وحده بامكانها تعدم السيرفر :d

الا اذا كنت مسوي هت اكسز ومعطل قراءه php php3 pl cgi ... الخ





  #8  
قديم 06-05-2006, 09:51 PM
مهووس نت مهووس نت غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 86
مستوى تقييم العضوية: 19
مهووس نت is on a distinguished road
إرسال رسالة عبر MSN إلى مهووس نت
الافتراضي

مادم يمكن لملف html عمل و تنفيذ دالة لى php أذن يمكنة تنفيذ أوامر الشل لكن الموضوع ليس بسيط اى لا ينفع أن تقوم بتغير ملف مثلا c99.php الى c99.html لانه لن يعمل بالشكل السيليم لكن بعد تعديل سطور ملف الشل او البى اتش بى يمكنة يعمل و بسهولة
و قد لا تعمل أوامر الشل أو أوامر php المختصة بالسيرفر
و هذا يعتمد على حماية السيرفر و التصاريح






التوقيع
لا تتحدث عن عملك كثيرا, دع عملك يتحدث بالنيابة عنك
  #9  
قديم 06-05-2006, 10:10 PM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
الافتراضي

أخواني الأعزاء أنا عامل ملف hetacses.

ومعطل قراءه php php3 pl cgi

سؤالي هل يمكن استغلال الـ html مع اني معطل الأشياء هذي

يعني في كود خاص بلغة html





  #10  
قديم 14-05-2006, 08:59 PM
فقير الحظ فقير الحظ غير متصل
عضو
 
تاريخ التسجيل: May 2005
مشاركة: 43
مستوى تقييم العضوية: 0
فقير الحظ is on a distinguished road
الافتراضي

أخوي العبقري .:

الأن مثلا سويت صفحة اختراق ,,
وحفظ بأسم [ index.gif ] راح يرفعها ويدخل عالرابط من المتصفح
راح يطلع له صفحة اختراقه الكود Html ولكن الصيغه صورة Gif
فـ فيه سكريبت مركز تحميل الصور محمي بنسبه 90 % تقريباً >>>
مثال.: بترفع صورة بأسم ss وبأمتداد jpg يوم ترفعه وتضغط رفع بالسكريبت
بيعطيك النتيجه [ xxx.com/s3424343.jpg ]
زيــ مراكز لمواقع المعروفه ولكن لوا يضيفون صيد كود php , html بتكون الحماية 100000000%100

أما

إقتباس:

ويا ريت يكتب لي مثال على ذلك بكود خطير يسمح بالاختراق اذا كان يتسبب بذالك


اظن كان معي هذه الكود الخطر الي ترفع شل بأمتداد صورة ويتنفذ كـ PHP ولكن بتعدل عالسكريبت الي تبي ترفعه Shells
ومصـاب بهذه الكود الي اقول عنه المنتدى العربي برمجة الماستر سابقاً وتم التبيلغ والترقيع

Byee






التوقيع
أشهد ان لا اله الا الله واشهد ان محمد رسول الله .
  #11  
قديم 15-05-2006, 05:47 PM
M!do M!do غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 111
مستوى تقييم العضوية: 19
M!do is on a distinguished road
الافتراضي

قم بتحويل لملف html اللى ملف php عن طريق برنامج ما ازكر اسمه حتى يتم قبول ملفات php ... وملفات اخرى






التوقيع
M!DO 4 DESGIN
  #12  
قديم 16-05-2006, 03:26 AM
Xtra-Hosting.com Xtra-Hosting.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 150
مستوى تقييم العضوية: 19
Xtra-Hosting.com is on a distinguished road
الافتراضي

حتى الطرق اللي انتوا بتقولوها ممكن تتعدى
Xtra-Hosting.com Global Upload Extension Transveral Security
كمثال على سيرفر لطريقة حماية الأبلودرات كلها او في اي مكان في السيرفر..

http://www.xtra-hosting.com/1.php.rar
http://www.xtra-hosting.com/1.jpg.php
http://www.xtra-hosting.com/1.php.xtra
http://www.xtra-hosting.com/1.xtra.php
.......................................
وكمان في المسارات اللي صلاحياتها 777 للرفع
http://w0rm.securitygurus.net/SG/1.php

لكن بالنسبة لل HTML جربها و هتلاقي ان الكود هيطلع TEXT !!!
لكن تفرق اذا كان اليوزر ليه Local Access ممكن يخلي الامتداد html يشغل php






التوقيع
اكسترا هوستنج
الحماية والدعم
admin@xtra-hosting.com



  #13  
قديم 16-05-2006, 08:38 AM
فقير الحظ فقير الحظ غير متصل
عضو
 
تاريخ التسجيل: May 2005
مشاركة: 43
مستوى تقييم العضوية: 0
فقير الحظ is on a distinguished road
الافتراضي

إقتباس:

قم بتحويل لملف html اللى ملف php عن طريق برنامج ما ازكر اسمه حتى يتم قبول ملفات php ... وملفات اخرى


دبر لنا وصلة هل برنامج او اسمه عل اقل Plz






التوقيع
أشهد ان لا اله الا الله واشهد ان محمد رسول الله .
  #14  
قديم 16-05-2006, 08:38 AM
فقير الحظ فقير الحظ غير متصل
عضو
 
تاريخ التسجيل: May 2005
مشاركة: 43
مستوى تقييم العضوية: 0
فقير الحظ is on a distinguished road
الافتراضي

إقتباس:

حتى الطرق اللي انتوا بتقولوها ممكن تتعدى
Xtra-Hosting.com Global Upload Extension Transveral Security
كمثال على سيرفر لطريقة حماية الأبلودرات كلها او في اي مكان في السيرفر..

http://www.xtra-hosting.com/1.php.rar
http://www.xtra-hosting.com/1.jpg.php
http://www.xtra-hosting.com/1.php.xtra
http://www.xtra-hosting.com/1.xtra.php
.......................................
وكمان في المسارات اللي صلاحياتها 777 للرفع
http://w0rm.securitygurus.net/SG/1.php

لكن بالنسبة لل HTML جربها و هتلاقي ان الكود هيطلع TEXT !!!
لكن تفرق اذا كان اليوزر ليه Local Access ممكن يخلي الامتداد html يشغل php


تمام ياباشا ,,






التوقيع
أشهد ان لا اله الا الله واشهد ان محمد رسول الله .
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
مدرسة الويب العربي |HTML| عناصر HTML مدرسة الويب العربي تطويرالمواقع 2 10-05-2007 03:21 PM
مدرسة الويب العربي |HTML| المقدمة إلى HTML مدرسة الويب العربي تطويرالمواقع 3 10-05-2007 11:51 AM
للخبراء فقط !! اللون السابع قسم المنتديات 2 14-10-2006 01:26 PM
اسألة للخبراء evil-code.com إدارة وتشغيل السيرفرات 5 19-05-2006 07:48 AM
ساعدوني يا خبراء ال Html اليوم اخر موعد للتسليم abbadrah.net المنتدى العام 4 06-10-2005 06:00 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:10 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية