نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 15/02/2012, 02:22   المشاركة رقم: 1
المعلومات
الكاتب:
  i-Hmx  
اللقب:
عضو مميز
الصورة الرمزية
 
الصورة الرمزية i-Hmx

البيانات
التسجيل : Mar 2010
العضوية : 30
الاهتمامات :
الإقامة :
المواضيع : 1
الردود : 1
المجموع : 2
بمعدل : 0.00 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Gray Hat Hacker
آخر تواجد : 03/03/2016/19:41
سبب الغياب :
معدل التقييم: 0
نقاط التقييم: 10
i-Hmx is on a distinguished road
شكراً: 0
تم شكره 5 مرة في مشاركة واحدة

 Egypt


الإتصالات
الحالة:
i-Hmx غير متواجد حالياً
وسائل الإتصال:

Thumbs up Register_Global emulation vulns + security


السلام عليكم
درس معتقدش شوفته فى منتدى عربى قبل كده
نوع بسيط من الثغرات لكن قوى نوعا
بيعتمد على الـRegister_globals
خطورة الثغره دى انها ممكن تتعامل بيها فى السيشون تبع البى اتش بى او الكوكيز او البوست اى حاجه
هههه
مثال بسيط
كود PHP:
<form action='' method=post>
username:<br><input type=text size=10 name=usr><br><br>
Password:<br><input type=password size=10 name=pwd><br><br>
<input type=submit value=login></form>
<?
$user
='faris';
$pass='********';
if(
$user==$_POST***91;'usr'***93; and $pass==$_POST***91;'pwd'***93;)
{
$loggedin true;
}
if (
$loggedin)
{
echo 
'logged in succesfully';
}
else
{
echo 
"login error";
}
?>
كود بيتأكد من اليوزر والباسوورد
لو صح الاتنين بيضيف باراميتر اسمه loggedin
وبعدين بعد كده السكربت بيتأكد اذا الباراميتر loggedin موجود
بيكتب logged in successfully
اذا مش موجود الباراميترloggedin بيطبع error
ايه المشكله؟؟
المشكله انو لو الـ register_global = on
بيقدر اى مستخدم يضيف الباراميتر loggedin يدوى
زى كده مثلا
vuln.php?loggedin=whatever
جرب كده
هتلاقى طبع لك logged in
من غير ما تكتب يوزر وباس
مثال للثغره دى
ثغرة الـwhmcs
http://www.exploit-db.com/exploits/17999/

مثال آخر لتنفيذ الثغره فى السيشون ودى خطيره جدا
كود PHP:
<?php
//******** register_global en. example
//i-Hmx
if (isset($_SESSION***91;'admin'***93;)) {
    echo 
"Hello <b>{$_SESSION***91;'admin'***93;}</b><br>You are in admin panel";
} else {
    echo 
"Not logged in :)";
}
?>
بتشوف السيشون تبع الادمن
لو موجود فيها المتغير admin
ايا كانت قيمته بقى
بتدخلك اللوحه زى الفل
لو مش موجود بيانات الادمن فى السيشون
بتطبع لك not logged in
اوك
ازاى نستغلها؟؟
ببساطه شديده
reg.php?_SESSION[admin]=fa
هتلاقيه طبع رسالة الترحيب وكله تمام
على فكره سكربتات كتير بتستخدم طريقة السيشون دى فى التأكد من ان المستخدم داخل اللوحه
كيفية الحمايه من الثغره؟

الحل الأول
تعديل ملف الـphp.ini
ابحث عن
register_global
وخليها
register_globals = Off

الحل التانى
فى السكربت تبعك تخلى الديفولت او الوضع العادى تبع السكربت انو يكون الباراميتر ده ملغى
يعنى يكون loggedin=false
مثال
كود PHP:
<form action='' method=post>
username:<br><input type=text size=10 name=usr><br><br>
Password:<br><input type=password size=10 name=pwd><br><br>
<input type=submit value=login></form>
<?
$user
='faris';
$pass='********';
$loggedin false;
if(
$user==$_POST***91;'usr'***93; and $pass==$_POST***91;'pwd'***93;)
{
$loggedin true;
}
if (
$loggedin)
{
echo 
'logged in succesfully';
}
else
{
echo 
"login error";
}
?>
كل اللى عملناه ضفنا السطر
$loggedin = false;
بكده الباراميتر ده مش هيتفعل ويكون true غير اما المستخدم يكتب اليوزر والباسوورد صح
الحل الثالث
بسيط ويوفر وقت
كود PHP:
function unregister_globals()
{
    if (!
ini_get('register_globals'))
    {
        return 
false;
    }

    foreach (
func_get_args() as $name)
    {
        foreach (
$GLOBALS***91;$name***93; as $key=>$value)
        {
            if (isset(
$GLOBALS***91;$key***93;))
                unset(
$GLOBALS***91;$key***93;);
        }
    }
}
unregister_globals('_POST''_GET''_COOKIE''_REQUEST''_SERVER''_ENV''_FILES'); 
حط الكود ده فى اى ملف بتعمل له انكلود فى السكربت تبعك
وبتكون فى امان من المشكله دى
اى استفسار موجود ان شاء الله
بالتوفيق للجميع
Faris/.



آخر مواضيع » i-Hmx

عرض البوم صور i-Hmx   رد مع اقتباس
5 أعضاء قالوا شكراً لـ i-Hmx على المشاركة المفيدة:
ApOcalYpse (15/02/2012), chevr0sky (15/02/2012), Damane2011 (16/02/2012), ElSyad (21/07/2014), ViRuS_Ra3cH (15/02/2012)
قديم 15/02/2012, 03:00   المشاركة رقم: 2
المعلومات
الكاتب:
  chevr0sky  
اللقب:

الإتصالات
الحالة:
chevr0sky غير متواجد حالياً
وسائل الإتصال:

انا سبق لي و ان تكلمت عن دورتك بال s.e.c.4.e.v.e.r وقلت :

[]

نصيحة لجميع الاخوة العرب , تعلموا منه ووقروه فهو من القلائل في عالمنا العربي الذين يدرون ما يفعلون. :-)

عرض البوم صور chevr0sky   رد مع اقتباس
قديم 15/02/2012, 03:45   المشاركة رقم: 3
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:

الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

الله الله عليك يا أخي فارس موضوع ستهل نجوم
موضوع في غاية الأهمية
والله أنسان يدري مايقول تمام الدرايه

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
قديم 15/02/2012, 03:47   المشاركة رقم: 4
المعلومات
الكاتب:
 yasMouh  
اللقب:

الإتصالات
الحالة:
yasMouh غير متواجد حالياً
وسائل الإتصال:

شرح احترافي اخي فارس

والثغرة موجودة فعلا خصوصا مع انتشار استخدام الـ SESSION[admin]

ذكرتني بايام السكيورتي رولز

عرض البوم صور yasMouh   رد مع اقتباس
قديم 15/02/2012, 03:52   المشاركة رقم: 5
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:

الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

حراح أخد سكربت whmcs ونجرب علي سكربتات أخرى أن شاء الله تزبط .......


اقتباس:
yasMouh يقول مشاهدة المشاركة
ذكرتني بايام السكيورتي رولز
الله على أيام SEC-R1Z وناسها والله نتمني تلك الايام .وأيام الغضب ........

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
قديم 15/02/2012, 23:45   المشاركة رقم: 6
المعلومات
الكاتب:
  i-Hmx  
اللقب:
عضو مميز

الإتصالات
الحالة:
i-Hmx غير متواجد حالياً
وسائل الإتصال:

اقتباس:
chevr0sky يقول مشاهدة المشاركة
انا سبق لي و ان تكلمت عن دورتك بال s.e.c.4.e.v.e.r وقلت :

[]

نصيحة لجميع الاخوة العرب , تعلموا منه ووقروه فهو من القلائل في عالمنا العربي الذين يدرون ما يفعلون. :-)
أحرجتنى والله يا حج
مشكور على المرور
@virus_ra3ch
@YasMouh
مشكورين على المرور يا رجاله

عرض البوم صور i-Hmx   رد مع اقتباس
قديم 16/02/2012, 19:16   المشاركة رقم: 7
المعلومات
الكاتب:
 T!frani-hk  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
T!frani-hk غير متواجد حالياً
وسائل الإتصال:

**** لك شرح رائع .

عرض البوم صور T!frani-hk   رد مع اقتباس
قديم 23/02/2012, 00:28   المشاركة رقم: 8
المعلومات
الكاتب:
 H4m1d  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
H4m1d غير متواجد حالياً
وسائل الإتصال:

يعطيك العافية يا فارس يابطل

عرض البوم صور H4m1d   رد مع اقتباس
قديم 01/03/2012, 22:15   المشاركة رقم: 9
المعلومات
الكاتب:
 Hacker_Dz  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
Hacker_Dz غير متواجد حالياً
وسائل الإتصال:

سلام عليكم يعطيك
العافية خويا فارس كبير وتبقى كبير حبيبي
ولله روعة وفقت خوووو
..الله يحفظك

عرض البوم صور Hacker_Dz   رد مع اقتباس
قديم 02/03/2012, 03:12   المشاركة رقم: 10
المعلومات
الكاتب:
 Dr.AnTi_HaCkEr  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
Dr.AnTi_HaCkEr غير متواجد حالياً
وسائل الإتصال:

مشكور اخي العزيز
وانا منذ ايام تدور في راسي الثغرة وقمت بتجربتها عالسرفر المحلي ونجحت!
لكن ياريت نعرف اسم الثغرة
تحياتي

عرض البوم صور Dr.AnTi_HaCkEr   رد مع اقتباس
قديم 19/06/2012, 18:53   المشاركة رقم: 11
المعلومات
الكاتب:
 mahdi-snoop  
اللقب:
مشرف
مـنتدى حمايه المواقع والسيرفرات

الإتصالات
الحالة:
mahdi-snoop غير متواجد حالياً
وسائل الإتصال:

**** أخي جزاك الله كل خير

عرض البوم صور mahdi-snoop   رد مع اقتباس
قديم 19/06/2012, 19:52   المشاركة رقم: 12
المعلومات
الكاتب:
 دام علاء العماد  
اللقب:
Is|sec TeamWork

الإتصالات
الحالة:
دام علاء العماد غير متواجد حالياً
وسائل الإتصال:

شرح رائع يا أخي الكريم، بارك الله فيك و جزاك الله عنا كل خير

عرض البوم صور دام علاء العماد   رد مع اقتباس
قديم 26/12/2012, 20:43   المشاركة رقم: 13
المعلومات
الكاتب:
 bakback  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
bakback غير متواجد حالياً
وسائل الإتصال:

**** على المعلومات

عرض البوم صور bakback   رد مع اقتباس
قديم 19/01/2013, 10:20   المشاركة رقم: 14
المعلومات
الكاتب:
 ama550u  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
ama550u غير متواجد حالياً
وسائل الإتصال:

جزاكم الله خيراً

عرض البوم صور ama550u   رد مع اقتباس
قديم 17/02/2013, 16:21   المشاركة رقم: 15
المعلومات
الكاتب:
 mr.hosam  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
mr.hosam غير متواجد حالياً
وسائل الإتصال:

رائع بكل ما تعنيه الكلمة

عرض البوم صور mr.hosam   رد مع اقتباس
قديم 19/02/2013, 21:16   المشاركة رقم: 16
المعلومات
الكاتب:
 alixavi  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
alixavi غير متواجد حالياً
وسائل الإتصال:

مشكوووووووووووووووووووووووور

عرض البوم صور alixavi   رد مع اقتباس
قديم 21/06/2014, 19:16   المشاركة رقم: 17
المعلومات
الكاتب:
 hamza killer  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
hamza killer غير متواجد حالياً
وسائل الإتصال:

شيئ جميل يمكن فعل اشياء كثيرة به

عرض البوم صور hamza killer   رد مع اقتباس
قديم 22/07/2014, 19:23   المشاركة رقم: 18
المعلومات
الكاتب:
 Mr.MeDo  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
Mr.MeDo غير متواجد حالياً
وسائل الإتصال:

فعلا الثغرة منتشرة بكثرة

عرض البوم صور Mr.MeDo   رد مع اقتباس
قديم 02/12/2014, 17:52   المشاركة رقم: 19
المعلومات
الكاتب:
 big2  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
big2 غير متواجد حالياً
وسائل الإتصال:

ش****ا جزيلاا

عرض البوم صور big2   رد مع اقتباس
قديم 13/03/2015, 20:13   المشاركة رقم: 20
المعلومات
الكاتب:
 الديلر الفلسطيني  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
الديلر الفلسطيني غير متواجد حالياً
وسائل الإتصال:

مشكور يا حج

عرض البوم صور الديلر الفلسطيني   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 132
Ѳ҅҅҅҅҅҅҅҅҅҅҅҅҅ , aigle , alixavi , ama550u , AnAsSrC3 , anonyx , ApOcalYpse , atyiah , أبو غيثان , محمد هاني صباغ , هايل والحظ مايل , هكر البصره العراقي , bakback , balouma , BELHADJ47 , ben ali , ben laden _dz , big2 , blue wolf , bn6a , br0xo , chevr0sky , Code-x HaCkEr , cold , colzero , CoNTroL1337 , CrashBandicot , cyberg , الديلر الفلسطيني , الصقر الحر 1 , العيد محمد , اسحاق , Damane2011 , dark dz , Dr.AnTi_HaCkEr , Dr.Bo-Saad , Dr.VaMpIrE , Dr.wolf , DZ-cOmbattant , dzkabyle , elsniper , ElSyad , Ev!LScR!pT_Dz , Federal , FlnHack , foloox , gavan , Giipsy , Gomina7 , H4m1d , Hacker_Dz , haha199 , hamza killer , houlan , i-Hmx , ILOVE YOU AND YOU , IQ-T34M , iraqi-top , iSs4m Dz , خآلد , دام علاء العماد , Jockero , k4$p3r-MA , kamarado , kanoticx , kayzere , king155 , lightangel , loGin.Dz , m0hsy3r , m16 homs , M4st3r , mafiaboy , mahdi-snoop , majood , ManiMan43 , Me$uT.dZ , mo3eth , mohamed7x , mohammed adnan , mouadrap , mr.hosam , Mr.MeDo , Mr_AnarShi-T , n403 , napster² , Nerd0 , NuevoAsesino , NULL Pointer , otb , شادي مان , Power_Dz , r00t , raid , rayane888 , S1LV3rS3rf3r , sa511 , SaBeR-Dz , sad511 , sahli-717 , salem k , SATLAM , sh07t-f16 , Shadow.BoY , ShadyOrr , shalhop , sil3nt , simoow , sko0or , slotleet , Smail002 , sni!ip3r , snifferss , SnIpEr*39 , Sploit-Dzx , T!frani-hk , tak.fanar , ThE JoCkEy , Tr0y , Tsuki , عذاب قلب , عبد الصمد. , ViciOuS , virangar , ViRuS_Ra3cH , wawo0 , x0x0 , xboxua , yasMouh , فيروس ضباء , z7zq , §الـقہاتہلٌ الـمہـحـتہرف§
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
CompTIA Security+ SY0-301 مودلاير [ منتدى تطوير المواقع ] 0 27/09/2011 17:24

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 12:57.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115