![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات .. |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||
شكراً: 0
تم شكره 5 مرة في مشاركة واحدة
|
![]() السلام عليكم درس معتقدش شوفته فى منتدى عربى قبل كده نوع بسيط من الثغرات لكن قوى نوعا بيعتمد على الـRegister_globals خطورة الثغره دى انها ممكن تتعامل بيها فى السيشون تبع البى اتش بى او الكوكيز او البوست اى حاجه هههه مثال بسيط كود PHP:
لو صح الاتنين بيضيف باراميتر اسمه loggedin وبعدين بعد كده السكربت بيتأكد اذا الباراميتر loggedin موجود بيكتب logged in successfully اذا مش موجود الباراميترloggedin بيطبع error ايه المشكله؟؟ المشكله انو لو الـ register_global = on بيقدر اى مستخدم يضيف الباراميتر loggedin يدوى زى كده مثلا vuln.php?loggedin=whatever جرب كده هتلاقى طبع لك logged in من غير ما تكتب يوزر وباس مثال للثغره دى ثغرة الـwhmcs http://www.exploit-db.com/exploits/17999/ مثال آخر لتنفيذ الثغره فى السيشون ودى خطيره جدا كود PHP:
لو موجود فيها المتغير admin ايا كانت قيمته بقى بتدخلك اللوحه زى الفل لو مش موجود بيانات الادمن فى السيشون بتطبع لك not logged in اوك ازاى نستغلها؟؟ ببساطه شديده reg.php?_SESSION[admin]=fa هتلاقيه طبع رسالة الترحيب وكله تمام على فكره سكربتات كتير بتستخدم طريقة السيشون دى فى التأكد من ان المستخدم داخل اللوحه ![]() كيفية الحمايه من الثغره؟ الحل الأول تعديل ملف الـphp.ini ابحث عن register_global وخليها register_globals = Off الحل التانى فى السكربت تبعك تخلى الديفولت او الوضع العادى تبع السكربت انو يكون الباراميتر ده ملغى يعنى يكون loggedin=false مثال كود PHP:
$loggedin = false; بكده الباراميتر ده مش هيتفعل ويكون true غير اما المستخدم يكتب اليوزر والباسوورد صح الحل الثالث بسيط ويوفر وقت كود PHP:
وبتكون فى امان من المشكله دى ![]() اى استفسار موجود ان شاء الله بالتوفيق للجميع Faris/.
|
||||||||||||||||||
|
|
||||||||||||||||||
| 5 أعضاء قالوا شكراً لـ i-Hmx على المشاركة المفيدة: |
ApOcalYpse (15/02/2012),
chevr0sky (15/02/2012),
Damane2011 (16/02/2012),
ElSyad (21/07/2014),
ViRuS_Ra3cH (15/02/2012)
|
|
|
المشاركة رقم: 2 | ||||||||||||
|
|||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
الله الله عليك يا أخي فارس موضوع ستهل نجوم |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
شرح احترافي اخي فارس |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 5 | ||||||||||||
|
|||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 6 | ||||||||||||
|
|||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 7 | ||||||||||||
|
**** لك شرح رائع . |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 8 | ||||||||||||
|
يعطيك العافية يا فارس يابطل |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 9 | ||||||||||||
|
سلام عليكم يعطيك |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 10 | ||||||||||||
|
مشكور اخي العزيز |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 11 | ||||||||||||
|
**** أخي جزاك الله كل خير |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 12 | ||||||||||||
|
شرح رائع يا أخي الكريم، بارك الله فيك و جزاك الله عنا كل خير |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 13 | ||||||||||||
|
**** على المعلومات |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 14 | ||||||||||||
|
جزاكم الله خيراً |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 15 | ||||||||||||
|
رائع بكل ما تعنيه الكلمة |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 16 | ||||||||||||
|
مشكوووووووووووووووووووووووور |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 17 | ||||||||||||
|
شيئ جميل يمكن فعل اشياء كثيرة به |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 18 | ||||||||||||
|
فعلا الثغرة منتشرة بكثرة |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 19 | ||||||||||||
|
ش****ا جزيلاا |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 20 | ||||||||||||
|
مشكور يا حج |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| CompTIA Security+ SY0-301 | مودلاير | [ منتدى تطوير المواقع ] | 0 | 27/09/2011 17:24 |
![]() |
![]() |
![]() |