a
 




 

 
 

 


 
العودة   منتديات سيتامول الطبية - لطلبة سوريا والطلبة العرب > المنتدى العام > الكمبيوتر والإنترنت
المجلة الطبية شريط أدوات سيتامول التصفح المجاني بدون بطاقة نت محرك بحث سيتامول نت مركز رفع الصور استرجاع كلمة المرور المفقودة طلب كود تنشيط العضوية تنشيط العضوية
 

إضافة رد
 
 
أدوات الموضوع إبحث في الموضوع
قديم 03-05-2006, 01:01 AM   #1

حاجز الصمت

سيتامولي الرتبة العيارية 1000 ملغ

 









معلومات إضافية
  النقاط : 70
  الحالة :حاجز الصمت غير متواجد حالياً
 

افتراضي ثغرات المنتديات


السلام عليكم ورحمه الله وبركاته


بعض عيوب المنتديات ولغه برمجتها وفكره سير عملها سوف اسرد ما اعرفه عنها 00

في البدايه مامعنى php هي اختصار ل(Personal Home Page tools ) وهي ادوات ابتكرها شخص يسمى راموس ليدروف


ناتي الان الا فكره المنتديات 000

في الحقيقه المنتديات ماهي الا وسيله ذات واجهات جذابه تسهل على المستخدم
عميله التخاطب مع قواعد البيانات 00 وكل شخص حسب صلاحياته المحدده له في قاعده البيانات 00

ثغرات المنتديات ومن اخطرها كانت هذه الثغره التي تكشف ملف الكونفيق كما هو دون تشفير
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

واذا تمت عمليه كشف ملف الكونفيق ومعرفه اسم قاعده البيانات واسم المستخدم لها ورقمه السري فانه يتم السيطره على المنتدى بشكل عام هذا في حال ان صاحب الموقع قام بتتغير الرقم السري لقاعده البيانات وفي بعض الاحيان يكون الرقم السري لقاعده البيانات هو نفس الرقم السري للكنترول الخاصه بالموقع وبذللك يتم السيطره على الموقع بشكل عام 00 امثله على المواقع التي تم اختراقها عن طريق هذه الثغره 00

موقع لقاء 000 موقع نبضات قلب العرب 00 موقع عذبه الروح 00 موقع جبر الخواطر 00 شبكة وادي الدواسر 00 موقع هبال دوت كوم 00 النخبه 00موقع الشيزاوي0

لكن هذه الثغره تم اقفالها وتقريبا شبه انتهت

حاليا احدث الثغرات هي ثغره عن طريق صفحه التقويم وهذه الثغره لن اتحدث عنها بشكل مفصل لانها لازالت قائمه لكن سوف اطرحها امامكم 00
http://xxxxxxx/vb/calendar.php?calb...mma=%22;echo%20'';%20echo%20%6 0[command-SQL]%20%60;die() ;echo%22



[command-sql] =اسبتدل مابداخل القوسين باوامر SQL لتنفيذ ماتريد داخل قاعدده البيانات


افضل طريقه لسد هذه الثغره هو حذف ملف calendar.php

ثغره الكوكز وهذه الثغره كانت ولازالت قائمه

وعن طريقها يتم سحب جميع ملفات الكوكز لكل من يدخل الصفحه التي تحتوي
على كود الكوكز 00 يتم تطبيقها اما في التواقيع اذا كان مسموح بخاصيه ال HTML او في بعض الاقسام المسموح فيها باستخدام ال HTML ويتم سد هذه الثغره بمنع ال HTML

الفلاش اممممممممممممممم وهذا اخطر شي ويبي له نطله شماغ

هذا الله يسلمك يقدر المخترق يسوي اللي يبيه واحنا ياغافلين لكم الله

مثلا يسوي له كرت او توقيع وش سنعه ياخذ العقل يهبل وداخل ملف هالفلاش
يحط بعض اوامر الاكشن سكربت تسوي هوايل مثلا سحب الكوكز هذا في حال المنتدى يمنع استخدام خاصيه ال HTML في كل اقسامه وفي التوقيع بعد
ويقدر يسوي بعد بعض اوامر اكشن سكربت تنزل ملف تجسس في جهاز اي شخص يناظر ملفه الفلاشي بدون مايحس او يجيب خبر 00 والفلاش مثله مثل الجافا منول تطير عيونا في بعض الصفحات اللي مصممه بالجافا وماندري الا ملف التجسس جاي يمشي مليون ونازل باجهزتنا بس الجافا نقدر نروح لعرض المصدر ونشوف اذا في برمجته يمين شمال وطاري تنزيل ملفات من تحت لتحت
بس الفلاش وش يدرينا انه فيه حركات نص كم والا لا ؟؟؟؟

منقووووووول


حاجز الصمت

للمزيد من مواضيعي

 

الموضوع الأصلي : ثغرات المنتديات     -||-     المصدر : منتديات سيتامول     -||-     الكاتب : حاجز الصمت


من مواضيع حاجز الصمت :

0 مصطلحات قرآنية ...
0 جمــــــــال النــســاء أنـواع...فأي نــوع أنــتــي..؟؟؟
0 مئة مخالفة ...لسائق
0 غرفة ظلماااء
0 أكل التفاح حرام ..........

  رد مع اقتباس
قديم 03-05-2006, 01:50 AM   #2

مُحب الله

لا بدّ من المهر الغالي

 
الصورة الرمزية مُحب الله

 









معلومات إضافية
  النقاط : 86344891
  الحالة :مُحب الله غير متواجد حالياً
 

افتراضي


بعض هالثغرات اللي ذكرتها موجودة بسيتامول

وعبحاول أرقعها شوي شوي إن شاء الله

مشكور حاجز الصمت


التوقيع

Out of Coverage Area Until 29 Ramadan


[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]


من مواضيع مُحب الله :

0 خدمة علامتك على جوالك مقدمة مجاناً من سيتامول لطلاب كلية الطب البشري -جامعة حلب
0 ستايل رمضان ......
0 أحدث دواء لعلاج العقم للرجال
0 هدية إلى كل أم أنشودة أحمد بو خاطر الرائعة كن أول من يحصل عليها
0 هنا المباركة لبرشلونة بالفوز بدورى الابطال وتحقيق الثلاثية التاريخية

  رد مع اقتباس
قديم 03-05-2006, 03:44 AM   #3

القلب الشجاع

سيتامولي الرتبة العيارية 1000 ملغ

 
الصورة الرمزية القلب الشجاع

 










معلومات إضافية
  النقاط : 7584
  الحالة :القلب الشجاع غير متواجد حالياً
 

افتراضي


موضوع مفيد جدا
لأنه نحن عنا ضعف معرفي من هالنواحي
مشكور


التوقيع

أيها الراكب الميمم أرضي
أقر من بعضي السلام لبعض
ان جسمي كما علمت بارض
وفؤادي ومالكيه بأرض


من مواضيع القلب الشجاع :

0 كزاز الوليد
0 دعاء يحتاجه كل سيتامولي
0 فصل في الحب
0 ابن تيمية وابن عربي... حكاية من دمشق
0 حلب عبر الأقمار الصناعية

  رد مع اقتباس
قديم 03-05-2006, 10:38 AM   #4

حاجز الصمت

سيتامولي الرتبة العيارية 1000 ملغ

 









معلومات إضافية
  النقاط : 70
  الحالة :حاجز الصمت غير متواجد حالياً
 

افتراضي


الله يعافيكون يا رب



من مواضيع حاجز الصمت :

0 مقارنه جميلة بين الرجل و المرأه ....
0 نقاش بين ذكر وانثى ....
0 غداً تشرق الشمس .. وينصهر جليد الصمت
0 حلول بسيطة لبعض أعطال الكومبيوتر ....
0 الايرانية التي ابهرت المشايخ

  رد مع اقتباس
 
إضافة رد

 
مواقع النشر (المفضلة)
 

« الموضوع السابق | الموضوع التالي »
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
المنتديات Dr.Faith الكمبيوتر والإنترنت 1 05-03-2007 12:09 AM
هـــل تدخلين المنتديات .... bakri999 منوعات 4 04-04-2007 11:40 PM
كراكيتير عن المنتديات bakri999 الترفيه 20 12-21-2006 11:30 AM
تنشيط المنتديات .. أم حشو المنتديات !! bakri999 أكثر من رأي 11 10-12-2006 11:40 AM
سد ثغرات ويندوز Xp mangel الكمبيوتر والإنترنت 2 02-01-2006 01:58 AM


الساعة الآن 01:37 AM.


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. TranZ By Almuhajir
جميع الحقوق محفوظة لمنتديات سيتامول وجميع المشاركات في المنتدى تعبر عن أراء أصحابها وليس لإدارة المنتدى أي علاقة بها

Security byi.s.s.w

 


 Abdullah Team Ramadan 2010

تصميم مجاني مقدم من فريق عبدالله رمضاني من فريق عبدالله