المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : يرفع شل بصيغة صورة على مركز التحميل



مجهوول
11-22-2009, 07:49 AM
السلام عليكم ورحمة الله وبركاته

ياقوم انا تعبت :mad:

بليز ساعدوني كل يوم يجي هكر ويرفع شل بصيغة صورة

طبعا مايقدر يستفيد من الشل

بس مهما كان انا ما ابيه يرفع الشل ؟؟؟؟؟؟

كل يوم اقعد احذف في الشلات

طبعا زي ماقلتلكم مايقدر يستفيد من الشل يعني الحمد الله ما اخترق المنتدى وولا شي ولا استطاع يستعرض الكونفيج

بس انا جربت ارفع شل على مركزي بصيغة صورة ماقدرت

:confused: :confused: :confused:

اذا كيف الهكر يستطيع رفع الشل ؟؟

ارجوكم اريد الحل

THE ONE
11-22-2009, 10:22 PM
السلام عليكم ورحمه الله وبركاته

شوف يا اما توقف مركز التحميل وده افضل

وخصوصا اذا كان فى مننتدى على نفس المساحه
============================

او اتبع الشرح التالى


السلام عليكم ورحمة الله وبركاته

هذا الشرح خاص للأخوان اللي يستخدمون مراكز تحميل صور

او اي ملف يحمل التصريح 777

php يقوم اغلب المخترقين من رفع ملف
إلى الخادم بأي ثغرة كانت وبعد الرفع راح يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته
صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمستودع لملفاته وسكربتاته مثل

: PHPShell ، MySQLInterface

والكثير الكثير من هالشي بعدها راح يوصل إلى ملفات موقعك قول العوض بسلامتك

الحل

php بتعطيل تنفيذ الـ
داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف
.htaccess



php_flag engine off


.htaccess بعدها تقوم برفع ملف الـ

الى كل المجلدات ذات تصريح 777

مجهوول
11-23-2009, 03:14 AM
اخوي انا منزل هل ملف من يوم مافتحت مركز التحميل

ومعطل كل الصيغ الي يمكن ينزل بها الشل

php , php3 . txt الخخ

بس المشكلة انه يرفع الشل بصيغة صورة .؟

السؤآل هنآ هل يستفيد من الشل عندما يرفعه بصيغة صورة رغم وجود ملف .htaccess

وانا جربت ارفع شل بصيغة صورة على مركزكم شوف الرسالة الي طلعتلي
- هذا الملف يحتوي علي أكواد مخالفة .

هذا يدل ان المركز محمي بشكل جيد

انا ابي مركزي يطلع نفس هـ الرسالة لمن احد يرفع شل بصيغة صورة

في انتظاركـ .