صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 10 من 11

الموضوع: ثغرة الجميع يغفل عنها_حازم زكريا

  1. #1
    مشرف سابق الصورة الرمزية حازم زكريا
    تاريخ التسجيل
    Apr 2010
    الدولة
    مصر
    المشاركات
    390
    معدل تقييم المستوى
    32

    04 ثغرة الجميع يغفل عنها_حازم زكريا

    أخوانى اعضاء معهد نيو ستايل أنا حبيت تكون دى هديتى ليكم بمناسبة تعينى مشرف هنا فى معهد مثل نيو ستايل وبإذن الله أقدر أفيدكم...ندخل فى الموضوع المشكلة ان فى كثير مننا بيستخدم النسخ المنزوعة وطبعا الكل بيرفع النسخة كاملة ويرقى أو يقوم بالتثبيت ودة طبيعى وبعدها يأمن النسخة ويقوم بتغيير المسارات وتغيير أسمء مجلدات وكل شئ...لكن المشكلة اننا بننسى نسد ثغرة بتقدر تكسف كل التعديلات اللى تمت على النسخة وهى ملفين

    validator.php

    md5_validator.php

    الملفين دول مش طبعا بيعملوا ثغرة لكن إستخدامهم بعد كدة الملفين دول وظيفتهم التأكد من أنة لم يتم التعديل على أى ملفات النسخة لحفظ عمل فريق النزع يعنى مش بعد ما يتم نزع النسخة يتم التعديل على أحد الملفات ودة يسبب مشاكل فى النسخة وطبعا دة هيخلى الفريق يظهر بانة اخطأ عشان كدة بيتم وضع الملفين دول للتأكد من ان الملفات كما هى من الفريق لكن الخطورة ان بعد تركيب النسخة وترك الملفين يمكن بسهولة للمخترق تتبع المسار مثلا

    www.site.com/vb/validator.php

    وبمنتهى السهولة هتظهر شاشة هيقو بالضغط على أيكونة الفحص هيتم إظهار كافة ملفات المنتدى حتى لو كنت مثلا مدى لمجلد تصريح 111 اللى المفروض بيخفى الملفات بتظهر بردة وبكدة سهل المخترق يعرف كل مساراتك الجديدة وأسماء الملفات الهامة وبكدة تكون ضيعت حمايتك ومجهودك على الفاضى لمجرد أنك تركت الملفات دى موجودة هتقولى طيب ولو عرف المسار فيها أية هقولك ممكن يتتبع مثلا مسار لوحة تحكم المراقب ومش هقولك لوحة تحكم الإدارة لان أكيد المدير عامل جدار نارى أو عامل باسورد صعبة هيتتبع مسار لوحة تحكم المراقب وكل بساطة هيقدر يوصل لتشفير باسورد المراقب وممكن يطلع المراقب عامل باسورد سهلة وبكل بساطة يكون لتشفير سهل فيعرف الباسورد ويدخل لوحة تحكم المراقب ويعمل كل اللى هو عايزة وأبسط حاجة ممكن يقوم بعمل إعلان أو مثلا إدخال أى شئ بلغة html وطبعا كلنا عارفين خطورة اللغة دى على إختراق المنتدى...طيب والحل هو إنك بعد رفع النسخة والانتهاء من تثبيتها القيام بحذف الملفات السابق ذكرها وبكدة تم سد الثغرة...بالتوفيق للجميع

    عند النقل يرجى ذكر المصدر
    http://www.new-style.ws/vb/thread49204.html
    التعديل الأخير تم بواسطة New Style ; 11-02-2010 الساعة 06:24 PM

  2. #2
    عضو جديد
    تاريخ التسجيل
    Mar 2010
    المشاركات
    3
    معدل تقييم المستوى
    0

    افتراضي

    لك الشكر اخوي حازم زكريا على هذه المعلومه الخطيره

    ولكن هل هذه الملفات تشكل ثغره حتى بعد الترقيه الى اخر نسخه؟؟؟؟

    مثلا 3.8.6

    بانتظار رأيك ولك مني احلى تحيه

  3. #3
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    افتراضي

    شكرا ع المعلومه اخ حازم

  4. #4
    مشرف سابق الصورة الرمزية حازم زكريا
    تاريخ التسجيل
    Apr 2010
    الدولة
    مصر
    المشاركات
    390
    معدل تقييم المستوى
    32

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة رهوفه مشاهدة المشاركة
    لك الشكر اخوي حازم زكريا على هذه المعلومه الخطيره

    ولكن هل هذه الملفات تشكل ثغره حتى بعد الترقيه الى اخر نسخه؟؟؟؟

    مثلا 3.8.6

    بانتظار رأيك ولك مني احلى تحيه

    يا غالى الثغرة دى موجودة فى أى نسخة منزوعة مهما رقيت دى فريق النسخ بيحطها فى النسخة ضرورى للتأكد من الملفات وعدم التعديل عليها بعد نزع الكود لكن بعد ذلك تعتبر هذه الملفات ثغرة فى النسخة...أسعدنى مرورك

  5. #5
    مشرف سابق الصورة الرمزية حازم زكريا
    تاريخ التسجيل
    Apr 2010
    الدولة
    مصر
    المشاركات
    390
    معدل تقييم المستوى
    32

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة ahmed_totta مشاهدة المشاركة
    شكرا ع المعلومه اخ حازم

    شكرا يا أحمد ونورت الموضع

  6. #6
    عضو جديد الصورة الرمزية عبد الجبار
    تاريخ التسجيل
    Jan 2011
    الدولة
    سورية-الرقة درة الفرات
    المشاركات
    14
    معدل تقييم المستوى
    30

    افتراضي

    مشكور على الموضوع أخي وبارك الله بك

  7. #7
    عضو مميز الصورة الرمزية المصمم العربي
    تاريخ التسجيل
    Jun 2009
    الدولة
    المغرب
    المشاركات
    316
    معدل تقييم المستوى
    34

    افتراضي

    الف شكر على هده المعلومات القيمة واتمنى ان يتم الكشف عن التغراة جميعها لانه الحقيقة هناك لعديد منها ونحن نغفلها


  8. #8
    مشرف سابق الصورة الرمزية حازم زكريا
    تاريخ التسجيل
    Apr 2010
    الدولة
    مصر
    المشاركات
    390
    معدل تقييم المستوى
    32

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة عبد الجبار مشاهدة المشاركة
    مشكور على الموضوع أخي وبارك الله بك

    شكرا ليك يا غالى
    أحصل على كل ما يريدة كل شاب فى مختلف المجالات




  9. #9
    مشرف سابق الصورة الرمزية حازم زكريا
    تاريخ التسجيل
    Apr 2010
    الدولة
    مصر
    المشاركات
    390
    معدل تقييم المستوى
    32

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة المصمم العربي مشاهدة المشاركة
    الف شكر على هده المعلومات القيمة واتمنى ان يتم الكشف عن التغراة جميعها لانه الحقيقة هناك لعديد منها ونحن نغفلها
    العفو يا غالى وبإذن الله أى ثغرة هيتم وضعها
    أحصل على كل ما يريدة كل شاب فى مختلف المجالات




  10. #10
    مشرف سابق الصورة الرمزية H.M.S
    تاريخ التسجيل
    Feb 2010
    الدولة
    البعد الرابع
    المشاركات
    762
    معدل تقييم المستوى
    34

    افتراضي

    تسلم يا حازم معلومات في غاية الاهميه بصراحه

    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلة الادارة عبر موضوع بهذا
    القسم

صفحة 1 من 2 12 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. تعريب هاك Username Request 1.0.9 بواسطة " حازم زكريا "
    بواسطة حازم زكريا في المنتدى تطوير النسخه vBulletin 3.x
    مشاركات: 12
    آخر مشاركة: 08-04-2011, 03:22 PM
  2. مايكروسوفت تحذر من ثغرة أمنية ببرنامج إكسيل
    بواسطة دكتور النت في المنتدى اخبار الانترنت والتقنية
    مشاركات: 8
    آخر مشاركة: 06-07-2010, 10:04 PM
  3. ثغرة في هاك التحميل DownloadsII النسخ 3.8 + 4.0
    بواسطة vBulletin في المنتدى حماية الموقع والمنتديات
    مشاركات: 2
    آخر مشاركة: 04-15-2010, 04:18 PM
  4. ثغرة XSS في النسخة Vbulletin 4.0.2
    بواسطة syrianspider في المنتدى حماية الموقع والمنتديات
    مشاركات: 3
    آخر مشاركة: 03-22-2010, 02:31 AM
  5. ثغرة جديدة في متصفح غوغل
    بواسطة المبدع الصغير في المنتدى اخبار الانترنت والتقنية
    مشاركات: 6
    آخر مشاركة: 08-09-2009, 10:06 AM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •