![]() |
إغلااق ثغرات مراكز الرفع ,,, باسهل طريقه
السلاام عليكم ورحمة الله وبركاته مراكز رفع الصور ,, توجد فيها ثغرات , وهذه الثغرات اما تكون في سكربت الرفع ( سوء برمجه ) او تكون هذه الثغرات ,, بسبب اعدادات الموقع ( غير صحيحه او ليست مفعله ) قبل البدء ,, ماهي هذه الثغرات يستخدم الهاكرز ,, سكربت من نوع php. ويسمى بـ الشيل ويرفعه على مراكز الرفع وبعدها يقوم بتشغيله ويستولي على موقعك كله :no: مو المنتدى بس :thumbdown ومن المعروف في جميع مراكز الرفع بان الملفات من نوع php. غير مسموح لها بالرفع لكن الهاكرز ,, يقوم بتغيير إمتداد سكربت الشيل من php. الى php.rar. ويرفعه على مركز الرفع واذا تم الرفع لسكربت الشيل php.rar. تكون فيه ثغره >>> في سكربت الرفع ( سوء برمجه ) لأنه لم يفرق بين انواع الملفات + الملف يحتوي على أكثر من امتداد (((( حتى يمنع رفع الملف )))) واذا انتهى الهاكرز من رفع ملف الشيل ,, واشتغل السكربت على الموقع ,, كما بهذا المثال Download60950 تكون فيه ثغرة >>> بسبب اعدادات الموقع ( غير صحيحه او ليست مفعله ) لأنه لم يحدد نوع الامتداد rar الحل لهذه الثغرات ,, اسهل حل ,, هو عدم السماح للهاكرز بتشغيل الشيل ( ان كان اي نوع ,, او بأي امتداد ) ان كان اي نوع هذه الانواع ,, والتي يعمل بها سكربتات الشيل كود:
htm. html. shtml. shtm. stm. asp. aspx. master. dwt. htt. inc. hta. مثلاا / لمنع يكون باستخدام ,,, ملف htaccess وعند تشغيل سكربت الشيل لن يعمل ,,, كما بهذا المثال Download41036 ومع استخدام ملف htaccess لن يمنع من تحميل الملفات المسموح لها بالرفع أصلااا كملفات rar او zip او txt او اي ملفات الصور كما بهذا المثال Download59542 الزبده من السابق كله والفلفسه هو هذا الملف zyzoom_htaccess.zip رابط التحميل ,,, Download62163 فك الملف المضغوط ,, واستخرج الملف .htaccess وارفعه على مجلد الرفع بموقعك ارجووو المحافظه على الحقوق عند النقل :009: تحياتي للجميع تركي العتيبي / زيزوم منقول من ترايدنت |
شكراا لك ويب على موضوعك الجميل دائما متالق
|
مشكور أخي Webcraker مجهود رائع ومتميز
|
| الساعة الآن 12:00 AM. |
Powered by vBulletin Version 3.8.11
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd
استضافة
,
دعم فنى