الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة في السيجي اي

مغلق
بدأه محمد الجفيري في 19 مارس 2002 · 5 رد · 580 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

اخواني قرأت عن ثغرة خطيرة جدا وهذا هو عنوان تطبيقي لها

http://www.qcat.net/cgi-bin/jj

وكتب عن الثغرة

Port: 80

Description : The file /cgi-bin/jj can be used by an attacker to view files on your system and also possibly spawn a shell remotely.

Risk Level: High

How To Fix: If you do not use the JJ cgi script it is recommended that you remove it.

الثغرة المستخدمة هو البورت 80

وهذه الثغرة هي في السيجي اي

طريقة حل هذه الثغرة هي إلغاء الملف نفسه

ولكن كيف يكون استغلال هذه الثغرة ؟

وتقبلوا تحياتي اخو الجميع نار قطر

#2

السلام

يبدو انها ثغرة في احدي البرامج/الملفات المكتوبة بتقنية CGI,, اسمها JJ تقوم بخدمة ما ....

يمكنك البحث عن مثل هذه الثغرات وتفاصيلها في www.securityfocus.com

neworder.box.sk

www.infosyssec.com

#3

الله يعطيك العافية يالغالي

والله يوفقك لما تحب ويرزقك الزوجة الصالحة

اخو الجميع نار قطر

#4

السلالامم

اشكرك يااخي علي الدعاء الجميل،،، وادعو لك بمثله :)

#5

سلام الله عليكم

لدى استفسار بسيط اعتقد ان البورت 80 يستخدم فى برتوكول ال http وان البروتكولات من 1 الى 1023 تستخدم فى البروتوكلات الخاصه بالبرامج الملحقه للانتر نت مثل البورت حق ال ftp

فهل يمكن تعديل البورت المستخدمه لاى برنامج لتعديله لحدوث ثغره ما

#6

السلام

طبعا يمكن، لان لمنافذ مثل 80 تعتبر منافذ قياسية ومعرفة مسبقا Per-Defined.....

وجهة المزود طبعا يمكنه تهيئة المزود علي منفذ آخر، ولذلك تري بعض عنواوين المواقع في آخرها رقم المنفذ اذا قام بتعيين منفذ غير المنفذ القياسي مثل : www.someweb.com:8080

ftp:/217.233.23.45:23335 الخ

في مجال الامن، من المفضل تغيير المنافذ القياسية التي تكون مظنة ضعف للشبكات المفتوحة للخارج مثل تلنت،والبريد الخ

هذا الموضوع مغلق.

مواضيع مشابهة