الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

إختراق الهاكر للموقع

بدأه kathy في 24 يوليو 2008 · 4 رد · 803 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم,,,

وصلتني مشكلة من أحد زملائي يقول لي أنه تم إختراق موقعه من قبل أحد الهاكر حيث عندما يقوم بفتح الموقع تظهر نافذة جديدة لم تكن موجودة من قبل مكتوب عليها إيميل الهاكر وكلام آخر, كيف أستطاع الهاكر أن يرفع صفحة الى السيرفر المستضيف وكيف يمكن أن أساعدة في سد هذة الثغرة

شكرا لكم

#2

المخترف ليس بحاجه الى رفع صفحه بلكي يكفي كود Js يقوم بادخاله عن طريق احد المدخلات.

على الاغلب هكذا اخترف الصفحه ولكي يمنع اي شخص من الاختراق

مره اخرى عليه ان يفحص المدخلات اكثر.

#3

الغريب ان الموقع مبرمج باستخدام asp.net !!!

هذا ان دل على شيء فهو يدل على وضوح برمجة الموقع واستخدام تقنيات خاصة بـ html بدي asp.net وهذا يقلل من الأمان بشكل كبير

هل من الممكن أن تعطينا رابط الموقع؟

MAAAAAAAAAAAAAAAAAAAAAAAC

#4

السلام عليكم

غالبا يتم اضافة جافاسكربت للصفحات فكما حدث معي منذ ايام قليلة فقد تم اختراق احدى مواقعي واضافة جافاسكربت على هذه الصفحات وعند فتح الصفحات يتم الاتصال بمواقع مشبوهة وتنزيل ملفات ضارة منها .

وقمت بالكتابة عن الموضوع في مدونتي

http://www.msacom.net/blog/?p=17

لكن للاسف لم اعرف اسباب الاختراق ايضا ولا كيف تم فالموقع على اغلبه HTML .

والموقع المخترق كان http://www.3lamat.net

#5

أعتقد أن مواقع الـ html هي أكثر عرضة للهجمات لأنها عادة ما يكون من السهل اكتشاف عمليات الـ post على الـ forms والتي يمكن معرفتها من مراقبة سلوك الموقع

وبالتالي إرسال كود الـ java scrtipt مع أحد الروابط عن طريق get أو في أحد الـ text boxes عن طريق الـ post

MAAAAAAAAAAAAAAAAAAAAAAAC

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…