الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

التعامل مع نظام التشغيل بالphp

بدأه aderfiad في 24 مايو 2009 · 4 رد · 513 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

PHPلدي سؤال شباب حول التعامل مع نضام التشغيل بالـ

فمتلا الكل يعرف الشل الدي يستعمله الهكارز في اختراق مواقع السرفر (ملف بي اتش بي)

في سرفرات اللنكس فمتلا لما يرفع هدا الملف يضهر له جميع الملفات الموجودة على المسار

/home

و في سرفرات الويندوز /c

وايضا يمكن من خلال هدا الملف اعطاء أوامر للسرفر

متلا في سرفر اللنكس ادا كتب الامر سيضهر لك جميع يوزرات مستخدمي المواقع

cat /etc/passwd

والاوامر تنفد حسب الصلاححة

ايضا يناك زر خاص لعمل اتصال عكسي مع السرفر بالاداة الشهيرة

netcat

سؤالي هو كيف تتم برمجة متل هده الملفات التي تتحكم في نضام التشغيل هل هناك دوال خاصة تقوم بهدا

حسب ما سمعت ان هده الاوامر مكتوبة بلغة البيرل داخل البي اتش بي والله اعلم

تم تعديل هذه المشاركة بواسطة aderfiad في 24 مايو 2009 في 21:50

#2

ﻻ هي أوامر دوس وكوماند ويتم تنفيذها من خلال الأمر exec

ويمكن حماية السيرفر بتعطيل بعض الدوال

أما الهاكر العربي للأسف هو كراكر يعني مخرب ومافي من وراه فايده , بتلاقيه شطب موقع طريق الإسلام وكاتب هاكر الشمال وأغنيه لمتليكا وأشهد أن لا إله إلا الله , ولما تحكيله ليش ضربت الموقع بقولك يهودي بتحكيله يابني آدم هاد موقع إسلامي ببلم , وبتسأله طيب ليش حاطط الأغنيه برضو ببلم , هوه في الحقيقه لقى ثغره قرآ عنها في منتدى معفن وطبقها وزبطت معه ولو إنو هاكر حقيقي بعرف شو الموقع إللي بدو يضربه وكيف يضربه بحيث يعطله أطول فتره ممكنه , والمفروض بالهاكر هوه يعمل ملفاته مش ينزلها من منتديات لأنو الملفات إلي بستخدموها بكون فيها متتبع ليستفيد الهاكر الأصلي .... معلش بس جننوني إللي مسمين نفسهم هاكر وهمه حتت عثه

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#3

السلام عليكم

شكرا لك على الاجابة اخي

وكلامك صحيح وانا من مخترقي المواقع والسرفرات ولدي مستوى جيد لكن لم افكر يوما في الحاق الضرر باي موقع عربي

نحن العرب دائما ننتضر احد الاجانب يبرمج لنا ملفات نشتغل بها ولم نفكر يوما في كيفية برمجة هده الملفات

بالنسبة لحماية السرفر بتعطيل الدوال فهناك دوال يستحيل تعطيلها ^^

لكن ليس هدا هو مركز سؤالي ؛

هل لك اخي ان توضح هده الجملة 'ﻻ هي أوامر دوس وكوماند ويتم تنفيذها من خلال الأمر exec '

يعني امتلة بسيطة للتوضيح وشكرا لك (:

#4

في البدايه الأوامر تعتمد على نظام التشغيل , ففي سيرفرات الويندوز هناك الدوس الذي يتحكم في الويندوز ... طبعا كل شي بتحكم بالويندوز حتى برنامج الرسام :P إللي بكون مستخدم سيرفر ويندوز في معظم الأحيان بكون مش سائل بالسيكورتي أو بكون بتحدى بحالو :haha:

مشان هيك ننتقل للنظام الثاني لينكس .... في نظام لينكس في إشي إسمه تيرمينال أو الطرفيه وهي شبيه بالدوس (وﻻ تشبيه)

فمثلا لو أردنا أن نقوم بإنشاء ملف نقوم بالبحث عن أمر إنشاء الملف وهو

$ touch /home/bassam/b.txt

عند تنفيذه سنجد أن الملف تم إنشاؤه فورا على نظام لينكس , الآن لكي ننفذ هذا الأمر من خلال الphp نستخدم

exec("$ touch /home/bassam/b.txt");

لذلك المخترق أو المتسلل يجب أن يتعلم هذه الأوامر لكي يعرف مامدى إمكانيات الإختراق .

أشبه المخترق الجاهل برجل إستطاع الدخول إلى مركز تحكم عملاق ولكنه قام بإطفاء ضوء غرفة الحارس وهرب هذا المخترق العربي خخخخخخخخ

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#5

شكرا لك اخي ، فهمت الطريقة الان ^^

ولو ممكن كتاب يتعمق في هده الامور لاني لدي مستوى جيد مع PHP واللنكس (:

مواضيع مشابهة