الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ياخوان ثغرة امنية ماقدرت اغلقها لعب بموقعي لعب

بدأه AL3ANEED في 28 نوفمبر 2013 · 6 رد · 771 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

 

ياخوان في ثغرة امنية خطيرة ماقدرت اغلقهااا اتمنى منكم مساعدي

 

وهي رفع ملفات بصيغة صور

 

انا  معطيه امر انه لايقبل غير الصور ولا يحفظ الا صور

 

المشكلة انه يسوي ربلي عن طريق الفايرفوكس ويغير امتداد الملف

عن طريق اداة

live http headers

 

انا كتبت الاداة لانه خطيرة ومحتاجين شرح للمشكلة لانه عامه انا متأكد

 

:( ويدخل على الموقع

 

اتمنى حل المشكلة سويت المستحيل خليته مايدخل الا عن طريق كوكز ويحذفه رجع تاني

#2

اتمنى يا اخوان الرد

 

لاني ماحصلت ليه حل

#3

مافي احد مرة عليه هالثغرة :(

#4

رابط موقعك ؟

وكود تحميل الصور اللي في الموقع حتى نقدر نساعدك .

رَبِّ أَوْزِعْنِي أَنْ أَشْكُرَ نِعْمَتَكَ الَّتِي أَنْعَمْتَ عَلَيَّ وَعَلَى وَالِدَيَّ وَأَنْ أَعْمَلَ صَالِحًا تَرْضَاهُ وَأَدْخِلْنِي بِرَحْمَتِكَ فِي عِبَادِكَ الصَّالِحِينَ

تلاوات خاشعة مؤثرة

#5

string Path1;

string ext = Path.GetExtension(FileUpload1.FileName);

if (ext.ToString() == ".jpg");

{

Path1 = ("~/Picture/" + ".jpg");
FileUpload1.SaveAs(Server .MapPath (Path1 ));

}

eles

{

label1.text="يجب ان يكون امتداد الصورة jpg"

}

 

المشلة اخي انه يحول الملف الى php

طبعا عن طريق اداة الفايرفوكس

live http headers

تم تعديل هذه المشاركة بواسطة AL3ANEED في 2 ديسمبر 2013 في 18:47

#7

السلام عليكم

 

اخي مالمشكلة بالرفع

 

المشكلة بأن اوامر الرفع تكون غير مشفرة ومكشوفة :(

 

هو يبدخل على

 

http headers

 

بيشغل الاداة والامر تطلع شكل html من رفع من تكست بوكس

 

يعني الموظوع محتاج تشفير ومسح

 

انت بس اكتب بالقوقل

live http headers

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…