احلى مافي الموضوع انه باستخدام البارامتر act=dir نستطيع الوصول الى قائمة باسماء مراجع البحث.. هل هناك طريقة للوصول الى بارمترات الـ app.. ؟ :)
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
احلى مافي الموضوع انه باستخدام البارامتر act=dir نستطيع الوصول الى قائمة باسماء مراجع البحث.. هل هناك طريقة للوصول الى بارمترات الـ app.. ؟ :)
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
السلام على من اتبع الهدى ورحمة الله وبركاته
بجد الموضوع ممتاز جدا جدا ومهم
جزاكم الله خيرا
Name : Ahmed H. Alawady
Web Site : Alawady.info
Email : alawady_ahmed@hotmail.com
Tel : +2 012 345 6808
Xacker:
شوف هاذا المثال
$datafile = fopen("folder1/","r");فلو قمنا بكتابه مثلا
مثلا يوجد ملف باسم textfile1.txt سيكون مكانه هنا
/home/qnix/public_html/folder1/textfile1.txt
والطلب يكون بهاذا الشكل
something.php?datafile=textfile1.txt
فلو قمنا بادخال
something.php?datafile=../../../../etc/passwd
سيصبح المثال بهاذا الشكل
$datafile = fopen("folder1/../../../../etc/passwd","r");وسيكون مكان الملف
/etc/passwd
ال ../ ترجعك فولدر لورى فلو قمنا بادخال 4 منها سينتقل من هنا
home/qnix/public_html/folder1/
الى
/etc/passwd
بهاذي الطريقه تقدر تعرض محتويات ملفات ال config مثلا او لو كانت صلاحيه السكربت
root فممكن تشوف ملف مثل /etc/shadow والباسوردات موجوده لكن مشفره ب DES
وعلى فكره لن تعمل هذه الطريقه الا اذا كان ال magic_quotes_gpc على حاله disable
في ال php.ini
تم تعديل هذه المشاركة بواسطة Qnix في 1 أكتوبر 2005 في 18:03
السلام عليكم ورحمة الله وبركاته
والله ياجماعة انا مش عارف اقول ايه انا بجد استفت من الحاجات دى جدا جدا جدا
وشكرا

اللهم انصر الحق دائما
بالنسبة لل sql injection هل الماجيك كوتس فى لغة php كافية للحماية منها ؟
و في حالة اغلاق الماجيك كوت انا بتسخدم الكود ده
if (get_magic_quotes_gpc() == 0)
{
$_GET = array_map('addslashes', $_GET);
$_POST = array_map('addslashes', $_POST);
$_COOKIE = array_map('addslashes', $_COOKIE);
}فهل هذا كافى ؟
بم انه الموضوع ليه زمن
كما دار النقاش في الخلفية بيني و بين الاخوة المشرفين فقد تم استئجاري لقياش مدى الامان في احد الشبكات
و كان من احد المهم اختراق الويب سايت بتاعهم
بطيخ بطيخ بطيخ
انا ليا تعليق على موضوع استخدام البوست
يوجد ادوات مثل NIKTO و PAROS يمكن من خلالها التقاط البرامترز و هي ماشية في ال HTTP request و تعديلها بما تشاء
ادوات خطيرة جدا
Mahmoud Magdy
MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)
Tech Lead
Ingazat Information Technology
Follow me on twitter: http://www.twitter.com/_busbar
my blog: http://autodiscover.wordpress.com
Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694
or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html
بطيخ بطيخ بطيخ = blah blah blah
وجب التنويه :D
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
والله مشاء الله يا اخى
والله استفدت كتير
ننتطر مزيدك
busbar كتب:بم انه الموضوع ليه زمنكما دار النقاش في الخلفية بيني و بين الاخوة المشرفين فقد تم استئجاري لقياش مدى الامان في احد الشبكات
و كان من احد المهم اختراق الويب سايت بتاعهم
بطيخ بطيخ بطيخ
انا ليا تعليق على موضوع استخدام البوست
يوجد ادوات مثل NIKTO و PAROS يمكن من خلالها التقاط البرامترز و هي ماشية في ال HTTP request و تعديلها بما تشاء
ادوات خطيرة جدا
هاو هاو هاو هاو
........؟
عاوز تقولي ابقى عامل سكربت Post وتتعدل البيانات.......؟
------------
وياريت ياجماعه
في الموضوع دا يتشرح كل المشاكل وكل طرق الحمايه منها خلييينا نستفيد
وطرق الاستخدام وطرق المعالجه
واستاذي
qnix
الوالباسوردات موجوده لكن مشفره ب DES
نقدر نفكها..؟
وبعدين انت مش متاكد ان هنااااك هايكون البيانات
:
http://www.xxx.com/test.asp?user=jaas&password=123456
الموقع http://www.xxx.com
صفحة التسجيل test.asp
الطلبات الواجب الإستفسار عنها في قواعد البيانات وهي
إسم المستخدم user=jaas
كلمه المرور password=123456
الآن في الكود الداخلي للموقع يتم طلب الإستعلام أو أمر SQL بهذة الطريقة
اولاً قرائة الطلبات من المتصفح
CODE
var username= Request.form("user");
var password = Request.form("password");
وبعد ذلك تنفيذ الإستعلام
CODE
Select * from Users where USR ='" + username + "' and PSW='" +password +'";
لاحظ معي هذة النقطة المهمة وهي شكل تنفيذ البيانات في الذاكرة
عندما نقوم بطلب الأمر
http://www.xxx.com/test.asp?user=jaas&password=123456
فإن الإستفسار SQL ينفذ بالشكل التالي
CODE
Select * from Users where USR ='jaas' and PSW='123456';
//
أكيد لاحظت الثغرة ؟؟؟ يمكن الإضافه إلى أمر SQL من خلال الطلب
http://www.xxx.com/test.asp?user=jaas&password=123456
لنفرض ان كلمة المرور =545fdfsfdf6 وإسم المستخدم jaas
يمكن ان ندخل إلى الصفحه بإسم jaas دون ان نعلم كلمه المرور وذلك بإستخدام ثغرة Sql Injection
بهذا الشكل
http://www.xxx.com/test.asp?user=jaas&password=123456 ' OR 1=1;--
فيصبح طلب sql بهذا الشكل
CODE
Select * from Users where USR ='jaas' and PSW='123456' OR 1=1;--';)
كيف اتجنب هذه الثغره في كود اس كيو ال الي بكتبه؟
تم تعديل هذه المشاركة بواسطة wwaeel في 16 مايو 2007 في 16:46
ممكن أخ JAAS ترى بريدك على المنتدى و تعطينا بريدك الشخصي .
''اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل بلية''
'اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء منهم و الأموات'
www.it-scoop.com
مشكووور يا خوي على التوضيحات
والله يعطيكم العافية ويرحم والديك
السلام عليكم ورحمة الله وبركاته . . .
اخى الكريم والعزيز لاأجد طريقة مثلى لوصف مدى إعجابى بموضوعك هذا . خاصة انه اشار إلى نقاط مهمة وخطيرة يقع بها الكثيرون لدى محاولاتهم لتصميم المواقع الديناميكية , - dynamic site -
على كل حال الموضوع كبير ومهم - Web Security - ويحتاج للكثير من الوقت والجهد . :clapping: :lol:
وفى حالة ماإذا كان هناك المزيد من المعلومات حول هذا الموضوع - Web Security - فبما تنصحنا أخى الكريم .
:ty:
شكرا جزيلا على المعلومات الرائعة والقيمة جدا
السلام عليكم
عندي سؤال ولم أجد له إجابة
السؤال هو :ما اسم البرنامج أو التطبيق الذي كان يستخدم قبل الinternet؟
ويكفي أن أعطيتني اسمه وأنا سأقوم بالبحث عن الباقي
وشكرا لكم
المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…