الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سلسلة مواضيع -أمن وحماية مواقع الويب -

مثبّترائج
بدأه JAAS في 12 سبتمبر 2005 · 41 رد · 27,171 مشاهدة · في المواضيع المميزة
مشاركة: واتساب X فيسبوك تيليجرام
#26

احلى مافي الموضوع انه باستخدام البارامتر act=dir نستطيع الوصول الى قائمة باسماء مراجع البحث.. هل هناك طريقة للوصول الى بارمترات الـ app.. ؟ :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#27

السلام على من اتبع الهدى ورحمة الله وبركاته

بجد الموضوع ممتاز جدا جدا ومهم

جزاكم الله خيرا

Name : Ahmed H. Alawady

Web Site : Alawady.info

Email : alawady_ahmed@hotmail.com

Tel : +2 012 345 6808

#28

Xacker:

شوف هاذا المثال

$datafile = fopen("folder1/","r");

فلو قمنا بكتابه مثلا

مثلا يوجد ملف باسم textfile1.txt سيكون مكانه هنا

/home/qnix/public_html/folder1/textfile1.txt

والطلب يكون بهاذا الشكل

something.php?datafile=textfile1.txt

فلو قمنا بادخال

something.php?datafile=../../../../etc/passwd

سيصبح المثال بهاذا الشكل

$datafile = fopen("folder1/../../../../etc/passwd","r");

وسيكون مكان الملف

/etc/passwd

ال ../ ترجعك فولدر لورى فلو قمنا بادخال 4 منها سينتقل من هنا

home/qnix/public_html/folder1/

الى

/etc/passwd

بهاذي الطريقه تقدر تعرض محتويات ملفات ال config مثلا او لو كانت صلاحيه السكربت

root فممكن تشوف ملف مثل /etc/shadow والباسوردات موجوده لكن مشفره ب DES

وعلى فكره لن تعمل هذه الطريقه الا اذا كان ال magic_quotes_gpc على حاله disable

في ال php.ini

تم تعديل هذه المشاركة بواسطة Qnix في 1 أكتوبر 2005 في 18:03

#29

السلام عليكم ورحمة الله وبركاته

والله ياجماعة انا مش عارف اقول ايه انا بجد استفت من الحاجات دى جدا جدا جدا

وشكرا

allah.gif

اللهم انصر الحق دائما

#30

بالنسبة لل sql injection هل الماجيك كوتس فى لغة php كافية للحماية منها ؟

و في حالة اغلاق الماجيك كوت انا بتسخدم الكود ده

if (get_magic_quotes_gpc() == 0) 
{
$_GET = array_map('addslashes', $_GET);
$_POST = array_map('addslashes', $_POST);
$_COOKIE = array_map('addslashes', $_COOKIE);
}

فهل هذا كافى ؟

#32

موضوع جميل جدا جد جدا

بارك الله فيكم

و جزاكم الله خيرا

IsmSalSig.gif

cpyright.jpg

#33

بم انه الموضوع ليه زمن

كما دار النقاش في الخلفية بيني و بين الاخوة المشرفين فقد تم استئجاري لقياش مدى الامان في احد الشبكات

و كان من احد المهم اختراق الويب سايت بتاعهم

بطيخ بطيخ بطيخ

انا ليا تعليق على موضوع استخدام البوست

يوجد ادوات مثل NIKTO و PAROS يمكن من خلالها التقاط البرامترز و هي ماشية في ال HTTP request و تعديلها بما تشاء

ادوات خطيرة جدا

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#34

بطيخ بطيخ بطيخ = blah blah blah

وجب التنويه :D

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#35

والله مشاء الله يا اخى

والله استفدت كتير

ننتطر مزيدك

#36
busbar كتب:
بم انه الموضوع ليه زمن

كما دار النقاش في الخلفية بيني و بين الاخوة المشرفين فقد تم استئجاري لقياش مدى الامان في احد الشبكات

و كان من احد المهم اختراق الويب سايت بتاعهم

بطيخ بطيخ بطيخ

انا ليا تعليق على موضوع استخدام البوست

يوجد ادوات مثل NIKTO و PAROS يمكن من خلالها التقاط البرامترز و هي ماشية في ال HTTP request و تعديلها بما تشاء

ادوات خطيرة جدا

هاو هاو هاو هاو

........؟

عاوز تقولي ابقى عامل سكربت Post وتتعدل البيانات.......؟

------------

وياريت ياجماعه

في الموضوع دا يتشرح كل المشاكل وكل طرق الحمايه منها خلييينا نستفيد

وطرق الاستخدام وطرق المعالجه

واستاذي

qnix

الوالباسوردات موجوده لكن مشفره ب DES

نقدر نفكها..؟

وبعدين انت مش متاكد ان هنااااك هايكون البيانات

#37

:

http://www.xxx.com/test.asp?user=jaas&password=123456

الموقع http://www.xxx.com

صفحة التسجيل test.asp

الطلبات الواجب الإستفسار عنها في قواعد البيانات وهي

إسم المستخدم user=jaas

كلمه المرور password=123456

الآن في الكود الداخلي للموقع يتم طلب الإستعلام أو أمر SQL بهذة الطريقة

اولاً قرائة الطلبات من المتصفح

CODE

var username= Request.form("user");

var password = Request.form("password");

وبعد ذلك تنفيذ الإستعلام

CODE

Select * from Users where USR ='" + username + "' and PSW='" +password +'";

لاحظ معي هذة النقطة المهمة وهي شكل تنفيذ البيانات في الذاكرة

عندما نقوم بطلب الأمر

http://www.xxx.com/test.asp?user=jaas&password=123456

فإن الإستفسار SQL ينفذ بالشكل التالي

CODE

Select * from Users where USR ='jaas' and PSW='123456';

//

أكيد لاحظت الثغرة ؟؟؟ يمكن الإضافه إلى أمر SQL من خلال الطلب

http://www.xxx.com/test.asp?user=jaas&password=123456

لنفرض ان كلمة المرور =545fdfsfdf6 وإسم المستخدم jaas

يمكن ان ندخل إلى الصفحه بإسم jaas دون ان نعلم كلمه المرور وذلك بإستخدام ثغرة Sql Injection

بهذا الشكل

http://www.xxx.com/test.asp?user=jaas&password=123456 ' OR 1=1;--

فيصبح طلب sql بهذا الشكل

CODE

Select * from Users where USR ='jaas' and PSW='123456' OR 1=1;--';)

كيف اتجنب هذه الثغره في كود اس كيو ال الي بكتبه؟

تم تعديل هذه المشاركة بواسطة wwaeel في 16 مايو 2007 في 16:46

#38

ممكن أخ JAAS ترى بريدك على المنتدى و تعطينا بريدك الشخصي .

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#39

مشكووور يا خوي على التوضيحات

والله يعطيكم العافية ويرحم والديك

#40

السلام عليكم ورحمة الله وبركاته . . .

اخى الكريم والعزيز لاأجد طريقة مثلى لوصف مدى إعجابى بموضوعك هذا . خاصة انه اشار إلى نقاط مهمة وخطيرة يقع بها الكثيرون لدى محاولاتهم لتصميم المواقع الديناميكية , - dynamic site -

على كل حال الموضوع كبير ومهم - Web Security - ويحتاج للكثير من الوقت والجهد . :clapping: :lol:

وفى حالة ماإذا كان هناك المزيد من المعلومات حول هذا الموضوع - Web Security - فبما تنصحنا أخى الكريم .

:ty:

#42

السلام عليكم

عندي سؤال ولم أجد له إجابة

السؤال هو :ما اسم البرنامج أو التطبيق الذي كان يستخدم قبل الinternet؟

ويكفي أن أعطيتني اسمه وأنا سأقوم بالبحث عن الباقي

وشكرا لكم

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…