عرض مشاركة واحدة
قديم 07-24-2008, 09:20 AM   رقم المشاركة : 1 (permalink)
QTrXP
عضو مميز
 
الصورة الرمزية QTrXP







QTrXP غير متصل

QTrXP will become famous soon enoughQTrXP will become famous soon enough

m3ic3 تنبية:/ اختراق الواجهة الرئيسية التي لا تحمل تصريح 777

السلام عليكم
الكاتب : QTrXP
الموضوع : ترقيع طريقة تعليق صفحة الاختراق على الاندكس بدون تصريح 777

ظهرت في الاوانة الاخيرة طريقة لاختراق السكربتات في الواجهة الرئيسية

وهذة الطريقة خطيرة جدا

كثيثر من المبرمجين لما يجون يبرمجون السكربت ما يضعون اكواد كثيرة في الاندكس علشان يعرفون يقرونة بعدين او يطورونة بعدين
ويستخدمون جلب الصفحات

كود PHP:
include('xxx.php'); 
طبعا الهكر يقدر يقراء المفات حتى لو كان السيف مود شغال بيتخطاه

الترقيع: افتح ملف الاندكس

وشوف اذا فية الدوال الاتية
كود PHP:
include('xxx.php');
او
require("xxx.php"); 
هي عبارة عن دوال php لجلب محتويات الصفحة xxx شوف الصفحة xxx هل عليها تصريح 777 ؟

اذا كان عليها تصريح 777 غيرة على طول وافتح ملف xxx وشوف اذا كان فية احد الداول اللذي ذكرتها وطبق العملية

اتمنى ان الفكرة وصلت

اتمنى نقل الموضوع مع المصدر

اخوكم في الله
QTrXP






التوقيع

[


منتدى مخصص للدفاع عن النبي صلى الله علية وسلم

http://www.whoismohamad.com/forums/

  رد مع اقتباس