منتديات جمرة هوى
ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi I_85c4385ba60


ابداع تخطى الحدود
 
الرئيسيةالرئيسية  اليوميةاليومية  س .و .جس .و .ج  بحـثبحـث  الأعضاءالأعضاء  المجموعاتالمجموعات  التسجيلالتسجيل  دخولدخول  

شاطر
 

 ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
عموري
ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi Tb8W1
عموري

عدد المساهمات : 1785
عدد النقاط : 3620
تاريخ التسجيل : 04/12/2012
اوسمتي : ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi PvBaJ

ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi Empty
مُساهمةموضوع: ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi   ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi I_icon_minitimeالأربعاء مارس 27, 2013 3:25 am

ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi

بسم الله الرحمن الرحيم


كيفكم يا اخواني ،، ان شاء الله بخير ؟!
تعرفون ثغرات الـ RFI
اللي هي اختصار

Remote File Include

اللي من خلالها يتم ادراج ملف خارجي الى ملفات الموقع المصاب بالثغره ،،

اليوم الدرس لكيفية ترقيع هذه الثغرات بسيكربتات الويب ،،
وكيفية تأمنيها بنسبة 100% من الثغره ،،
ناخذ لكم مثال على ملف مصاب بثغره انكلود

<?php
include("$hack"."index.php");
?>


استغلال الثغره راح يكون بهذا الشكل
xxx.php?hack=Evil_code
xxx.php << اسم الملف
hack << المتغير المصاب الموجود بكود الملف
Evil_code << رابط الملف المراد ادراجه

طيب الحين كود الملف المصاب بهذا الشكل

<?php
include("$hack" . "index.php");
?>


المتغير المسبب للثغره ( المتبوع بـ $ )

hack

طيب نقوم بتعريف المتغير المصاب اللي هو hack على

"./";

بهذا الشكل

$hack = "./";

طبعا تبدل hack بأسم المتغير المصاب بالملف ،،
وتضيفه بسطر جديد على نفس كود الملف المصاب
ليصبح بشكل نهائي كذا

<?php
$hack = "./";
include("$hack" . "index.php");
?>


وهكذا ،،
ببساطة هذي هي طريقة ترقيع ثغرات الريموت انكلود + اللوكال فايل
بسيكربتات الويب ،،
ان شاء الله الدرس مفهوم

تحياتي لكم

q11244556


ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi Untitl51

ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi Fe2Qn
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://www.jmrh.mam9.com
عسل
ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi 26921_10
عسل

الدولة ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi 127
ذكر
عدد المساهمات : 597
عدد النقاط : 1007
تاريخ التسجيل : 21/11/2012

ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi Empty
مُساهمةموضوع: رد: ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi   ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi I_icon_minitimeالأربعاء مارس 27, 2013 4:29 am

يسلمو الله يعطيك العافية


سجل عضويتك الآن في منتديات جمرة هوى
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
ملك الحصريات
ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi 1311
ملك الحصريات

الدولة ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi Egypt10
عدد المساهمات : 159
عدد النقاط : 159
تاريخ الميلاد : 31/10/1980
تاريخ التسجيل : 10/01/2014
العمر : 38
الموقع : منتديات ميدو

ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi Empty
مُساهمةموضوع: رد: ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi   ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi I_icon_minitimeالجمعة يناير 10, 2014 3:45 pm

جزاك الله خيرا على الموضوع المميز
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://medo.glaxu.org/vb/
 

ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi

استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

خدمات الموضوع
 KonuEtiketleri كلمات دليلية
ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi , ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi , ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi ,ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi ,ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi , ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi
 KonuLinki رابط الموضوع
 Konu BBCode BBCode
 KonuHTML Kodu HTMLcode
إذا وجدت وصلات لاتعمل في الموضوع او أن الموضوع [ ترقيع ثغرة lfi - شرح الحماية من ثغرات lfi ] مخالف ,, من فضلك راسل الإدارة من هنا
صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات جمرة هوى :: منتديات جمرة هوى التقنية :: منتدى مشاكل الكمبيوتر و الانترنت-


Powered by jmrh.mam9.com
Copyright ©2012 - 2018, www.jmrh.mam9.com

جميع الحقوق محفوظة لمنتديات جمرة هوى


JMRH BY : JMRH.MAM9.COM ! © 2012 - 2019