تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

Collapse
X
 
  • الوقت
  • عرض
Clear All
new posts
  • زلفاوي نت
    عضو متميز
    • Mar 2004
    • 1211

    #1

    تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

    بسم الله الرحمن الرحيم
    السلام عليكم ورحمة الله وبركاتة

    شكلك تقول الموضوع في وادي والعنوان في وادي
    صدقني المجال واحد

    في الحقيقة خطرت لي فكرة رائعة وهي كالتالي يكتب العضو كود بشرط ان لايتجاوز 10 اسطر
    وفي هذا الكود ثغرة برمجية وليس خطأ مطبعي بمعنى
    ان في هذا الكود خلل بحيث لو استغل هذا الخلل يستطيع ان يسرق معلومات من النظام او او ......................الخ
    ويعطي فرصة للآخرين (الاعضاء) ليقوموا بإستنتاج الخطأ
    بحيث من يحل اللغز يستلم المهمة ويكتب موضوع بلغز جديد
    وهكذا


    شروط مهمة
    =============
    1- الكود يكون بلغة php (وقد اخترتها لعدة اسباب)
    لان اغلب برامج الانترنت والسكربتات مبنية على تلك اللغة
    و لانها لغة مرنة وكذلك نزيد من خبرتنا في هذه اللغة
    2- ان يكون الكود من استنتاجة وليس كود ثغرة معروفة
    3-اذا لم يعرف الخلل في الكود يكتب صاحب الموضوع الخلل وكيفية استثماره بشرط اذا كان المطالبين بمعرفة الخلل وكيفية استثماره 3 اشخاص او اكثر ثم يكتب صاحب الموضوع نفسه كود اخر وهكذا
    4- لابد ان يكون لدى كاتب الكود كيفية استثماره عمليا وليس نظريا لزيادة المعرفة
    5- نفرض ان الكود هذا موجود في برنامج والبرنامج هذا شغال عليه الرووت.
    6- انا لااتكلم عن الخلل في طفح الذاكرة ولكن اتكلم عن الخلل الذي يحدث بسبب سوء البرمجة او ضعفها لدى المبرمج نفسه
    7- بناء على ملاحظة رقم 6 اذن تنفيذ الاستثمار نريده عن طريق المتصفح








    نبدأ في الكود الاول







    <?
    if ($action=="do")
    {
    include($too);
    }
    ?>



    اين الخلل وكيف يتم استثماره مع شرح ذلك
  • thnyan
    عضو جديد
    • Oct 2003
    • 6

    #2
    الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

    ما اادري وش الخلل علمنييييي




    مع التحيةةةةةةةةةةةةةةةةةةةةةةةةةةة

    تعليق

    • زلفاوي نت
      عضو متميز
      • Mar 2004
      • 1211

      #3
      الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

      اخوي حاول
      وبعدين انا ماحطيت الموضوع الا ابيكم تحاولون
      واذا تبي تعرف وش لون عط الاعضاء فرصه ممكن احد يعرف
      واذا مااحد جابها راح اعطيكم الخلل انا مع الشرح

      تعليق

      • رفيق القلم
        عضو بارز
        • May 2004
        • 1120

        #4
        الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

        والله ما عندك أحد .............!!!!!!!!!!؟؟؟؟؟؟؟

        تعليق

        • زلفاوي نت
          عضو متميز
          • Mar 2004
          • 1211

          #5
          الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

          هههههههههههههههههههههههههههههههههههه
          من ناحيه ماعندي احد ماعندي
          ولكن الاعضاء فيهم الخير لاتستعجلووووووووووووووووون

          تعليق

          • عزوز بولند
            عضو متميز
            • Apr 2004
            • 9139

            #6
            الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

            زلفاوي نت
            الخطأ بال variable
            action
            يمكن ارسال القيمة عن طريق URL ووضع القيمة مساوية لي do
            فعندها ندخل بال body للشرط IF وبالتالي فأنه أيضاً يمكن ارسال قيمة too عن طريق ULR والتي تدل على اسم الملف .

            فلنفرض عندنا ملف اسمه text1.txt
            فأن يمكن الزائر او المتصفح الوصول لهذا الملف بالطريقة التالية
            http://www.YOURSITE.com/code.php?action=do&too=text1.txt
            حيث ان الملف code.php يحتوي على الكود المكتوب

            وبالتالي فأن يمكن أن قراءة اي ملف.

            يبقى الهلالي ذوق في كل الاحوال
            ومن مستوى ذوقه تحدد ميولــــه

            تعليق

            • زلفاوي نت
              عضو متميز
              • Mar 2004
              • 1211

              #7
              الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

              اخوي عزوز بولند
              اجابتك صحيحه
              وننتظر الكود اللي تحطه
              وياليت تكون الاجابه من عندك

              تعليق

              • basharss
                عضو
                • Jan 2005
                • 20

                #8
                الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                سأضع انا كود الجافا سكربت التالي ،وهو للدخول للصفحة الرئيسية مين يعطيني كيف ممكن نخترق هاي الصفحة من خلال تغيير في كود الجافا سكربت اللي تحت :

                ترميز:
                  
                <SCRIPT LANGUAGE="javascript">
                // This is a validate function for special characters.
                			 function validateSpChar(val)
                				  {
                						 var index = 0;
                						 var len = val.length;
                						 var result = true;
                						 for (index=0; index < len; index++)
                							  {
                									 if ((val.charAt(index)=="`") || (val.charAt(index)==" ") ||(val.charAt(index)=="~") || (val.charAt(index)=="!") ||(val.charAt(index)=="@") || (val.charAt(index)=="#") ||(val.charAt(index)=="$") || (val.charAt(index)=="%") ||(val.charAt(index)=="^") || (val.charAt(index)=="&") || (val.charAt(index)=="*") || (val.charAt(index)=="(") || (val.charAt(index)==")") || (val.charAt(index)=="-") || (val.charAt(index)=="[") || (val.charAt(index)=="]") || (val.charAt(index)=="=") || (val.charAt(index)=="{") || (val.charAt(index)=="}") || (val.charAt(index)=="+") || (val.charAt(index)==".") || (val.charAt(index)==",") || (val.charAt(index)=="/") ||(val.charAt(index)=="<") || (val.charAt(index)==">") || (val.charAt(index)=="?") || (val.charAt(index)=="'") || (val.charAt(index)==":") || (val.charAt(index)==";") || (val.charAt(index)=="\\") || (val.charAt(index)=="\\"))
                									 {
                									  result = false;
                									  break;
                									 }
                							  }
                						 return result;
                				  }
                		// This is for Get focus When the Page is Loaded.
                			function getFocus()
                			 {
                					 document.loginpage.loginname.focus();
                			 }
                   // This is for Login.
                   function login()
                	   {
                	   if (!(validateSpChar(document.all("loginname").value)))
                		 {
                			alert("Invalid login Name   \nPlease Re-Enter It.");
                	  document.all("TableName").select();
                	  }
                	   else if (document.all("loginname").value == "")
                			{
                			alert ("The login Name Is Required \nPlease Enter It.");
                			document.all("loginname").select();
                			}
                	   else if (document.all("password").value == "")
                			{
                			alert ("The Password‎ Is Required \nPlease Enter It.");
                			document.all("loginname").select();
                			}
                	   else	
                			{
                			document.loginpage.action= "login_action.asp";
                			document.loginpage.submit();
                			}
                		}
                	  </SCRIPT>
                سهلة بس بدها اشوية تفكير .
                منتديات يدا بيد (الأطفال المعرضين للخطر ، التطوع ، الاخصائي الاجتماعي ، الثقافه الشعبية ، كاركاتيرات ناقدة ، مواضيع اجتماعية وتربيوية ومواضيع ترفيهية مميزة )

                تعليق

                • زلفاوي نت
                  عضو متميز
                  • Mar 2004
                  • 1211

                  #9
                  الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                  اخووووووووووووووووووووووي
                  ياليت تقراء الشروط
                  مايكون الهاك اكثر من 10 اسطر بس

                  تعليق

                  • زلفاوي نت
                    عضو متميز
                    • Mar 2004
                    • 1211

                    #10
                    الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                    اخوي عزوز بولند

                    جواب صحيح 100% ولكن لي ملاحظة بسيطة وهو ان الزائر لايعلم
                    هل هذا الملف موجود ولا لا

                    ولكن لو كان النظام ويندوز 2000 بروفيشنال ولا سيرفر او اي نظام اخر

                    يقدر ينفذ الشفرة التالية بفرض ان هذا الكود موجود في دليل
                    c:\intpub\wwwroot\index.php

                    الشفرة

                    www.you.com/index.php?action=do&too=../.././winnt/repair/sam

                    وبالتالي يسرق كلمة المرور للمدير ويفك تشفيرها ببرامج فك التشفير
                    وبالتالي يصير مدير ذلك النظام

                    تعليق

                    • الاكاديمي
                      عضو فعال
                      • Jul 2004
                      • 871

                      #11
                      الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                      اشكرك اخي العزيز والي الامام والتقدم

                      تعليق

                      • زلفاوي نت
                        عضو متميز
                        • Mar 2004
                        • 1211

                        #12
                        الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                        العفووووووووووووووووووو اخوي
                        وننتظر جديدك

                        تعليق

                        • aay
                          عضو
                          • Mar 2005
                          • 19

                          #13
                          الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                          <<<<<<<<<<< مع اني ماني فاهم وش اللي يصير بس عسى بعد القراءة رقم 100 للموضوع اوصل لنتيجه

                          تحياتي





                          http://www.amazingcounters.com/count...83465&c=250708

                          تعليق

                          • زلفاوي نت
                            عضو متميز
                            • Mar 2004
                            • 1211

                            #14
                            الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                            مشكووووووووور ayy
                            على مرورك على الموضوع

                            تعليق

                            • deaa
                              عضو
                              • Apr 2005
                              • 16

                              #15
                              الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                              thanks
                              thanks
                              thanks

                              تعليق

                              • زلفاوي نت
                                عضو متميز
                                • Mar 2004
                                • 1211

                                #16
                                الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                                مشكووور حبيب قلبي على المرور وعلى الرد
                                والعفووووووووو

                                تعليق

                                • زلفاوي نت
                                  عضو متميز
                                  • Mar 2004
                                  • 1211

                                  #17
                                  الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موضوع مهم

                                  Up



                                  ابي اجيبه اصفحة الاولى للفائدة فقط
                                  ...................

                                  تعليق

                                  • زلفاوي نت
                                    عضو متميز
                                    • Mar 2004
                                    • 1211

                                    #18
                                    الرد: تعلم \ اختراق المواقع \ حماية المواقع \ البرمجه \ ماادري وش اسمي الموضوع بس موض

                                    العفوووووووووووووووو اخوي خادم علي
                                    _________

                                    تعليق

                                    مواضيع مرتبطة

                                    Collapse

                                    جاري العمل...