הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 04-01-08, 15:00   # 1
Labs
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
גיל: 34
הודעות: 1,500
Send a message via Skype™ to Labs

Labs לא מחובר  

בעיית אבטחה | כתיבה לתוך קובץ

אוקיי
לפני ממש כמה דקות אני כנסנ לשרת וכתוב בכמה מקומות 0wn3d
האתר אצלי עובד על אינקלודים אז זה לא היה בעיה לעלות על זה שזה פשוט כתוב בכל סוף קובץ

בכל הקבצים ממש מהקונפיג עד לדף הכי נידח בכל קובץ כתוב בסוף בלי לרדת שורה בלי כלום
0wn3d

יש לי לכל הקצבים הרשאת 777 אוליז ה אישרפ את הדבר הזה?
ואם כן כידוע לי כדי לכתוב לתוך קובץ צריך לפתוח אותו מהשרת גם לדעת את השם שלו וכו'
רב האתר עובד עם HTACCESS ולעלות על שם הקובץ האמיתי זו בעיה לא קטנה ואף בילתי אפשרית


אשמח לתשובה בזמן הקרוב ועצה למהלך הפעולה הבאה שלי איך לבדוק מאיפה וכו' והאם זה הדבר המקסימלי שה"האקר" הזה יכול לעשות

תודה לעוזרים
  Reply With Quote
ישן 04-01-08, 15:05   # 2
Striker
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 812

Striker לא מחובר  

אם הוא כתב לך בקבצים זה אומר שהוא יכול להריץ PHP על השרת שזה אף פעם לא טוב.

בקיצור תפרט על המערכת שמוןתקנת לך על השרת.
  Reply With Quote
ישן 04-01-08, 15:10   # 3
Labs
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
גיל: 34
הודעות: 1,500
Send a message via Skype™ to Labs

Labs לא מחובר  

ציטוט:
נכתב במקור על ידי Striker צפה בהודעה
אם הוא כתב לך בקבצים זה אומר שהוא יכול להריץ PHP על השרת שזה אף פעם לא טוב.

בקיצור תפרט על המערכת שמוןתקנת לך על השרת.
מערכת שאני בניתי אין משהו שנלקח ממערכת מוכנה
בכל אינפוט שיש באתר יש mysql_real_escape_string
אני איבטחתי את המערכת מכל היבט שיכולתי לחשוב עליו

עכשיו מאיפה אפשר לעשות דבר כזה שאני אוכל לבדוק אולי פיספסתי משהו
  Reply With Quote
ישן 04-01-08, 15:49   # 4
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

תן קישור לאתר בפרטי.
  Reply With Quote
ישן 04-01-08, 16:56   # 5
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

ציטוט:
נכתב במקור על ידי FartBoy צפה בהודעה
מערכת שאני בניתי אין משהו שנלקח ממערכת מוכנה
בכל אינפוט שיש באתר יש mysql_real_escape_string
אני איבטחתי את המערכת מכל היבט שיכולתי לחשוב עליו

עכשיו מאיפה אפשר לעשות דבר כזה שאני אוכל לבדוק אולי פיספסתי משהו
אם תגיד על אילו היבטים בדיוק חשבת אולי נוכל להגיד לך איפה פספסת משהו אם בכלל. תזכור שפריצה יכולה להיות אפילו התחברות לFTP בעזרת איזה BRUTE (אם הסיסמא היא מספרים)...
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 04-01-08, 17:45   # 6
Labs
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
גיל: 34
הודעות: 1,500
Send a message via Skype™ to Labs

Labs לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE צפה בהודעה
אם תגיד על אילו היבטים בדיוק חשבת אולי נוכל להגיד לך איפה פספסת משהו אם בכלל. תזכור שפריצה יכולה להיות אפילו התחברות לFTP בעזרת איזה BRUTE (אם הסיסמא היא מספרים)...
אם הוא היה פורץ לשרת לא נראה לי הוא היה עובר קובץ קובץךת ומוסיף בול בסוף את אותה מילה שזה יופיע בכמה מקומות באתר בלי קשר לחיים

הייתי יותר מצפה להודעה שחורה עם כתב אדום או משהו

Last edited by Labs; 04-01-08 at 18:11..
  Reply With Quote
ישן 04-01-08, 20:11   # 7
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

אממ. הרבה יותר פשוט, אם זה כבר על 777 מספיק קובץ אחד שמסתנן.. ואז הוא יכול להריץ GLOB, לעשות FREAD, FWRITE ונגמר.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 19:13.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ