المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [ثغره] في التحميل الملفات والهاكات التحميل


fastgroup
07-02-2007, 11:49 AM
السلام عليكم ورحمة الله وبركاته

ونعود أليكم من جديد ونخبركم بـ ثغرة جديدة + الترقيع اهم شئ
اولا: الثغرة متواجده في المراكز التحميل الملفات والهاكات التحميل بـ المنتديات الvb وغيرة وهـي أمتداد (3gp) تمكن المخترق من رفع shell.php.3gp
وهذه الـشيل:::أختراق الموقع + احتمال السيرفر بالكامل http://www.traidnt.net/vb/images/smilies/icon31.gif
وثغرات مركز التحميل بالامتدادات التالية: rar & jpg & gif & 3gp nEw

يااانك تحذف المركز التحميل وتفتك او انك تفتح المفكرة :: وتحط فيها هذه الكود:

RemoveType .php .php3 .phtml .pl .cgi .rar .jpg .3gp .gif .asp




وتحفظه باسم: .htaccess

وتـرفعه على نفس مجلد المركز التحميل من الاف تي بي FTP طبعنأُ

عدم: اعطاء اى ملف صلاحية ====>> 777

والسلام عليكم

max man
09-29-2007, 01:23 PM
مشكوررررررررررررررررررررررررررر

ضى القمر
02-28-2008, 05:17 PM
شكرا على المشاركه وجزك الله كل خير

نادى كل العرب
02-29-2008, 03:32 PM
شكرا جزيلا على الموضوع ونتمنى منك المزيد