||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن||

استعرض الموضوع التالي استعرض الموضوع السابق اذهب الى الأسفل

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| Empty ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن||

مُساهمة من طرف Dzair-Sat الجمعة أغسطس 07 2015, 09:10







 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| Uq053360
مقدمة

تكثر الاختراقات عن طريق مراكز تحميل الصور لسهولتها في فتح المجال لأطفال النت من العبث بملفات صاحب الموقع وكثيراً ما نشاهد هذه المشاكل
وأولا وقبل كل كل شيئ فلا توجد حماية 100%

ثانيا 99% وكما تعلم (او الأن تعلم) لولا نظام المكافأت لكانت النسبة 100% 

(كمثال موقع الفيسبوك وGoogle...)

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| Eju53360


هل يمكن حماية مركز رفع الصور من الاختراق؟

الطريقة المضمومة 100% هي بالتخلص من مركز الرفع نفسه !!! 

سؤال: وكيف ارفع الصور ؟


لا تقلق راه أعطيك فكرة وطريقة حصرية°_*

---

 بعض المصطلحات التقنية 

 * base64 : هو نوع من التشفير يستعمل فيه 64 متغيرامن الحروف والارقام..!

* الصورغالبا لاتظهر كرابط،فهي تكون ظاهرة لنا حسب مكانها في الصفحة 


لاحظ

(صور مأخود من أحد مواضيعي في المنتدى) 

  ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 1438189076911 

يمكن للمهاجم بسهولة إيجاد الرابط الأصلي للصورة

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 1438189077012

كما أنه السماح للمهاجم بقراءة المسارات يعتبر ثغرة !




(راح تقول، عادي ارفع ملف .htaccess وأغير عليه،وأضيف الفربيدن والندكس المسارات....)

 أقولك يأخى إتقى الله يوجد تخطى ..وووو


 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| Eju53360

الأن لاحظ معي و تخيل هل يمكن إستعمال الصورة في  موقعى ووضعها على الصفحة المراد إضافتها فيها دون رفعها!


هههههه نعم أخي ممكن ،الطريق كالأتي

نغير الصورة ونجعلها كمجموعة من الارقام والحروف بمعني


 نشفر الصورة بواسطة Base64 ونجعلها فقط رموز وحروف 


لا حظ كيف ذلك الصور تتكلم كالعادة

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 143818907713

رابط الموقع

  ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 1438189077184

الموقع راح يعطيك كذلك أكواد جاهزة

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 1438189077255

إنسخ فقط  كخلفية،كرابط، او صورة عادى

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| Eju53360


الأن طريقة ثانية التحويل offline من جهازك مباشرة!!

نحتاج الى كود جافا سكريبت 

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 1438189249141

 فقط نختار الصورة من الجهاز، التشفيرتلقائي

لاحظ ظهور الصورة ، نقوم بالنسخ تابع

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 1438189249232 

التجريب على المتصفح مباشرة

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 1438189312764 

ننسخ الكود من هذا الرابـــــــط ونحفظه بصيغة .HTML

أو نحمله جاهز من هنـــا 






ملاحظة هامة الرابط

------------------------------------------

كلمة أخيرة : على الأقل تكونوا اخدتم فكرة... والباقى مع الوقت والاعادة راح يتظح بإذن الله

  ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| Eju53360

 ||◄ فـــريق العمل ►||[حماية المواقع والسيرفرات]||لا مكان لثغرات Upload بعد الأن|| 93330248oo4
Dzair-Sat
Dzair-Sat
Admin
Admin

عدد المساهمات : 530
تاريخ التسجيل : 17/03/2010

https://dzair-sat.yoo7.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى

  • ©phpBB | الحصول على منتدى | منتدى مجاني للدعم و المساعدة | التبليغ عن محتوى مخالف | ملفات تعريف الارتباط التابعة لجهات خارجية | آخر المواضيع
    الساعة الأن :