نمایش نتایج 1 تا 8 از 8

نام تاپیک: چگونگی رخنه ی چند پرونده در هاست

  1. #1
    کاربر تازه وارد آواتار mahdirabbani
    تاریخ عضویت
    آذر 1392
    محل زندگی
    اصفهان
    پست
    50

    Question چگونگی رخنه ی چند پرونده در هاست

    سلام
    چند وقت پیش که تازه php یاد گرفته بودم شروع کردم یه سامانه ی اشتراک گذاری عکس خیلی ساده برای خودم درست کردم و در یک هاست رایگان بارگذاری کردم.
    به تازگی دیدم که دو تا پرونده ی تازه بین دیگر پرونده ها رخنه کرده.
    به نام های :
    bb2.html و bbbb1.html
    شامل:
    <META HTTP-EQUIV="REFRESH" CONTENT="0;URL=http://...">

    می خواستم بدونم این دو تا چگونه وارد هاست شده؟

  2. #2
    کاربر تازه وارد آواتار mahdirabbani
    تاریخ عضویت
    آذر 1392
    محل زندگی
    اصفهان
    پست
    50

    نقل قول: چگونگی رخنه ی چند پرونده در هاست

    کسی نبود؟؟

  3. #3
    کاربر دائمی آواتار abolfazl-z
    تاریخ عضویت
    دی 1390
    محل زندگی
    فکر
    پست
    1,056

    نقل قول: چگونگی رخنه ی چند پرونده در هاست

    دوست عزیز ما که علم غیب نداریم !

    یک اسکریپتی یا چیزی بزارید تا ببینیم مشکل از کجاست ! هرچند که باز هم ممکن هست مشکل حل نشه تا زمانی که کل کد ها بررسی بشه !

    ی سری هم به

    https://barnamenevis.org/showthread.p...2-%D8%A2%D9%86

    بزنید.

  4. #4
    کاربر تازه وارد آواتار mahdirabbani
    تاریخ عضویت
    آذر 1392
    محل زندگی
    اصفهان
    پست
    50

    نقل قول: چگونگی رخنه ی چند پرونده در هاست

    نقل قول نوشته شده توسط abolfazl-z مشاهده تاپیک
    دوست عزیز ما که علم غیب نداریم !
    اینو خوب گفتید.
    ولی راستش من می خواستم شماها با توجه به تجربه تون بگین که کدوم گزینه ی امنیتی را که رعایت نکنیم چنین رویدادی ممکنه رخ بده.
    برای نمونه اگر ایرادی در پایگاه داده به وجود اومده بود می گفتیم که کار sql injection و ... بوده.
    اگر هم بخواین نشونی تارنما یا شناسه و رمز صفجه ی کنترل را به شما بدم ولی از اون چیزی دستگیرتون نمیشه.

  5. #5
    کاربر دائمی آواتار arta.nasiri
    تاریخ عضویت
    آذر 1386
    محل زندگی
    Tehran
    پست
    782

    نقل قول: چگونگی رخنه ی چند پرونده در هاست

    دوست عزیز بهتره برید کلاس های آپلود فریم ورکهای مختلف رو بررسی کنید تا به مشکلی دارید پی ببرید!!!. مشکل کد شما اینکه به خوبی فایلهای آپلودی توسط کاربران رو بررسی نمیکنه! و احتمالا موقع آپلود فقط به بررسی پسوند فایل اکتفا میکنید.

  6. #6
    کاربر تازه وارد آواتار mahdirabbani
    تاریخ عضویت
    آذر 1392
    محل زندگی
    اصفهان
    پست
    50

    نقل قول: چگونگی رخنه ی چند پرونده در هاست

    اول اینکه در هنگام بارگذاری ، آزمایش می شه که اگه نوع یا پسوندش غیر از عکس باشه اجازه داده نشه.
    دوم اینکه بر فرض اگر هم این گونه باشه که شما می گید ، این پرونده ها باید بره توی پوشه ی uploads و نه توی public_html.

  7. #7
    کاربر دائمی آواتار arta.nasiri
    تاریخ عضویت
    آذر 1386
    محل زندگی
    Tehran
    پست
    782

    نقل قول: چگونگی رخنه ی چند پرونده در هاست

    دوست عزیز هکر خیلی زرنگتر از این حرفاس! در مورد آپلود shell تحقیق کنید

  8. #8
    کاربر دائمی آواتار arta.nasiri
    تاریخ عضویت
    آذر 1386
    محل زندگی
    Tehran
    پست
    782

    نقل قول: چگونگی رخنه ی چند پرونده در هاست

    یه سر به اینجا بزنید https://barnamenevis.org/showthread.p...2-%D8%A2%D9%86

تاپیک های مشابه

  1. پاسخ: 0
    آخرین پست: دوشنبه 02 شهریور 1388, 18:38 عصر
  2. پاسخ: 7
    آخرین پست: سه شنبه 15 اردیبهشت 1388, 13:57 عصر
  3. سوال: سوال در مورد چگونگی جستجوی همزمان چند شماره
    نوشته شده توسط reza1988 در بخش PHP
    پاسخ: 9
    آخرین پست: دوشنبه 14 بهمن 1387, 13:13 عصر
  4. چگونگی ارسال به چند چاپگر مختلف
    نوشته شده توسط RealDream در بخش برنامه نویسی در 6 VB
    پاسخ: 3
    آخرین پست: شنبه 11 فروردین 1386, 18:23 عصر
  5. چگونگی work ghropکردن چند کامپیوتر
    نوشته شده توسط yadollah_gh در بخش شبکه و Networking‌
    پاسخ: 2
    آخرین پست: یک شنبه 06 آذر 1384, 12:09 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •