ساعدوني تم اختراق موقعي

السلام عليكم

اخوتي المطورين قمت صباحا بقتح موقعي وجدت popup او alert بالجافاسكريبت مكتوب you have been hacked وكل ما اغلقها تظهر من جديد بشكل مستمر...حاولت رفع الموقع من جديد من filezilla لكن لا فائدة ارجوكم ساعدوني..لاول مرة اقع في عملية القرصنة وهذا رابط موقعي

www.ahmedsaieed.com

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

22
Modern_Creativity أضف ردا

We are experienced web developers

هل تمزح ؟.. انتم مطورون مواقع ام هواة فقط ؟.

Ahmed Saieed is a talented web artisan and PHP Programmer decided to study browser technology , He made big projects got a successfull rush

مطور ويب وحاصل على نجاحات كبيرة ولا يستطيع حل ثغرة بسيطة بالموقع ؟.

For the BIG BUSINESS dreamers

اشك في هذا .


قبل ان تنشأ موقع لتقول انك مبرمج ومعك فريق . اذهبوا تعلموا البرمجة الحقيقية .

ثم صرح بما تشاء .

أهلا بك المحقق L :)

ابحث عن السطر 

<script src="showMessage.js"></script>

وقم بحذفه

ومن ثم ابحث عن الملف showMessage.js وقم بحذفه .

-1

ولكن showMessages.js مهم بالنسبة لى فهل على حذفه نهائيا ؟

-1

showMessages.php

هو جزء من الصفحة له علاقة بتطبيقى ليس بالاختراق

ioanoir أضف ردا

أول شئ :

1) قم يتغير كل كلمات المرور التي لها علاقة بإستضافة : Cpanel و FTP و ...

2) قم بإيقاف الموقع بشكل وقتي ، لحين تصلح الثغرة الموجودة فيه

3) إلغي ذلك السطر البرمجي الذي شرحه @walid123

4) ابحث عن مصدر الثغرة و أصلحها ثم اعد موقع لعمل

حاول ان تجد الشيل ان تم رفعه , وكذلك اعد مراجعة موقعك من الثغرات و سدها جميعا او ربما المشكل الكبير انه تم اختراق السيرفر كاملا لذا تواصل مع اصحاب او شركة الاستضافة

ما هو "الشيل" ؟

ملف php خبيث . يكون باسم shell , wso , c99 , r57

وكيف أجد هذا الملف وأتحكم به ؟

في file manager الخاص با الاستضافة الخاصة بك . ابحث عنه في مكان رفع الملفات او ابحث عنه يدويا . و لا اضمن ان موقعك تم اختراقه با رفع الشيل . الان المخترق عادة عندما يرفع الشيل يقوم با رفع صوره في الصفحة الرئيسية ...

لا تخف لن يأخذ شيئا و الثغرات تضر الموقع فقط كل الشارات عبارة عن alert.

الثغرة ليست الalert box

الثغرة هي:

لم يتم حماية الhtml في العنوان، وإذا وضعت بالعنوان كود html الكود سيتفعل بالرئيسية، الصفحة كذالك!

ويوجد دالة htmlentities

هي التي تمنع ظهور الكود وتظهره شكل فقط ولم يُوضع الكود في الصفحة.

او قم بتعطيل الجافاسكربت فقط

لماذا سمحت بوضع أكواد html هنا في الشات ؟؟

ههههههههههههههههههه عشان تكب الفشخرة الزايدة الي مكتوبة بموقعك

وانا رايح أعمل على اختراقه مرة اخرى

نوع الثغرة من نوع Stored XSS

أشكر كل شخص علق على هذا الموضوع...تم حل المشكلة وعلاج الثغرة من تطبيقى الحمد لله والله يجازيكم خير ويرزقكم دائما

اخبرنا كيف قمت بحلها

ياسين المفتوحي أضف ردا

ابحث في قاعدة البيانات على السطر التالي : < script src="showMessage.js">

فلقد تم اضافته باستعمال xss . ابحث في الجداول التي تظهر معلومات في الواجهة

على مايبدو ليس هناك اي اختراق فعلي

كود جافا سكربت تم كتابته بالشات وانتر ارسال

فلم يتم حماية المدخل بالشات واصبحت تعرض لديك رسالة

postMessage.php

الحماية من هنا الخاص باستقبال رسائل الزوار بالشات

راسلني علي abram.atef@gmail.com ... سأكون سعيد لمساعدتك!

-1

أهذا موقع احتيال، أما ماذا؟!

تذكر فيه أنك مبرمج خبير، ولا تستطيع أن تحل مشكلة كهذه؟!