السلام عليكم ورحمة الله ،، أهلا بكم :
اكثر من نصف الاعضاء هنا مبرمجين و مطوري ويب و لله الحمد عندي باع طويل مع الثغرات البرمجية خصوصا لغة PHP
و الكثير يبرمج مواقع و يستهين بالحماية
لذلك أهم طريقة لتبادل المعارف والمعلومات هي الحوار والنقاش الجد
والفعال فبه يرقى التفكير وتتزايد المعارف .
لذلك أنا جاهز لأسئلتكم جميعا في جميع أنواع ثغرات لغة PHP ابتداءا من اكتشافها الى ترقيعها باذن الله
التعليق السابق
رفع الشيل ليس متعلق بمركز تحميل فقط يا أخي وليد هذا ما يعتقده المبرمجون !
لو اخبرك أني استطيع رفع شيل عن طريق ثغرة xss أو SQLi ؟
احسن حماية :
- تأكد من الامتدادات و ليس امتداد الاسم فقط يستطيع أن يغير ذلك مثلا بـ : shell.jpg.php
فستنخدع من الاسم مباشرة و هذا خطأ فادح
منع خاصية نول بايت nullByte
تأكد من بعض الكلمات المعينة امنع حتى ملف هتاكسس فقد أصبح شيلا :)
تشفير اسم الملف لضمان عدم التغيير و ايجاد المسار
التعليقات