12

انتهيت من اول مشروع لي بلغة php--سكربت ستورم الاصدار 1.0 !!

-------السلام عليكم ورحمة الله وبركاته-------

اليوم انا انتهيت من اول مشروع لي بلغة php وهو سكربت ستورم

وهو عبارة عن سكربت لعرض الافلام والمسلسلات ووضعت في الاسكربت مميزات كثير تميزه عن غيره

------------معلومات عن الاسكربت---------------------------

1- الاسكربت كلفني 3 شهور برمجة وتصميم

2- الاسكربت مبني بلغات html,css,js,jquery,purephp,mysql

3- الاسكربت بالكامل برمجة خاصة بمعني ليس مبني علي بلوجر ولا ورد بريس

4- الاسكربت متكون من واجهة الزوار ولوحة التحكم

5- الموقع متوافق مع كل الاجهزة

------------روابط الموقع-------------------

رابط الموقع:

https://stormscript1.000web...

فيديو شرح خصائص الموقع بالصوت والصورة:

------معلومات لوحة التحكم----------------------------------------

رابط لوحة التحكم:

https://stormscript1.000web...

/Cpanel/login.php

اسم المستخدم: admin

كلمة السر: admin

فيديو بشرح خصائص لوحة التحكم بالصوت والصورة: قريبا


ان شاء الله يعجبكم الاسكربت وانا اريد انتقاداتكم واقتراحاتكم ورأيكم

ولو فيه احد لديه خبرة بالحماية والاختراق قم بتجربة اختراق الموقع...انا قمت بسد ثغرة mysql injection ومؤمن لوحة التحكم


البوم صور الاسكربت علي حسوب صور


mohaaaannad أضف ردا

ما شاء الله .. بصراحة جميل جدا

 بما أنك طلبت المساعدةَ في حمايةِ واكتشافِ ثغراتِ الموقعِ قد قمتُ بتجربةِ اختراقٍ بسيطةٍ.

وقد تبين لي أن الموقعَ ضعيفٌ جدًا من ناحيةِ الحمايةِ هناك عدةُ ثغراتٍ خطيرة سأذكرُ لك بعضَها:

 1- ثغرات Cross-site Scripting (XSS) سوف اشرحُ لكَ ببساطةٍ، هذه الثغرةُ تسمحُ للمهاجمِ بـ حقن (inject) كود جافاسكربت، مما قد يؤدي الى اختراق كامل للموقع. والطريقة كالتالي: يقوم المهاجم بحقن كود يقوم سرقة الجلسات (sessions) ثم يرسله الى مدير الموقع وبمجرد ان يضغط المدير على الرابط، يحصل المخترق على الجلسة الخاصة بالمدير المكان المصاب https://stormscript1.000web...

وأتوقع وجود الكثير غيره. (الصورة التالية توضح)

  https://suar.me/N87Z

2- ثغرات تخطي تسجيل دخول لوحة التحكم (: وهي من أخطر الثغرات حيث يقوم المهاجم بتخطي تسجيل الدخول والحصول على جميع الصلاحيات (بدون معرفة كلمة المرور ولا حتى اسم المستخدم:) ) . سبب هذه الثغرة الخطأ في استخدام إعادة التوجيه (redirect)، لأن أقوم بشرح التفاصيل ولكن لديك الصديق الحميم google

3- لوحة التحكم مصابة بـ sql injection

4- رفع الملفات في لوحة التحكم مصاب حيث أمكنني رفع ملف php وقمت بالسيطرة الكاملة على الموقع.

 بالنسبة لحل هذه الثغرات وترقيعها، ليس لدي المعرفة الكافية لكيفية الحماية لذا لا تعتمد على كلامي ولكن بإمكاني المساعدة،

 بالنسبة للثغرة الأولى يجب منع ( فلترة ) جميع المدخلات من المستخدم بامكانك استخدام بعض الدوال الجاهزة في PHP كـ htmlspecialchars() و striptags() وهناك المزيد ...

 أما الثغرة الثانية فحلها على ما أتوقع أنه في سكربت (authentication)

الثغرة الرابعة على حسب خبرتي انك تقوم بـ check لـ mime-type فقط ولا تتأكد من صيغة الملف (الذي فعلته انني قمت برفع ملف php وتغيير mime-type لـ image/jpeg)

أتمنى لك التوفيق صديقي

هذا والله أعلم

تمام شكرا لك..انا فعلا مازلت لم اتعلم حماية لكن بأذن الله سوف اتعلم في القريب العاجل واقوم باغلاق جميع هذه الثغرات