![]() |
(ترقيع ثغرة ) قــواعــد البيــانات
السلام عليكم ورحمة الله وبركاته نبدأ درسنا اليـوم على بركة الله انهاردة شرح ترقيع ثغرة قواعد البيانات =============================================== نقوم بالدخول الى الشيل ثم ننفذ الامر التالى : كود PHP:
وتضع تحت [mysqld] الاتى : كود PHP:
ثم ريستارت لقواعد البيانات كود PHP:
ارجو ان اكون وفقت فى الشرح ان اصبت فمن عند الله وان اخطات فمن نفسى ومن الشيطان تم بحمـد الله الإنتـهـاء من درس اليـوم بالتوفيق وأى استفسارات حاضريـن اخوكم حســــام |
كفيت ووفيت شكرا لك أخي
بالتوفيق |
مشكور يا غلا
اسمح لي ازيد شويه من بعد اذنك ----- ثغره القواعد هي الثغره التي تسمح للمهاجم من تخطي الحمايه السيف مود والدوال الممنوعه من خلال معرفته لبيانات mysql ------ الترقيع اعلا جذري وهو الافضل لكن يمكن الترقيع باضافه داله mysql الى الدوال الممنوعه وهذا الشيء يعطل عمل كثير من السكربتات لذا طريقه اخونا حسام افضل بكثير مشكور حسام |
بارك الله فيك مشكور
لكن والله ماني فاهم شي لو في موقع يتم التطبيق عليه |
اقتباس:
اقتباس:
والثغرة عملها هى حقن قواعد البيانات واستغلال الضعف فى php وتخطى الحماية عبر mysql وتسمح بقراءة الملفات المحلية وملف etc/passwd تحديدا وظيفة اللى سويناه فى الشرح هو الاتى تعطيل استخدام تحميل البيانات INFILE الملفات المحلية اقتباس:
شاكر لك مرورك |
اقتباس:
بارك الله فيك يا غلا |
مششكورْ على الشرحَ .. وااصصل يآمبدددعٍ
|
تسلم على مرورك ياغالى وان شاء الله التوفيق للجميـع
تحياتى حســآم |
| الساعة الآن 11:27 AM |
[ vBspiders.Com Network ]