:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مفهوم الثغرة Arbitrary File upload (http://www.vbspiders.com/vb/t66658.html)

AHacker 01-17-2013 03:05 AM

مفهوم الثغرة Arbitrary File upload
 
السلام عليكم

ممكن توضيح لمفهوم الثغرة Arbitrary File upload

و الفرق بينها وبين Remote File Upload

وشكرا ...

AHacker 01-19-2013 05:52 PM

رد: مفهوم الثغرة Arbitrary File upload
 
للرفع

MaFia 01-19-2013 09:07 PM

رد: مفهوم الثغرة Arbitrary File upload
 
ثغرة\FILE UPLOAD

عباره عن نموذج
بيسمح للمخترق برنافع اي ملف
كامركز تحميل
وتستطيع رفع شل في حالة اذا كان المبرمج ما حط عليه حماية

AHacker 01-20-2013 01:04 AM

رد: مفهوم الثغرة Arbitrary File upload
 
مشكور على الرد

لكن يااخي ثغرة الـ remote file upload نرفع الشل من خلال نموذج فما الفرق بينها وبين
Arbitrary File upload واذا كانت نفس المفهوم فلماذا في مواقع الثغرات مرة تعرف الثغرة ب remote و مرة Arbitrary .... وشكرا

MaFia 01-20-2013 09:38 PM

رد: مفهوم الثغرة Arbitrary File upload
 
كلهم مفهوم واحد لكن فيه بيخترع اسامي لثغرات الله اعلم
اللي تقصدها
هى ان مركز التحميل يكون ما بيسمح برفع ملفات بامتداد
php.pl الامتدادات الخطيره
وهى بتتم الحماية من الهتاكسس اللي بيقوم انشائه تلقائي بالدوال كام fopen
او الحماية داخل الكودا

وبالتلي لا يسمح لك الا برفع المفات باستثاء هذه الامتداد
png
gif
jpg
الخ
انت بتقوم بتغير اسم ملف الشل لكذا
shell.png.php
وبترفعه

ومن ثم بتقوم بتغير اسم الملف بعد رفعها وهى باداة تبع متصفح فاير فوكس اسمها
temper data


اما الريموت ابلود فبتسمح بالرفع مباشر المبرمج بيكون سامح لاي ملف
^_^

AHacker 01-21-2013 03:23 AM

رد: مفهوم الثغرة Arbitrary File upload
 
بارك الله فيك .... اشكرك على الاهتمام و الرد


الساعة الآن 03:03 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0