קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. Winamp 5.1 Surround Edition LiTE/Full/Bundle
    על ידי GodFather בפורום תוכנות להורדה
    תגובות: 2
    הודעה אחרונה: 20-10-2009, 13:13
  2. Winamp 5.1 Surround Edition Full/Pro/Lite
    על ידי Fury בפורום תוכנות להורדה
    תגובות: 9
    הודעה אחרונה: 23-10-2005, 03:47
  3. X-Setup Pro 7.1.250 Full
    על ידי Fury בפורום תוכנות להורדה
    תגובות: 0
    הודעה אחרונה: 04-09-2005, 06:53
  4. K-Lite Codec Pack 2.53 Full
    על ידי bigimot בפורום תוכנות להורדה
    תגובות: 1
    הודעה אחרונה: 03-09-2005, 17:23
  5. McAfee AntiSpyware 2006 Full
    על ידי GodFather בפורום תוכנות להורדה
    תגובות: 1
    הודעה אחרונה: 03-09-2005, 14:05
+ תגובה לנושא
מציג תוצאות 1 עד 5 מתוך 5

Full Path Disclosure.

  1. #1
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל מדריך / Full Path Disclosure.

    אהלן חברה, היום נדבר על Full Path Disclosure.
    קודם כול מזה בכלל?
    אז Full Path Disclosure זה פרצת אבטחה אשר מאפשרת לנו לגלות את הניתוב לכל תיקייה .
    אז איך משתמשים בזה?
    משתמשים בזה ע"י הכנסת תווים בלתי חוקים לPHPSESSID, או מחיקת הערך של הסיישן.
    ברגע שתעשו את זה תקבלו את השגיאה הבאה:
    קוד PHP:
    [b]Warning[/b]:  session_start() [[url="site.com/function.session-start"]function.session-start[/url]]: The session id contains invalid charactersvalid characters are only a-zA-and 0-9 in [b]/home/user/domains/site.com/public_html/file.php[/bon line [b]14[/b
    כמו שאפשר לראות גלינו את הניתוב לתקייה..
    איך מתגוננים?
    פשוט מוסיפים בתחילת הקוד:
    קוד PHP:
    error_reporting(0); 
    וסיכום:
    הגדרה: גילוי התיקיה של הקבצים, לא משנה מה היא.
    אופן שימוש: יצירת שגיאת PHP.
    דוגמאות לדרכי ביצוע:
    1. יצירת Session ID לא חוקי, בדרך כלל בעזרת תווים לא חוקיים.
    2. המרת טיפוסי משתנים לטיפוסים אחרים.
    3. Classic MySQL Injection - לפעמים מקבלים שגיאה מהפונקציות mysql_fetch_array, mysql_num_rows...
    4. חלוקה ב-0, מחזיר שגיאת Divisen by zero.
    5. כניסה ישירה לקבצים פנימיים של מערכת - בדרך כלל הייבוא לכל המחלקות הדרושות הוא באינדקס, אז כשנכנס ישירות לקובץ נקבל שגיאה שאחת המחלקות לא קיימת.

    תהנו , את המדריך הזה אני לא כתבתי , אבל מישהו בפורום אחר .
    נערך לאחרונה על ידי Num32; 31-01-2011 בשעה 22:42.

    מנהל אבטחת מידע לשעבר.

  2. קישורים ממומנים

  3. #2

    ברירת מחדל

    אזהרה אחרונה,שם לב לתיוג זה חשוב! סודר פעם הבאה ינעל.

  4. #3
    משתמש מתחיל
    תאריך הצטרפות
    01/2011
    הודעות
    29
    לייקים
    1
    נקודות
    0
    מין: זכר

    ברירת מחדל

    תודה

  5. #4

    ברירת מחדל

    זה נחמד שאתה מייבא והכול, אבל שים קרדיט- זה מינימום
    אני טוען ששנינו אתאיסטים, אני רק מאמין באל אחד פחות ממך.
    כשתבין מדוע אתה מבטל את כל שאר האלים האפשרים, תבין מדוע אני מבטל את שלך.
    סטפן רוברטס


    And Man Created God In His Own Image



    Come Out

  6. #5
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    רשמתי פורום אחר , כי אסור לפרסם פורומים מתחרים ..
    חצי מהמדריך רשם Hyp3rInj3cT10n ו bonik ...

    מנהל אבטחת מידע לשעבר.

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 21:30.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,449,538 | הודעות: 8,150,120 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect