![]() |
(ترقيع ثغرة ) قــواعــد البيــانات السلام عليكم ورحمة الله وبركاته نبدأ درسنا اليـوم على بركة الله انهاردة شرح ترقيع ثغرة قواعد البيانات =============================================== نقوم بالدخول الى الشيل ثم ننفذ الامر التالى : كود PHP: وتضع تحت [mysqld] الاتى : كود PHP: ثم ريستارت لقواعد البيانات كود PHP: ارجو ان اكون وفقت فى الشرح ان اصبت فمن عند الله وان اخطات فمن نفسى ومن الشيطان تم بحمـد الله الإنتـهـاء من درس اليـوم بالتوفيق وأى استفسارات حاضريـن اخوكم حســــام |
كفيت ووفيت شكرا لك أخي بالتوفيق |
مشكور يا غلا اسمح لي ازيد شويه من بعد اذنك ----- ثغره القواعد هي الثغره التي تسمح للمهاجم من تخطي الحمايه السيف مود والدوال الممنوعه من خلال معرفته لبيانات mysql ------ الترقيع اعلا جذري وهو الافضل لكن يمكن الترقيع باضافه داله mysql الى الدوال الممنوعه وهذا الشيء يعطل عمل كثير من السكربتات لذا طريقه اخونا حسام افضل بكثير مشكور حسام |
بارك الله فيك مشكور لكن والله ماني فاهم شي لو في موقع يتم التطبيق عليه |
اقتباس:
اقتباس:
والثغرة عملها هى حقن قواعد البيانات واستغلال الضعف فى php وتخطى الحماية عبر mysql وتسمح بقراءة الملفات المحلية وملف etc/passwd تحديدا وظيفة اللى سويناه فى الشرح هو الاتى تعطيل استخدام تحميل البيانات INFILE الملفات المحلية اقتباس:
شاكر لك مرورك |
اقتباس:
بارك الله فيك يا غلا |
مششكورْ على الشرحَ .. وااصصل يآمبدددعٍ |
تسلم على مرورك ياغالى وان شاء الله التوفيق للجميـع تحياتى حســآم |
الساعة الآن 03:06 AM |
[ vBspiders.Com Network ]