أمن الويب - Web Security أمن الويب - Web Security
recent

آخر الأخبار

recent
random
جاري التحميل ...

اخى الكريم , قبل اضافة التعليق تذكر قول الله تعالى "ما يلفظ من قول الا لديه رقيب عتيد"

:: سلسلة تخطي مراكز الرفع | الجزء الثاني - الدرس الاول في تخطي حماية قائمة الامتدادات البيضاء (المسموحة) ::

شرح explaination تخطي bypass حماية security مراكز centers الرفع uploader قائمة الامتدادات البيضاء او المسموحة extension whitelisting عن طريق via اضافة add امتداد extension جديد new

شرح,explaination,تخطي,bypass,حماية,security,مراكز,centers,الرفع,uploader,قائمة,الامتدادات,البيضاء,او,المسموحة,extension,whitelisting,عن,طريق,via,اضافة,add,امتداد,extension,جديد,new


السلام عليكم
ازاي الحال ؟
النهاردة يا رجالة هنتكلم عن الدرس الثالث من سلسلة تخطي الحمايات واللي هنتكلم فيه النهاردة عن حماية تانية اللي هي extension whitelisting او بالعربي قائمة الامتدادات البيضاء (المسموحة)
الطريقة اللي هنتكلم عليها النهاردة منقدرش نلوم فيها المبرمج يا جماعة لانها بتعتمد علي الويب سيرفر اللي شغال عليه السكربت او بمعني اوضح نظام التشغيل اللي الويب سيرفر شغال عليه
طيب ليه بقول كده لان في الطريقة دي هنستخدم علامات زي دي
file.php.gif, file.php:.gif, file.php;.gif
بالتالي هي عملية خداع للويب سيرفر اكتر من انها بتخدع السكربت نفسه لان العلامة الاخيرة هو عبارة عن معامل and في لغة php البرمجية برضو
بس الغباء بيكون من المبرمج انه مش بيمنع او حتي اسماء الملفات متتغيرش لما بتترفع
جميل اوي لحد كده اظن احنا مش محتاجين نشرح اساسيات لاني شرحت الاساسيات في كل الدروس اللي شرحتها قبل كده :)
عشان مطولش عليكوا يا رجالة التحميل علي الرابط التالي
https://up.top4top.net/downloadf-6204tsx21-rar.html

واي استفسار او تعقيب بخصوص الشرح انا موجود ان شاء الله وفي خدمتكم
موفقين ~
الصياد /.

عن الكاتب

ElSyad

التعليقات


اتصل بنا

إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

جميع الحقوق محفوظة

أمن الويب - Web Security