الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة برمجية exploit:شرح ثغرة remote file include RF

بدأه vista-design في 26 يناير 2012 · 0 رد · 372 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1

11515155095684433984.png

نبدأ على بركة الله دروس دورتنا الفعلية ,ومع أول الثغرات البرمجية التى قد يقع فيها المبرمج والتى تعتبر من الثغرات القاتلة التى تعرض كوده +الموقع اللى عليه كوده للاختراق بنسبة 100% لانها من الثغرات التى نسميها fatal mistake اى الخطأ المميت الذى قد يقع فيه المبرمج,وهذا ما سنتحدث عنه فى خلال هذا الدرس,لكن دعنى أقول لكم فى النهاية ,بخصوص هذه الثغرة أن لايقلق المبرمج بشأنها,لان ال php عملت حسابها لذلك وقمت بأغلاقها بعد الأصدار الخامس تقريبا PHP5 حيث منعت الphp طريقة جلب ملف من خلال دالة get او request ,ولكن تعرف عليها من باب المعرفة ,لان هذه الثغرة قديما,كان لها شأن خاص,وعندما يجدها مخترق فى موقع,وكأن أمتلك الموقع بما عليه :shiny01: .........

لمشاهدة الفيديو على اليوتيوب:

لتحميل الفيديو بجودته الأصلية +الملفات المرفقة مع الدرس :

filesonic

mediafire

wupload

ملاحظه: لاتنسى تشغيل الدرس من ملف (اضغط هنا لتشغيل الدرس) حتى يتم تشغيله بواسطة flash player على المتصفح ليظهر الفيديو بأعلى جودة

مواضيع مشابهة