سوق العرب | معهد سكيورتى العرب | وظائف خالية
تخطي حماية PHPSuHosin علي السيرفرات - نسخة قابلة للطباعة

+- سوق العرب | معهد سكيورتى العرب | وظائف خالية (http://www.secarab.com)
+-- قسم : الجوانب العامة (/forum-31.html)
+--- قسم : تطوير ودعم المواقع والمنتديات (/forum-162.html)
+---- قسم : امن المعلومات - Information security (/forum-42.html)
+----- قسم : حماية السيرفرات - Protection Servers (/forum-47.html)
+----- الموضوع : تخطي حماية PHPSuHosin علي السيرفرات (/thread-6781.html)



تخطي حماية PHPSuHosin علي السيرفرات - dr.wolf - 08-24-2011 04:21 PM

السلام عليكم ورحمة الله وبركاته :

تخطي حماية PHPSuHosin علي السيرفرات

الكثير من الأخوة يعتمد علي Suhosin في تعطيل الدوال و الأكتفاء بحجبها من خلال Black.List طبعاً تخطيها سهل و بسيط من خلال عمل array لتمرير الداله .

فالحل هو اضافة الدوال التي نضيفها داخل blacklist داخل disable_function في ملف php.ini و في هذه الحاله لن يتم مرير الداله اذا استخدم معها array .

و للتعديل افتح ملف php.ini

كود :
nano /usr/local/lib/php.ini

ابحث عن الدوال التي اضفتها مع php suhosin و اضفها مع disable_function .

منقول للاخ ابو عمر

ادارة سكيورتي العرب

وللمزيد عن امن المعلومات : امن المعلومات - Information security