forumفتح موضوع جديد
فتح موضوع جديد

فيه أسطر مجهولة اتضافت على HTML و PHP في الموقع، محتاج أكتشفها بسرعة

MMelis Ö***خبير
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
تجارة إلكترونية
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
فبراير 2022
رسالة
14

Doki · إعداد إدارة السجلات · 2025

#1

العميل قال إن سرعة الموقع نزلت، فبدأت أتحقق. بفتحه بالمتصفح وبضغط كليك يمين و inspect element، لقيت كود جافاسكريبت غريب تحت الصفحة. بمسحه، وبعمل تحديث للصفحة، بيرجع تاني. بروح للملف مباشرة وبتفتح بالـ FTP، ما بيكون موجود هناك. يعني يتم حقنه ديناميكياً.

بفتح ملفات PHP بمحرر نصوص وبفتش عن السكربتات اللي بدور عليها، بشوف سطر برتقالي في بعض الملفات — فيه علامة @ بالبداية، مش هاد أسلوب تشويش (obfuscation)؟ بقول امسحه، بيرجع تاني. حاسس إنه مش عدل، إني فقدت السيطرة على حاسوبي.

هل دخلوا لقاعدة البيانات عن طريق SQL injection؟ ولا بطريقة تانية؟ بدّي أفهم شو عم يصير هون قبل ما أقدم شكوى لشركة الاستضافة.

ŞŞerife K***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
186
الأكثر إفادة#2

هاد بيشير لحقن عن طريق قاعدة البيانات. إذا ما في كود موجود مباشرة بنظام الملفات بس بيظهر لما الصفحة بتحمّل، يمكن خزنوا خيارات بقاعدة البيانات عن طريق SQL injection. إذا بتستخدم WordPress، شوف الحقول مثل siteurl، home، gplus_profile في جدول wp_options. اعمل dump لقاعدة البيانات وابحث عن دوال PHP مثل '%base64%'، '%eval%'، '%preg_replace%' باستخدام grep. علامة @ بتكتم الأخطاء، وهاد مفضل للبرمجيات الخبيثة. 2) افحص سجلات FTP — بتشوف مين وصل آخر 7 أيام. 3) افحص صلاحيات الوصول لملف wp-config.php (لازم يكون 644، مش 777). 4) افحص تواريخ تعديل كل الملفات، شوف آخر 30 يوم.

RRecep S***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تجارة تجزئة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
سبتمبر 2023
رسالة
103
#3

الـ SQL injection شي كلاسيكي جداً، يمكن عملوا استعلام select للمستخدمين وحطوا بيانات الأدمن في جداول wp-postmeta. امسح الإضافة وقتها، يعني أي إضافة ما عملت لها تحديث. أو احذف الجدول.. لكن لا مش كمان، شي صار دائماً...

NNecati E***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
3
#4

الخطوات: 1) ادخل لقاعدة البيانات من phpmyadmin 2) خذ wp_options وافحص الكل 3) افحص wp_postmeta وشوف إذا في meta_key غريبة 4) سجلات FTP (في لوحة تحكم الاستضافة) 5) حقل post_content في جدول wp_posts — إذا في بوستات كثيرة وطيبة أو في أوامر سكربت امسحها 6) عطّل كل الإضافات والقوالب 7) حدث WordPress

MMustafa K***خبيرعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
3
#5

قرأت إنك قلت إنك فقدت السيطرة على حاسوبك... كأنك عايش الموقف بشكل درامي كتير. الـ SQL injection شي بسيط، إذا ما عملت sanitize للاستعلامات، قاعدة البيانات بتتسرق. دور على "أي إضافة ما عملت لها تحديث"، وخلاص الموضوع.

AAlperمشارك
المسمى الوظيفي
مدير المبيعات الميدانية
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
102

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#6

عندي طريقة اختبار: اعمل restore من نسخة احتياطية كاملة في بيئة staging الخاصة بـ WordPress، حدث الإضافات والقوالب، وبعدين شوف إذا لسا موجودة. إذا ما موجودة في الـ staging، يعني المشكلة بنظام الملفات، وإذا موجودة، يعني بقاعدة البيانات. اشتغل حسب المسار اللي بدك تمشي فيه.

ZZehra Y***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
تصنيع الأثاث
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مايو 2024
رسالة
324
#7

ما فهمت المشكلة كتير بس... شو هي قاعدة البيانات؟ شو هو الـ FTP؟ هل لازم أتعلم MySQL هلق عشان أحل هاد؟ ولا أكيد حدا رح يساعدني؟

VVeli N***خبير
المسمى الوظيفي
مدير الأنظمة
قطاع
تغليف
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
مايو 2022
رسالة
359
#8

هناك خطأ شائع جداً يقع فيه الكثيرون أثناء فعل هذا. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

UUğur S***مشارك
المسمى الوظيفي
مدير إقليمي
قطاع
كيمياء
نوع المنظمة
نشاط فردي
تاريخ الانضمام
سبتمبر 2024
رسالة
22
#9

هذا العنوان مؤرشف.

SSena P***عضو جديد
المسمى الوظيفي
التخطيط اللوجستي
قطاع
إنشاء
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يوليو 2026
رسالة
389

Doki · تصميم الواجهات · 2023

#10

الإجابة أعلاه لخصت جوهر الأمر. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

CCemمشارك
المسمى الوظيفي
وكالة · مدير مشاريع
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يونيو 2024
رسالة
103

Doki · نقل البنية التحتية · 2023

#11

أرجو المعذرة، لكن هذا لا ينطبق في كل الحالات. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

EElif B***مشارك
المسمى الوظيفي
منسق التوصيل
قطاع
الخدمات الصحية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
ديسمبر 2023
رسالة
228
#12

ملخص سريع للجدد: عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

هذا كل شيء، أرجو المعذرة إذا أطالت.

İİbrahim T***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2025
رسالة
22
#13

دعني أوضح الجانب التقني قليلاً. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

أتمنى أن يفيدك هذا.

OOrhan B***محارب قديمعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
26
#14

أنا في نفس الوضع، لذلك أسأل. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

YYasemin S***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
42
#15

أكتب هذا حتى لا تكرروا نفس الخطأ. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية. لو كنت مكانك، لسلك هذا المسار.

BBeren B***مشارك
المسمى الوظيفي
مدير الشبكة
قطاع
طاقة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2023
رسالة
14
#16

هناك شيء يجب الانتباه إليه. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

دعني أتركها كملاحظة، قد تكون مفيدة.

EElif Z***خبير
المسمى الوظيفي
تخطيط الإنتاج
قطاع
كاميرا
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
فبراير 2023
رسالة
164
#17

أنت محق تمامًا. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

İİbrahim P***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
استشارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يوليو 2024
رسالة
48
#18

أنت محق تمامًا. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

أتمنى أن يفيدك هذا.

AAycan U***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
2
#19

عانيت من نفس الشيء.. لكن طيب فعل الجميع لشيء ما لا يعني أنه صحيح.

إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف. على كل حال مثبت بالتجربة.

AAyşe Ç***مشارك
المسمى الوظيفي
مدير أمن المعلومات
قطاع
إنشاء
نوع المنظمة
تعاونية
تاريخ الانضمام
فبراير 2025
رسالة
27
#20

أوافق. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة. أتمنى أن يفيدك هذا.

اكتب رداً