النتائج 1 إلى 15 من 15

الموضوع: تغرة جديدة في الفي بي الجيل الثالث

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    549

    تغرة جديدة في الفي بي الجيل الثالث



    السلام عليكم ورحمة الله وبركاته

    تم اكتشاف ثغره جديد في منتديات vb الجيل الثالث من قبل الاخ عندل

    والثغره موجوده في ملف init.php وتحديداً في سطر 542 وهي ثغرة SQL Injection

    ويتم نجاح هذه الثغره إذا كانت خاصية magic_quotes_gpc معطله OFF داخل الـ PHP .

    التـــرقـــيـــع :

    توجد طريقتين

    الأولى :

    إضافة السطر التالي في ملف .htaccess

    php_value magic_quotes_gpc 1

    الثاني/ بتعديل ملف init.php .

    قم بالبحث عن

    كود:
    $datastoretemp = $DB_site->query(" 
        SELECT title, data 
        FROM " . TABLE_PREFIX . "datastore 
        WHERE title IN ('" . implode("', '", $specialtemplates) . "') 
    "); 
    
    unset($specials, $specialtemplates);
    استبدله بالتالي

    كود:
    if(!is_array($specialtemplates)) 
        exit; 
    
    $specialtemplate = array(); 
    foreach ($specialtemplates AS $arrykey => $arryval) 
    { 
        $specialtemplate[] = addslashes($specialtemplates["$arrykey"]); 
    } 
    
    $datastoretemp = $DB_site->query(" 
        SELECT title, data 
        FROM " . TABLE_PREFIX . "datastore 
        WHERE title IN ('" . implode("', '", $specialtemplate) . "') 
    "); 
    unset($specials, $specialtemplates, $specialtemplate);
    منقول من منتديات الليزر







  2. #2
    Banned
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,778


    شو عمل هذا الملف ؟؟
    انا افضل اشوف رد الخبراء قبل ماسوي اي شي ..






  3. #3
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,742


    والله مشكلة كل يوم ثغرة

    باقي يقولون احذوفوا مجلد admincp


    مشكووور اخوي





    __________________
    @@@اللهم إن (الملــك فــهـد ) في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وأنت أهل الوفاء بالحق فاغفرله وأرحمه إنك أنت الغفور الرحيم @@@

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    76


    ريح نفسك وضع حمايه على مجلد الادمن وبالتالي لا sql injection ولا غيره


    تحياتي
    هارون






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    583


    مثل ما قال الاخ pcworlds

    سوي حماية للمجلد
    admincp و includes هي أهم ملفين في البرنامج كله






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    403


    يا اخى قفل منتداك وسيبك من وجع الراس :funny:

    كل يوم ثغره :anger2:

    بل كل ساعه :anger2:

    على العموم اعمل جدار نارى لمجلدات
    admincp و includes و

    modcp بس لاتنسى تعطى كلمة مرور المجلد هذا لمشرفين منتداك حتى يستطيعوا تكملة عملهم على أكمل وجه

    وأيضا المجلد install ياريت تغير أسمه الى اى اسم أو تحذفه نهائى لأنك مو راح تستخدمه بعد الان






  7. #7


    السلام عليكم

    بالفعل يوجد ثغره خطيره ولكنها ثغره لا تتم إلا بوجود شرط يقع فيه أغلب المستضيفين للمواقع.

    وهنا مزيد من التفاصيل على هذا الرابط :
    http://www.s4a.cc/forum/showthread.php?t=1669


    تحياتي لكم
    العندليب = عندل






  8. #8
    Banned
    تاريخ التسجيل
    Dec 2004
    المشاركات
    125


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    السلام عليكم

    بالفعل يوجد ثغره خطيره ولكنها ثغره لا تتم إلا بوجود شرط يقع فيه أغلب المستضيفين للمواقع.

    وهنا مزيد من التفاصيل على هذا الرابط :
    http://www.s4a.cc/forum/showthread.php?t=1669


    تحياتي لكم
    العندليب = عندل

    مشكور جدا
    ولكن هل ممكن توضيح اكثر لخطورة الثغره

    ما معني excute command






  9. #9
    عضو فعال
    تاريخ التسجيل
    Aug 2004
    المشاركات
    1,354


    اصلا من المفترض ان يقوم اصحاب المنتديات بعمل جدار نارى على

    admincp
    install
    modcp
    includes






  10. #10
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    لدي سؤال
    هل هناك ثغرة بي ملف search.php ؟






  11. #11
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    الله يستر ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  12. #12
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    منتظر رد من العندليب

    اقتباس المشاركة الأصلية كتبت بواسطة bman
    لدي سؤال
    هل هناك ثغرة بي ملف search.php ؟







  13. #13


    أخ bman

    أخبرتك أنني لا أعلم حتى كتابة هذا الرد لأنني لم أختبر سكربت search بعد .

    أخ saeed2005
    معنى execute command ( تنفيذ أوامر ) يعني بالمختصر المفيد Shell تقدر عن طريقه تنفذ أوامر على الخادم بصلاحيات nobody

    تحياتي لك






  14. #14
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    أخ bman

    أخبرتك أنني لا أعلم حتى كتابة هذا الرد لأنني لم أختبر سكربت search بعد .

    أخ saeed2005
    معنى execute command ( تنفيذ أوامر ) يعني بالمختصر المفيد Shell تقدر عن طريقه تنفذ أوامر على الخادم بصلاحيات nobody

    تحياتي لك
    اذا توقف البحث بي سوالف ليس له علاقة بالهاك ؟
    ممكن لو تتكرم توفر لنا هاك آخر عشر مواضيع خالي من الثغرات ؟






  15. #15
    Banned
    تاريخ التسجيل
    Dec 2004
    المشاركات
    125


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    أخ bman

    أخبرتك أنني لا أعلم حتى كتابة هذا الرد لأنني لم أختبر سكربت search بعد .

    أخ saeed2005
    معنى execute command ( تنفيذ أوامر ) يعني بالمختصر المفيد Shell تقدر عن طريقه تنفذ أوامر على الخادم بصلاحيات nobody

    تحياتي لك
    تحياتي لك ايها العندليب المبدع

    مشكور










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض