صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 19

الموضوع: ثغرة موجودة في مكتبة الجوال الرجاء الدخول

  1. #1
    عضو نشيط
    تاريخ التسجيل
    May 2005
    المشاركات
    179

    ثغرة موجودة في مكتبة الجوال الرجاء الدخول



    السلام عليكم ورحمة الله وبركاته

    تم تنبيهي من أحد الأخوان جزاه الله كل خير عن ثغرة موجودة في مكتبة الجوال
    التي قمت بتنزيلها مجاناً .

    والحل يجب على كل من قام بتركيب مكتبة الجوال حذف ملف myhtml.php

    وتغير اسم مجلد الادمن بدلاً من cp إلى أي اسم والأفضل حمايته بجدار ناري
    مع تغيير كلمة المرور واسم الادمن .

    ثانياً فتح ملف maillist.php
    والتوجة للسطر 94
    كود PHP:
    $errmsg .= "البريد غير صحيح الرجاء التأكد منه $umail .<br>"
    وجعله بهذا الشكل

    كود PHP:
     $umail=htmlentities($umail); 
    $errmsg .= "البريد غير صحيح الرجاء التأكد منه $umail .<br>"
    لذلك وجب التنويه ولكم جزيل الشكر







  2. #2


    شكرا لك على التنبيه
    وجزاك الله كل خير.





    __________________
    المصرية للمحمول
    www.GSM-Egypt.com

    البث المباشر لإذاعات القرآن الكريم من القاهرة والسعودية ونابلس والإمارات
    www.GSM-Egypt.com/quran

  3. #3
    عضو فعال
    تاريخ التسجيل
    Sep 2004
    المشاركات
    1,157


    الله يجزاك خير ..
    مشكور على تنبيهك ..





    __________________
    مدونتي

  4. #4


    السلام عليكم

    شكلها تلثغرة انتشرت لان موقع من شوي مخترق ومسحت جميع محتوياتة

    يالله ان شاء الله نسد لثغرة بعد مانرجع الموقع

    ابو محمد المتى تكون متواجد على المسنجر لان بكلمك عن بعض التصويرات وتعديلات كاملة في موقعي

    تحياااااتي





    __________________
    0.0

  5. #5
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,439


    الله يرضى عليك يا بو محمد


    شكرا لك على التحذير





    __________________
    وقل الحمد لله الذي لم يتخذ ولداً ولم يكن له شريك في الملك ولم يكن له ولي من الذل وكبّره تكبيراً



  6. بلتوفيق والف شكر لك اخوي ابو محمد


    سلام لك





    __________________
    كل مالا يعطى يضيع

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    200


    الحمدلله انك اكتشفتها ..


    توني نبهت عنها في موضوع اخر لاحد من الاخوان تم اختراق موقعه عن طريقها ..

    و ياريت الكل ينتبه من هالملف myhtml.php

    لان عن طريق الثغره يتم معرفه بيانات القاعده و كذلك بيانات الدخول للوحه بدون تشفير امامه تظهر ..

    يعني directory traversal exploit

    و لو ما كان الاخ محمد محدد التعامل مع ملفات الهتمل فقط من قبل هالملف ..
    كان بالامكان استغلالها و رفع شل ..

    الثغره تصل خطورتها .. انه بالامكان قراءة اي ملف على موقعك ..
    حتى كونفيج المنتدى اذا كان عندك منتدى ..


    و الثغره صار لها 3 اسابيع او اكثر ..
    و لكن كانت برايفت >_<

    مدري من نشرها !!


    سلام





    __________________
    Fr33 Soul
    ---
    buff3rX[AT]gmail.com

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    181


    ماقصرت ابو محمد


    ابو محمد صار لي يومين مرسل لك رساله على ايميل المبيعات اللي في موقعك اتمنى انها وصلتك






  9. #9
    عضو نشيط
    تاريخ التسجيل
    May 2005
    المشاركات
    179


    أشكركم على تواجدكم والأمر مهم جدا لذلك ارجو من الجميع
    تنبيه من يعرفون من مواقع تستخدم مكتبة الجوال بضرورة حذف الملف myhtml.php ولن يتأثر البرنامج بحذفه نهائياً .

    الف شكر اخي الدليل والله يعطيك العافية

    وكلام أخي الكريم ThE Spirit سليم وكنت أتمنى أن اعرف بالثغرة من قبل لكي يتم التنبيه مبكراً
    ولكن إلى الان انتشارها خفيف ويعرفها عدد قليل فقط .

    اخي الكريم الإمبراطور وحيد شكرا لك على تواجدك وجزاك الله خير.



    أخي الكريم الجود هوست اعذرني على عدم دخولي في الوقت الحالي لكن بعد العيد تتيسر الأمور
    ومايهمك .

    أخي الكريم نيشان كوم اعذرني إذا تأخرت في الرد عليك ولكن سوف اطلع على الرسائل وسوف يتم الرد عليك بإذن الله تعالى .






  10. #10
    عضو فعال
    تاريخ التسجيل
    Jun 2005
    المشاركات
    1,119


    هلا ابو محمد

    هل كل النسخ حتى المرخصة ولا بس المجانية ؟ اللي فيها الثغره


    لاني دورت هالملف مالقيته ...موجود





    __________________
    In USA

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    451


    سلمت يميناك يا اخى





    __________________
    Egyp6.Com
    Support@Egyp6.Com
    -------------
    web Hosting - Domain Names - Vps - Online Supporting
    لا تغرنك الحيـاه و زينتها .. .. .. .. فكل الذى فوق التراب تــرابُ

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    143


    اخي العزيز ابو محمد بعد إختراق موقعي كيف الحل الأن بارك الله فيك

    http://77777777.net/






  13. #13
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    46


    مشكوور اخوي على الترقيع

    لكن انا عندي مشكلة بالسكربت ويا ليت تحلها لي بعد تركيب السكربت واعطاء التصاريح دخلت وطلع لي
    كود:
    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/****/public_html/mob/block.php on line 19
    يا ريت الحل






  14. #14
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    160


    اقتباس المشاركة الأصلية كتبت بواسطة الشامخ1
    اخي العزيز ابو محمد بعد إختراق موقعي كيف الحل الأن بارك الله فيك

    http://77777777.net/
    اخوى ادخل للسكربت وغير قالب الرئيسيه
    لانه هو معدل عليه وواضع ما كتب فيه
    وبعد ذلك عدل ما ذكره اخوى ابو محمد





    __________________
    شبكة منتديات النوخذة


    WwW.Ss1sS.CoM

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    143


    اقتباس المشاركة الأصلية كتبت بواسطة GAME^OVER
    اخوى ادخل للسكربت وغير قالب الرئيسيه
    لانه هو معدل عليه وواضع ما كتب فيه
    وبعد ذلك عدل ما ذكره اخوى ابو محمد
    الله يجزاك الف خير أخي الكريم فعلاً تم تغيير ما ذكرت والحمد لله رجعت الإبتسامة لأخي الصغير صاحب الموقع والمشرف عليه.

    وتم التعديل حسب ما ذكر اخونا ابو محمد

    ولكن السؤال الذي يطرح نفسه توقع ما هي المعلومات التي حصل عليها هذا الهاكر الله يسامحه ؟؟










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض