صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 16

الموضوع: [تحذير] ثغرة في سكربت الدروس SaphpLesson

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jun 2006
    المشاركات
    106

    [تحذير] ثغرة في سكربت الدروس SaphpLesson



    السلام عليكم ورحمة الله وبركاته
    كنت اتصفح اليوم موقع تسجيل عمليات الاختراق فوجدت ان معظم العمليات تمت لسكربت الدروس SaphpLesson فأحببت ان احذر الجميع من استخدامه ونطلب من مبرمجه التنويه عن موضع الثغرات او الى كيفية ترقيعها او الاستغناء عن استخدامه اذا استلزم الامر

    http://www.zayedworld.ae/dros/


    http://www.al-jabri.net/hams/


    http://www.obq8.com/less/







  2. #2
    عضو نشيط
    تاريخ التسجيل
    Jan 2005
    المشاركات
    233


    ياليت معرفة الثغره

    وكيفية اغلاقها





    __________________
    ان القلب ليحزن وان العين لتدمع وان على فراقك يا جابر لمحزونون

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    اخوي حل مؤقت احذف ملف showcat.php

    او غير هذا الامر

    كود:
    $tit = mysql_query("select Title from forums where id=$forumid");
    الى

    كود:
    $tit = mysql_query("select Title from forums where id='$forumid'");






    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    لو ترفق لنا ملفات السكريب ليتم الترقية ..





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  5. #5
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    اخوي الاصدار المصاب هو 2.0 الظاهر في اصدار جديد SaphpLesson 3.0 تم حل هذه المشكلة .





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Jun 2006
    المشاركات
    106


    jadweb.com شكرا على الرد ولكن من اين اتيت بهذا التعديل ؟






  7. #7
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    يااخوي إنتم عسى ماشفتم أختراق قلتواٍ ثغرة جديدة وغيره

    المخترق إأبو الشباب تحصله معه PHPShell على سيرفر عـربي ,

    الهدف ملف The Conf!g الذي يضع به معلومات قاعدة البيانات لبرنامج الدروسٍ

    يقوم بالأتصال بالمعلومات عن طريق برامج SQL من ثم يغير قالب الصفحه الرئيسية

    عالفكرة أغلب ثغرات سكريبت الدروس من نوع سكل أجنكشن ,يبغالها محترف ليخترق الموقع المصاب بإوامر الsql ثانياٍ الفاهم والمخترق مب داشر زي الكراكر !!

    ولله العالم





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  8. #8
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    أقرا .:

    الواحد لا فكر يصبح من المخربين يتحمس لـ درس معين بتحصله ذ1 لاقي شرح لكيفية اختراق سكريبتات الدروس عن طريق الشل (( كما صار بـ المنتديات )) حاول تبحث وبتشوف ان كلامي صحيح





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  9. #9
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    اقتباس المشاركة الأصلية كتبت بواسطة dal3boy
    jadweb.com شكرا على الرد ولكن من اين اتيت بهذا التعديل ؟

    اخوي الله يخلي قوقل لنا .

    الثغرة في متغير وتم الترقيع في الاصدار الجديد .





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Jun 2006
    المشاركات
    106


    اقتباس المشاركة الأصلية كتبت بواسطة jadweb.com
    اخوي الله يخلي قوقل لنا .

    الثغرة في متغير وتم الترقيع في الاصدار الجديد .
    شكرا لك جادويب وياريت تفهم الاخ Gmc.9 اللي جعلني من المجرمين






  11. #11
    عضو نشيط
    تاريخ التسجيل
    Jun 2006
    المشاركات
    106


    للرفع






  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    396


    حياك الله اخوي dal3boy

    انا استخدم نفس السكربت المذكور اعلاه لدعوة إلى الله
    ممكن تفيدني اذا فيه نفس الثغرة وفقك الله

    http://www.islamcvoice.com/dros/showcat.php?forumid=2









  13. اخوي الاصدار المصاب هو 2.0 الظاهر في اصدار جديد SaphpLesson 3.0 تم حل هذه المشكلة .
    بالفعل اخوي .

    لان لو لاحظت جميع المواقع المصابه كلها نسخة 2.0

    لكن بنزول النسخة 3 ان شاء الله تكون مرقعه

    وحسب كلام الاخ saphp فبعد مراسلته .. خبرني ان الاصدار الجديد على الابواب قريبا ان شاء الله

    واحنا بالانتظار





    __________________
    -----------------------------------------------------------
    :: همـ المشاعر ــس :: عبد الله :: للتصميم و التطوير ::
    http://www.mr-sa.com
    -----------------------------------------------------------

  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    469


    الاصدار 3 هم مصاب ومكتشف الثغرات sniper-sa

    والثغره قديمه ومنزله في مواقع السكيورتي

    تحياتي





    __________________
    للمراسلة :
    SnaFY8 (a) gmail com

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    204


    خذو الكلام مني النسخة 3.0 خالية من الثغرات حتى الان










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض