النتائج 1 إلى 6 من 6

الموضوع: سمعت انه تم اكتشاف ثغره في سكربت paFileDB 3.1 الحل!!!

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    880

    سمعت انه تم اكتشاف ثغره في سكربت paFileDB 3.1 الحل!!!



    السلام عليكم ورحمه الله وبركاته
    اخواني الكرام
    لقد تم وضع مأخراً قاعدة براكج بسوالف سوفت
    بها 5000 وشوي برنامج
    وقيل انها تمت سرقتها من موقع
    لانه كان يستخدم سكربت paFileDB 3.1
    وهذا السكربت يوجد به ثغره
    فهل هذا الكلام صحيح؟
    -
    وهل البديل هو مجلة النيوك
    ام ان ايضاً للنيوك ثغرات





    __________________
    سبحان الله وبحمده .. سبحان الله العظيم
    شبكة نسايم ليل للبرامج www.nsaim-lil.com
    nsaim-lil غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    99


    عزيزي ... سبق وأن أعلن موقع phparena عن وجود ثغره ... وعلى الفور تم تحديث المشكله .... وحلها ...

    يمكنك زياره هذا الموضوع لتحميل هذه الرقعه ....

    http://forums.phparena.net/index.php?showtopic=2781

    حيث أن المشكله كانت في الملف rate.php ... ما عليك سوى إستبدال الموجود لديك بالموجود في الرابط ...

    تحياتي ،،،،،





    __________________
    ===================================================

    >>>>>>>>>>>>>> نوت بوك العرب للكمبيوتر المحمول <<<<<<<<<<<<<<<<

    >>>>>>>>>>>> منتديات نوت بوك العرب للكمبيوتر المحمول <<<<<<<<<<<<<

    ===================================================
    الأمازوني غير متواجد حالياً

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    880


    شكراً لك اخي الكريم
    الأمازوني
    وبارك الله فيك
    بس كان لدي سؤال
    هل قوة
    paFileDB 3.1
    زي النيوك ولا
    paFileDB 3.1
    سهل اختراقها





    __________________
    سبحان الله وبحمده .. سبحان الله العظيم
    شبكة نسايم ليل للبرامج www.nsaim-lil.com
    nsaim-lil غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    115


    اخوي نسيم الليل

    النيوك مجله كبيره ومعرووفه تضم سكربات .. ومن ضمنها سكربت مركز للبرامج

    اما paFileDB 3.1 فـ هو سكرب للبرامج ....



    تقبل تحياتي





    mut غير متواجد حالياً

  5. #5
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    paFileDB 3.1

    نعم يوجد بها ثغرة اضافة مشرف اضافي لة كامل الصلاحيات

    وبعدها يقوم المخترق برفع ملف shell.php من لوحة تحكم البرنامج والباقي عاد مايحتاج اتكلم عنة

    لكن لااعلم هل الرقعة المذكورة في ملف rate.php تبطل عمل هذه الثغرة ام لا

    فية عدة طرق لحمايت البرنامج وهي مفيدة نسبيا ً

    الاولى ان تجعل على ملف الادمن hitaccec

    والثانية ان تعطي مجلد uplods التصريح 644 لكي تمنع التحمل الية

    وتقوم بتحميل البرانج عن طريق الاف تي بي وتضيف رابطها من لوحة التحكم

    تحياتي





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم
    ياقلبي غير متواجد حالياً

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    624


    اللي يسرق قاعدة بيانات دليل برامج بتصير له مشاكل ومنها كيفية التحديث والا الناس بتترك موقعه !!





    فهد 2000 غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض