نظرة سريعة على مجريات يوم سوالف
إصلاح مشاكل البحث بالكامل

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد
 
LinkBack أدوات الموضوع
عضو نشيط
تاريخ التسجيل: Nov 2005-
#1 (permalink)  
[ثـغـره]خطـيره في سكربت EzUpload


لسلام عليكم ورحمه الله وبركاته

صدرت ثغره خطيره في سكربت مركز تحميل الملفات

EzUpload Pro v2 10

تسمح للمخترق رفع شل

نوع الثغرة :- Remote File include
السكربت المصاب :- EzUpload Pro v2.10
نسبة الخطورة :- عالية
المكتشف :- black-code & sweet-devil
تاريخ الإكتشاف :- 28/5/2006

اماكن الاصابه بآغلب الملفات أللي هي

form.php
customize.php
initialize.php
index.php

حبيت انبه بالثغره بس اللي اتوقعه مافيه موقع عربي مركب السكربت

لانه نادر والحذر واجب

وفي بحثي لقيت ضحيه راح غلطه

http://www.zeppelinart.com/uploads/ezupload/

تحياتي






hagryyy غير متواجد حالياً   قديم 30-05-2006, 02:00 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#2 (permalink)  

60.مشاهده.ولا.رد.الله.يكفينا.الشر






hagryyy غير متواجد حالياً   قديم 30-05-2006, 11:16 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Mar 2005-
#3 (permalink)  

مشكور ماقصرت

مسجله منذ مبطي في مواقع السكيورتي

على العموم ماقصرت






محترف تصميم غير متواجد حالياً   قديم 31-05-2006, 12:00 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Nov 2000-
#4 (permalink)  

اول شي الف شكر على التنبيه وشكراً على التوضيح

بالنسبة للمثال
الله يهديه هالمخترق ما اكتفى بتحريب الموقع بس
لا وحط اغاني الظاهر حسناته كثير ووده يزيد الاثم

بالتوفيق






shadow غير متواجد حالياً   قديم 09-06-2006, 02:38 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Jun 2003-
#5 (permalink)  


مشاهدة الملف الشخصي > hagryyy

Contact

hagryyy@hotmail.com






yam90 غير متواجد حالياً   قديم 09-06-2006, 04:58 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2004-
#6 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة Professional

مشاهدة الملف الشخصي > hagryyy

Contact

hagryyy@hotmail.com
ياكافشهم







__________________
k_l_l_o_ll @ hotmail.com
فن التصميم
ياقلبي غير متواجد حالياً   قديم 09-06-2006, 07:52 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Jun 2004-
#7 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة Professional

مشاهدة الملف الشخصي > hagryyy

Contact

hagryyy@hotmail.com
وش فيها دام انو الموقع اجنبي ،، مشكور ع التنبيه
ع فكرة مو بس السكربت
كل السيرفر مخترق http://www.zeppelinart.com






__________________
شبكة شباب سوفت للبرامج
http://www.sh2soft.net

قال الله تعالى: ( ومن يتق الله يجعل له مخرجاً، ويرزقه من حيث لايحتسب)
sh2soft.net غير متواجد حالياً   قديم 09-06-2006, 08:28 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Oct 2005-
#8 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة sh2soft.net
وش فيها دام انو الموقع اجنبي ،، مشكور ع التنبيه
ع فكرة مو بس السكربت
كل السيرفر مخترق http://www.zeppelinart.com

لا فيه مشكله

( حب لاخيك ماتحب لنفسك )

لا تقول انه كافر او ماشابه ... اذا بتقوله اجل لاتستخدم برامجهم

ومن ثم انه لم يضرك وايضا اخوك من ابانا ادم






m7bobh غير متواجد حالياً   قديم 10-06-2006, 12:35 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2004-
#9 (permalink)  

لا المشكلة مهيب في انة اخترقة او ماخترقة

المشكلة في ذالجملة الي كتبها

اقتباس:
وفي بحثي لقيت ضحيه راح غلطه

http://www.zeppelinart.com/uploads/ezupload/

تحياتي






__________________
k_l_l_o_ll @ hotmail.com
فن التصميم
ياقلبي غير متواجد حالياً   قديم 10-06-2006, 09:56 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: May 2006-
#10 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة shadow
الله يهديه هالمخترق ما اكتفى بتخريب الموقع بس
لا وحط اغاني الظاهر حسناته كثير ووده يزيد الاثم


لقد أسمعت لو ناديت حياً ** ولكن لا حياة لمن تنادي

لو ربي يسلمنا من هالنوعيات -اللي ما تصدق تلقى شرح لتطبيق ثغرة- كان حنا بخير

على فكرة هالسكربت منتشر في المواقع التركية وتراهم مسلمين

الله المستعان






p7r غير متواجد حالياً   قديم 11-06-2006, 03:47 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#11 (permalink)  

كركركرككرركرك


شفت.وشلون.البزران.سبحان.الله

..






hagryyy غير متواجد حالياً   قديم 11-06-2006, 02:09 PM
رد مع اقتباس
رد


أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 01:41 AM بتوقيت المملكة العربية السعودية