نظرة سريعة على مجريات يوم سوالف
الفائزون في المسابقة الأصغر لسوالف كاست

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو نشيط
تاريخ التسجيل: May 2005-
#1 (permalink)  
ثغرة موجودة في مكتبة الجوال الرجاء الدخول


السلام عليكم ورحمة الله وبركاته

تم تنبيهي من أحد الأخوان جزاه الله كل خير عن ثغرة موجودة في مكتبة الجوال
التي قمت بتنزيلها مجاناً .

والحل يجب على كل من قام بتركيب مكتبة الجوال حذف ملف myhtml.php

وتغير اسم مجلد الادمن بدلاً من cp إلى أي اسم والأفضل حمايته بجدار ناري
مع تغيير كلمة المرور واسم الادمن .

ثانياً فتح ملف maillist.php
والتوجة للسطر 94
كود PHP:
$errmsg .= "البريد غير صحيح الرجاء التأكد منه $umail .<br>"
وجعله بهذا الشكل

كود PHP:
 $umail=htmlentities($umail); 
$errmsg .= "البريد غير صحيح الرجاء التأكد منه $umail .<br>"
لذلك وجب التنويه ولكم جزيل الشكر






ac4p.com غير متواجد حالياً   قديم 18-10-2006, 07:40 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Aug 2004-
#2 (permalink)  

شكرا لك على التنبيه
وجزاك الله كل خير.






__________________
المصرية للمحمول
www.GSM-Egypt.com

البث المباشر لإذاعات القرآن الكريم من القاهرة والسعودية ونابلس والإمارات
www.GSM-Egypt.com/quran
GSM-Egypt.com غير متواجد حالياً   قديم 18-10-2006, 07:46 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Sep 2004-
#3 (permalink)  

الله يجزاك خير ..
مشكور على تنبيهك ..






__________________
سواليف
مدونتي
mjh00l غير متواجد حالياً   قديم 18-10-2006, 07:59 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Dec 2004-
#4 (permalink)  

السلام عليكم

شكلها تلثغرة انتشرت لان موقع من شوي مخترق ومسحت جميع محتوياتة

يالله ان شاء الله نسد لثغرة بعد مانرجع الموقع

ابو محمد المتى تكون متواجد على المسنجر لان بكلمك عن بعض التصويرات وتعديلات كاملة في موقعي

تحياااااتي






__________________
0.0
الجود هوست غير متواجد حالياً   قديم 18-10-2006, 08:48 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Feb 2004-
#5 (permalink)  

الله يرضى عليك يا بو محمد


شكرا لك على التحذير






__________________
#############
# موودي شكرا لك #
#############
الدليل غير متواجد حالياً   قديم 18-10-2006, 09:26 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: May 2006-
#6 (permalink)  

بلتوفيق والف شكر لك اخوي ابو محمد


سلام لك






الإمبراطور وحيد غير متواجد حالياً   قديم 18-10-2006, 11:48 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#7 (permalink)  

الحمدلله انك اكتشفتها ..


توني نبهت عنها في موضوع اخر لاحد من الاخوان تم اختراق موقعه عن طريقها ..

و ياريت الكل ينتبه من هالملف myhtml.php

لان عن طريق الثغره يتم معرفه بيانات القاعده و كذلك بيانات الدخول للوحه بدون تشفير امامه تظهر ..

يعني directory traversal exploit

و لو ما كان الاخ محمد محدد التعامل مع ملفات الهتمل فقط من قبل هالملف ..
كان بالامكان استغلالها و رفع شل ..

الثغره تصل خطورتها .. انه بالامكان قراءة اي ملف على موقعك ..
حتى كونفيج المنتدى اذا كان عندك منتدى ..


و الثغره صار لها 3 اسابيع او اكثر ..
و لكن كانت برايفت >_<

مدري من نشرها !!


سلام






__________________
Fr33 Soul
---
buff3rX[AT]gmail.com
ThE Spirit غير متواجد حالياً   قديم 18-10-2006, 02:17 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2005-
#8 (permalink)  

ماقصرت ابو محمد


ابو محمد صار لي يومين مرسل لك رساله على ايميل المبيعات اللي في موقعك اتمنى انها وصلتك






نيشان كوم غير متواجد حالياً   قديم 18-10-2006, 02:24 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: May 2005-
#9 (permalink)  

أشكركم على تواجدكم والأمر مهم جدا لذلك ارجو من الجميع
تنبيه من يعرفون من مواقع تستخدم مكتبة الجوال بضرورة حذف الملف myhtml.php ولن يتأثر البرنامج بحذفه نهائياً .

الف شكر اخي الدليل والله يعطيك العافية

وكلام أخي الكريم ThE Spirit سليم وكنت أتمنى أن اعرف بالثغرة من قبل لكي يتم التنبيه مبكراً
ولكن إلى الان انتشارها خفيف ويعرفها عدد قليل فقط .

اخي الكريم الإمبراطور وحيد شكرا لك على تواجدك وجزاك الله خير.



أخي الكريم الجود هوست اعذرني على عدم دخولي في الوقت الحالي لكن بعد العيد تتيسر الأمور
ومايهمك .

أخي الكريم نيشان كوم اعذرني إذا تأخرت في الرد عليك ولكن سوف اطلع على الرسائل وسوف يتم الرد عليك بإذن الله تعالى .






ac4p.com غير متواجد حالياً   قديم 18-10-2006, 07:13 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Jun 2005-
#10 (permalink)  

هلا ابو محمد

هل كل النسخ حتى المرخصة ولا بس المجانية ؟ اللي فيها الثغره


لاني دورت هالملف مالقيته ...موجود






شبكة الاصيلة غير متواجد حالياً   قديم 21-10-2006, 06:09 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: May 2006-
#11 (permalink)  

سلمت يميناك يا اخى






__________________
Egyp6.Com
Support@Egyp6.Com
-------------
web Hosting - Domain Names - Vps - Online Supporting
لا تغرنك الحيـاه و زينتها .. .. .. .. فكل الذى فوق التراب تــرابُ
>> Medo Hard << غير متواجد حالياً   قديم 21-10-2006, 08:46 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#12 (permalink)  

اخي العزيز ابو محمد بعد إختراق موقعي كيف الحل الأن بارك الله فيك

http://77777777.net/






الشامخ1 غير متواجد حالياً   قديم 21-10-2006, 01:17 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#13 (permalink)  

مشكوور اخوي على الترقيع

لكن انا عندي مشكلة بالسكربت ويا ليت تحلها لي بعد تركيب السكربت واعطاء التصاريح دخلت وطلع لي
كود:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/****/public_html/mob/block.php on line 19
يا ريت الحل






GoST غير متواجد حالياً   قديم 21-10-2006, 01:59 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Apr 2004-
#14 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة الشامخ1
اخي العزيز ابو محمد بعد إختراق موقعي كيف الحل الأن بارك الله فيك

http://77777777.net/
اخوى ادخل للسكربت وغير قالب الرئيسيه
لانه هو معدل عليه وواضع ما كتب فيه
وبعد ذلك عدل ما ذكره اخوى ابو محمد






__________________
شبكة منتديات النوخذة


WwW.Ss1sS.CoM
GAME^OVER غير متواجد حالياً   قديم 21-10-2006, 02:57 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#15 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة GAME^OVER
اخوى ادخل للسكربت وغير قالب الرئيسيه
لانه هو معدل عليه وواضع ما كتب فيه
وبعد ذلك عدل ما ذكره اخوى ابو محمد
الله يجزاك الف خير أخي الكريم فعلاً تم تغيير ما ذكرت والحمد لله رجعت الإبتسامة لأخي الصغير صاحب الموقع والمشرف عليه.

وتم التعديل حسب ما ذكر اخونا ابو محمد

ولكن السؤال الذي يطرح نفسه توقع ما هي المعلومات التي حصل عليها هذا الهاكر الله يسامحه ؟؟






الشامخ1 غير متواجد حالياً   قديم 21-10-2006, 11:15 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2005-
#16 (permalink)  

الغالي ...

انا اخترقوا موقعي ...

و زرعوا عليه ملفات شل كييف اقدر اعرف وين هالملفات ؟؟؟

الله لا يهنيهم






__________________
oo5o.com@hotmail.com



oo5o.com بلوتوث الخلية

http://www.tobluetooth.com بلوتوث الخلية
كمبيوتر غير متواجد حالياً   قديم 26-10-2006, 06:04 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#17 (permalink)  

وين المشرفين عن الموضوع ؟!!

مثل هالموضوع مفروض يثبت على الاقل اسبوع !!

و لا وش نظام التثبيت هنا ؟


الموضوع مهم و البزران انتشرت لهم الثغره و ما خلوو موقع ..


الله يسامح اللي نشرها






__________________
Fr33 Soul
---
buff3rX[AT]gmail.com
ThE Spirit غير متواجد حالياً   قديم 26-10-2006, 08:28 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#18 (permalink)  

بارك الله فيك أخى الكريم على التنبيه .

و أرجو منك تغير المرفقات التى كتبتها فى المنتديات مع وضع التنبيه من الثغره .

وبارك الله فى الأخ الكريم الى كشف الثغره .






__________________

مستخدم العضوية:الامبراطـور .

بريد:Mahmoud.Alutibe[at]Gmail.com

+971509060998

ssamri.net غير متواجد حالياً   قديم 26-10-2006, 08:39 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2005-
#19 (permalink)  

الغالي

الكود اللي حطيته انت مو موجود عندي

لقيت هذا الكود

$errmsg .= "البريد غير صحيح الرجاء التأكد منه $umail .<br><br><br><br><br><br><br><br><br>";






__________________
oo5o.com@hotmail.com



oo5o.com بلوتوث الخلية

http://www.tobluetooth.com بلوتوث الخلية
كمبيوتر غير متواجد حالياً   قديم 27-10-2006, 02:07 AM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 07:49 PM بتوقيت المملكة العربية السعودية