رابط منتدى الدعم الفني للسكربت
Link Bid Script Webmaster Forum - Download Template Mods Hacks Support for LBS
رابط منتدى الدعم الفني للسكربت
Link Bid Script Webmaster Forum - Download Template Mods Hacks Support for LBS
جرب هذا السكريبت.. افضل لك لانه اخوي S.Warnderer كلمني عن هالثغرات
http://www.swalif.net/softs/swalif54/softs248537/
__________________
سبحان الله وبحمده
> "كتبي، لعلها تفيدك!" *جديد
> "مدونتي، تصويري.." | LaZqA
أنا أكلمك عن سكربت تافه ياخذ المدخلات من خلال GET ويمررها على قاعدة البيانات دون أدنى معالجة.
راجع الإصدار السابق من السكربت
وأما عن بحثك في أشهر مواقع السيكورتيأنا أقدح من راسي وما أناظر مواقع السيكورتي اللي مدري من وين جايبها. وبعد ما شفت الفضايح في السورس كود بحثت و رأيت في مواقع السيكورتي الأدهى والأمر.
مدري شكل الـ milw0rm والـ Security Focus ميب ضمن قائمة أشهر مواقع السيكورتي عندك
جربت تبحث في قوقل عن "Link Bid Script Security" أو مالك خبرة في البحث من خلال قوقل ؟؟
تفضل هالرابط : Link Bid Script 1.5 Multiple Remote SQL Injection Vulnerabilities
وفي قوقل المزيد..
حتى بعد ترقيع هالثغرات اللي لا يقع بها إلا مبتديء يوجد العديد من الثغرات المكشوفة. وطريقة معالجتهم للثغرات زي وجيههم.
السكربت من ما رأيت أجزم بأنه اللي عمله Freelancer والترقيع أتى من شخص آخر, أبيك تعلمني إذا فيه مبرمج يدعم السكربت, أو مبرمج أنشأ المشروع!! أو شركة, أو فريق عمل أو أي صفحة في الموقع توضح طبيعة المشروع والقائمين عليه!!!!!
يعني جا الشخص X وأجر مبرمج, وطلع المشروع الخطير, والحين يدور مبتديء آخر يعمل له تطوير للسكربت. ومنتدى وشوية رتوش عشان يصير أفضل سكربت دليل مواقع على الشبكة العنكبوتية.
هدفي من مداخلتي اني انصح الأخوان ولا ينغرون بعناوين المواضيع الرنانة.
انت طلبت مني إثبات:
وأنا أقول لك بغض النظر عن الثغرات اللي أعلن عنها في السابق واللي تعطيك فكرة عن أسلوب برمجة هالسكربت السخيف, لازال فيه ثغرات Remote SQL Injection
وإذا تحب الدليل يكون تطبيق عملي على موقعك أنا ماعندي مانع.. عطني الرابط بس.
وأنا بدوري أسألك ماهو إثباتك لهالكلام
أفضل سكربت دليل مواقع على الاطلاق
نظرة سريعة على الملف category_info.php
الثغرات اللي في الأسطر الأولى ما انتبه لها المبرمجين الأفذاذ
هذي ثغرات فرش تقدر تنشرها في مواقع السيكورتي اللي بحثت فيها ولم تجد فيها ثغرات منشورةرغم ان السكربت ما يستحق أحد يلتفت له
وهناك المزيد...