![]() |
ثغرة في سكربت Alwjeez
بسم الله الرحمن الرحيم: والصلاة والسلام على اشرف واكرم واسعد الخلق والمرسليين سيدنا محمد النبى الامى وعلى اله وصحبه وسلم اجمعيين اما بعد :
ظهرت من فترة ثغرة باسكربت الوجيز للاستضافة وللاسف ما زالت هناك مواقع مركبة الاسكربت بالرغم من وجود الثغرة واختراق العديد من مواقع الاستضافة المركبة الاسكربت. الثغرة فى ملف : كود PHP:
والحل المؤقت لها عمل جدار نارى على المجلد ولكنه ليس حل اكيد ونهائى. اخوكم فى الله : محمود وهبة الموضوع الاصلى : http://secarab.com/forums/showthread... id=920#pid920 حقوق الموضوع عند النقل للويب العربى ومعهد سكيورتى العرب فقط |
يعطيك العافية
تشآآو |
Offer nike dunks
Free shipping Nike dunk sb shoes to worldwide from the Nike Dunks online store, more than 1500 styles of Nike Dunks High, Nike Dunks Low, Nike Dunks womens save up to 50% from nike-dunksb.net for buyers.
|
الله يعافيك اخويا صريح جدا
|
مشكور علي التحذير
|
الشكر لله وحده
|
اذا مواقع الاجانب شغاله في رفع الثغرات ... لن ينتهي لعبه الاختراقات
|
اللهم صلى على سيدنا محمد وعلى اله وصحبه اجمعين
صلى الله عليه وسلم |
ياريت معلومات اكثر حول الثغرة واستغلالها .. و كود الملف المصاب
عشان أحاول اكتب الترقيع البرمجي . |
ادى الملف المصاب dashboard
اسف لا اقدر على تنزيل الاستغلال لكى لا يستخدمه احد خطا |
إقتباس:
المقصد وضع معلومات عن الثغرة مثلا نوعها (RFI - LFI - SQL inj etc ) ورابط لتحميل البرنامج المصاب لكي بدوري أبحث عن حل أمني لنشرهـ على المستخدمين . |
سباللهم صلى على سيدنا محمد صلى الله عليه وسلم
|
عليه افضل الصلاة والسلام
|
مشكور يا غالى على المعلومة المفيدة هذا
|
الشكر لله اخويا الفاضل
|
مشكوووووووووووووووووووووو وووووووووووووووور
|
الشكر لله اخويا الفاضل
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:34 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012