![]() |
ثغرة فى سكربيت زرع قاعدة البيانات bigdump خطيرة جداا من اكتشافى
![]() ثغرة فى سكربيت زرع قاعدة البيانات bigdump خطيرة جداا من اكتشافى تم الاكتشاف من قبل ابو خليل عند نقل الموضوع يرجى ذكر الحقوق www.xp10.eu/vb كلنا يعرف سكربيت ال bigdump لزراعة قاعدة البيانات قمت باكتشاف ثغرة بهذا السكربيت البعض يقوم بتركه على الموقع بعد ان يقوم بزراعة قاعدة البيانات خطورة الثغرة تمكن الهكرز من رفع الشل بامتداد sql ويعمل مئه بالمئه تمكن الهكرز من سحب قاعدة البيانات المرفوعة على الموقع تمكن الهكرز من اختراق الموقع بل السيرفر باكلمة الاصدار المصاب كود PHP:
الاصدارات الغير مصابه كود PHP:
مكتشف الثغرة http://xp10.eu/vb/showthread.php?t=131 |
مشكووور على التنبيهخ
لا هنت |
وعليكم السلام
جزاك الله خير .. ولكن هذي الثغرة معروفة من قبل وكذلك موجودة في شبيهه Impex تشآآآو :) |
جزاك الله خيرا اخي
|
والله أشوف أنو مافي داعي واحد يهتم بل الثغرة ,,, لئن السكربت يستخدم لكم دقيقة فقط وبعدين يتم مسحة من الموقع
وعلى فكرة ,,, أذا بقى السكربت بل الموقع ,,, راح يشكل خطورة كبيرة على الموقع لئنة يضهر القواعد الخ .... |
شكرا على المشاركة
|
لا حول ولا قوه الله بالله
الله يعينكم وشكرا على النصيحه |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 06:52 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012