|
القديم يترقع يعني معقولة ثغرة تم اكتشافها ما راح تترقع
بالثانية لوحة التحكم تبع الفي بي تسمح بحقن شيل
عن طريق رفع ملف xml
بعدين شغلت تعديل القالب هذه قديمة
مثل ثغرة التقويم
|
|
 |
|
 |
|
وهذا اللي نتكلم عنه بموضوعنا ... انصحك تقرا الموضوع مره ثانيه قبل الرد
بخصوص مسألة رفع الشيل عبر لوحة تحكم المنتدى هذي انا ما اعتبرها ثغرة ..
لأن الخاصية الهدف منها زرع اكواد برمجية بالأساس يعني من الممكن تلغيمها
مثل لوحة تحكم الـ FTP وغيره ... بس هي بالأساس خاصة بالمدير العام
والوصول لها اختراق بحد ذاته ... والصلاحيات اللي يقدر يسويها الهكر بعد الاختراق هذا
يسمى استغلال اختراق وليس ثغرات .. إلا ان كان هناك ثغرة فعلاً
ولكن نظام البروداكت لايعتبر ثغرة وانما خاصية لها فوائدها ولها اضرارها
الله يعافيك .. نورت يالغلا
تشآآآو