عرض مشاركة مفردة
 
  #174  
قديم 31-10-2009, 07:36 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

إقتباس:

اقتباس من مشاركة Dr.exe   مشاهدة المشاركة

  

القديم يترقع يعني معقولة ثغرة تم اكتشافها ما راح تترقع

بالثانية لوحة التحكم تبع الفي بي تسمح بحقن شيل

عن طريق رفع ملف xml

بعدين شغلت تعديل القالب هذه قديمة

مثل ثغرة التقويم

وهذا اللي نتكلم عنه بموضوعنا ... انصحك تقرا الموضوع مره ثانيه قبل الرد

بخصوص مسألة رفع الشيل عبر لوحة تحكم المنتدى هذي انا ما اعتبرها ثغرة ..
لأن الخاصية الهدف منها زرع اكواد برمجية بالأساس يعني من الممكن تلغيمها
مثل لوحة تحكم الـ FTP وغيره ... بس هي بالأساس خاصة بالمدير العام
والوصول لها اختراق بحد ذاته ... والصلاحيات اللي يقدر يسويها الهكر بعد الاختراق هذا
يسمى استغلال اختراق وليس ثغرات .. إلا ان كان هناك ثغرة فعلاً
ولكن نظام البروداكت لايعتبر ثغرة وانما خاصية لها فوائدها ولها اضرارها

إقتباس:

//

الصريح جداً
الله يعطيك العافيه على المعلومات الطيبه
والي افادتنا افادك الله بخيره وفعلن كسبنا
فايده في موضوعك والله لايهينك وبنتظآر جديدك المتجدد

//


الله يعافيك .. نورت يالغلا

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...