مركز الاستضافة والدعم الفنى لنيوستايل ضع اعلانك هنا
مركز الاستضافة والدعم الفنى لنيوستايل ضع اعلانك هنا
+ الرد على الموضوع
النتائج 1 إلى 8 من 8

الموضوع: [ترقيع] Traidnt Up 2


  1. #1
    المدير العام
    الحالة: ahmed_totta غير متواجد حالياً
    تاريخ التسجيل: Feb 2009
    رقم العضوية: 1068
    الدولة: EgYpT >>>> SuEz
    إصدار المنتدى: vb 4.1.9
    المشاركات: 3,063
    معدل تقييم المستوى : 53
    Array
    مقالات المدونة
    8

    [ترقيع] Traidnt Up 2

    السلام عليكم ورحمه الله وبركاته
    أخواني الكرام

    تم اكتشاف ثغرة بمركز التحميل وفضل الله ثم بفضل مجهود الاعضاء تم حل الثغرة باسرع وقت وكل الشكر للاخ SP4rT للمساعده

    طريقة الترقيع

    افتح ملف upload.php

    ابحث عن

    كود PHP:
    $fileext  =  strtolower($fileext); 
    اضف اسفله
    كود PHP:
                              if($fileext == "php"){

                              die(
    "Security Reason");
                              } 


    - ابحث عن
    كود PHP:
    ereg("cgi",$filecode
    أضف بعده مباشرة

    كود PHP:
     Or ereg("eval",$filecode) Or ereg("base64",$filecode

    ملف uploadcp/adminquery.php

    ابحث عن

    كود PHP:
    echo "<META **********=\"Refresh\" CONTENT=\"2; url=login.php\">"
    أضف اسفله

    كود PHP:
    exit(); 


    ملف uploadcp/files.php

    ابحث عن

    كود PHP:
    $maxsize clean($_POST[maxsize]); 
    اضف اسفله


    كود PHP:
                              if($exname == "php"){

                              die(
    "Security Reason");
                              } 


    وجميع الملفات شاملة التعديل بالمرفق

    تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية

    نشكر كل من ساهم لحل المشكلة


    رابط الموضوع الأصلى
    http://www.traidnt.net/vb/showthread.php?t=1146751


    ودمتم علي خير ان شاء الله
    الملفات المرفقة
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم



  2. #2
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    مهود ممتاز تابع ابداعك ....


  3. #3
    المدير العام
    الحالة: ahmed_totta غير متواجد حالياً
    تاريخ التسجيل: Feb 2009
    رقم العضوية: 1068
    الدولة: EgYpT >>>> SuEz
    إصدار المنتدى: vb 4.1.9
    المشاركات: 3,063
    معدل تقييم المستوى : 53
    Array
    مقالات المدونة
    8

    شكرا ليك يا غالى
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم



  4. #4
    ????? ????
    الحالة: homd غير متواجد حالياً
    تاريخ التسجيل: Dec 2008
    رقم العضوية: 377
    الدولة: السعودية
    المشاركات: 302
    معدل تقييم المستوى : 8
    Array

    مشكووور والله يعطيك آلف عافية

    شرح رائع

    تقبل خالص تحياتي

    ،،،


  5. #5
    المدير العام
    الحالة: ahmed_totta غير متواجد حالياً
    تاريخ التسجيل: Feb 2009
    رقم العضوية: 1068
    الدولة: EgYpT >>>> SuEz
    إصدار المنتدى: vb 4.1.9
    المشاركات: 3,063
    معدل تقييم المستوى : 53
    Array
    مقالات المدونة
    8

    شكرا لك يا هومد
    نورتنى
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم



  6. #6
    PSD
    عضو جديد
    الحالة: PSD غير متواجد حالياً
    تاريخ التسجيل: Jun 2009
    رقم العضوية: 6919
    المشاركات: 1
    معدل تقييم المستوى : 0
    Array

    تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية
    بارك الله فيك ولكن كيف ـأعمل جدار ناري ^^"
    +
    أي مجلد تقصد اغيره تقصد حق لوحة التحكم أم مجلد اخر


  7. #7
    عضو أحترافي
    الحالة: ح ـــكـم القدر غير متواجد حالياً
    تاريخ التسجيل: May 2009
    رقم العضوية: 5995
    المشاركات: 1,423
    معدل تقييم المستوى : 11
    Array

    شكراً لك اخوي


  8. #8
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    اقتباس المشاركة الأصلية كتبت بواسطة PSD مشاهدة المشاركة
    بارك الله فيك ولكن كيف ـأعمل جدار ناري ^^"
    +
    أي مجلد تقصد اغيره تقصد حق لوحة التحكم أم مجلد اخر
    نعم اخى العزيز مجلد لوحه تحكم الاداره

    والجدار النارى تقدر تعمله من داخل لوحه الـ Cpanel تجد ايقونه باسم Password Protect Dirictors منها تقدر تحط جدار

    نارى .

+ الرد على الموضوع

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. سكربت مركز تحميل TRAIDNT UP v2.0
    بواسطة VB 4 في المنتدى تطوير مواقع الانترنت
    مشاركات: 2
    آخر مشاركة: 03-26-2010, 05:14 PM
  2. [Traidnt up V2.0 ]
    بواسطة ahmed_totta في المنتدى تطوير مواقع الانترنت
    مشاركات: 8
    آخر مشاركة: 06-07-2009, 03:52 PM
  3. ترقيع لنسخه 3.8 + 3.7 + 3.8
    بواسطة دكتور النت في المنتدى حماية الموقع والمنتديات
    مشاركات: 3
    آخر مشاركة: 05-27-2009, 06:56 PM
  4. ترقيع لنسخه 3.7.1
    بواسطة المبدع الصغير في المنتدى تطوير النسخه vBulletin 3.x
    مشاركات: 2
    آخر مشاركة: 02-10-2009, 07:33 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246