المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [ترقيع] Traidnt Up 2



New Style
06-06-2009, 03:13 PM
السلام عليكم ورحمه الله وبركاته
أخواني الكرام

تم اكتشاف ثغرة بمركز التحميل وفضل الله ثم بفضل مجهود الاعضاء تم حل الثغرة باسرع وقت وكل الشكر للاخ SP4rT للمساعده

طريقة الترقيع

افتح ملف upload.php

ابحث عن


$fileext = strtolower($fileext);


اضف اسفله

if($fileext == "php"){

die("Security Reason");
}




- ابحث عن

ereg("cgi",$filecode)


أضف بعده مباشرة


Or ereg("eval",$filecode) Or ereg("base64",$filecode)



ملف uploadcp/adminquery.php

ابحث عن


echo "<META ***********=\"Refresh\" CONTENT=\"2; url=login.php\">";


أضف اسفله


exit();




ملف uploadcp/files.php

ابحث عن


$maxsize = clean($_POST[maxsize]);


اضف اسفله



if($exname == "php"){

die("Security Reason");
}




وجميع الملفات شاملة التعديل بالمرفق

تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية

نشكر كل من ساهم لحل المشكلة


رابط الموضوع الأصلى
http://www.traidnt.net/vb/showthread.php?t=1146751


ودمتم علي خير ان شاء الله

ExperT-LayeR
06-06-2009, 03:15 PM
مهود ممتاز تابع ابداعك ....

New Style
06-06-2009, 03:17 PM
شكرا ليك يا غالى

homd
06-08-2009, 08:22 PM
مشكووور والله يعطيك آلف عافية

شرح رائع

تقبل خالص تحياتي

،،،

New Style
06-08-2009, 08:28 PM
شكرا لك يا هومد
نورتنى

PSD
06-15-2009, 12:16 PM
تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية

بارك الله فيك ولكن كيف ـأعمل جدار ناري ^^"
+
أي مجلد تقصد اغيره تقصد حق لوحة التحكم أم مجلد اخر

ح ـــكـم القدر
06-15-2009, 05:34 PM
شكراً لك اخوي

ExperT-LayeR
06-17-2009, 02:57 PM
بارك الله فيك ولكن كيف ـأعمل جدار ناري ^^"
+
أي مجلد تقصد اغيره تقصد حق لوحة التحكم أم مجلد اخر

نعم اخى العزيز مجلد لوحه تحكم الاداره

والجدار النارى تقدر تعمله من داخل لوحه الـ Cpanel تجد ايقونه باسم Password Protect Dirictors منها تقدر تحط جدار

نارى .