النتائج 1 إلى 8 من 8

الموضوع: [ثغره] بملف vBulletin 3.0.X init.php SQL Injection

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    Ss70014 [ثغره] بملف vBulletin 3.0.X init.php SQL Injection

    السلام عليكم ورحمة الله وبركاته

    تم اكتشاف ثغره جديد في منتديات vb الجيل الثالث من قبل الاخ عندل

    والثغره موجوده في ملف init.php وتحديداً في سطر 542 وهي ثغرة SQL Injection

    ويتم نجاح هذه الثغره إذا كانت خاصية magic_quotes_gpc معطله OFF داخل الـ PHP .

    التـــرقـــيـــع :

    توجد طريقتين

    الأولى :

    إضافة السطر التالي في ملف .htaccess

    php_value magic_quotes_gpc 1

    الثاني/ بتعديل ملف init.php .

    قم بالبحث عن
    كود PHP:
    $datastoretemp $DB_site->query(
        SELECT title, data 
        FROM " 
    TABLE_PREFIX "datastore 
        WHERE title IN ('" 
    implode("', '"$specialtemplates) . "') 
    "
    ); 

    unset(
    $specials$specialtemplates); 

    واستبداله بالتالي

    كود PHP:
    if(!is_array($specialtemplates)) 
        exit; 

    $specialtemplate = array(); 
    foreach (
    $specialtemplates AS $arrykey => $arryval

        
    $specialtemplate[] = addslashes($specialtemplates["$arrykey"]); 


    $datastoretemp $DB_site->query(
        SELECT title, data 
        FROM " 
    TABLE_PREFIX "datastore 
        WHERE title IN ('" 
    implode("', '"$specialtemplate) . "') 
    "
    ); 
    unset(
    $specials$specialtemplates$specialtemplate); 

    المصدر ترايد نت
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم


  2. #2
    مؤسس المنتدى الصورة الرمزية خالد القحطاني
    تاريخ التسجيل
    Apr 2008
    الدولة
    kuwait
    المشاركات
    3,252
    معدل تقييم المستوى
    53

    افتراضي

    ممكن المصدر الرسمي لهذه الطريقة لكي يطمإن الاعضاء

  3. #3
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة New Style مشاهدة المشاركة
    ممكن المصدر الرسمي لهذه الطريقة لكي يطمإن الاعضاء


    هنا بإذن الله

    http://www.traidnt.net/vb/showthread.php?t=1425
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم


  4. #4
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    افتراضي

    شكرا لك يا اخى خالد

    بارك الله فيك
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم


  5. #5
    مشرف سابق الصورة الرمزية мє∂ ρσкσяα
    تاريخ التسجيل
    Jan 2009
    الدولة
    Morocco
    المشاركات
    1,435
    معدل تقييم المستوى
    38

    افتراضي

    شكرااا لك
    جزاك الله ألف خير

    دليل مواقع نيو سيد
    www.new-sed.net/dir

    للتبادل الإعلاني مع منتديــات نيــو ســـيد
    med-pokora@live.fr

  6. #6
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة mohammed مشاهدة المشاركة
    شكرااا لك
    جزاك الله ألف خير

    جزانا واياك اخى محمد
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم


  7. #7
    عضويه فضيه الصورة الرمزية العارض
    تاريخ التسجيل
    May 2008
    الدولة
    ماتعداه .. نيو ستايل
    المشاركات
    415
    معدل تقييم المستوى
    36

    افتراضي

    اخي السيف المسلول

    المشاكه قديمة جداً

    30 - 12 - 2004, 11:26

    !!!!!!!!!!!!!!!!

  8. #8
    عـضـو الصورة الرمزية فراشة المحبة
    تاريخ التسجيل
    May 2009
    الدولة
    بريطانيا
    المشاركات
    32
    معدل تقييم المستوى
    33

    افتراضي

    شرح راائع
    مرسي

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. ثغره في هاك الاحصائيات Cyb - Advanced
    بواسطة vBulletin في المنتدى حماية الموقع والمنتديات
    مشاركات: 4
    آخر مشاركة: 08-04-2010, 11:11 PM
  2. Puremagnetik Dubspot Injection LiVE
    بواسطة web net في المنتدى منتدى البرامج الاجنبية
    مشاركات: 0
    آخر مشاركة: 04-20-2010, 08:00 PM
  3. مشاركات: 1
    آخر مشاركة: 01-24-2010, 02:42 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •