النتائج 1 إلى 8 من 8

الموضوع: [ترقيع] Traidnt Up 2

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    Impp [ترقيع] Traidnt Up 2

    السلام عليكم ورحمه الله وبركاته
    أخواني الكرام

    تم اكتشاف ثغرة بمركز التحميل وفضل الله ثم بفضل مجهود الاعضاء تم حل الثغرة باسرع وقت وكل الشكر للاخ SP4rT للمساعده

    طريقة الترقيع

    افتح ملف upload.php

    ابحث عن

    كود PHP:
    $fileext  =  strtolower($fileext); 
    اضف اسفله
    كود PHP:
                              if($fileext == "php"){

                              die(
    "Security Reason");
                              } 


    - ابحث عن
    كود PHP:
    ereg("cgi",$filecode
    أضف بعده مباشرة

    كود PHP:
     Or ereg("eval",$filecode) Or ereg("base64",$filecode

    ملف uploadcp/adminquery.php

    ابحث عن

    كود PHP:
    echo "<META ***********=\"Refresh\" CONTENT=\"2; url=login.php\">"
    أضف اسفله

    كود PHP:
    exit(); 


    ملف uploadcp/files.php

    ابحث عن

    كود PHP:
    $maxsize clean($_POST[maxsize]); 
    اضف اسفله


    كود PHP:
                              if($exname == "php"){

                              die(
    "Security Reason");
                              } 


    وجميع الملفات شاملة التعديل بالمرفق

    تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية

    نشكر كل من ساهم لحل المشكلة


    رابط الموضوع الأصلى
    http://www.traidnt.net/vb/showthread.php?t=1146751


    ودمتم علي خير ان شاء الله
    الملفات المرفقة الملفات المرفقة
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم


  2. #2
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي

    مهود ممتاز تابع ابداعك ....

  3. #3
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    افتراضي

    شكرا ليك يا غالى
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم


  4. #4
    عضويه فضيه الصورة الرمزية homd
    تاريخ التسجيل
    Dec 2008
    الدولة
    السعودية
    المشاركات
    302
    معدل تقييم المستوى
    35

    افتراضي

    مشكووور والله يعطيك آلف عافية

    شرح رائع

    تقبل خالص تحياتي

    ،،،

  5. #5
    Chairman الصورة الرمزية New Style
    تاريخ التسجيل
    Feb 2009
    الدولة
    EgYpT >>>> SuEz
    المشاركات
    3,013
    معدل تقييم المستوى
    53

    افتراضي

    شكرا لك يا هومد
    نورتنى
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم


  6. #6
    عضو جديد
    تاريخ التسجيل
    Jun 2009
    المشاركات
    1
    معدل تقييم المستوى
    0

    افتراضي

    تنبيه : يرجي وضع جدار ناري علي مجلد الادمن او تغيير اسمه لتجنب حدوث مشاكل مستقبلية
    بارك الله فيك ولكن كيف ـأعمل جدار ناري ^^"
    +
    أي مجلد تقصد اغيره تقصد حق لوحة التحكم أم مجلد اخر

  7. #7
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة PSD مشاهدة المشاركة
    بارك الله فيك ولكن كيف ـأعمل جدار ناري ^^"
    +
    أي مجلد تقصد اغيره تقصد حق لوحة التحكم أم مجلد اخر
    نعم اخى العزيز مجلد لوحه تحكم الاداره

    والجدار النارى تقدر تعمله من داخل لوحه الـ Cpanel تجد ايقونه باسم Password Protect Dirictors منها تقدر تحط جدار

    نارى .

  8. #8
    عضو أحترافي الصورة الرمزية ح ـــكـم القدر
    تاريخ التسجيل
    May 2009
    المشاركات
    1,423
    معدل تقييم المستوى
    38

    افتراضي

    شكراً لك اخوي
    شكر خـاص لـ بـعض الدول : ( الـــ( القطـيف - الأحسـاء )ـسعودية- الكـويت - لبنان - إيران - ويوجد منطاق آخرى للوقوف في أزمة البحرين ثورة 14 فبراير )
    قدمنا الورود قدموا دم الشهداء

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. طلب ترقيع ستايل
    بواسطة ايفو في المنتدى قسم الطلبات
    مشاركات: 2
    آخر مشاركة: 11-02-2010, 05:25 PM
  2. ترقيع أول للنسخة 3.8.1
    بواسطة خالد القحطاني في المنتدى حماية الموقع والمنتديات
    مشاركات: 5
    آخر مشاركة: 12-21-2009, 12:36 AM
  3. [Traidnt up V2.0 ]
    بواسطة New Style في المنتدى تطوير مواقع الانترنت
    مشاركات: 8
    آخر مشاركة: 06-07-2009, 02:52 PM
  4. ترقيع لنسخه 3.7.1
    بواسطة المبدع الصغير في المنتدى تطوير النسخه vBulletin 3.x
    مشاركات: 2
    آخر مشاركة: 02-10-2009, 07:33 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •