Follow us on...
Follow us on Twitter Follow us on Facebook Watch us on YouTube

صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 8 من 9
  1. #1
    System Admin //
    اللهم انفعني بما علمتني وزدني علما

    تاريخ التسجيل
    Apr 2006
    الدولة
    EgY !
    العمر
    24
    المشاركات
    5,457

    Idea ثغرة حقن جديده 3.7.0 النهائية في ملف faq.php من نوع SQL injection


    التاريخ : 20/5/2008

    المصدر : http://www.securityfocus.com/archive/1/492290

    الأصدار : 3.7.0 Gold

    النوع والخطورة : Sql injection

    التجربة كمثال : http://www.domain.com/vBulletin/faq.php?s=&do=search&q=[Sql injection]&match=any&titlesonly=1

    وأسمحولي ما راح احط الأستغلال بشكل واضح عشان ما يستخدمة ضعاف النفوس ..

    الترقيع :-

    افتح ملف faq.php وابحث عن:

    switch($vbulletin->GPC['match']) 
    أضف قبله :

    $vbulletin->GPC['q'] = $db->escape_string($vbulletin->GPC['q']); 




    قم بفتح رابط موقعك مرة أخرى من الرابط التالي مع استبدال ما يناسبك إن لم يظهر لك Database Error فقد تم الترقيع بنجاح والحمدلله


      http://www.yoursite.com/vb/faq.php?s=&do=search&q='&match=any&titlesonly=1  
    أشكركم وأشكر الاخ مدمن نت على سرعة الترقيع


    التعديل الأخير تم بواسطة Sc®iPt ; 05-23-2008 الساعة 03:29 PM
    • للإعلان بالنادي وطلب الدعم الفني والإستضافة والخدمات الآخرى- ContactUs
    • أو الإتصال : 0020102935500 - EgYpT
      Facebook/D3mNet
      Twitter/D3mForum



  2. #2
    :: أدارة ومتابعـة "شخصية تمام" ::
    تاريخ التسجيل
    Mar 2007
    الدولة
    بلد الجدعان
    المشاركات
    1,598

    افتراضي





    تسلم يا محمود ،،

    الله يجزاك كل خير على التنبيه ...




    مَنْ كَتـَمَ عِلْمًا ألْجَمَهُ الله يَوْمَ القِيَامَةِ
    لِجَامًا مِنْ نـَار ..

  3. #3
    :: إداري ::

    تاريخ التسجيل
    Aug 2007
    الدولة
    SyRiA
    المشاركات
    2,176

    افتراضي


    الف شكر محمود على إخبارنا بالثغرة و بالترقيع

    و الله يعطيك ألف عافية

    تحياتي لك


    Miss you
    Miss you
    Miss you

    (Is it possible that you return to me))


  4. #4
    :| عضو متابع |:
    تاريخ التسجيل
    May 2008
    الدولة
    JoRDAN
    العمر
    20
    المشاركات
    303

    افتراضي


    بارك الله فيك أخي محمود
    مشكوووووور



  5. #5
    عضو منتسب
    تاريخ التسجيل
    Oct 2007
    الدولة
    In Your Dreams
    العمر
    25
    المشاركات
    28

    افتراضي


    جزاك الله كل خير متابعة رائعة ومميزة



  6. #6
    عضو منتسب
    تاريخ التسجيل
    Oct 2008
    المشاركات
    5

    افتراضي


    مشكور اخي العزيز



  7. #7
    عضو منتسب
    تاريخ التسجيل
    Oct 2008
    العمر
    31
    المشاركات
    1

    افتراضي


    شكراً لك



  8. #8
    عضو نشيط
    تاريخ التسجيل
    Oct 2007
    العمر
    22
    المشاركات
    102

    افتراضي


    هذي الثغرة في النسخة 3.7.0 ولا من 3.7.0 فما فوق ؟



 

 
صفحة 1 من 2 12 الأخيرةالأخيرة

المواضيع المتشابهه

  1. ثغرة تحويل جديده
    بواسطة ghawy في المنتدى قسم تطوير الأصدار 3.6.0
    مشاركات: 7
    آخر مشاركة: 10-26-2010, 01:44 AM
  2. ::: مساعدة ::: طريقة سد ثغرة css في منتديات3.6
    بواسطة FREE SPIDER في المنتدى قسم المشاكل والحلول والاستفسارات
    مشاركات: 3
    آخر مشاركة: 04-18-2008, 01:07 AM
  3. نسخة كومبو الغربية 3.5.4 ثغرة
    بواسطة alsa7er101 في المنتدى قسم المشاكل والحلول والاستفسارات
    مشاركات: 1
    آخر مشاركة: 01-12-2008, 03:27 AM
  4. ثغرة جديده للفي بي من نوع Xss
    بواسطة Sc®iPt في المنتدى قسم ثغرات وترقيعات المنتديات والهاكات
    مشاركات: 0
    آخر مشاركة: 03-12-2007, 07:50 AM
  5. ثغرة جديدة في vBulletin 3.6.x
    بواسطة Sc®iPt في المنتدى قسم تطوير الأصدار 3.6.0
    مشاركات: 3
    آخر مشاركة: 02-10-2007, 07:48 PM

   زوار هذه الصفحة من محركات البحث وصلوا عن طريق :

vbfaq.php تغرة

ثغرة فى 3.7.0

faq.php ثغرة

powered by vbulletin version 3.7.0 ثغرة

طريقة حقن faq.php للمنتديات

ثغرة 3.7.0

ثغرة faq.php

ثغرات في بي 3.7.0

طريقة حقن ثغرة faq

faq.php طريق ثغرة

الكلمات الدلالية لهذا الموضوع

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •