عرض مشاركة واحدة
قديم 05-27-2011, 07:28 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
Mr.DarK
 
الصورة الرمزية Mr.DarK
 

 

 
إحصائية العضو







Mr.DarK غير متواجد حالياً

إرسال رسالة عبر MSN إلى Mr.DarK

 

 

إحصائية الترشيح

عدد النقاط : 10
Mr.DarK is on a distinguished road

6 ترقيع ثغرة مركز التحميل Traidnt UP v2.0


السلام عليكم



نوع الثغره:

SQL Injection
كود:
...

$traidnt->display("header.tpl");

$filekey=get($_GET['file']);

$filequery=$db->query("SELECT*FROM`files`WHERE`files`

.`file_key`='$filekey'LIMIT0,1");//vulnerableline

...


ادخال المتغير $filekey مباشرة الى استعلام الـ SQL. يمكن استغلال هذه الثغرة, لإضافة استعلامات SQL خبيثة.



الترقيع:

استبدال ملف function.php الموجود داخل مجلد includes بمركز التحميل بالملف المرفق
للتحميل
7 7 7
http://arabsh.com/h0tzjt0ab1nk.html



jvrdu eyvm lv;. hgjpldg Traidnt UP v2>0

التوقيع

http://xz7xz.com/wordpress/wp-conten...are_closed.jpg
((( 85.25.95.110:27015 )))

أنا أفتح ليلآ


 

   

رد مع اقتباس