الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   مجتمع ديموفنف (http://www.arabwebtalk.com/forumdisplay.php?f=73)
-   -   عاجل : ترقيع ثغرة بروفايل (http://www.arabwebtalk.com/showthread.php?t=115333)

خالد العميري 16-07-2009 10:31 AM

عاجل : ترقيع ثغرة بروفايل
 
المرفقات 2
بسم الله الرحمن الرحيم

تم اكتشاف ثغرة في ملف

cp/profile.php

الملف في مجلد لوحة التحكم cp


علماً أن هذه الثغرة لا تأثير لها في حالة وجود جدار حماية على لوحة التحكم لكن يجب ترقيع الثغرة في كل الحالات .


الطريقة :

مرفق ملفين بإسم :
profile.zip
profile_patch.zip


فك الضغط على جهازك

ثم ارفع الملفين بصيغة ( باينري ) إلى مجلد لوحة التحكم في موقعك وهو مجلد cp

الخطوة الاولى ستكون:

إستبدال للملف :
profile.php



الخطوة الثانية :

شغل الملف التالي
profile_patch.php

عن طريق المتصفح
مثال إذا كان انفنتي في المجلد الرئيسي لموقعك :

http://www.xxxxxx/cp/profile_patch.php


مثال إذا كان انفنتي في مجلد فرعي لموقعك :

http://www.xxxxxx/inf/cp/profile_patch.php


xxxxxxx = استبدلها بدومين موقعك


بعد تشغيل الملف وظهور عبارة
Thank You

احذف الملف :
profile_patch.php



تحياتي

alhajere 16-07-2009 11:19 AM

هلا اخوي خالد

شغلت الملف وظهر لي هذا الخطأ

HTTP 500 Internal Server Error

EXOXE 16-07-2009 11:32 AM

إن شاء الله تكون آخر الترقيعات هع

جزاكم الله خير

كل الود

مدينة الحب 16-07-2009 11:36 AM

تم ترقيع الثغرة

اشكرك

د.نجلاء نور الدين 16-07-2009 12:07 PM

إقتباس:

اقتباس من مشاركة alhajere (المشاركة 639568)
هلا اخوي خالد

شغلت الملف وظهر لي هذا الخطأ

HTTP 500 Internal Server Error

السلام عليكم ورحمة الله وبركاته

فضلا استاذي تأكد من رفع الملفات بصيغة بيناري


وبداخل مجلد الـ cp وليس على البابليك


أطيب تحية

alhajere 16-07-2009 12:13 PM

إقتباس:

اقتباس من مشاركة د.نجلاء أحمد (المشاركة 639576)


السلام عليكم ورحمة الله وبركاته

فضلا استاذي تأكد من رفع الملفات بصيغة بيناري


وبداخل مجلد الـ cp وليس على البابليك


أطيب تحية


رفعته بانري اخت نجلاء متأكد والخطأ نفسه !

brgss 16-07-2009 12:26 PM

تم ترقيع الثغرة

اشكرك

نت سباي 16-07-2009 12:29 PM

تم الترقيع وشكرا

د.نجلاء نور الدين 16-07-2009 01:05 PM

إقتباس:

اقتباس من مشاركة alhajere (المشاركة 639579)
رفعته بانري اخت نجلاء متأكد والخطأ نفسه !

اذا كنت متأكد ايضا من رفع داخل الـ cp ايضا ولا زال الخطأ موجود

ففضلا راسلني استاذي ببيانات الاف تي بي للمعاينة على الدعم الفني

اطيب تحية

alhajere 16-07-2009 01:20 PM

ان شاءالله يتم الارسال الان بالبيانات

صحيفة سدير 16-07-2009 01:34 PM

المرفقات 1
تم الترقيع

ولكن الموقع مغلق ولا استطيع ان ادخل على الاعدادت العامة وتظهر تبيلغ امني

طبعا هذه المشكلة ظاهرة بين فترة واخرىة خلال الاسبوع الماضي

www.sudeer.org

المرتحل 16-07-2009 01:48 PM

تم اتبع الخطوات وكل شىء تمام التمام
مع شكراً لك اخي / خالد العميري

الحسني 16-07-2009 02:04 PM

تم .. جزاك الله خير

smanalhrj 16-07-2009 02:24 PM

تم الترقيع يابو علي

والله يستر من تالية الترقيع :p


خالص شكري وتقديري

www.smanalhrj.com

(( علاء )) 16-07-2009 02:36 PM

مسااااااااااااعدة
 
السلام عليكم ورحمة الله وبركاته


انا سويتها .. ولكن ما طلعلي شكرا !!

طلعلي :

Fatal error: Unable to read 513 bytes in /home/alahadia/public_html/inf/cp/profile_patch.ph p on line 0


:cry::cry::cry::cry::cry::cry::cry:

(( علاء )) 16-07-2009 02:37 PM

وبالمناسبة حاولت اسوي جدار ناري لملف قاعدة البيانات وما عرفت وبحثت عن دروس وما وجدت .

زياد الشبانة 16-07-2009 03:01 PM

تم


شكرا لكم

مجلة ملاك 16-07-2009 03:02 PM

تم الترقيع
 
السلام عليكم ورحمة الله وبركاته
تم الترقيع
يعطيكم العافيه على التنبيه

خالد العميري 16-07-2009 03:04 PM

العفو شباب


الاخ علاء

ارفع الملف بالاف تي بي باينري

وهنا شرح طريقة عمل جدار حماية

http://www.arabwebtalk.com/showthread.php?t=78046

تحياتي

Bigdream 16-07-2009 03:12 PM

كيف افك المف بطريقة الباينررررررررررري
اعذروني تو متعلم

وشكرا
انتظر ردكككككككككم


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:27 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012