بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 14-09-2008, 11:12 PM
help99 help99 غير متصل
عضو
 
تاريخ التسجيل: Dec 2007
مشاركة: 45
مستوى تقييم العضوية: 0
help99 is on a distinguished road
الافتراضي ثغرة فى سكربيت زرع قاعدة البيانات bigdump خطيرة جداا من اكتشافى





ثغرة فى سكربيت زرع قاعدة البيانات bigdump خطيرة جداا من اكتشافى



تم الاكتشاف من قبل ابو خليل

عند نقل الموضوع يرجى ذكر الحقوق

www.xp10.eu/vb



كلنا يعرف سكربيت ال bigdump

لزراعة قاعدة البيانات

قمت باكتشاف ثغرة بهذا السكربيت البعض يقوم بتركه على الموقع بعد ان يقوم بزراعة قاعدة البيانات

خطورة الثغرة

تمكن الهكرز من رفع الشل بامتداد sql ويعمل مئه بالمئه

تمكن الهكرز من سحب قاعدة البيانات المرفوعة على الموقع

تمكن الهكرز من اختراق الموقع بل السيرفر باكلمة



الاصدار المصاب

كود PHP:

bigdump
-ver0.19b

bigdump
-ver0.20b

bigdump
-ver0.21b

bigdump
-ver0.22b

bigdump
-ver0.24b

bigdump
-ver0.28b

bigdump
-ver0.26b 


الاصدارات الغير مصابه



كود PHP:
bigdump-ver0.29b 
رابط الموضوع من منتديات اكس بي التطويريه

مكتشف الثغرة

http://xp10.eu/vb/showthread.php?t=131







  #2  
قديم 15-09-2008, 05:38 AM
الأحلام ديزاين الأحلام ديزاين غير متصل
عضو
 
تاريخ التسجيل: Sep 2008
مشاركة: 225
مستوى تقييم العضوية: 16
الأحلام ديزاين is on a distinguished road
الافتراضي

مشكووور على التنبيهخ

لا هنت





  #3  
قديم 15-09-2008, 06:42 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

وعليكم السلام

جزاك الله خير .. ولكن هذي الثغرة معروفة من قبل وكذلك موجودة في شبيهه Impex

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #4  
قديم 15-09-2008, 07:49 AM
nhayh.com nhayh.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2008
مشاركة: 17
مستوى تقييم العضوية: 0
nhayh.com is on a distinguished road
الافتراضي

جزاك الله خيرا اخي





  #5  
قديم 15-09-2008, 10:09 AM
الصورة الشخصية لـ Mustafa Albazy
Mustafa Albazy Mustafa Albazy غير متصل
مصطفى البازي
 
تاريخ التسجيل: Mar 2004
المدينة: المملكة المتحدة - لندن
مشاركة: 1,558
مستوى تقييم العضوية: 10
Mustafa Albazy is on a distinguished road
وسام المشرف المميز في الويب العربي وسام الويب البرونزي وسام الويب الفضي وسام الويب الذهبي 
عدد الأوسمة: 4 (المزيد ...)
الافتراضي

والله أشوف أنو مافي داعي واحد يهتم بل الثغرة ,,, لئن السكربت يستخدم لكم دقيقة فقط وبعدين يتم مسحة من الموقع

وعلى فكرة ,,, أذا بقى السكربت بل الموقع ,,, راح يشكل خطورة كبيرة على الموقع لئنة يضهر القواعد الخ ....






التوقيع
  #6  
قديم 15-09-2008, 04:46 PM
Ayliz_2008 Ayliz_2008 غير متصل
عضو
 
تاريخ التسجيل: Sep 2008
مشاركة: 73
مستوى تقييم العضوية: 16
Ayliz_2008 is on a distinguished road
إرسال رسالة عبر MSN إلى Ayliz_2008 إرسال رسالة عبر Yahoo إلى Ayliz_2008
الافتراضي

شكرا على المشاركة





  #7  
قديم 18-09-2008, 06:46 AM
egyptdr egyptdr غير متصل
عضو
 
تاريخ التسجيل: Sep 2008
مشاركة: 25
مستوى تقييم العضوية: 0
egyptdr is on a distinguished road
الافتراضي

لا حول ولا قوه الله بالله
الله يعينكم وشكرا على النصيحه





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:16 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية