عرض مشاركة واحدة
  #1  
قديم 09-21-2008, 01:00 AM
الصورة الرمزية العاشق 2005  
رقـم العضويــة: 365
تاريخ التسجيل: Sep 2008
المشـــاركـات: 94,808
نقـــاط الخبـرة: 85
افتراضي ثغره من نوع sql انجكشن في سكربت المحيط 2,9

السلام عليكم ورحمة الله وبركاته

حبيت اطرح الموضوع بعد مانزلوها استغلال الثغره

اما الثغره مكتشفينها قبل فتره ( ولا ادري من الي اكتشف هالثغره ) لها فتره بس محد نزلها

اما يوم انزلت حبيت انزلها لكم والترقيع حقها والله وعلم مجرد اجتهاد

مني ويمكن ايه اما يكون ترقيعها :tears:

ثغره من نوع sql انجكشن في سكربت المحيط 2,9
الملف المصاب اسمه show_vote.php
بإمكانه طلب اليوزر والباسورد من القاعده من خلال استغلال هذا الضعف البرمجي
الترقيع للسكل ما ادري بالضبط لكن يكتفون بحذف show_vote

والسلام عليكم

مجرد اجتهاد شخصي

دعواتكم لي بالتوفيق