🏠 الرئيسية 📜 القوانين 🔒 الخصوصية ✉️ اتصل بنا 🗺️ خريطة المنتدى 🗂️ الأرشيف 📡 RSS
جميع المرفقات اللتي يوجد بها رابط kwety.com أرجو تحويله الى kwety.net

العودة   منتدى الشبكة الكويتية > قســـــ تطوير المواقع ـــــــــم > تطويــــر المنتديــ VB3 ـات

تطويــــر المنتديــ VB3 ـات هاكات :: تمبلتات :: اكواد

 
أدوات الموضوع
  #1  
قديم 07-10-2005, 04:27 PM
الصورة الرمزية VIP
VIP VIP غير متصل

AdminiStrator

 
📋 بيانات العضو
🗓️ التسجيل : Oct 2004
🔢 رقم العضوية : 3
🌏 البلد : الكويت
💬 المشاركات : 9,255
📊 المعدل : 1.17 / يوم
🥇 النقاط : 300
[ثغره] بملف vBulletin 3.0.X init.php SQL Injection

السلام عليكم ورحمة الله وبركاته

تم اكتشاف ثغره جديد في منتديات vb الجيل الثالث

والثغره موجوده في ملف init.php وتحديداً في سطر 542 وهي ثغرة SQL Injection

ويتم نجاح هذه الثغره إذا كانت خاصية magic_quotes_gpc معطله OFF داخل الـ PHP .

التـــرقـــيـــع :

توجد طريقتين

الأولى :

إضافة السطر التالي في ملف .htaccess

php_value magic_quotes_gpc 1

الثاني/ بتعديل ملف init.php .

قم بالبحث عن


كود PHP:

$datastoretemp 
$DB_site->query("

    SELECT title, data

    FROM " 
TABLE_PREFIX "datastore

    WHERE title IN ('" 
implode("', '"$specialtemplates) . "')

"
);



unset(
$specials$specialtemplates); 
واستبداله بالتالي

كود PHP:
if(!is_array($specialtemplates))

    exit;



$specialtemplate = array();

foreach (
$specialtemplates AS $arrykey => $arryval)

{

    
$specialtemplate[] = addslashes($specialtemplates["$arrykey"]);

}



$datastoretemp $DB_site->query("

    SELECT title, data

    FROM " 
TABLE_PREFIX "datastore

    WHERE title IN ('" 
implode("', '"$specialtemplate) . "')

"
);

unset(
$specials$specialtemplates$specialtemplate); 
تحياتي

 

 

👍 | 👎 0
توقيع : VIP

[ثغره] بملف vBulletin 3.0.X init.php SQL Injection



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع : [ثغره] بملف vBulletin 3.0.X init.php SQL Injection
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ثغره بمكتبة الصور بملف sessions.php وطريقة تسكير الثغره kwety تطوير المواقع 0 31-03-2006 03:37 AM
[ثغره] بملف config.php تختص بالكوكيز VIP تطويــــر المنتديــ VB3 ـات 0 07-10-2005 04:23 PM
[ثغره] بملف includes/functions_faq.php VIP تطويــــر المنتديــ VB3 ـات 0 07-10-2005 04:21 PM
[ثغره] بملف الـ misc.php VIP تطويــــر المنتديــ VB3 ـات 0 07-10-2005 04:08 PM
[ثغره] بملف الرسائل الخاصه private.php VIP تطويــــر المنتديــ VB3 ـات 0 07-10-2005 04:02 PM

الساعة الآن 05:00 PM
جميع الحقوق محفوظة لـ الشبكة الكويتية

التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر