شركة اوريجينال
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

[ثغره] بملف vBulletin 3.0.X init.php SQL Injection

5 مشترك

اذهب الى الأسفل

 [ثغره] بملف vBulletin 3.0.X init.php SQL Injection Empty [ثغره] بملف vBulletin 3.0.X init.php SQL Injection

مُساهمة من طرف 1M ThE BesT الأحد مارس 20, 2011 5:06 pm

بسم الله الرحمن الرحيم


تم اكتشاف ثغره جديد في منتديات vb الجيل الثالث من قبل الاخ عندل


والثغره موجوده في ملف init.php وتحديداً في سطر 542 وهي ثغرة SQL Injection

ويتم نجاح هذه الثغره إذا كانت خاصية magic_quotes_gpc معطله OFF داخل الـ PHP .

التـــرقـــيـــع :

توجد طريقتين

الأولى :

إضافة السطر التالي في ملف .htaccess

php_value magic_quotes_gpc 1

الثاني/ بتعديل ملف init.php .

قم بالبحث عن

الرمز:
$datastoretemp = $DB_site->query("
SELECT title, data
FROM " . TABLE_PREFIX . "datastore
WHERE title IN ('" . implode("', '", $specialtemplates) . "')
");

unset($specials, $specialtemplates);

واستبداله بالتالي
الرمز:

if(!is_array($specialtemplates))
exit;

$specialtemplate = array();
foreach ($specialtemplates AS $arrykey => $arryval)
{
$specialtemplate[] = addslashes($specialtemplates["$arrykey"]);
}

$datastoretemp = $DB_site->query("
SELECT title, data
FROM " . TABLE_PREFIX . "datastore
WHERE title IN ('" . implode("', '", $specialtemplate) . "')
");
unset($specials, $specialtemplates, $specialtemplate);
1M ThE BesT
1M ThE BesT
є∂αяу σяιgιηαℓє
مدير ومؤسس الموقع

الْعُمْر الْعُمْر : 27
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 11186
بلدي بلدي : الجزائر
الْنِّقَاط الْنِّقَاط : 32914
السٌّمعَة السٌّمعَة : 14
.  [ثغره] بملف vBulletin 3.0.X init.php SQL Injection 111010

http://oriiginale.co.cc

الرجوع الى أعلى الصفحة اذهب الى الأسفل

 [ثغره] بملف vBulletin 3.0.X init.php SQL Injection Empty رد: [ثغره] بملف vBulletin 3.0.X init.php SQL Injection

مُساهمة من طرف Sifou الأحد مارس 20, 2011 7:12 pm

مشششكور يعطيك العافية


موضوع مميز

تقبل مروري

الى الامام ...........
Sifou
Sifou
ღ عضو ღ v I p
ღ عضو ღ v I p

الْعُمْر الْعُمْر : 30
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 4649
بلدي بلدي : الجزائر
الْنِّقَاط الْنِّقَاط : 20559
السٌّمعَة السٌّمعَة : 0
.  [ثغره] بملف vBulletin 3.0.X init.php SQL Injection 441010

الرجوع الى أعلى الصفحة اذهب الى الأسفل

 [ثغره] بملف vBulletin 3.0.X init.php SQL Injection Empty رد: [ثغره] بملف vBulletin 3.0.X init.php SQL Injection

مُساهمة من طرف Design-sasuke الأربعاء مارس 23, 2011 10:21 pm

مشششششكور
Design-sasuke
Design-sasuke
ღ عضو ღ v I p
ღ عضو ღ v I p

الْعُمْر الْعُمْر : 32
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 8432
بلدي بلدي : سوريا
الْنِّقَاط الْنِّقَاط : 29423
السٌّمعَة السٌّمعَة : 0
.  [ثغره] بملف vBulletin 3.0.X init.php SQL Injection 111010

الرجوع الى أعلى الصفحة اذهب الى الأسفل

 [ثغره] بملف vBulletin 3.0.X init.php SQL Injection Empty رد: [ثغره] بملف vBulletin 3.0.X init.php SQL Injection

مُساهمة من طرف KING Ghost الأحد مارس 27, 2011 3:20 am

مشششكور لموضوعكــ المميز
KING Ghost
KING Ghost
ღ عضو ღ v I p
ღ عضو ღ v I p

الْعُمْر الْعُمْر : 29
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 820
الْنِّقَاط الْنِّقَاط : 15878
السٌّمعَة السٌّمعَة : 0
.  [ثغره] بملف vBulletin 3.0.X init.php SQL Injection 111010

الرجوع الى أعلى الصفحة اذهب الى الأسفل

 [ثغره] بملف vBulletin 3.0.X init.php SQL Injection Empty رد: [ثغره] بملف vBulletin 3.0.X init.php SQL Injection

مُساهمة من طرف mr_MahmoudMagdy الجمعة أبريل 08, 2011 9:12 pm

رااائع

بارك الله فيك
مشكووور اخي
وفى انتظار المزيد

من مواضيعك الحصرية والرائعة

دائما

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
mr_MahmoudMagdy
mr_MahmoudMagdy
:: مشرف ركن ::
دعم احلى منتدى

الْعُمْر الْعُمْر : 31
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 176
بلدي بلدي : الاردن
الْنِّقَاط الْنِّقَاط : 16529
السٌّمعَة السٌّمعَة : 0
.  [ثغره] بملف vBulletin 3.0.X init.php SQL Injection 111010

http://www.el7lm1.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى