اغلق هذه النافذة  أنت غير مسجل بشبكة ابن الخليج; للتسجيل اضغط هنا; للمساعده وشرح طريقة التسجيل اضغط هنا

شبكة ابن الخليج

Sitemap | Archive | Tag Could
التسجيلالبحثمشاركات اليوماجعل جميع المنتديات مقروءةالأرشيفاعلن معنا





الاخ الادمن شو بخصوص هذه الثغرة

مناقشة موضوع الاخ الادمن شو بخصوص هذه الثغرة في مشاكل وحلول الـ مواقع; بسم الله الرحمن الرحيم صار لثغرة تقريبا شهر نازله في المواقع نزلت في نصف شهر 4 يعني بدري وجديده الثغرة الثغرة في الأصدار المجلة:MKPortal M1.1 Rc1 الحل على ما اظن ترقيت المجلة الى اخر نسخة او الذهاب الى ...

العودة منتدى ابن الخليج> تطوير المواقع و المنتديات> مشاكل وحلول الـ مواقع

{ مِنَ الْمُؤْمِنِينَ رِجَالٌ صَدَقُوا مَا عَاهَدُوا اللَّهَ عَلَيْهِ فَمِنْهُم مَّن قَضَى نَحْبَهُ وَمِنْهُم مَّن يَنتَظِرُ وَمَا بَدَّلُوا تَبْدِيلاً } الأحزاب23

حادثة الإفك - تفسير ابن كثير وشرح عثمان الخميس



صوتي شرح الشيخ عثمان الخميس لمختصر منهاج السنة النبوية لشيخ الإسلام ابن تيمية كتاب ألفه للرد على الإمامية وهو أشهر كتاب في الرد على الشيعة

رد
 
LinkBackأدوات الموضوعطرق مشاهدة الموضوع
قديم 05-17-2006, 06:47 مساءً   #1 (permalink)
عضو فعــال
 
تاريخ التسجيل: Feb 2006
المشاركات: 170
معدل تقييم المستوى: 203rwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيطrwsy نشيط
افتراضيالاخ الادمن شو بخصوص هذه الثغرة

بسم الله الرحمن الرحيم

صار لثغرة تقريبا شهر نازله في المواقع نزلت في نصف شهر 4 يعني بدري وجديده الثغرة


الثغرة في الأصدار المجلة:MKPortal M1.1 Rc1

الحل على ما اظن ترقيت المجلة الى اخر نسخة او الذهاب الى موقع الشركة http://www.mkportal.it

الثغرة:

Vendor: MKPortal (http://www.mkportal.it/)
Version: 1.1 RC1 and prior versions must be affected. (Runs on vBulletin!)
about: Via this methods remote attacker can inject arbitrary SQL queries to ind parameter in index.php of MKPortal.
Vulnerable code can be found in the file mkportal/include/VB/vb_board_functions.php at line 35-37, as you can see it easy to
by pass this SQL update function.
Also there is cross-site scripting vulnerability in pm_popup.php the parameters u1,m1,m2,m3,m4 did not sanitized properly.
Level: Critical
---
How&Example:
SQL Injection :

GET -> http://[victim]/[mkportaldir]/index.php?ind=[SQL]
EXAMPLE -> http://[victim]/[mkportaldir]/index.php?ind=',userid='1
So with this example remote attacker updates his session's userid to 1 and after refreshing the page he can logs as userid 1.

XSS:
GET -> http://[victim]/[mkportaldir]/includes/pm_popup.php?u1=[XSS]&m1=[XSS]&m2=[XSS]&m3=[XSS]&m4=[XSS]

---
Timeline:
* 21/04/2006: Vulnerability found.
* 21/04/2006: Contacted with vendor and waiting reply.
---
Exploit:
Click here and get exploit for this advisory
---
Dorks: "MKPortal 1.1 RC1"

ارجوا الحذر من الثغرة هذا فهي خطيرة جدا ارجوا من الأخوة البحث ومعرفة سد الثغرة


أسمراني
http://www.traidnt.n...d.php?t=151015



من مواضيع rwsy في المنتدى
rwsy غير متواجد حالياً   رد مع اقتباس
قديم 05-17-2006, 08:44 مساءً   #2 (permalink)
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 53,991
معدل تقييم المستوى: 53ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMINإرسال رسالة عبر مراسل MSN إلى ADMIN
افتراضيمشاركة: الاخ الادمن شو بخصوص هذه الثغرة

هذه ثغره فعليه وانا مغلقها من اول يوم ركبت فيها المجلة

وانصح بإغلاقها

لكن هذي مضتها محدوده وخطورتها محدوده



من مواضيع ADMIN في المنتدى
ADMIN غير متواجد حالياً   رد مع اقتباس
قديم 05-17-2006, 08:45 مساءً   #3 (permalink)
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 53,991
معدل تقييم المستوى: 53ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMINإرسال رسالة عبر مراسل MSN إلى ADMIN
افتراضيمشاركة: الاخ الادمن شو بخصوص هذه الثغرة

النسخه الموجوده آخر نسخه

وجاري طرح نسخه جديده من تطويرنا ومتفوقه على المجلة الام لكن تحتاج وقت



من مواضيع ADMIN في المنتدى
ADMIN غير متواجد حالياً   رد مع اقتباس
قديم 05-18-2006, 04:53 صباحاً   #4 (permalink)
عضو فعــال
 
الصورة الرمزية GINDY
 
تاريخ التسجيل: Apr 2006
المشاركات: 176
معدل تقييم المستوى: 53GINDY يستاهل ترحيبGINDY يستاهل ترحيبGINDY يستاهل ترحيب
افتراضيمشاركة: الاخ الادمن شو بخصوص هذه الثغرة

شكرا على الموضوع



من مواضيع GINDY في المنتدى
__________________
منتديات الاوائل
تأتيك بما يرضيك

www.atsharing.com

esgindy@atsharing.com

تبادل اعلانى مجانى / اعلان مدفوع / دعم فنى / سباق للمواقع مجانا
صفحات شخصيه مجانيه / مطلوب مشرفين فى قسم الدعم الفنى

GINDY غير متواجد حالياً   رد مع اقتباس
رد

العبارات الدلالية
الاخ, بخصوص, هذه


أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG]متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوعكاتب الموضوعالمنتدىمشاركاتآخر مشاركة
سؤال بخصوص تريقع الثغرة الجديدةtefa86مشاكل وحلول الـ مواقع406-19-2008 12:40 مساءً
الاخ الادمن شو بخصوص هذه الثغرةrwsyمشاكل وحلول الـ مواقع105-17-2006 09:38 مساءً


منتديات شبكة ابن الخليج

ثقافة وعلوم قصص الأنبياء حروف الهجاء مروان البرغوثي اخبار طريفة فن القيادة اناشيد جهادية فساتين صيف و ربيع 2008 نقشات حناء عرايس الأورام الرشاقه ديور آكلات ديكور بيوت فساتين صيف و ربيع 2008 برامج مكافحة الفايروسات برامج تعديل الصور طلبات البرامج العاب شعبية العاب كمبيوتر Cooking محاكيات و برامج العاب جندي اول ترافيان اشكال صور طائرات بلوتوث مضحك فساتين صيف و ربيع 2008 دروس للمبتدئيندروس الرسم دروس رسم بالفوتوشوب دروس ايميج ريدي Adobe ImageReadyدروس افتر افكت Adobe After Effect تحميل دروس adobe premiere درس توضيح أدوات الإليستريتور و شرحها Adobe Illustrator خامات Cinema 4D دروس ماكس للمتبتدئين دروس swish مبتدئة دروس ماي سكيول دروس فرونت بيج دروس شبكات يونكس وندوز WINDOWS دروس السي فساتين صيف و ربيع 2008 هاك روعه هاكات 364 Plugins قسم ستايلات vBulletinمجلة المنتديات mkPortalقسم ستايلات مجلة المنتديات mkPortal Stylesسكربتات وادوات تطوير المواقعمشاكل وحلول الـ مواقع برمجة سكربتات آراءفوتوشوبCinema 4Dخامات فوتوشوبفرش فوتوشوباكشن فوتوشوباشكال فوتوشوبدليل مواقعاكتشف شخصيتكاخبارموسوعة الأطفالبوربوينتtorrentاختصار الروابطPageRankتوقيع لاميلكصانع القليترGlitterبرامج


الساعة تعتمد على توقيت جرينتش +3. الساعة الآن 04:10 مساءً.
Search Engine Optimization by vBSEO 3.1.0

Valid XHTML 1.0 Transitional Valid CSS!Powered by vBulletin® Version 3.7.1,
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd
شبكة و منتديات حبيبى نت  |  شبكة العربي  |   Feeds:   XML   JS   RSS   RSS Feed