المساعد الشخصي الرقمي

عرض الإصدار الكامل : حل ثغرة misc.php ( جميع النسخ الفى بى مصابة) موقتا


ممرض محترف
12-26-2006, 02:22 PM
السلام عليكم ورحمة الله وبركاته


مساء الخير


حل ثغرة misc.php

الثغرة خطيرة جدا وتحتوى على دوال خطيرة لنسخ المنتديات


عبر هذه الدوال

include($_GET['x']);

include("$f");

ini_restore("safe_mode");

echo ini_get("open_basedir");


الحل



تابع معى

اولا

ناخذ محتويات index.php

ونضعها داخل ملف misc.php

ونرفع ملف misc.php داخل مجلد vb

يعنى بيكون المسار

http://www.traidnt.net/vb/misc.php (http://www.traidnt.net/vb/misc.php)

طبعا بيظهر الصفحة الرئيسية ههههههههههههههههههههه


ثانيا :-


نذهب الى لوحة الادارة

ونذهب الى

1:- خيارات المنتدى

تابع معى بالصور


http://www.w3d5.info/upload/wh_22218080.JPG


2:- خيارات واجهة اضافة مشاركة


http://www.w3d5.info/upload/wh_88252683.JPG


3:- نضع عدد الابتسامات الموجودة عندنا بالمنتدى


http://www.w3d5.info/upload/wh_70834528.JPG



4:- ودى اخر النتيجة عند اضافة موضوع


http://www.w3d5.info/upload/wh_53266276.JPG





للفائده


يا لله سلام بروح للدوام :harhar1:

bad3r
03-02-2008, 01:30 PM
حركه حلوه .. تم الرفع للفائده