Results 1 to 4 of 4

Thread: ثغرة sql في سكربت vbzoom الاصدار 1.1 الترقيع بالداخل

  1. #1

    Mr-LiNuXX's Avatar
    Join Date
    Jun 2006
    Location
    YeMeN
    Posts
    1,132
    Rep Power
    274

    Exclamation ثغرة sql في سكربت vbzoom الاصدار 1.1 الترقيع بالداخل

    السلام عليكم ورحمة الله وبركاته .

    الثغرة في ملف


    كود PHP:
    forum.php

    السطر 72 :
    الطلب كان ما هو مغلق على الشكل التالي :

    كود PHP:
    $Sql = "select * from Main where MainID=$MainID";

    لترقيع الثغرة استبدل السطر 72 بالسطر التالي :


    كود PHP:
    $Sql = "select * from Main where MainID='$MainID'";

    السطر 416 :

    كود PHP:
    $Sql = "select * from Subject where MainID=$MainID order by Sort DESC LIMIT $FromRecord*$PageNo";

    استبدله في السطر التالي :


    كود PHP:
    $Sql = "select * from Subject where MainID='$MainID' order by Sort DESC LIMIT $FromRecord*$PageNo";


    السطر 420 :


    كود PHP:
    $Sql = "select * from Subject where MainID=$MainID and Locked=0 order by Sort DESC LIMIT $FromRecord*$PageNo";

    استبدله بالسطر التالي :


    كود PHP:
    $Sql = "select * from Subject where MainID='$MainID' and Locked=0 order by Sort DESC LIMIT $FromRecord*$PageNo";

    السطر 577 :


    كود PHP:
    $RowsNo=mysql_num_rows(mysql_query("SELECT * from Subject where MainID=$MainID"));

    استبدله بالسطر التالي :

    كود PHP:
    $RowsNo=mysql_num_rows(mysql_query("SELECT * from Subject where MainID='$MainID'"));


    واحفظ الملف وارفعه من جديد .


    ملاحظة : كل الاصدارات مصابة .


    تم اكتشاف من الماستر cold zero وترقيعها من خلالها


    الا هل بلغت الله فاشهد


    ترقبوا كل ما هو جديد في حماية المواقع


    تحياتي
    تحياتي
    RoMaNcYxHaCkEr

    I Am The Master

    All Or Rest * We Are The Best

    RoMaNTic TeaM (No RoMaNTic Without Devil HeHeHeHe)Just

    If You Want To Protect Or To Hacked Or To Deal With The Best Just See My Team All Members Is The Best


    Only if you know how to hack* you will be able to protect yourself !

    Can Visit And Teach In Hack World If You Want

    Just Come With Devil

    Www.HackTeach.Org
    [/COLOR]

  2. #2
    عمـروس's Avatar
    Join Date
    Sep 2003
    Location
    Saudi Arabia - Jeddah
    Posts
    5,835
    Rep Power
    524

    رد: ثغرة sql في سكربت vbzoom الاصدار 1.1 الترقيع بالداخل

    جزيل الشكر لك أخي مستر لينكس..


    تحياتي لك ودمت بخيـر
    لم تعد تغريني الدنيا بأكملها
    بزخرفها وبريقها،
    بقصورها وناطحات سحابها،
    الدنيا ذاتها التي لهث الكثيرون خلفها،
    فعمروها اكثر مما عمرتها أمم قبلها،
    متناسيين انها حطام،
    وأنها عند الله لا تساوي جناح بعوضة!
    لم يدركوا يوماً انها ظل زائل لا دوام لة،
    وان احدهم فيها كمسافر أستظل بشجرة ثم راح وتركها!


  3. #3

    .:AmaR:.'s Avatar
    Join Date
    Mar 2003
    العمر
    34
    Posts
    1,477
    Rep Power
    382

    رد: ثغرة sql في سكربت vbzoom الاصدار 1.1 الترقيع بالداخل

    مشكووووور

    ................
    نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي

    (رحمك الله يا اعز بن عم في الدنيا والله انك عزيز وغالي)


    :من قال الللهم اغفر للمؤمنين والمؤمنات والمسلمين والمسلمات الأحياء
    منهم والأموات كان له بكل مسلم حسن من يوم بعث ادم(انشرها)

  4. #4

    Mr-LiNuXX's Avatar
    Join Date
    Jun 2006
    Location
    YeMeN
    Posts
    1,132
    Rep Power
    274

    رد: ثغرة sql في سكربت vbzoom الاصدار 1.1 الترقيع بالداخل

    وهذا رابط الثغرة ^_*
    http://www.milw0rm.com/exploits/4140
    تحياتي
    RoMaNcYxHaCkEr

    I Am The Master

    All Or Rest * We Are The Best

    RoMaNTic TeaM (No RoMaNTic Without Devil HeHeHeHe)Just

    If You Want To Protect Or To Hacked Or To Deal With The Best Just See My Team All Members Is The Best


    Only if you know how to hack* you will be able to protect yourself !

    Can Visit And Teach In Hack World If You Want

    Just Come With Devil

    Www.HackTeach.Org
    [/COLOR]

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. لعبة توم وجيري..بالداخل
    By أبوسامر الشريف in forum ملتقى الرقميات
    Replies: 0
    Last Post: 23-08-2008, 11:25 PM
  2. ثغرة Xss من 3.6.0 حتى3.6.7 Pli الترقيع بالداخل
    By Mr-LiNuXX in forum ملتقى الرقميات
    Replies: 4
    Last Post: 27-06-2007, 03:27 PM
  3. مـــــصـــرقعين... صورة بالداخل
    By عسووولة in forum ملتقى الاستراحة والترحيب بالأعضاء
    Replies: 11
    Last Post: 17-10-2003, 08:21 PM

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •