المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغره مطوره ## تخطي صلاحيات اليوزر بكل سهولة ##



said
11-02-2013, بتوقيت غرينيتش 12:51 AM
السلام عليكم
طبعا يا اخون الثغره هذي قديمه احد ثغرات الخوادم
والتي تعتمد على الداله unlink symlink

وعرفنا انه المصاب
PHP version 5.1.6 وكل ما قبله
PHP version 4.4.4 وكل ما قبله

المشكله فيه هذا الامر انه الان اغلب السيرفر SERVERات العربيه

تعتمد على صلاجيات اليوزر وبكذا يطمئن صاحب السيرفر SERVER ويقفل الوضع الامن

سيرفر SERVERات عربيه تعمل بنضام php.iniكبديل لملفات htaccess




وتجعل الخيار للعميل بتفعيل وايقاف الوضع الامن وهذا خطر جدا

لمن اراد معرفة عمل السكربت وكيفية عمله
http://www.tryag.com/cc/showthread.php?t=13929
حالة السيف مود OFF حتى تتم القراءة بنجاح
ولاكن!!!!!!!!!!!!!!!!
لو تم برمجته بلغة البيرل هل راح ينفذ على الوضع الامن؟
يعني تطبق الحركة وتخطي اليوزر

بالبيرل والسيف مود On

ننتظر الاساتذه في ادارة السيرفر SERVERات لايجاد الحلول
اعتذر عن العجله وعدم ترتيب الكلام
ابو نواف




https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى