السلام عليكم
اخواني الجميع مرعوب من قصة مركز تحميل ترايدنت المشهووور في العديد من سيرفرات العرب
وقيام العديد من الاطفال بالاطاحة والاختراق للعديد من هذه المراكز
المهم الثغرة موجودة هنا
http://www.milw0rm.com/exploits/8202
والترقيع كالتالي
ابحث عن
اضف اسفله
- ابحث عن
أضف بعده مباشرة
ملف uploadcp/adminquery.php
ابحث عن
أضف اسفله
ملف uploadcp/files.php
اضف اسفله
والذي يرغب بالملفات المعدلة تلقائيا يجدها في المرفقات
طبعا الترقيع من ترايدنت
ان شاء الله نكون بلغنا
nasro90
اخواني الجميع مرعوب من قصة مركز تحميل ترايدنت المشهووور في العديد من سيرفرات العرب
وقيام العديد من الاطفال بالاطاحة والاختراق للعديد من هذه المراكز
المهم الثغرة موجودة هنا
http://www.milw0rm.com/exploits/8202
والترقيع كالتالي
ابحث عن
PHP:
$fileext = strtolower($fileext);
PHP:
if($fileext == "php"){
die("Security Reason");
}
PHP:
ereg("cgi",$filecode)
PHP:
Or ereg("eval",$filecode) Or ereg("base64",$filecode)
ابحث عن
PHP:
echo "<META HTTP-EQUIV=\"Refresh\" CONTENT=\"2; url=login.php\">";
PHP:
exit();
PHP:
$maxsize = clean($_POST[maxsize]);
PHP:
if($exname == "php"){
die("Security Reason");
}
طبعا الترقيع من ترايدنت
ان شاء الله نكون بلغنا
nasro90