تبلیغات
آمورش هک سایت و امنیت - آسیب پذیری SQL Inject در Joomla
Home
برگ نخست
Your Account
ایمیل مدیر
ads

ترجمه قالب

دانلود جدیدترین نرم افزارها

آمورش هک سایت و امنیت 
منو اصلی

  برگ نخست

  ایمیل مدیر

  طراحی قالب

  دانلود سنتر ایرانی


مدیریت

Rocki3oy
Security


موضوعات

هک وبلاگ
مقالات آموزشی
فیلم آموزشی
نرم افزارهای هک
ترفندستان
لینوکس
آموزش هک
اکسپلویت

 

لینک ها

بهترین سایت دانلود در ایران

 

لینکدونی
آموزش تصویری هک وبلاگ های بلاگفا و پرشین بلاگ
آمار وبلاگ
بازدیـد های امـروز :
بازدیـد های دیـروز :
كل بازدید ها :
كل مطالب :
كل نظرات :
ایجاد صفحه : - ثانیه

آسیب پذیری SQL Inject در Joomla

سلام دوستان آسیب پذیری ای در کامپوننت NeoRecruit از سیستم Joomla گزارش شده است که به مهاجمان اجازه ی ایجاد حمله تزریق کد به پایگاه داده SQL را می دهد.مقادیر ورودی پارامتر "id" در صفحه Index.php نصب جوملا ( هنگامی که "option" بر روی "com_neorecruit" و "task" بر روی "offer_view" تنظیم شده است ) پیش از تبدیل شدن به SQL Query بررسی نمیشوند و این می تواند باعث تزریق و اجرای کد های دلخواه SQL از طریق SQL Query های طراحی شده به این منظور گردد . این آسیب پذیری برای ویرایش های پیش از نسخه 1.4 از این سیستم گزارش شده است. ویرایش های پیشین این سیستم ممکن است دارای آسیب پذیری مشابه باشند.

راه چاره:بروز رسانی به نسخه 1.4.1

توجه: برای فعال کردن لینک دانلود بر روی ادامه مطلب کلیک کنید )

اکسپلویت::::::: > ( دانلود )


توجه: برای فعال کردن لینک دانلود بر روی ادامه مطلب کلیک کنید.

منبع : Rocki3oy TeaM

سلام دوستان

آسیب پذیری ای در کامپوننت NeoRecruit از سیستم Joomla گزارش شده است که به مهاجمان اجازه ی ایجاد حمله تزریق کد به پایگاه داده SQL را می دهد.
مقادیر ورودی پارامتر "id" در صفحه Index.php نصب جوملا ( هنگامی که "option" بر روی "com_neorecruit" و "task" بر روی "offer_view" تنظیم شده است ) پیش از تبدیل شدن به SQL Query بررسی نمیشوند و این می تواند باعث تزریق و اجرای کد های دلخواه SQL از طریق SQL Query های طراحی شده به این منظور گردد .
این آسیب پذیری برای ویرایش های پیش از نسخه 1.4 از این سیستم گزارش شده است. ویرایش های پیشین این سیستم ممکن است دارای آسیب پذیری مشابه باشند.

راه چاره:بروز رسانی به نسخه 1.4.1

اکسپلویت::::::: > ( دانلود )

 :: نوشته شده توسط Rocki3oy در ساعت سه شنبه 20 شهریور 1386 مربوط به : اکسپلویت , ::

[ نظرات () ] [ لینک مطلب ]

منو مدیریت

      

  پیغام مدیر :
سلام دوستان ! ورود شما را به این وبلاگ خوش آمد می گویم . امیدوارم مطالب این وبلاگ مورد استفاده شما واقع شود . با تشكر از حضور سبز شما


دوستان


جستجو



آرشیو

شهریور 1386

 

نظرسنجی
نظر شما در مورد آموزش ها؟





 

مشتری ها

برخی از مشتری ها:

wWw.Netw0rm.NeT

wWw.Download98.NeT

 

ترجمه قالب

طراحی و تبدیل با:

wWw.Download98.NeT

بهترین سایت دانلود در ایران و به روز

All Rights Reserved 2007 © Http://http://wildhackerz.mihanblog.com .:. Template Rendition by Dr.Rocki3oy