السلام عليكم لدى احد المواقع ثغرة RFI صعبة الاستغلال جربت فيه اجميع الحيل حتى %00 جربته
هذه الثغرة على ما اعتقد كود البي اتش بي بها هو
// lang value are 'en' so full address will be "enlanguage/language.php"
$s=$_GET['lang']."language/language.php";
require_once($s);
.....
افيدوني...
السلام عليكم
وجدت هذه الاداة بالصدفة وانا اطالع احد مواقع الهكرز الاخلاقي العربية صراحة وقعت على جرح كما يقول الملفات SWF وتقوم بعمل Decompile وتحلل كود Action Script وتطلع
لك الثغرات في ملف SWF واهم ميزة لديها التحديث
اتمنى منكم التقييم لا تنسوا
واترككم الان مع رابط التحميل يجب ان...
اخ نور الدين للأسف ، هذا اسلوب اصحاب المواقع الذين لا يفهمون شيء في الاختراق ، يجب ان تعلق اندكس على الاقل حتى يهتموا بالموقع او تخترقهم عدة مرات حتى يغيروا الاسكربت بسكربت حماية قوي ، لي قصة حدثت مع صديق اخترق موقع قبل فترة طوييلة وجدت بعد شهر ان اصحاب الموقع ركبوا سكربت آخر حمايته قوية واصعب...