بص انا مستغرب ان واحد نزل حاجة زى دى هنا لعامة الناس
اولا لأن الثغرة دى مش منتشرة مفيش ناس كتير تعرفها
ثانيا حتى الى يعرفوها نصهم مش عارفلها حل و النص التانى بيستعملها فمش عايزها تنتشر
فيريت لو واحد استهبل و سألك هوا الثغرة دى بتتعمل ازاى اجربها و بتاع
متقولوش .....
ثالثا ان فى كتير من الناس الى عاملة سيرفرات انا شايفهم ميستحقوش يعرفوا الحل
لان همهم الاول و الاخير انهم يلموا فلوس فى وقت قليل و يقفلوا السيرفر علطول و يتبخروا
المهم ...حل ال OP Code كويس اوى ... انما حل انك تقفلها نفسها من الSQL
لازم
الاول تخش و تمسح الكلام القديم لو فى حاجة مكتوبة و الا هتحصل تهييس فى الداتا بتلاقى الفورتريس
حصل فيها شوية حاجات غريبة زى انك تيجى تعلم على الفورتريس
بالماوس تشوف مين واخدها تلبس crash و فكرة الParse انتا معتمد ان الى بيكتب
يا حد واخده كوبى من حد عامله و كاتبه لزق يا ام واحد مبتدأ php بس هتعمل ايه لو واحد
فاهم؟؟ دا الثغرة دى تقدر تعمل بيها اى حاجة فى الShard يا جدع :D , حاجات مغرية اوى :D
اى حد فى مجال الprivate لازم حاجة من 2
1= يا اما تشترى Guard نضيف و تدفعله فلوس كل شهر زى K-Guard / Hax / KRY / Strew
لانهم بيفضلوا يحدثوا اى exploit بتظهر بس العيب ان كل ميزة جديدة بيدفعوك اكتر
2= انك تتعلم بنفسك و متطلبش حاجة من حد لان مهما انتا نزلت هنا شرح او انا او غيرنا
مفيش حد بيدى الناس كل معرفته لازم بيسيب حاجات ليه . احلى حاجة انك تتصرف بنفسك
حبة حبة لحد ما هتبقى راسى فى كل صغيرة و كبيرة و مش هتحتاج تدور ورا حد فى الداتا
او الlogs لانك عارف انك ضابط أداءك ....
انا شغال بالsourcecode بتاع واحد من الجاردات و مضبط فيه الop codes
وحاجات كتير تانية ودى تجربة بسيطة للثغرة ,, 1- مش هتتعمل 2- هعرف اسم الشخصية و الاى بى
بتاع الشخص الى عمل كدا :) ... طبعا خافى شوية معلومات من الصور
عشان محدش يعمله ......
تشكر على مجهودك و ربنا يقدم الى فيه الخير :D