النتائج 1 إلى 10 من 56

الموضوع: { الدرس الثالث } فهرسه شامله لجميع الثغرات و الاخطاء فى منتديات الـ VBulletin ...

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } لجلب معلومات حساسه من قاعده البيانات ......



    السلام عليكم ورحمة الله وبركاته

    يوجد ثغره يتم من خلالها حقن تعليمة sql لجلب معلومات حساسه من قاعدة البيانات إذا كان المستثمر للثغره أحد المشرفين أو المشرف العام بنفسه .

    والترقيع كالتالى :

    1- إفتح ملف inlinemod.php الموجود داخل مجلد vb

    2- ابحث عن:

    كود PHP:
    foreach ($postids AS $index => $postid
            { 
                   if (
    $postids["$index"] != intval($postid)) 
                { 
                    unset(
    $postids["$index"]); 
                } 
            } 
    3- إستبدله بـ:

    كود PHP:
    foreach ($postids AS $index => $postid
            { 
               
    $postids["$index"]=(int)$postids["$index"]; 
            } 
    4- إبحث عن:

    كود PHP:
    foreach ($threadids AS $index => $threadid
            { 
                if (
    $threadids["$index"] != intval($threadid)) 
                { 
                    unset(
    $threadids["$index"]); 
                } 
            } 
    5- إستبدله:

    كود PHP:
    foreach ($threadids AS $index => $threadid
            { 
               
    $threadids["$index"]=(int)$threadids["$index"]; 
            } 

  2. #2
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { معلومات } الكلمات المحجوبه فىهاك الاهداءات ......



    شفنا في مواضيع ثغرة الاهداءات

    حجب وتشفير بعض الكلمات الممنوعه في الاهداءات وليس في خيارات المنتدى الرقابه من ضمن الكلمات http ونسينا نشفر www فمن الافضل التشفير هكذا http://www

    طريقة الترقيع

    لوحة التحكم > الاهداءات > مراقبة الكلمات > اضافة كلمة جديده > حجب ومنع كلمة http://www


  3. #3
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } ثغره تسمح بسرق الكوكيز والباسوردات ......



    تم التبليغ عن ثغرة جديدة في vBulletin 3.6.x

    الثغرة سيئة لأنها تسرق الكوكيز ليس من المنتدى بل من لوحة التحكم وهذا يعني أنه إذا نجح المخترق في تطبيق الثغرة على منتداك فإنه سيتمكن من الحصول على الكوكيز الخاص بالـ cpsession وبالتالي لا يدخل إلى المنتدى باسمك وحسب بل يدخل إلى لوحة التحكم أيضاً .

    على كل حال الحل هو كالتالي:

    في الملف admincp/index.php

    استبدل السطر التالي:

    كود PHP:
    $vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR)); 
    بما يلي:

    كود PHP:
    $vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML)); 
    أيضاً ابحث عن:

    كود PHP:
    $vbulletin->input->clean_array_gpc('r', array( 
    'prefs' => TYPE_STR
    'dowhat' => TYPE_STR
    'id' => TYPE_INT 
    )); 
    واستبدله بـ:

    كود PHP:
    $vbulletin->input->clean_array_gpc('r', array( 
    'prefs' => TYPE_NOHTML
    'dowhat' => TYPE_STR
    'id' => TYPE_INT 
    )); 
    والآن أنت بأمان .


  4. #4
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } خطا فى ملف الـ Config.PhP ......



    ثغرة حديثة جدا تمكن من قراءة محتويات ملف الكونفيق Config.Php

    هى فى الحقيقة ليست ثغرة فى موقع ولكنها ثغرة فى بعض السيرفرات...

    الثغرة تمكن من قراءة ملف الكونفيق عن طريق سكربت برمجى يرفع على نفس السيرفر المرفوع عليه الموقع...

    حل الثغرة التشفير لملف الكونفيق بواسطة برنامج زند ... { موجود فى برامج وملحقات الدوره }


  5. #5
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { معلومات } Install.PhP + FinalUpgrade.Php ......



    ثغرة خطيرة فى منتديات 3.5.0 الى 3.6.0 ...
    الثغرة تمكن من اخذ نسخة من قاعدة البيانات كاملة او من الاعضاء وبعد ذلك يقوم بفك الباسوورد المشفر للمشرف بعدة طرق ...

    حل الثغرة اسهل مما يكون :

    حذف ملف install.php نهائيا لان البعض يكتفى باعادة تسميته .
    وحذف ملف finalupgrade.php نهائيا .
    طبعا مع الاحتفاظ بنسخة من الملفات على جهازك لانك ستحتاجها فى وقت ما
    وعمل جدار نارى على فولدر install
    أو حذفه تماما ...


  6. #6
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } الكامات الممنوعه فى المنتدى ......



    الى كل من يستخدم النسخه 3.6.x عليه بوضح هذه الكلمات الى قائمه الكلمات الممنوعه :

    ***********
    hackers
    <meta


معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. الدرس الثالث
    بواسطة قناص جوبا في المنتدى تطوير مواقع الانترنت
    مشاركات: 0
    آخر مشاركة: 06-27-2010, 11:18 PM
  2. {الدرس الرابع} الاخطاء المنتشره فى عالم الـ Seo ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 11
    آخر مشاركة: 04-25-2010, 04:29 PM
  3. {الدرس الاول} معنى الـ Seo بطريقه شامله ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 22
    آخر مشاركة: 11-05-2009, 12:45 PM
  4. { نسخه محميه } نسخه محمية ومغلقة الثغرات vBulletin v3.8.2 Inc KeyGen ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الحمايه والتشفير
    مشاركات: 8
    آخر مشاركة: 09-02-2009, 12:15 AM
  5. استايل ليـال استايل جميل ومعبر لجميع لجميع نسخ vBulletin
    بواسطة SAIF90 في المنتدى استايلات vB 3.x
    مشاركات: 8
    آخر مشاركة: 03-18-2009, 07:29 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •