النتائج 1 إلى 10 من 56

الموضوع: { الدرس الثالث } فهرسه شامله لجميع الثغرات و الاخطاء فى منتديات الـ VBulletin ...

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } ثغره بملف newthread.php فى النسخ 3.6.........



    الترقيع :

    عن طريق ملف newthread.php الموجود في مجلد المنتدى الرئيسي

    والتعديل هنا لكي نمنع ال <TAG> من الظهور في عنواين المواضيع

    اولا قم بأخذ نسخه احتياطيه من الملف newthread.php

    قم بفتح الملف newthread.php

    وابحث عن :

    كود PHP:
    $newpost['title'] =& $vbulletin->GPC['subject']; 
    استبدلها بـ :

    كود PHP:
        $newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']); 
        
    //    $newpost['title'] =& $vbulletin->GPC['subject']; 
    وهنا قمنا بإيقاف السطر القديم واضافة الجديد المعدل .

    تمت التجربه على النسخه 3.5.4 و النسخه 3.6.0 تحمل نفس الخطأ في النسخه السابقه .


  2. #2
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي {نسخه محميه } منتج الإحصائية المتقدمة الشاملة وأخيـــــــــراَ ...



    تم ترقيع الثغره بهذا الهاك ويجب على الجميع تحميله من المرفقات...

    الملفات المرفقة الملفات المرفقة

  3. #3
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { معلومات } ترقيع الكلمات الممنوعه فى هاك الاهداءات ......



    السلام عليكم اخواني الاعضاء

    جيت لكم اليوم بحل ثغرة الاهدائات واليكم الطريقه

    لحل المشكلة الرجاء وضع هذه الكلمات في حظر الاهدائات وليس المنتدى من قائمة الاهدائات ستجدون وهي:

    كود PHP:
    meta
    equiv
    http
    Refresh
    content 

  4. #4
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } ترقيع ثغره التحويل فى هاك الاهداءات ......



    افتح ملف ehdaa.php


    ابحث عن :

    كود PHP:
                $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()'); 
    استبدلها بالتالي :

    كود PHP:
                $bandWordsR=strtolower($vbulletin->GPC['msg']);
                
    $bandWordsH=strtolower($vbulletin->GPC['home']) ;
                if(!(
    eregi('content',$bandWordsH)
                or  
    eregi('refresh',$bandWordsH)
                or 
    eregi('equiv',$bandWordsH)
                or 
    eregi('<meta>',$bandWordsH)
                or 
    eregi('cookie',$bandWordsH)
                or 
    eregi('cookies',$bandWordsH)
                or 
    eregi('<meta',$bandWordsH)))
                {
                if( !(
    eregi('script',$bandWordsH)
                and 
    eregi('window',$bandWordsH)
                and 
    eregi('javascript',$bandWordsH)
                and 
    eregi('location',$bandWordsH))) ; else    $vbulletin->GPC['home']='Home';
                } else     
    $vbulletin->GPC['home']='Home';
                
                if(!(
    eregi('content',$bandWordsR)
                or  
    eregi('refresh',$bandWordsR)
                or 
    eregi('equiv',$bandWordsR)
                or 
    eregi('<meta>',$bandWordsR)
                or 
    eregi('cookie',$bandWordsR)
                or 
    eregi('cookies',$bandWordsR)
                or 
    eregi('<meta',$bandWordsR)))
                {
                if( !(
    eregi('script',$bandWordsR)
                and 
    eregi('window',$bandWordsR)
                and 
    eregi('javascript',$bandWordsR)
                and 
    eregi('location',$bandWordsR)))
                {
                
    $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()');
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
            eval(
    'print_output("' fetch_template('ehdaa_msg') . '");'); 
    وبهذا تكون امنت هاك الاهداءات تماما من ثغره التحويل ........


  5. #5
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } ترقيع لثغره تسبب فقدان للبيانات Data Loss ......



    كل ما عليك هو استبدال الملف الموجود بالمرفقات بالموجود مسبقا فى منتداك ....

    الملفات المرفقة الملفات المرفقة

  6. #6
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { معلومات } طريقه مسح العضويات المسجله بثغره الفلود ......



    الحل بسيط جداَ لحذف العضويات الوهميه

    نفذ الامر التالي بقاعدة البيانات فقط لا غير

    ولكن قبلها ابحث عن رقم اخر عضو مسجل قبل الثغره

    استبدل xxx برقم العضويه الاخيره قبل تسجيل ثغرة الفلود :

    كود PHP:
    DELETE FROM user WHERE userid xxx ;  
    DELETE FROM userfield WHERE userid xxx ;  
    DELETE FROM usernote WHERE userid xxx ;  
    DELETE FROM user textfield WHERE userid xxx 
    وجارى تنفيذ شرح بالصور باذن الله ...


  7. #7
    مشرف سابق الصورة الرمزية ExperT-LayeR
    تاريخ التسجيل
    Mar 2009
    الدولة
    EgypT - TanTa
    المشاركات
    907
    معدل تقييم المستوى
    41

    افتراضي { ثغره + ترقيع } ثغره الـ Meta Tag فى نسخ 3.6 + 3.7 ......



    الترقيع :

    عن طريق ملف newthread.php الموجود في مجلد المنتدى الرئيسي

    والتعديل هنا لكي نمنع ال <TAG> من الظهور في عنواين المواضيع

    اولا قم بأخذ نسخه احتياطيه من الملف newthread.php

    قم بفتح الملف newthread.php

    وابحث عن :

    كود PHP:
     $newpost['title'] =& $vbulletin->GPC['subject']; 
    إستبدلها بـ :

    كود PHP:
    $newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);  
        
    //    $newpost['title'] =& $vbulletin->GPC['subject']; 

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. الدرس الثالث
    بواسطة قناص جوبا في المنتدى تطوير مواقع الانترنت
    مشاركات: 0
    آخر مشاركة: 06-27-2010, 11:18 PM
  2. {الدرس الرابع} الاخطاء المنتشره فى عالم الـ Seo ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 11
    آخر مشاركة: 04-25-2010, 04:29 PM
  3. {الدرس الاول} معنى الـ Seo بطريقه شامله ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 22
    آخر مشاركة: 11-05-2009, 12:45 PM
  4. { نسخه محميه } نسخه محمية ومغلقة الثغرات vBulletin v3.8.2 Inc KeyGen ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الحمايه والتشفير
    مشاركات: 8
    آخر مشاركة: 09-02-2009, 12:15 AM
  5. استايل ليـال استايل جميل ومعبر لجميع لجميع نسخ vBulletin
    بواسطة SAIF90 في المنتدى استايلات vB 3.x
    مشاركات: 8
    آخر مشاركة: 03-18-2009, 07:29 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •