مركز الاستضافة والدعم الفنى لنيوستايل ضع اعلانك هنا
مركز الاستضافة والدعم الفنى لنيوستايل ضع اعلانك هنا
+ الرد على الموضوع
صفحة 3 من 6 الأولىالأولى 12345 ... الأخيرةالأخيرة
النتائج 21 إلى 30 من 56

الموضوع: { الدرس الثالث } فهرسه شامله لجميع الثغرات و الاخطاء فى منتديات الـ VBulletin ...


  1. #21
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ترقيع جديد لهاك الاهداءات ......



    ترقيع جديد لهاك الاهدائات النسخه الثاله حمل من المرفقات وضع الملفين فى ملف المنتدى الرئيسى ووافق على الاستبدال ......

    الملفات المرفقة


  2. #22
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } خطا خطير فى برنامج impEx ......



    بسم الله الرحمن الرحيم

    ================================================

    يا هلا والله بكل شباب نيو ستايل الغالين الغاليين ,, طبعاً الكل يعرف سكربت ImpEx وهو سكربت

    مفيد جداً سواء في عمليات التحويل للمنتديات أو لدمج قواعد البيانات ,,, طيب بعد ما بحثت

    في جوجل أشوف مواقع كثيرة ما قامت بحذف السكربت من على مواقعهم يعني مثلاً

    راعي المنتدى يسوي عملية الدمج وينسى السكربت ولا يحذفه وبعد كم يوم يتم اختراق منتداه

    ويفكر انها ثغرة في النسخه ومن هالكلام ,,, طيب خلونا نشوف معلومات عن الثغرة:-

    ================================================

    الملفات المصابة في السكربت :-

    ImpExModule.php
    ImpExController.php
    ImpExDisplay.php

    ----------------------

    اصدارات المنتديات الي تتناسب مع الثغرة :-

    VBulletin 3.5.1
    VBulletin 3.5.2
    VBulletin 3.5.4
    VBulletin 3.6.0
    VBulletin 3.6.5
    VBulletin 3.6.9
    ----------------------

    تاريخ الاكتشاف :-

    12 / 9 / 2007

    ----------------------

    نوع الثغرة :-

    Remote File Inclusion

    طبعاً هالنوع خطير جداً لأنه يسمح للمخترق بتنفيذ أوامر لينكس على السيرفر.

    ----------------------

    الحل :-

    بعد ما تسوي عملية دمج أو تحويل قم بحذف السكربت نهائي من موقعك والأفضل انك تسوي عملية الدمج

    أو التحويل على سيرفر شخصي في جهازك وبعدين تركب قاعدة البيانات وهي طريقة آمنة 100% ....

    هذا والله أعلم أرجو ان الفكرة وصلت يا اخوان ,,, وفي منتديات كثيرة تم اختراقها بسبب انها نسيت هالسكربت

    على موقعهم وما كانوا عارفين وش السبب.


    مـ نـ قـ و لـ


  3. #23
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } لينك او صوره ملغمه ......



    وانا ابحث في مواقع اجنبية عن ترقيع لبعض الثغرات

    انصدمت في ثغرة جديدة واعتقد الكل غافل عنها

    المهم انا راح اشرح لكم بعض منها فقط

    مثلا عضو سجل في منتداك وشارك كم من مشاركة

    راح يكون رافع ملف exploit.php على موقعه ويضع فيه ايميله

    المهم راح يروح ويشارك ويضع موضوع وانتبهو من هالكود التالي

    كود PHP:
    <a href="http://YOUR ADDRESS WEB.com/IMAGE.GIF" target="_blank">BEAUTIFUL GIRL</a
    يعني طريقة عمله نفس طريقة عمل ثغرة الفلاش

    حبيت انقل لكم الخبر وانبهكم

    واتمنى من الجيمع الحذر من هذا الكود

    بحيث لو قام المدير بتمرير الماوس

    سيقوم الكود بارسال جميع البيانات الى ايميل المخترق

    للاسف ليس هناك ترقيع لها لكن جارى البحث عن حل لها ....



  4. #24
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ثغره بملف newthread.php فى النسخ 3.6.........



    الترقيع :

    عن طريق ملف newthread.php الموجود في مجلد المنتدى الرئيسي

    والتعديل هنا لكي نمنع ال <TAG> من الظهور في عنواين المواضيع

    اولا قم بأخذ نسخه احتياطيه من الملف newthread.php

    قم بفتح الملف newthread.php

    وابحث عن :

    كود PHP:
    $newpost['title'] =& $vbulletin->GPC['subject']; 
    استبدلها بـ :

    كود PHP:
        $newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']); 
        
    //    $newpost['title'] =& $vbulletin->GPC['subject']; 
    وهنا قمنا بإيقاف السطر القديم واضافة الجديد المعدل .

    تمت التجربه على النسخه 3.5.4 و النسخه 3.6.0 تحمل نفس الخطأ في النسخه السابقه .



  5. #25
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    {نسخه محميه } منتج الإحصائية المتقدمة الشاملة وأخيـــــــــراَ ...



    تم ترقيع الثغره بهذا الهاك ويجب على الجميع تحميله من المرفقات...

    الملفات المرفقة


  6. #26
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { معلومات } ترقيع الكلمات الممنوعه فى هاك الاهداءات ......



    السلام عليكم اخواني الاعضاء

    جيت لكم اليوم بحل ثغرة الاهدائات واليكم الطريقه

    لحل المشكلة الرجاء وضع هذه الكلمات في حظر الاهدائات وليس المنتدى من قائمة الاهدائات ستجدون وهي:

    كود PHP:
    meta
    equiv
    http
    Refresh
    content 


  7. #27
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ترقيع ثغره التحويل فى هاك الاهداءات ......



    افتح ملف ehdaa.php


    ابحث عن :

    كود PHP:
                $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()'); 
    استبدلها بالتالي :

    كود PHP:
                $bandWordsR=strtolower($vbulletin->GPC['msg']);
                
    $bandWordsH=strtolower($vbulletin->GPC['home']) ;
                if(!(
    eregi('content',$bandWordsH)
                or  
    eregi('refresh',$bandWordsH)
                or 
    eregi('equiv',$bandWordsH)
                or 
    eregi('<meta>',$bandWordsH)
                or 
    eregi('cookie',$bandWordsH)
                or 
    eregi('cookies',$bandWordsH)
                or 
    eregi('<meta',$bandWordsH)))
                {
                if( !(
    eregi('script',$bandWordsH)
                and 
    eregi('window',$bandWordsH)
                and 
    eregi('javascript',$bandWordsH)
                and 
    eregi('location',$bandWordsH))) ; else    $vbulletin->GPC['home']='Home';
                } else     
    $vbulletin->GPC['home']='Home';
                
                if(!(
    eregi('content',$bandWordsR)
                or  
    eregi('refresh',$bandWordsR)
                or 
    eregi('equiv',$bandWordsR)
                or 
    eregi('<meta>',$bandWordsR)
                or 
    eregi('cookie',$bandWordsR)
                or 
    eregi('cookies',$bandWordsR)
                or 
    eregi('<meta',$bandWordsR)))
                {
                if( !(
    eregi('script',$bandWordsR)
                and 
    eregi('window',$bandWordsR)
                and 
    eregi('javascript',$bandWordsR)
                and 
    eregi('location',$bandWordsR)))
                {
                
    $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()');
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
            eval(
    'print_output("' fetch_template('ehdaa_msg') . '");'); 
    وبهذا تكون امنت هاك الاهداءات تماما من ثغره التحويل ........



  8. #28
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ترقيع لثغره تسبب فقدان للبيانات Data Loss ......



    كل ما عليك هو استبدال الملف الموجود بالمرفقات بالموجود مسبقا فى منتداك ....

    الملفات المرفقة


  9. #29
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { معلومات } طريقه مسح العضويات المسجله بثغره الفلود ......



    الحل بسيط جداَ لحذف العضويات الوهميه

    نفذ الامر التالي بقاعدة البيانات فقط لا غير

    ولكن قبلها ابحث عن رقم اخر عضو مسجل قبل الثغره

    استبدل xxx برقم العضويه الاخيره قبل تسجيل ثغرة الفلود :

    كود PHP:
    DELETE FROM user WHERE userid xxx ;  
    DELETE FROM userfield WHERE userid xxx ;  
    DELETE FROM usernote WHERE userid xxx ;  
    DELETE FROM user textfield WHERE userid xxx 
    وجارى تنفيذ شرح بالصور باذن الله ...



  10. #30
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ثغره الـ Meta Tag فى نسخ 3.6 + 3.7 ......



    الترقيع :

    عن طريق ملف newthread.php الموجود في مجلد المنتدى الرئيسي

    والتعديل هنا لكي نمنع ال <TAG> من الظهور في عنواين المواضيع

    اولا قم بأخذ نسخه احتياطيه من الملف newthread.php

    قم بفتح الملف newthread.php

    وابحث عن :

    كود PHP:
     $newpost['title'] =& $vbulletin->GPC['subject']; 
    إستبدلها بـ :

    كود PHP:
    $newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);  
        
    //    $newpost['title'] =& $vbulletin->GPC['subject']; 

+ الرد على الموضوع
صفحة 3 من 6 الأولىالأولى 12345 ... الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. {الدرس الثالث} اساسيات الـ Seo وبدا الارشفه ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 26
    آخر مشاركة: 08-01-2011, 12:02 PM
  2. {الدرس الرابع} الاخطاء المنتشره فى عالم الـ Seo ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 11
    آخر مشاركة: 04-25-2010, 05:29 PM
  3. {الدرس الاول} معنى الـ Seo بطريقه شامله ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 22
    آخر مشاركة: 11-05-2009, 12:45 PM
  4. {فهرس} دوره حمايه منتديات الـ vBulletin الشامله ....
    بواسطة ExperT-LayeR في المنتدى دوره دروس الحمايه والتشفير
    مشاركات: 1
    آخر مشاركة: 06-16-2009, 02:22 PM
  5. {برامج} ادوات وملحقات دوره حمايه منتديات الـ vBulletin ....
    بواسطة ExperT-LayeR في المنتدى دوره دروس الحمايه والتشفير
    مشاركات: 1
    آخر مشاركة: 05-30-2009, 09:43 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247