Left Nav التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة Right Nav

Left Container Right Container
 

العودة   ::التبادل العربى :: W5X.COM: : » أقسام المنتديات » ركن مشاكل وحلول المنتديات

 صندوق الاعلانات

إضافة رد
 
LinkBack أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
قديم 05-05-2008, 05:25 PM رقم المشاركة : 31 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي ثغرة لجلب معلومات حساسه من قاعدة البيانات

ثغرة لجلب معلومات حساسه من قاعدة البيانات

اقتباس:
-----------------------------------------------------------------------------
vBulletin <= 3.6.4 inlinemod.php "postids" sql injection / privilege
escalation by session hijacking exploit
by rgod
mail: retrog at alice dot it
site: ---

Works regardless of php.ini settings, you need a Super Moderator account
to copy posts among threads, to be launched while admin is logged in to
the control panel, this will give you full admin privileges
note: this will flood the forum with empty threads even!
-----------------------------------------------------------------------------
');

if ($argc<7) {
print_r('
-----------------------------------------------------------------------------
Usage: php '.$argv[0].' host path user pass forumid postid OPTIONS
host: target server (ip/hostname)
path: path to vbulletin
user/pass: you need a moderator account
forumid: existing forum
postid: existing post
Options:
-p[port]: specify a port other than 80
-P[iport]: specify a proxy
Example:
php '.$argv[0].' localhost /vbulletin/ rgod mypass 2 121 -P1.1.1.1:80
php '.$argv[0].' localhost /vbulletin/ rgod mypass 1 143 -p81
-----------------------------------------------------------------------------
');
-------------

يوجد ثغره يتم من خلالها حقن تعليمة sql لجلب معلومات حساسه من قاعدة البيانات إذا كان المستثمر للثغره أحد المشرفين أو المشرف العام بنفسه.

ليست قويه جداً فتطمن يا أخي الكريم

والترقيع قام بشرحه الكاتب وقال:

1- إفتح ملف inlinemod.php الموجود داخل مجلد vb

2- ابحث عن:

اقتباس:
foreach ($postids AS $index => $postid)
{
if ($postids["$index"] != intval($postid))
{
unset($postids["$index"]);
}
}
3- إستبدله بـ:

اقتباس:
foreach ($postids AS $index => $postid)
{
$postids["$index"]=(int)$postids["$index"];
}
4- إبحث عن:

اقتباس:
foreach ($threadids AS $index => $threadid)
{
if ($threadids["$index"] != intval($threadid))
{
unset($threadids["$index"]);
}
}
5- إستبدله:

اقتباس:
foreach ($threadids AS $index => $threadid)
{
$threadids["$index"]=(int)$threadids["$index"];
}
انتهى

تابع معي












التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
قديم 05-05-2008, 05:57 PM رقم المشاركة : 32 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي ثغرة بصندوق المحادثات الاصدار vBShout v2

ثغرة بصندوق المحادثات الاصدار vBShout v2


فعلاً اثبت وجود ثغرة بملف vbshout.php في الاصدار v2

وتم إنزال إصدار جديد وهو vBShout v2.1

وعلى العموم تم تعريب وتطوير الهاك وترقيعه بميزات جديدة يعني جاهز بالكامل وهي كالتالي
1- إصلاح بعض الأخطاء البرمجية
2- إغلاق الثغرات الموجودة في الإصدار القديم
3- أوامر سهلة لحذف المحادثات بدفعة واحدة او حذف محادثات عضو معين
4- حذف خاصية الوقت والتاريخ حتى ما تسبب تشوه في صندوق المحادثة
5- خاصية تحديد عدد المشاركات حتى يستطيع بعدها العضو المشاركة في المحادثات
6- تحديد عدد معين يحدده المدير لكي يستطيع العضو بعدها استخدام خاصية الرسائل الخاصة
7- المحادثات يتم تخزينها في الملف اللي بيكون بأسم vbshout.html وليس على القاعدة
8- عند الضغط على اسم اي عضو في المحادثة تستطيع إرسال رسالة خاصة مباشرة
يعني فيه منتديات عدد اعضائها فوق 100 للمتواجدين حالياً ولو يبي يرسل لعضو معين بالمحادثة بيجلس يدور على أسمه
لكن الان كل اللي عليه يضغط على الأسم في نفس الصندوق وراح يفتح له إرسال رسالة خاصة على طول
وهو في المرفق لمن اراد حذف القديم وتركيب الجديد

اما من لا يرغب بتغيير الصندوق ويبي يعدل فقط ويرقع تفضل
ابحث في ملف vbshout.php عن التالي

اقتباس:
function bbcodeparser($text = '')
اقتباس:
{
global $vbulletin;
if ($vbulletin->options['shout_bbcode'])
{
return $vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum');
}
else
{
return $text;
}
}
وأستبدله بالتالي

اقتباس:
function bbcodeparser($text = '', $striphtml = true)
اقتباس:
{
global $vbulletin;
if ($striphtml)
{
//$text = htmlspecialchars_uni(trim($text));
}
if ($vbulletin->options['shout_bbcode'])
{
return $vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum');
}
else
{
return $text;
}
}
ملاحظة عن قرائتي لهذا الموضوع لاحظت كاتب الموضوع ينوه على شيء وهو

اقتباس:
لحظت عند قيامي بفحص احد المواقع ان بعض من ضعاف النفوس ممن يأخذون موضوعي هذا
اقتباس:
وينقلونه إلى منتديات أخرى يقوموم بتلغيم ملف vbshout.php
فأحذروا يا اخوان من النقل من المصادر غير الموثوقه

الهاك بالمرفق vBShout v2.1


انتهى

تابع معي






الملفات المرفقة
نوع الملف: zip صندوق المحادثة المطور v2[1].1.zip‏ (13.8 كيلوبايت, المشاهدات 7)






التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
قديم 05-05-2008, 06:22 PM رقم المشاركة : 33 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

الثغرة سيئة لأنها تسرق الكوكيز ليس من المنتدى بل من لوحة التحكم وهذا يعني أنه إذا نجح المخترق في تطبيق الثغرة على منتداك فإنه سيتمكن من الحصول على الكوكيز الخاص بالـ cpsession وبالتالي لا يدخل إلى المنتدى باسمك وحسب بل يدخل إلى لوحة التحكم أيضاً

الحل هو كالتالي:

في الملف admincp/index.php

استبدل السطر التالي:

اقتباس:
$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));
بما يلي:

اقتباس:
$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));
أيضاً ابحث عن:

اقتباس:
$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));
واستبدله بـ:

اقتباس:
$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));












التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
قديم 05-05-2008, 06:33 PM رقم المشاركة : 34 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي ثغرة في برنامج الـvBulletin الأصدار 3.6.0

تكمن في الصفحة الرئيسية للمنتدي

بملف payment_gateway.php
الثغرة بالسطر رقم 43

اقتباس:
if (file_exists(DIR . '/includes/paymentapi/class_' . $api['classname'] . '.php'))

الترقيع , : تعديل الملف بأي محرر php ولا تنسي أخذ نسخة أحتياطية من الملف في حالة حدوث خطأ












التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
قديم 05-05-2008, 06:56 PM رقم المشاركة : 35 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي ثغرة في هاك الاحصائيات للنسخ vB3.5.xو vB3.6.x

عن تجربة تم تحويل واجهة المنتدى لموقع آخر عن طريق الهاك إحصائية المنتدى top5stats
لذا يرجى حذف المنتج (البلكنس)

وهذا البديل عنه

هاك احصائية المنتدى

اضف تمبلت جديد باسم / forumhome_stats_member
واضف فيه هذا/

اقتباس:
<tr>
<td class="smallfont" width="100%"><b><a href="member.php?u=$getstats_member[userid]">$getstats_member[username]</a></b></td>
<td class="smallfont" align="right"><b>$getstats_member[posts]</b></td>
</tr>
اضف تمبلت جديد باسم / forumhome_stats_poster
واضف فيه هذا/

اقتباس:
<tr>
<td width="100%"><b><a href="member.php?u=$getstats_poster[userid]">$getstats_poster[username]</a></b></td>
<td class="smallfont" align="right"><b>$getstats_poster[posts]</b></td>
</tr>
اضف تمبلت جديد باسم / forumhome_stats_thread
واضف فيه هذا/

اقتباس:
<tr>
<td class="smallfont"><strong>[<i><if condition="$getstats_thread[newpost]">جديد<else />قديم</if></i>] <a href="showthread.php?$session[sessionurl]goto=newpost&t=$getstats_thread[threadid]" title="<phrase 1="$getstats_thread[title]">$vbphrase[go_first_unread_in_thread_x]</phrase>">$getstats_thread[titletrimmed]</a></strong></td>
<if condition="$getstats_thread[isdeleted]">
<td class="smallfont"colspan=3" align="left"><phrase 1="member.php?$session[sessionurl]u=$getstats_thread[del_userid]" 2="$getstats_thread[del_username]">$vbphrase[thread_deleted_by_x]</phrase></td>
<else />
<td class="smallfont"><strong><a href="member.php?$session[sessionurl]u=$getstats_thread[userid]">$getstats_thread[lastposter]</a></strong></td>
<td class="smallfont" align="right"><strong>$getstats_thread[views]</strong></td>
<td class="smallfont" align="right"><strong>$getstats_thread[replycount]</strong></td>
</if>
</tr>
افتح تمبلت / FORUMHOME
اضف هذا .. في اي مكان يعجبك
ويفضل تحت هذا السطر

اقتباس:
<!-- end whats going on box -->
اضف هذا/

اقتباس:
<!-- top statistics box -->
<table class="tborder" cellpadding="$stylevar[cellpadding]" cellspacing="$stylevar[cellspacing]" border="0" width="100%" align="center">
<thead>
<tr>
<td class="tcat" colspan="3">
<a style="float:$stylevar[right]" href="#top" onclick="return toggle_collapse('forumhome_statistics')"><img id="collapseimg_forumhome_statistics" src="$stylevar[imgdir_button]/collapse_tcat$vbcollapse[collapseimg_forumhome_statistics].gif" alt="" border="0" /></a>
<span lang="ar-sa">احصائيات المنتدى</span></td>
</tr>
</thead>
<tbody id="collapseobj_forumhome_statistics" style="$vbcollapse[collapseobj_forumhome_statistics]">
<tr>
<td class="thead" width="23%" align="center" nowrap><span lang="ar-sa">
اكثر الاعضاء نشاطاَ</span></td>
<td class="thead" width="22%" align="center" nowrap><span lang="ar-sa">
الاعضاء الجدد</span></td>
<td class="thead" width="55%" nowrap align="center"><span lang="ar-sa">
المشاركات الاخيرة</span></td>
</tr>
<tr>
<td class="alt2" width="23%" valign="top">
<table>
<tr>
<td class="smallfont" width="100%"><span lang="ar-sa">الاسم</span></td>
<td class="smallfont" align="right" nowrap><span lang="ar-sa">
المشاركات</span></td>
</tr>
$stats_posters
</table>
</td>
<td class="alt1" width="22%" valign="top">
<table>
<tr>
<td class="smallfont" width="100%" nowrap><span lang="ar-sa">
الاسم</span></td>
<td class="smallfont" align="right" nowrap><span lang="ar-sa">
المشاركات</span></td>
</tr>
$stats_members
</table>
</td>
<td class="alt2" width="55%" valign="top">
<table>
<tr>
<td class="smallfont" width="70%" nowrap><span lang="ar-sa">
الموضوع</span></td>
<td class="smallfont" width="30%" nowrap><span lang="ar-sa">
المشاركات الاخيرة</span></td>
<td class="smallfont" align="right" nowrap><span lang="ar-sa">
المشاهدات</span></td>
<td class="smallfont" align="right" nowrap><span lang="ar-sa">
المشاركات</span></td>


</tr>
$stats_threads
</table>
</td>
</tr>
</tbody>
</table>
<br />
<br />
<!-- end top statistics box -->
ثم ارفع المنتج الموجود بالمرفقات تحت باسم Top5Stats.xml

اتنهى

تابع معي






الملفات المرفقة
نوع الملف: zip هاك احصائية المنتدى.zip‏ (1.2 كيلوبايت, المشاهدات 8)






التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
قديم 05-05-2008, 07:05 PM رقم المشاركة : 36 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي ثغره في هاك الصندوق الماسي الاصدار الرابع و هاك المحرر الاضافي و ...

الصندوق الماسي الاصدار الرابع
المصمم ابوعمر ((بدر)) الدربيل

هاك الازرار الاضافية الاصدار الثالت
المصمم العندليب

هاك الازرار الاضافية الاصدار؟؟؟؟؟
المصمم جريح

تحتوي هذه الهاكات على ثغرات من نوع xss تسمح يادراج اكود جافا سكربيت وتمكن الهكرز من سرقة الكوكيز او من خداع المتصفح وسرقة الباس ورد للاعضاء او المشرفين

الاكواد التي بها الثغرات
في كود تنسيق الشعر الفلاش الريل بلاير والميديا بلاير

اقتباس:
الشعر
[POEM]xxxxxxxx=xxxxxxx[/POEM]

الفلاش
[FLASH=http://xxxx.com/xx.swf]width=400 height=350[/FLASH]

الميديا بلاير
[MEDIA]http://xxxx.com/xx.wmv[/MEDIA]

الريل بلاير
[RAMV]http://xxxx.com/xx.ram[/RAMV]
[RAMS]http://xxxx.com/xx.ram[/RAMS]
فيرجى ازالت هذه الاكواد او ايقاف الهاك












التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
قديم 05-05-2008, 07:18 PM رقم المشاركة : 37 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي تحذير .. طريقة جديدة للإختراق

إخواني العديد من المنتديات تم اختراقها اليوم


بإختصار إياكم والآتي السبب :
1- تشغيل خاصية
Filesystem Datastore Cache.
2- تركيب أي هاكات تعمل
filesystem cache.

وبالنسبة لرقم 1 فهي خاصية موجودة في الفيبوليتن
يتم تشغيلها من ملف
config.php

وللتأكد من أنها لا تعمل عندك إذهب الآن الى ملف الكونفج
config.php
وتأكد من هذا الكود

اقتباس:
//$config['Datastore']['class'] = 'vB_Datastore_Filecache';


تأكد من وجود علامتي // في أول الكود
وهما توقفان عمله...

أرجو الانتباه وسرعة التنفيذ

بالإضافة الى تنفيذ النقطة رقم 2 أيضاً، وهي البعد عن أي هاكات تعمل بتقنية
filesystem cache


والحذر ممن استخدموا طريقة الاخ TheDreams
والتي تنص على الاتي

قم بفتح ملف config.php

وإبحث عن هذا الكود


اقتباس:
$config['Mysqli']['ini_file'] = '';


و اضف تحته هذا الكود

اقتباس:
$config['Datastore']['class'] = 'vB_Datastore_Filecache';



هذه الثغرة تم التنبيه عليها في ترايدنت
و كذالك في سوالف سوفت


من سرع المنتدى بهذه الطريقه لا ينسى علامتي // المشروحة في اول الموضوع

انتهى

تابع معي












التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني

التعديل الأخير تم بواسطة مهيمن جاسم ; 05-05-2008 الساعة 09:39 PM .
رد مع اقتباس
قديم 05-05-2008, 07:33 PM رقم المشاركة : 38 (permalink)
alasaf.com
متبادل محترف جدا
 
تاريخ التسجيل : Aug 2006
رقم العضوية : 3
مجموع المشاركات : 313
بمعدل : 0.36 مشاركة في اليوم
معدل التقييم : 100
معدل تقييم المستوى : alasaf.com عضو لم يضاف له تقييمات(جديد)alasaf.com عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()

معلومات إضافية
علم الدولة : علم الدولة Saudi Arabia
المزاج : المزاج rayg
alasaf.com غير متواجد حالياً

افتراضي إعادة : مكتبة الثغرات الكاملة - تحدث دوريا - مهم لكل عميل

موضوع يستحق الشكر والثناء


ولكن لي ملاحظه صغيره

ولكنه مهمه


وهي ذكر الاصدار المصاب بالثغره












التوقيع - alasaf.com

دومين رباعي جديد للبيع

g66g.net

رد مع اقتباس
قديم 05-05-2008, 08:09 PM رقم المشاركة : 39 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي ثغرة في سكربت ImpEx المعروف الذي يقوم بعمليات الدمج والتحويل ,,, مهم للجميع

طبعاً الكل يعرف سكربت ImpEx وهو سكربت

مفيد جداً سواء في عمليات التحويل للمنتديات أو لدمج قواعد البيانات ,,, طيب بعد ما بحثت

في جوجل أشوف مواقع كثيرة ما قامت بحذف السكربت من على مواقعهم يعني مثلاً

راعي المنتدى يسوي عملية الدمج وينسى السكربت ولا يحذفه وبعد كم يوم يتم اختراق منتداه

ويفكر انها ثغرة في النسخه ومن هالكلام ,,, طيب خلونا نشوف معلومات عن الثغرة:-

الملفات المصابة في السكربت :-

ImpExModule.php
ImpExController.php
ImpExDisplay.php

----------------------

اصدارات المنتديات الي تتناسب مع الثغرة :-

VBulletin 3.5.1
VBulletin 3.5.2
VBulletin 3.5.4

----------------------

تاريخ الاكتشاف :-

12 / 4 / 2006

----------------------

نوع الثغرة :-

Remote File Inclusion

طبعاً هالنوع خطير جداً لأنه يسمح للمخترق بتنفيذ أوامر لينكس على السيرفر.


الحل :-

بعد ما تسوي عملية دمج أو تحويل قم بحذف السكربت نهائي من موقعك والأفضل انك تسوي عملية الدمج

أو التحويل على سيرفر شخصي في جهازك وبعدين تركب قاعدة البيانات وهي طريقة آمنة 100% ....

هذا والله أعلم أرجو ان الفكرة وصلت يا اخوان ,,, وفي منتديات كثيرة تم اختراقها بسبب انها نسيت هالسكربت

على موقعهم وما كانوا عارفين شنو السبب.












التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
قديم 05-05-2008, 08:30 PM رقم المشاركة : 40 (permalink)
مهيمن جاسم
متبادل محترف جدا
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 840
الإقامة : Syria-Damscus
الهواية : Internet,Design,Sport
مجموع المشاركات : 262
بمعدل : 0.66 مشاركة في اليوم
العمر : 22
معدل التقييم : 113
معدل تقييم المستوى : مهيمن جاسم عضو لم يضاف له تقييمات(جديد)مهيمن جاسم عضو لم يضاف له تقييمات(جديد)
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى مهيمن جاسم إرسال رسالة عبر مراسل Yahoo إلى مهيمن جاسم

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة IndiaIraq
المزاج : المزاج angry
مهيمن جاسم غير متواجد حالياً

افتراضي هام جدا ترقيع ثغرة هاك الاهداءات .. النسخه الثالثه برمجة ابو عمر

هاك الاهداءات شبه انه مايخلو اي منتدى منه

وطلعت فيه ثغره جديده وخطيره

المهم مابي اطول السالفه عليكم ياخوان

حمل الملفين الي بالمرفقات داخل مجلد المنتدى ولو طلب منك الاف تي بي استبدال اقبل الاستبدال

طبع االاصل انه ملف واحد لكن بعض المنتديات الي ركبتها مغير اسم الملف لاسم اخر فحمل كل الاثنين بالمجلد vBulletin
او ابحث عن ملف الاهداء الخاص بك و انقل كود الملف الي بالمرفق وضعه فيه

المرفق تحت


منقول من ابو عمر






الملفات المرفقة
نوع الملف: zip ترقيع هاك الاهداءات.zip‏ (3.7 كيلوبايت, المشاهدات 8)






التوقيع - مهيمن جاسم

Dr.Evil
مركز التقنية للاستضافة والتصميم
شركة شمسنا للاستضافة
استضافة-تصميم-دردشة-برمجة-منتديات-دعم فني
رد مع اقتباس
إضافة رد

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


 
الساعة الآن 03:22 AM.


Powered by vBulletin. Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.