تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > ركن ثغرات النسخه الثالثه

ركن ثغرات النسخه الثالثه لجميع النسخ التاليه : [vB3.8.0] +[vB3.7.0] +[vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا الركن لايقبل إضافة أي مشاركه

[ثغرة] في سكربت ImpEx المعروف الذي يقوم بعمليات الدمج والتحويل ,,, مهم للجميع

بسم الله الرحمن الرحيم =============== ================== =============== يا هلا والله بكل شباب ترايدنت الغاليين ,, طبعاً الكل يعرف سكربت ImpEx وهو سكربت مفيد جداً سواء

 
  #1  
قديمة 09 - 06 - 2006, 19:35 J_2 غير متواجد حاليآ بالمنتدى
صورة 'J_2' الرمزية
J_2
:: عضو نشيط ::
بيانات موقعي
اسم الموقع: منتديات بوابتك اليوم
اصدار المنتدى: 3.8.4
 







J_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدودJ_2 مبدع بلا حدود
أرسل رسالة بواسطة ICQ إلى J_2 أرسل رسالة بواسطة AIM إلى J_2 أرسل رسالة بواسطة MSN إلى J_2 أرسل رسالة بواسطة Yahoo إلى J_2 أرسل رسالة بواسطة Skype™ إلى J_2

بسم الله الرحمن الرحيم

================================================

يا هلا والله بكل شباب ترايدنت الغاليين ,, طبعاً الكل يعرف سكربت ImpEx وهو سكربت

مفيد جداً سواء في عمليات التحويل للمنتديات أو لدمج قواعد البيانات ,,, طيب بعد ما بحثت

في جوجل أشوف مواقع كثيرة ما قامت بحذف السكربت من على مواقعهم يعني مثلاً


راعي المنتدى يسوي عملية الدمج وينسى السكربت ولا يحذفه وبعد كم يوم يتم اختراق منتداه

ويفكر انها ثغرة في النسخه ومن هالكلام ,,, طيب خلونا نشوف معلومات عن الثغرة:-


================================================

الملفات المصابة في السكربت :-

ImpExModule.php
ImpExController.php
ImpExDisplay.php


----------------------

اصدارات المنتديات الي تتناسب مع الثغرة :-

VBulletin 3.5.1
VBulletin 3.5.2
VBulletin 3.5.4


----------------------

تاريخ الاكتشاف :-

12 / 4 / 2006

----------------------

نوع الثغرة :-

Remote File Inclusion

طبعاً هالنوع خطير جداً لأنه يسمح للمخترق بتنفيذ أوامر لينكس على السيرفر.

----------------------

الاستثمار:-

(( ما يهم ))

----------------------

الحل :-

بعد ما تسوي عملية دمج أو تحويل قم بحذف السكربت نهائي من موقعك والأفضل انك تسوي عملية الدمج

أو التحويل على سيرفر شخصي في جهازك وبعدين تركب قاعدة البيانات وهي طريقة آمنة 100% ....


هذا والله أعلم أرجو ان الفكرة وصلت يا اخوان ,,, وفي منتديات كثيرة تم اختراقها بسبب انها نسيت هالسكربت

على موقعهم وما كانوا عارفين وش السبب.
J_2
توقيع J_2
:+::+::+::+::+::+::+::+::+::+::+:

قريباً

:+::+::+::+::+::+::+::+::+::+::+:
 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 08:48.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.