تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > ركن ثغرات النسخه الثالثه

ركن ثغرات النسخه الثالثه لجميع النسخ التاليه : [vB3.8.0] +[vB3.7.0] +[vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا الركن لايقبل إضافة أي مشاركه

[ثغره] ببعض الملفات بجميع النسخ من 3.0.3 الى 3.0.7

السلام عليكم ورحمة الله وبركاته ،، هذا الموضوع مأخوذ من بعض المواقع والمنتديات . ( مهم ) للمعلومية تحياتي أخوكم الصم 5/ شرح أخي oman4hosting

 
  #1  
قديمة 04 - 05 - 2005, 00:02 الصم غير متواجد حاليآ بالمنتدى
صورة 'الصم' الرمزية
:: عضو نشيط ::
بيانات موقعي
اسم الموقع: ALdeaf
اصدار المنتدى: لا أملك منتدى
 






الصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدود

السلام عليكم ورحمة الله وبركاته ،،
هذا الموضوع مأخوذ من بعض المواقع والمنتديات . ( مهم ) للمعلومية
تحياتي أخوكم الصم


5/ شرح أخي oman4hosting :
لقد تم اكتشاف ثغرة خطيرة فى منتديات vb3
ثغرة الرسائل الخاصة
الاصدارت المصابة هى 3.03, 3.0.4 ,3.0.5 3.0.6,3.0.7

للتأكد من وجود الثغرة اتبع الاتي:
قم بكتابة رسالة جديدة و ضع اسم المستلم و العنوان و في المضمون ضع الكود التالي:
رمز PHP:
<Script>javascript:alert(document.cookie);</Script> 
و اعمل مشاهدة و شووف اللي يظهر لك,, :nice:
ترقيع الثغرة:
ترقيع الثغرة
1- تغيير بملف private.php
ابحث عن
رمز PHP:
$pm['title'] = trim($pm['title']); 
استبدلها بى
رمز PHP:
$pm['title'] = trim(xss_clean($pm['title'])); 
تحية طيبة,, المصدر ميعادي ,,


+++++++++++++++++++++++

6/ شرح أخي المتميز :
بسم الله الرحمن الرحيم ..
الصلاة والسلام على نبينا محمد و على اله و صحبه اجمعين ..
اللهم لاعلم الا ماعلمتنا ...
اما بعد ..
و طبعا الاصدار 3.0.7
ياشباب تم اكتشاف ترقيع لها و تم اكتشاف الثغرة من قبل موقع سكيروتي ; هذاي الثغرة التي يستخدمها اكبر عدد من الهكر ;
والثغرة الاولى functions_search وهذاي ثغرة ماهي قويه كثير ;
والحل لها انك تنزل الملف اللي انا حاطه بالمرفقات ; تم اكتشاف الترقيع من قبل فريق S@udi virus
تم الانتهاء من هذاي الثغرة والحمد لله ;
---
نجي لثغرة خطيره جدا جدا جدا ; بالنسبه لي
misc.php = هذي الثغرة تقوم بأرسال اوامر اللينكس يعني كأنك رافع لك شل !! يعني توفر عليك و طبعا الهكر مابقو شيء مااكتشفوه اكتشفو حتى كيف تخطى السيف مود ; لا اله الا الله عليهم !!
:anger2:
وهذي الثغرة خطيره ;
والترقيع بالمرفقات
الملفات المرفقة :
http://www.swalif.net/softs/attachme...chmentid=18491

+++++++++++++++++++++++


7 / شرح أخي ذيــ العيـن ــب :
يا أخواني ثـــغـــرة ممييته جداً في جميع الإصدارات vb الحذر يا اخوان


+++++++++++++++++++++++


8/ شرح أخي allulu :
جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها (ترقيعها)


+++++++++++++++++++++++


9/ شرح أخي أمير العاشقين :
ثغرة authorize.php (( ترقيع ))

+++++++++++++++++++++++


10/ شرح أخي المرسي :
3 ثغرات في الصنودق السحري والماسي

+++++++++++++++++++++++


11/ شرح أخي أمير العاشقين :
ثغرة الكوكيز 000 مهم مهم مهم .. ادخل وسد الثغره

+++++++++++++++++++++++


12/ شرح أخي صالح15 :
ثغرة جديدة فى منتديات vb3 وحقيقة..هنا طريقة ازالته


+++++++++++++++++++++++


13/ شرح أخي أسير النجوم :
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة


+++++++++++++++++++++++


14/ شرح أخي أبوتركي :
ثغره جديده ومدمــره للمنتدى !!!!!! تحذيـــر


+++++++++++++++++++++++




15/ شرح أخي MO15ON
تم سد ثغرة اخر عشر مواضيع


+++++++++++++++++++++++


16/ شرح أخي عبدالله الجنوبي
ثغرة جديده في الاسئله الشائعه للاصدار الثالث


+++++++++++++++++++++++


17/ شرح أخي بوابة مصر
ثغرة شريط اخر المواضيع الجديده و طريقة اغلاقها


+++++++++++++++++++++++


18/ شرح أخي أسير النجوم
تنبية ثغرة جديدة vBulletin 3.0.X init.php SQL Injection



+++++++++++++++++++++++


19/ شرح أخي Abo_Ali
ثغره خطيره في منتديات Vb3 ثغرة ملفfaq.php وطريقة اغلاقها لعيونكم


+++++++++++++++++++++++


20/ شرح أخي دمــ العين ــع
ثغرة في الرسائل الخاصة vbالجيل الثالث 3.0 الى 3.0.7


+++++++++++++++++++++++


21/ شرح al_mogana
ثغرات vb3 وحلولها


+++++++++++++++++++++++[/RIGHT]


22/ شرح الكنترول
ثغرة جديدة في النسخ 3.0.7
توقيع الصم
سبحان الله وبحمده .. سبحان الله العظيم
سبحانك اللهم وبحمدك , أشهد أن لاإله إلا أنت , استغفرك وأتوب إليك

vBulletin Manual
 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 23:20.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.