اسلاميات منوعة دليل المواقع قصص الانبياء عالم الفوتوشوب ترجمة المواقع عالم الصور موقع شامل نت
اتصل بنا التداوي بالاعشاب الفوائد الدينية الهكر والحماية عالم البالتوك العاب الفلاش الجوالات والبلوتوث

هل ترغب بأن تكون مشرفاً ، وهل تنطبق عليك الشروط يمكنك مراسلتنا الأن بالضغط هنا



العودة   منتديات شامل نت > قسم الكمبيوتر والتقنية > شامل تطوير المنتديات > حماية وسد ثغرات المنتديات
التسجيل الأسئلة الشائعة قائمة الأعضاء التقويم بحث مشاركات اليوم جعل المنتديات كمقروءة


اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها + (جديدة)

رد
 
LinkBack أدوات الموضوع تقييم الموضوع أنماط العرض
قديم 04-05-2005, 06:01 PM   #1 (permalink)

مطرود

 
صورة عضوية الهكرز المرعب

 
 

اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها + (جديدة)




السلام عليكم شباب "منقوووول"

أولاً اعاهد الله ان لا أستخدم هذه الثغرة بطريقة تؤذي الأمنين في مواقعهم اوأستخدمها بطريقة غير شرعية

كما وعدت الكثير بشرح ثغرة منتدى vb3 بشرحهاااااا اليوم والثغره تعتمد على سحب قاعدة البيانات كامله او احد الجداول الموجوده فيها حسب رغبتك والطريقه بعمل بسيطه جداً بعمل upgrade للمنتدى فقط اتمنا من اخوني عدم استخدام الثغره في المنتديات العربيه وانا ابري ذمتي من استخدام هذي الثغره بطريقة غير شرعية من قبل بعض ضعاف النفوس

++++++++ الشرح ++++++++

نذهب الى فأر تجارب http://www.vbportal.com/forums نذهب بعد مجلد المنتدى ونضع install/upgrade1.php
ليصبح بهذا الشكل http://www.vbportal.com/forums/install/upgrade1.php
ثم يطلب منك CUSTOMER_NUMBER اذهب الى اي موقع متخصص في في المنتديات كا المشاغب او قلعة العرب وابحث على نفس الأصدار ونزله في جهازك ثم اخل على مجلد install وافتح ملف authenticate.php وابحث فيه عن CUSTOMER_NUMBER ستجده بين قوسين خذه وضعه في الفراغ ستفتح لك صفحه لعمل upgrade للمنتدى لا تضغط على Next Step وتحوس الدنيا انظر الى الصفحه ستجد قبل عمل upgradeخيار مكتوب فيه Click here if you want to back up your database
اها ايش فهمت ؟ يعطيك خير هل تريد نسخه من قاعدة البينات قبل عمل upgrade اضغط عليه لكي تاخذ نسخه ستذهب الى صفحه اخرا يوجد فيها خيارين الخيار Dump Data to SQL File و Dump Data to CSV File لا تهم التفاصيل فيها انت اختر اي سهم فيهم واختر منه جدول user سيعرض لك كل مستخدمين المنتدى بنكاتهم واميلاتهم وباسورداتهم لكن مشفره تشفير md5 واحيناً لا تحتاج الى CUSTOMER_NUMBER ستجد المنتدى مفتوح كهذا المنتدى http://www.binaryphotography.com/install/upgrade1.php
او هذا المنتدى
http://www.gamerz.nl/vb3/install/upgrade1.php
الى هنا خلاص الباقي انت تسويه في الحل في فك التشفير على فكره تشفير md5 هذ مو صعب فكه الا مستحيل الحل الوحيد هو خداع الكوكيز ولها اكثر من طريقه ممكن عن طريق برامج مخصصه او عن طريق سكيربت php او عن طريق الكوكيز الموجود في جهازك عاد انت فكر كيف تلقى الحل

الحل لسد هذه الثغرة هي وضع جدار ناري على مجلد Install أو تغيير مساره

منتديات مصابه بالثغره

http://www.vbulletin.nl/community/install/upgrade1.php
http://www.theadminzone.com/forums/install/upgrade1.php
http://boards.banterboards.com/install/upgrade1.php
http://www.vbulletin.nl/community/install/upgrade1.php
http://music4you.majiks.ca/install/upgrade1.php
http://www.tunercarz.com/driverforu...ll/upgrade1.php
http://www.gtnetwork.de/forums/install/upgrade1.php
http://www.webdevforums.com/install/upgrade1.php
http://forums.devshed.com/install/upgrade1.php
http://www.vbulletin.nl/community/install/upgrade1.php
http://www.websitepublisher.net/for...ll/upgrade1.php
http://www.extremepixels.com/forum/install/upgrade1.php
http://topmicrousa.coolsimstuff.net...ll/upgrade1.php
http://www.extremepixels.com/forum/install/upgrade1.php
http://forum.hivemail.com/install/upgrade1.php
http://www.vbportal.com/forums/install/upgrade1.php
http://www.ninten.com/f/install/upgrade1.php
http://forums.techieville.com/install/upgrade1.php
http://www.skaterscafe.com/install/upgrade1.php
http://www.vbadvanced.com/forum/install/upgrade1.php
http://www.net4nowtforum.co.uk/install/upgrade1.php
http://www.f5hosting.com/forums/install/upgrade1.php
http://www.scifi-meshes.com/forums/install/upgrade1.php
http://www.binderbulletin.org/forum...ll/upgrade1.php
http://www.videogamingforums.com/fo...all/upgrade1.ph
http://animeboards.com/install/upgrade1.php
http://animeboards.com/install/upgrade1.php
http://www.steeldolphin-forums.com/install/upgrade1.php
http://www.vbadvanced.com/forum/install/upgrade1.php
http://forum.counter-strike.nl/install/upgrade1.php
http://www.80sxchange.com/forums/install/upgrade1.php
http://www.planet3dgames.de/forum/install/upgrade1.php
http://animeboards.com/install/upgrade1.php
http://forums.ausvisage.com.au/install/upgrade1.php
http://forums.ausvisage.com.au/install/upgrade1.php



بتوفيق اخوانى الشباب
 
الهكرز المرعب غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس

قديم الأعلانات

 

 
قديم 04-09-2005, 12:28 PM   #2 (permalink)

مراقب عـــام

 
مزاجي:
 

افتراضي




مشكور على النقله...

وممكن تسد الثغره بكل بساطه...


افتح مجلد uploade1.php

ودور هالكود..

رمز:
$type = explode("." ,$file_name);

واستبدله بالكود هذا..


رمز:
$type = explode("." ,$file_name,2);

وبس...


مشكور مره ثانيه...


تحياااااااااتي.......
 
3yoonh غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 04-17-2005, 02:35 PM   #3 (permalink)

شاملي جديد

 

افتراضي




مشكور اخوي على الموضوع الرائع
اخوك المهستر
سلام عليكم
 
المـهـسـتر غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 04-17-2005, 05:10 PM   #4 (permalink)

شاملي

 

افتراضي




مشكورين اخواني والله يهديكم
 
رحيل العمر غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 04-18-2005, 08:51 PM   #5 (permalink)

شاملي ماحد قدة

 
صورة عضوية الأصيل

 
 

افتراضي




يا أخوي أناعندي vb3

ولا فيه المجلد الي تتكلم عنه

.. غريبة ؟؟

ما حصلته عندي
 
الأصيل غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 07-09-2005, 07:18 PM   #6 (permalink)

مراقب عـــام

 
مزاجي:
 

افتراضي




اقتباس:
أرسل أصلا بواسطة الأصيل
يا أخوي أناعندي vb3

ولا فيه المجلد الي تتكلم عنه

.. غريبة ؟؟

ما حصلته عندي
الأصيل الملف موجود افتح مجلد install وبتلقى وسطه ملف authenticate.php

وملف upgrade1.php

لو انك مدور على مهلك كان لقيته...

وعشان تسد الثغره سو اللي قلته في ردي فوق.........





تحيااااااااااااتي.....
 

آخر تحرير بواسطة 3yoonh : 07-09-2005 الساعة 07:32 PM.
3yoonh غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 07-10-2005, 01:19 AM   #7 (permalink)

مطرود

 

افتراضي




مشكور اخوي الهكرز المرعب يعطيك العافية
 
ab0saif غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 05-06-2008, 11:01 PM   #8 (permalink)
 

افتراضي رد: اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها + (جديدة)




مشكووووووووووووووووووووووووووووووووووووووووووووور
 
alasmi غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
رد


مستخدمين موجودين حالياً يشاهدون الموضوع: 1 (0 أعضاء و1 ضيوف)
 
أدوات الموضوع
أنماط العرض تقييم هذا الموضوع
تقييم هذا الموضوع:

قواعد المشاركة
لا تستطيع كتابة مواضيع جديدة
لا تستطيع كتابة ردود جديدة
لا تستطيع إرفاق مرفقات في مشاركاتك
لا تستطيع تحرير مشاركاتك

رموز لغة HTML لا تعمل
Trackbacks are تعمل
Pingbacks are تعمل
Refbacks are تعمل
الانتقال إلى


جميع تواقيت المنتدى بتوقيت جرينتش +3. الوقت الآن 11:08 AM.
جميع الحقوق محفوظة لموقع شامل نت
Powered by vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.