ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > الحماية من ثغرات المواقع و السرفرات
التسجيل تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
الحماية من ثغرات المواقع و السرفرات Security,حمايه,ترقيع ثغرات,تبليغ عن ثغره,دروس حماية الموقع, دروس عن حماية الجهاز
 

ثغرة بصندوق المحادثات الاصدار vBShout v2

الحماية من ثغرات المواقع و السرفرات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 01-16-2008, 01:39 AM   #1 (permalink)
عضو فعال
 
الصورة الرمزية QTrXP







QTrXP غير متصل

QTrXP will become famous soon enoughQTrXP will become famous soon enough

افتراضي ثغرة بصندوق المحادثات الاصدار vBShout v2

السلام عليكم ورحمة الله وبركاته
من فترة ابلغني كم عضو بإختراق صفحة أرشيف المحادثات اللي يكون على هذا الرابط
http://www.××××.com/vb/vbshout.php?
وتحويل الصفحة إلى صفحة إختراق بصيغة html
ورجعت وتابعت موضوع مبرمج الهاك وهو / Zero Tolerance ولقيته فعلاً اثبت وجود ثغرة بملف vbshout.php
وتم إنزال إصدار جديد وهو vBShout v2.1
وكان الموضوع نزل على الروابط التاليه
http://www.vb*******.com/f76/ajax-fl...ut-2-1-a-4536/
http://www.vb-brasil.org/forums/zero...box-no-vb.html
وعلى العموم تم تعريب وتطوير الهاك وترقيعه بميزات جديدة يعني جاهز بالكامل وهي كالتالي
1- إصلاح بعض الأخطاء البرمجية
2- إغلاق الثغرات الموجودة في الإصدار القديم
3- أوامر سهلة لحذف المحادثات بدفعة واحدة او حذف محادثات عضو معين
4- حذف خاصية الوقت والتاريخ حتى ما تسبب تشوه في صندوق المحادثة
5- خاصية تحديد عدد المشاركات حتى يستطيع بعدها العضو المشاركة في المحادثات
6- تحديد عدد معين يحدده المدير لكي يستطيع العضو بعدها استخدام خاصية الرسائل الخاصة
7- المحادثات يتم تخزينها في الملف اللي بيكون بأسم vbshout.html وليس على القاعدة
8- عند الضغط على اسم اي عضو في المحادثة تستطيع إرسال رسالة خاصة مباشرة
يعني فيه منتديات عدد اعضائها فوق 100 للمتواجدين حالياً ولو يبي يرسل لعضو معين بالمحادثة بيجلس يحوس على أسمه
لكن اللحين كل اللي عليه يضغط على الأسم في نفس الصندوق وراح يفتح له إرسال رسالة خاصة على طول
وهو على هذا الرابط لمن اراد حذف القديم وتركيب الجديد او تحميله من المرفقات جاهز
http://www.traidnt.net/vb/showthread.php?t=604578
اما من لا يرغب بتغيير الصندوق ويبي يعدل فقط ويرقع تفضل
ابحث في ملف vbshout.php عن التالي
كود PHP:
function bbcodeparser($**** = '')  
{  
    global 
$vbulletin;  
    if (
$vbulletin->options['shout_bbcode'])  
    {  
        return 
$vbulletin->vbshout_parse->parse(convert_url_to_bbcode($****), 'nonforum');  
    }  
    else  
    {  
        return $****;  
    }  

وأستبدله بالتالي
كود PHP:
function bbcodeparser($**** = ''$striphtml true)  
{  
    global 
$vbulletin;  
    if (
$striphtml)  
    {  
        
//$**** = htmlspecialchars_uni(trim($****));  
    
}  
    if (
$vbulletin->options['shout_bbcode'])  
    {  
        return 
$vbulletin->vbshout_parse->parse(convert_url_to_bbcode($****), 'nonforum');  
    }  
    else  
    {  
        return $****;  
    }  



ملاحظة هامة جداً
لحظت عند قيامي بفحص احد المواقع ان بعض من ضعاف النفوس ممن يأخذون موضوعي هذا
وينقلونه إلى منتديات أخرى يقوموم بتلغيم ملف vbshout.php وهذا إثبات لكلامي بالصور

اي هاك منقول في منتديات تطويرية أخرى وليست بأسمي ولا انا كتبتها لا اتحمل مسئولية الهاك
المنتديات المشارك بها هي كالتالي
ترايدنت
سوالف سوفت
الويب العربي
مدرسة المشاغبين
غير اللي مذكور بالأعلى ليس لي به اي صلاحيات
واللي يبي يركب الهاك يركب اللي انا شارحه واللي طرحته في المرفقات فقط لا غير
وجب التنبيه
www.freewebtown.com/smoookr/125.zip
منقول من رياح الحب
ترايدنت

التوقيع

[


منتدى مخصص للدفاع عن النبي صلى الله علية وسلم

http://www.whoismohamad.com/forums/

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 01-17-2008, 11:56 AM   #2 (permalink)
XP

:: فريق عالم المعرفة::
 
الصورة الرمزية XP








XP غير متصل

XP has a spectacular aura aboutXP has a spectacular aura aboutXP has a spectacular aura about

افتراضي رد: ثغرة بصندوق المحادثات الاصدار vBShout v2

الف شكر لك اخوي على انقل
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 01-17-2008, 11:03 PM   #3 (permalink)
عضو فعال
 
الصورة الرمزية QTrXP







QTrXP غير متصل

QTrXP will become famous soon enoughQTrXP will become famous soon enough

افتراضي رد: ثغرة بصندوق المحادثات الاصدار vBShout v2

ما سويت الا الواجب
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 02-07-2008, 09:39 AM   #4 (permalink)
عضو مميز
 
الصورة الرمزية SnakE ThE BosS







SnakE ThE BosS غير متصل

SnakE ThE BosS has a spectacular aura aboutSnakE ThE BosS has a spectacular aura about

افتراضي رد: ثغرة بصندوق المحادثات الاصدار vBShout v2

يعطيك العافيه ياذيبان على النقل ،،

بآرك الله فيك
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 02-07-2008, 01:43 PM   #5 (permalink)
عضو فعال
 
الصورة الرمزية QTrXP







QTrXP غير متصل

QTrXP will become famous soon enoughQTrXP will become famous soon enough

افتراضي رد: ثغرة بصندوق المحادثات الاصدار vBShout v2

شكرا سنيك على مرووورك
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد

ثغرة بصندوق المحادثات الاصدار vBShout v2

الحماية من ثغرات المواقع و السرفرات





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


الساعة الآن 07:54 PM.


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57