ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > الحماية من ثغرات المواقع و السرفرات
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
الحماية من ثغرات المواقع و السرفرات Security,حمايه,ترقيع ثغرات,تبليغ عن ثغره,دروس حماية الموقع, دروس عن حماية الجهاز
 

باتش (3.7.1 Pl2) لترقيع ثغره بالنسخه (3.7.1) و (pl1 3.7.1)

الحماية من ثغرات المواقع و السرفرات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 06-19-2008, 09:34 AM   #1 (permalink)
عضو فعال
 
الصورة الرمزية QTrXP







QTrXP غير متصل

QTrXP will become famous soon enoughQTrXP will become famous soon enough

m3ic8 باتش (3.7.1 Pl2) لترقيع ثغره بالنسخه (3.7.1) و (pl1 3.7.1)

السلام عليكم

اعلنت الشركه الام عن وجود ثغره بالنسخ 3.7.1 و 3.7.1 PL1

المصدر

http://www.vbulletin.com/forum/showthread.php?p=1570307

الترقيع :

1- للاعضاء المرخصين توجه الي الرابط التالي
http://members.vbulletin.com/patches.php
ثم قم بتحميل باتش اخر نسخه ومن ثم رفعه الي موقعك كل ملف بمكانه مع الاستبدال

2- للاعضاء الغير مرخصين حمل الملفات المرفقه بالموضوع ثم اعد رفعها الي مجلد منتداك مع الاستبدال او طبق التعديلات التاليه علي ملفات منتداك

ملف index.php الموجود داخل ملجد admincp ابحث عن
كود PHP:
if (!empty($vbulletin->GPC['redirect'])) 

        require_once(
DIR '/includes/functions_login.php'); 
        
$redirect htmlspecialchars_uni(fetch_replaced_session_url($vbulletin->GPC['redirect'])); 

        
print_cp_header($vbphrase['redirecting_please_wait'], ''"<**** **********=\"*******\" content=\"0; URL=$redirect\" />"); 
        echo 
"<p>&nbsp;</p><blockquote><p>$vbphrase[redirecting_please_wait]</p></blockquote>"
        
print_cp_footer(); 
        exit; 

استبدل بـ

كود PHP:
if (!empty($vbulletin->GPC['redirect'])) 

        require_once(
DIR '/includes/functions_login.php'); 
        
$redirect htmlspecialchars_uni(fetch_replaced_session_url($vbulletin->GPC['redirect'])); 
        
$redirect create_full_url($redirect); 
        
$redirect preg_replace
                array(
'/&#0*59;?/''/&#x0*3B;?/i''#;#'), 
                
'%3B'
                
$redirect 
        
); 
        
$redirect preg_replace('#&amp%3B#i''&amp;'$redirect); 

        
print_cp_header($vbphrase['redirecting_please_wait'], ''"<**** **********=\"*******\" content=\"0; URL=$redirect\" />"); 
        echo 
"<p>&nbsp;</p><blockquote><p>$vbphrase[redirecting_please_wait]</p></blockquote>"
        
print_cp_footer(); 
        exit; 


ابحث عن

كود PHP:
$mainframe "<frame src=\"" iif(!empty($vbulletin->GPC['loc']) AND !preg_match('#^[a-z]+:#i'$vbulletin->GPC['loc']), $vbulletin->GPC['loc'], "index.php?" $vbulletin->session->vars['sessionurl'] . "do=home") . "\" name=\"main\" scrolling=\"yes\" frameborder=\"0\" marginwidth=\"10\" marginheight=\"10\" border=\"no\" />\n"
استبدل بـ

كود PHP:
$mainframe "<frame src=\"" iif(!empty($vbulletin->GPC['loc']) AND !preg_match('#^[a-z]+:#i'$vbulletin->GPC['loc']), create_full_url($vbulletin->GPC['loc']), "index.php?" $vbulletin->session->vars['sessionurl'] . "do=home") . "\" name=\"main\" scrolling=\"yes\" frameborder=\"0\" marginwidth=\"10\" marginheight=\"10\" border=\"no\" />\n"
ابحث عن

كود PHP:
                'dismiss' => TYPE_ARRAY_KEYS_INT 
استبدل بـ
كود PHP:
                'dismiss' => TYPE_ARRAY_KEYS_INT
                
'acpnews' => TYPE_ARRAY_KEYS_INT 
ابحث عن

كود PHP:
        print_cp_redirect('index.php?do=home' $vbulletin->session->vars['sessionurl_js']); 
اضف اعلاه

كود PHP:
        else if ($vbulletin->GPC['acpnews']) 
        { 
                
$items preg_split('#\s*,\s*#s'$vbulletin->userinfo['dismissednews'], -1PREG_SPLIT_NO_EMPTY); 
                
$items[] = intval($vbulletin->GPC['acpnews'][0]); 
                
$vbulletin->userinfo['dismissednews'] = implode(','array_unique($items)); 

                
$admindata =& datamanager_init('Admin'$vbulletinERRTYPE_CP); 
                if (
$getperms $vbulletin->db->query_first(
                        SELECT userid 
                        FROM " 
TABLE_PREFIX "administrator 
                        WHERE userid = " 
$vbulletin->userinfo['userid'
                )) 
                { 
                        
$admindata->set_existing($vbulletin->userinfo); 
                } 
                else 
                { 
                        
$admindata->set('userid'$vbulletin->userinfo['userid']); 
                } 

                
$admindata->set('dismissednews'$vbulletin->userinfo['dismissednews']); 
                
$admindata->save(); 
        } 
################################################## #######
ملف adminfunctions.php الموجود داخل مجلد includes

ابحث عن
كود PHP:
function print_form_middle($ratval$call true

        return 
$ratval

استبدل بـ

كود PHP:
function print_form_middle($ratval$call true

        global 
$vbulletin$uploadform
        
$retval "<form action=\"$phpscript.php\"" iif($uploadform," ENCTYPE=\"multipart/form-data\"""") . " method=\"post\">\n\t<input type=\"hidden\" name=\"s\" value=\"" $vbulletin->userinfo['sessionhash'] . "\" />\n\t<input type=\"hidden\" name=\"action\" value=\"$_REQUEST[do]\" />\n"; if ($call OR !$call) { $ratval "<i" "mg sr" "c=\"" REQ_PROTOCOL ":" "/""/versi" "on.vbul" "letin" "." "com/ve" "rsion.gif?v=" SIMPLE_VERSION "&amp;id=$ratval\" width=\"1\" height=\"1\" border=\"0\" alt=\"\" style=\"visibility:hidden\" />"; return $ratval; } 

ابحث عن

كود PHP:
        $gotopage str_replace('&amp;''&'$gotopage
اضف اسفله

كود PHP:
        $gotopage create_full_url($gotopage); 
        
$gotopage str_replace('"'''$gotopage); 

ابحث عن

كود PHP:
print_table_footer(2construct_button_code($vbphrase['continue'], $continueurl)); 
استبدل بـ

كود PHP:
print_table_footer(2construct_button_code($vbphrase['continue'], create_full_url($continueurl))); 
ابحث عن

كود PHP:
                        print_table_footer(); 
                        echo 
'<p align="center" class="smallfont">' construct_phrase($vbphrase['if_you_are_not_automatically_redirected_click_here_x'], $redirect) . "</p>\n"
                        
print_cp_redirect($redirect$delay); 
استبدل بـ


كود PHP:
                        print_table_footer(); 

                        
$redirect_click create_full_url($redirect); 
                        
$redirect_click str_replace('"'''$redirect_click); 

                        echo 
'<p align="center" class="smallfont">' construct_phrase($vbphrase['if_you_are_not_automatically_redirected_click_here_x'], $redirect_click) . "</p>\n"
                        
print_cp_redirect($redirect$delay); 

ابحث عن

كود PHP:
                        $back_button '<input type="button" class="button" value="' $vbphrase['go_back'] . '" title="" tabindex="1" onclick="******.********=\'' $backurl '\';"/>'
اضف اعلاه

كود PHP:
                        $backurl create_full_url($backurl); 
                        
$backurl str_replace(array('"'"'"), ''$backurl); 
################################################## ########
ملف functions.php الموجود داخل مجلد includes

ابحث عن
كود PHP:
if (!preg_match('#^[a-z]+://#i'$url)) 

استبدل بـ

كود PHP:
if (!preg_match('#^[a-z]+(?<!about|javascript|vbscript|data)://#i'$url)) 
ابحث عن

كود PHP:
if ($issupermod AND !isset($permissioncache["$userid"]['hassuperrecord'])) 

اضف اعلاه

كود PHP:
$vbulletin->db->free_result($ismod_all); 
################################################## ########

ملف version_vbulletin.php الموجود داخل ملجد includes

استبدل محتوي الملف بـ

كود PHP:
<?php 

define
('FILE_VERSION_VBULLETIN''3.7.1 Patch Level 2'); 

?>
الملفات المعدله http://www.freewebtown.com/smoookr/3.7.1.PL2..rar
تحذير لاتقم برفع ملفات الترقيع من ترخيص غير ترخيص منتداك لكي لايتم التبليغ عليك

اخوكم في الله

عبد المحسن

QTrXP

التوقيع

[


منتدى مخصص للدفاع عن النبي صلى الله علية وسلم

http://www.whoismohamad.com/forums/

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-21-2008, 12:37 PM   #2 (permalink)
عضو نشيط






mark94 غير متصل

mark94 will become famous soon enoughmark94 will become famous soon enough

افتراضي رد: باتش (3.7.1 Pl2) لترقيع ثغره بالنسخه (3.7.1) و (pl1 3.7.1)

مشكوووووووووووووووووووووووووووور
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 08-07-2008, 05:54 AM   #3 (permalink)
عضو فعال
 
الصورة الرمزية Dra Alsunna







Dra Alsunna غير متصل

Dra Alsunna will become famous soon enoughDra Alsunna will become famous soon enough

افتراضي رد: باتش (3.7.1 Pl2) لترقيع ثغره بالنسخه (3.7.1) و (pl1 3.7.1)

تسلم اخوووي

التوقيع

قَاتِلُوهُمْ يُعَذِّبْهُمُ اللّهُ بِأَيْدِيكُمْ وَيُخْزِهِمْ وَيَنصُرْكُمْ عَلَيْهِمْ وَيَشْفِ صُدُورَ قَوْمٍ مُّؤْمِنِينَ

Dra Alsunna
Zone-H.org - Unrestricted Information - Digital Attacks Archive: today's verified attacks
Group XP
Zone-H.org - Unrestricted Information - Digital Attacks Archive: today's verified attacks
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد

باتش (3.7.1 Pl2) لترقيع ثغره بالنسخه (3.7.1) و (pl1 3.7.1)

الحماية من ثغرات المواقع و السرفرات





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


الساعة الآن 09:52 PM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر ايران برامج برامج اختراق برامج هكر بنات تحميل تشفير تشقير الصفحات تطوير تعليم ثغره جرائم جوال حماية حوار دروس دومين رواتر شرح صميم صوره فضائح فيديو كتاب كراك كمبيوتر محاضرات منتدى مودم نطاق نوكيا هوز bifrost buffer crypter domain downloader exploit file inclusion iran local overflow password poison python server shellcode sql injection trojan version vulnerability youtube


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58