آخر 10 مشاركات
رد ثنا للاخ العزيزفهد طليحان الرمالي (الكاتـب : - )           »          ديوان الشاعر / مشعل عسام التريباني (الكاتـب : - )           »          احـب انا رجـلً بدمــه حـراره (الكاتـب : - )           »          سنن وآداب وفضائل يوم الجمعةمع (الكاتـب : - آخر مشاركة : - )           »          شعبان والتفرد بالعبادة (الكاتـب : - )           »          حب الوطن (الكاتـب : - )           »          عيدكم مبارك اخواني واخواتي اعضاء شبكة نشامى شمر (الكاتـب : - آخر مشاركة : - )           »          مدح النبي صلى الله عليه وسلم (الكاتـب : - آخر مشاركة : - )           »          اشتر فراق اللاش لو سقت مالك (الكاتـب : - آخر مشاركة : - )           »          ديوان / الشاعر محمد سوعان الربيع (الكاتـب : - )

يوتيوب  نشامى  شبكة شمر
إعلانات شهرية
شقق الجودر  بالدمام


قسم : الكمبيوتر والإنترنت .. حاسوب وقرص معدني و سبق البرامج ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 06-09-2006   #1


الصورة الرمزية متعب الشوق
متعب الشوق غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 77
 تاريخ التسجيل :  29 - 04 - 2006
 أخر زيارة : 18-04-2016 (12:19)
 المشاركات : 378 [ + ]
 التقييم :  32
لوني المفضل : Cadetblue
Talking بعض الثغرات الأمنية



بسم الله الرحمن الرحيم

1

الهاك / اظهار من قام بتحميل المرفق
درجة الخطورة / عالية
الملف المصاب / whodownloaded.php
نوع الثغرة / SQL Injection
عمل الهاك / من قام بتحميل المرفق . بحيث انه يطلع لك اسماء الناس اللي حملو المرفق.
الاستغلال / عن طريق استعلام بسيط بواسطة اكسبلويت يظهر باسورد الادمن.
الاصدارات المصابة / vBulletin 3.x.x ( أي نسخه قامت بتركيب هذا الهاك هي مصابة ).
الترقيع / لم يظهر ترقيع معين ولاكن الأفضل إزالة هذا الهاك بعكس عملية التركيب.

2

الصندوق الماسي الاصدار الرابع
المصمم ابوعمر ((بدر)) الدربيل

هاك الازرار الاضافية الاصدار الثالت
المصمم العندليب

هاك الازرار الاضافية الاصدار؟؟؟؟؟
المصمم جريح

تحتوي هذه الهاكات على ثغرات من نوع xss تسمح يادراج اكود جافا سكربيت وتمكن الهكرز من سرقة الكوكيز او من خداع المتصفح وسرقة الباس ورد للاعضاء او المشرفين

الاكواد التي بها الثغرات
في كود تنسيق الشعر الفلاش الريل بلاير والميديا بلاير
كود PHP:
الشعر
[POEM]xxxxxxxx=xxxxxxx[/POEM]

الفلاش
[FLASH=http://xxxx.com/xx.swf]width=400 height=350**********

الميديا بلاير
*********http://xxxx.com/xx.wmv[/MEDIA]

الريل بلاير
[RAMV]http://xxxx.com/xx.ram[/RAMV]
********http://xxxx.com/xx.ram[/RAMS] 
3

الاصدارات المصابه

VBulletin VBulletin 3.0.12
VBulletin VBulletin 3.0.10
VBulletin VBulletin 3.0.9
VBulletin VBulletin 3.0.8
VBulletin VBulletin 3.0.7
VBulletin VBulletin 3.0.6
VBulletin VBulletin 3.0.5
VBulletin VBulletin 3.0.4
VBulletin VBulletin 3.0.3
VBulletin VBulletin 3.0.2
VBulletin VBulletin 3.0.1
VBulletin VBulletin 3.0 Gamma
VBulletin VBulletin 3.0 beta 7
VBulletin VBulletin 3.0 beta 6
VBulletin VBulletin 3.0 beta 5
VBulletin VBulletin 3.0 beta 4
VBulletin VBulletin 3.0 beta 3
VBulletin VBulletin 3.0 beta 2
VBulletin VBulletin 3.0
VBulletin VBulletin 2.3.3
VBulletin VBulletin 2.3.2
VBulletin VBulletin 2.3 .0

ملاحظة الاصدار VBulletin VBulletin 2.3.4 غير مصاب بالثغرة

الحل انا عن نفسي ما افضل وجود التقويم بالمنتدى ماله ذيك الفايدة استبدل محتوى ملف calendar.php

بمحتوى ملف index.php وراح تجد بعدها اي شخص يخش التقويم يفتح له الرئيسية.

او تقوم بعمل ترقية لإصدارات غير مصابة

4

ثغرة هاك شريط الإهداءات

بعد ان قام بتسجيل اهداء عن طريق شريط الإهدائات
تسبب في تعديل كود خاص في قاعدة البيانات

لاأدري حقيقة كيف وصل لقاعدة البيانات ولجدول session تحديداً

كود PHP:
WHERE `idLIKE '%bint20.phpnet.us%' 
OR `useridLIKE '%bint20.phpnet.us%' 
OR `nameLIKE CONVERT_utf8 '%bint20.phpnet.us%' 
USING latin1 )  
COLLATE latin1_swedish_ci 
OR `homeLIKE CONVERT_utf8 '%bint20.phpnet.us%' 
USING latin1 )  
COLLATE latin1_swedish_ci 
OR `msgLIKE CONVERT_utf8 '%bint20.phpnet.us%' 
USING latin1 )  
COLLATE latin1_swedish_ci 
==================================================

و لمتابعة آخر الثغرات و طرق ترقيعها

مجموعة ترايدنت العربية - ركن تطوير منتديـــــvb3.0.0ــات


 

رد مع اقتباس
قديم 06-09-2006   #2


الصورة الرمزية ولد الشمال
ولد الشمال متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 32
 تاريخ التسجيل :  20 - 04 - 2006
 أخر زيارة : 01-10-2006 (11:43)
 المشاركات : 706 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



يمال العافية يامتعب الشوق


 

رد مع اقتباس
قديم 06-09-2006   #3


الصورة الرمزية سلطان
سلطان متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 78
 تاريخ التسجيل :  29 - 04 - 2006
 أخر زيارة : 11-02-2014 (02:17)
 المشاركات : 1,120 [ + ]
 التقييم :  27
 اوسمتي
وسام وسام العضو المميز وسام الوفاء 
لوني المفضل : Cadetblue
افتراضي



لاهنت يامتعب كفيت وافيت
والله يفكنا شر الهكر
لاتحرمنا من جديدك المفيد

دمت بود وسلام


 
 توقيع : سلطان



رد مع اقتباس
قديم 06-09-2006   #4


الصورة الرمزية بكل فخر قالش
بكل فخر قالش متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 25
 تاريخ التسجيل :  20 - 04 - 2006
 أخر زيارة : منذ 59 دقيقة (10:00)
 المشاركات : 1,913 [ + ]
 التقييم :  10
 اوسمتي
وسام 
لوني المفضل : Cadetblue
افتراضي



شكرا لك يامتعب الابداع

لاعدمناااااااك


 

رد مع اقتباس
قديم 07-09-2006   #5


الصورة الرمزية الحـر
الحـر متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 6
 تاريخ التسجيل :  15 - 04 - 2006
 أخر زيارة : 30-05-2011 (03:11)
 المشاركات : 715 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



تسلم يامتعب الشوق على المعلومات
ونحاول يقدر الإمكان نبتعد عنهن


 

رد مع اقتباس
قديم 07-09-2006   #6


الصورة الرمزية تشكراتي
تشكراتي متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 209
 تاريخ التسجيل :  10 - 06 - 2006
 أخر زيارة : 02-01-2007 (05:04)
 المشاركات : 1,615 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي




متعب الشوق
الله يجزاك خيرا
على المعلمومات
والتنبيهات


بارك الله فيك


 
 توقيع : تشكراتي



رد مع اقتباس
قديم 07-09-2006   #7
إداري


الصورة الرمزية الرادار
الرادار متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 30
 تاريخ التسجيل :  20 - 04 - 2006
 أخر زيارة : منذ 4 يوم (01:31)
 المشاركات : 46 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



الله يخارجنا


 

رد مع اقتباس
قديم 07-09-2006   #8


الصورة الرمزية الشمري
الشمري غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 100
 تاريخ التسجيل :  07 - 05 - 2006
 أخر زيارة : 13-09-2006 (02:17)
 المشاركات : 128 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



متعب جزاك الله خير


 

رد مع اقتباس
قديم 07-09-2006   #9


الصورة الرمزية ابو عبدالمجيد
ابو عبدالمجيد متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 16
 تاريخ التسجيل :  17 - 04 - 2006
 أخر زيارة : 05-11-2010 (02:08)
 المشاركات : 1,372 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



لاهنت يامتعب كفيت وافيت
والله يفكنا شر الهكر


 
 توقيع : ابو عبدالمجيد



رد مع اقتباس
قديم 07-09-2006   #10
نوارة شمر
زائر


الصورة الرمزية نوارة شمر

بيانات اضافيه [ + ]
 رقم العضوية :
 أخر زيارة : 01-01-1970 (04:00)
 المشاركات : n/a [ + ]
لوني المفضل : Cadetblue
افتراضي



متعب الشوق

يعطيك العافيه


 

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 11:00


Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Ads Management Version 3.0.1 by Saeed Al-Atwi

إن جميع ماينشر في المنتدى من أشعار ومشاركات ماهي إلا نتاج أفكار تمثل رؤية كاتبها فقط ولا تمثل رأي المنتدى
(رأيت الحر يجتنب المخازي.. ويحميه عن الغدر الوفاء.. فلا والله مافي العيش خيرٌ.. ولا الدنيا إذا ذهب الحياءُ)
المشرف العام