صفحة 3 من 3 الأولىالأولى 123
النتائج 31 إلى 43 من 43

الموضوع: حل ثغرة الرسايل الخاصة في 3.03, 3.0.4 ,3.0.5 3.0.6,3.0.7

  1. #31
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2000
    المشاركات
    461


    دائما أيها العندليب أجدك سباقاً للخير وأنت والله نعم الرجل وشكرا على جهودك الملموسة والتي لاينكرها غير مكابر






  2. #32
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    770


    يا اخوان

    انا منتداي نسخة 3.0.1

    هل الثغرة موجودة فيه ؟






  3. #33


    الثغره موجوده في كل النسخ حتى نسخة 3.0.7

    تحياتي لكم






  4. #34
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    215


    مرحبا

    هذا كلام أحد مطوري منتديات الفي بي وهو :
    Zachery
    vBulletin Team

    ورده على هذي الثغرة هو :

    It shows my own data, with a hashed version of my password.

    cookie password is md5(md5(password.salt) . licensenumber)

    and it cannot be used to gain access to the admincp as the admincp requires login by default.
    و

    Its not possible to decrypt md5 because md5 is not an encryption algorythm.

    Its a hashing system, sure some people have broken comon md5 passwords.

    But since we add a salt and md5 it again. it makes it nearly impossible to determin the original data.

    The license number is md5ed in with the password and salt so it is not visiable.
    يعني الزبده من كلامه
    يقول الباسوورد مشفر
    وسابع المستحيلات ان اي احد يقدر يفك باسوورد الـ في بي لاننهم مستخدمين نظام الـ md5 مع نضام : Salt.










  5. #35


    السلام عليكم

    الذي يحاول فك تشفير الباسورد المشفر هذا غبي مع احترامي لمعرفته

    هناك برامج تقوم بالتعديل على الكوكيز وتضع فيه اسماء المتغيرات مع القيم التي يسرقها الشخص المخترق .
    سأضع لك أحد هذه البرامج بالمرفق وتجرب بنفسك النتيجه

    بما أن الكوكيز الخاص بك ياعزيزي قام المخترق بسرقتها عن طريق ثغرة الرسائل الخاصه فمن السهل أن يقوم بوضع قيمها في الكوكيز الخاصه بجهازه عن طريق أحد هذه البرامج التي ذكرتها لك .
    بعدها يقوم بالدخول على المنتدى بشكل طبيعي وسيظهر باسم المشرف العام ويقوم بفعل أي شيء يريده سواءاً حذف أو مسح
    وللمعلوميه هناك ثغرات موجوده في الـ vbulletin لا تتم الا اذا كنت مشرف عام والشركه متجاهلتها تماماً

    البرنامج بالمرفق

    تحياتي لك





    الملفات المرفقة الملفات المرفقة
    • نوع الملف: zip IECV.zip‏ (88.1 كيلوبايت, 229 مشاهدات)

  6. #36


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    هناك برامج تقوم بالتعديل على الكوكيز وتضع فيه اسماء المتغيرات مع القيم التي يسرقها الشخص المخترق .
    سأضع لك أحد هذه البرامج بالمرفق وتجرب بنفسك النتيجه
    هل تعمل على الجيل الثالث ؟





    __________________
    http://www.lezr.com/vb
    دورات علمية متخصصة
    كمبيوتر وإنترنت
    أمن المواقع والسيرفرات
    كل جديد سوف تجده معنى بإذن الله

  7. #37


    نعم تعمل على الجيل الثالث لأن قيمة الباسورد المشفر بالكوكيز ثابته لا تتغير .






  8. #38
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    215


    وتبقى هذي نظرية مبرمجين محترفين صعب تطبيقها

    ولو كانت صحيح ثغرة

    لما كانت موجودة في موقع الشركة الرسمي لمنتجات الـ vBulletin والذي هو
    http://www.vbulletin.com/forum
    فأنا جربتها هناك وظهرت لي رسالة :
    'You Must Update Private.php'
    يعني موقع الشركة معرض للأختراق .
    وايضا الموقع الرسمي للهاكات وهو :
    http://www.vbulletin.org/forum/

    وايضا منتديات بوابة العرب .

    والكثير من المنتديات العربية المشهورة مثل المشاغب وغيرها
    فجميعهم يجب عليهم اغلاق هذه الثغره .


    اخي الكريم

    جزاك الله خير على حرصك وعملك بالبحث عن هذا الموضوع

    شكرا لك






  9. #39


    أخي العندليب

    ممكن تذكر فائدة هذا البرنامج الي أرفقته

    انا بأنتظارك






  10. #40
    عضو فعال
    تاريخ التسجيل
    Nov 2001
    المشاركات
    1,241


    طيب دام انك مقتنع انها خطيره

    اخترق موقع الفي بي بنفس هذي الثغره

    و شوف ! وش بيتصير رده فعلهم ..

    مثل ما اقنعت سوالف






  11. #41
    __________________
    http://www.lezr.com/vb
    دورات علمية متخصصة
    كمبيوتر وإنترنت
    أمن المواقع والسيرفرات
    كل جديد سوف تجده معنى بإذن الله

  12. #42
    فضلاً اكتب اسمك الحقيقي هنا
    زائرkuwvoice


    مشكور اخوي






  13. #43
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    295


    مشكور يالغالي





    __________________
    لأننا نتقن الصمت .. حملونا وزر النوايا !! فكيف أصبح للحضور لون الغياب..وللقاء وجع الفراق..وللحب شكل النهاية!!





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض