صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 19

الموضوع: تم اختراق منتداك من قبل دكتور الحزن [ هنا حل لترقيع الثغرة + ثغرة ثانيه ]

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    316

    [ الان حل ترقيع لثغرتين وواحده من الثغرتين يخترق فيهما دكتور الحزن ]



    بسم الله الرحمن الرحيم ..
    الصلاة والسلام على نبينا محمد و على اله و صحبه اجمعين ..
    اللهم لاعلم الا ماعلمتنا ...
    اما بعد ..
    و طبعا الاصدار 3.0.7
    ياشباب تم اكتشاف ترقيع لها و تم اكتشاف الثغرة من قبل موقع سكيروتي ; هذاي الثغرة التي يستخدمها اكبر عدد من الهكر ;
    والثغرة الاولى functions_search وهذاي ثغرة ماهي قويه كثير ;
    والحل لها انك تنزل الملف اللي انا حاطه بالمرفقات ; تم اكتشاف الترقيع من قبل فريق S@udi virus
    تم الانتهاء من هذاي الثغرة والحمد لله ;
    ---
    نجي لثغرة خطيره جدا جدا جدا ; بالنسبه لي
    misc.php = هذي الثغرة تقوم بأرسال اوامر اللينكس يعني كأنك رافع لك شل !! يعني توفر عليك و طبعا الهكر مابقو شيء مااكتشفوه اكتشفو حتى كيف تخطى السيف مود ; لا اله الا الله عليهم !!
    :anger2:
    وهذي الثغرة خطيره ;
    والترقيع بالمرفقات





    الملفات المرفقة الملفات المرفقة
    __________________
    | لخدمات التصميم |
    | SuLtan@Des7.com |


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    أخوي بارك الله فيك
    لكن هل الثغرات المذكوره لجيمع الاصدرات او فقط اصدار 7






  3. #3
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    265


    جزاك الله الف خير وجعلها في موازين اعمالك





    __________________
    ابونوافــ

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    316


    Kuwaitna : بالنسبه للثغرة على اصدار 3.0.7 و ماتحت يعني 3.0.6 3.0.5 .. الخ !!

    3ashg.net : ماسوينا الا واجبنا الله يخليك قدام اعضاء سوالف الكرام ; وياك امين ; و مشكور على المرور و الرد ;






    دمتم سالمين
    S@udi Virus
    [ المتميز ]





    __________________
    | لخدمات التصميم |
    | SuLtan@Des7.com |

  5. #5
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,224


    جزاك الله الف خير وجعلها في موازين اعمالك





    __________________
    لمراسلتي إضغط هنا
    php4arabs@hotmail.co.uk

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    316


    yemen-1-host : امين وياك ان شاء الله ;





    __________________
    | لخدمات التصميم |
    | SuLtan@Des7.com |

  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    634


    ماقصرت يالمتميز

    وافتخر بإنك احد عملائي


    شخص مشهود لك بالطيبه


    ماتقصر على عالمجهود الرائع للوقوف في وجه الطفل العابث



    سيرفر لاين





    __________________
    للمراسلة أضغط هنا


    لاتسنى زيارة دليل عرب 30

    Arab30.Com

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    316


    Server Line : مشكور على ردكـ و هذا من طيبك اخوي ;
    مشكور مشكور طبعا لازم نأدبهم وكذا ;





    __________________
    | لخدمات التصميم |
    | SuLtan@Des7.com |

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Mar 2005
    المشاركات
    108


    السلام عليكم ورحمة الله

    أخي الفاضل

    النسخة الأخيرة لا يوجد فيها ثغرة شل، ( على الأقل لحد الآن)

    والملف الذي وضعته أنت هو نفس ملف النسخة الأصلية تماما وقد قمت بمقارنته بالملف الأصلي ولا يوجد أي فرق.

    الثغرة كانت في النسخة السابقة

    تحياتي





    __________________

    للتواصل عن طريق المسنجر
    amn4arab@gmail.com

    ملف حماية المنتديات

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    316


    ايه نعم اخوي مشكور على ردك
    لأنهم اكتشفوها وحلوها ..
    الفي بي
    مشكور اخوي على ردكـ


    تقبل وافر احترامي ;





    __________________
    | لخدمات التصميم |
    | SuLtan@Des7.com |

  11. #11
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    274


    اخواني الافاضل

    اقولكم الاجابة المختصرة المفيدة

    الثغرة هذ functions_search

    ياخوي ثغرة البحث واستغلالها فية شيء من الصعوبة مرة لانها من نوع xss يعني حتى لو دخل الهكر مايقدر يسوي شيء حدة يحذف يضيف

    اما انه يرفع شل انسى انسى لللاخر لانه الثغرة ليست من نوعcommands execution ارجو الكل يفهمني

    اماهذه الثغرةmisc.php بالعربي هي ثغرة الابتاسامات وقوية للغاية وتمسح لك بتطبق اوامر اللينكس يعني مثل نوع

    commands execution يسطير الهكر على السيرفركلة


    اما ان الهكر يرفع شل بثغرة البحث من سابع المستحيلات

    اي واحد عندة منتدى او عندة سيرفر يبيني اشيك لة على الثغرات بجميع انواعها انا مستعد ان شاء الله

    في امان الله





    __________________
    w9334@hotmail.com

  12. #12
    عضو فعال
    تاريخ التسجيل
    Jun 2001
    المشاركات
    1,410


    ياخوان هذا الملفmisc.php اكثر من واحد
    في اي فولدر يتم التغيير






  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    560


    صراحه ماادري ارد على موضوعك والا على توقيعك
    ضحكتني الله يوسع صدرك بالعافية واشكرك على الدعوه الاكثر من رائعه

    واشكرك ايضا على التنبيه وبيتم إتخاذ اللازم بإذن الله

    جزاك الله خير الجزاء ورفع قدرك ورزقك من حيث لاتحتسب






  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    الله بالخير
    المشكله أن الملف هذا مو موجود ملف المنتدى functions_search
    اللى موجود ملف المنتدى اهو search
    ؟






  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    316


    بسم الله والصلاة و السلام على نبينا محمد و على اله و صحبه اجمعين
    اما بعد :
    نبدا بالرد على كل وواحد ..
    alseel : صح اخوي لكن انه يقدر يتحكم بالسيرفر يعني تقل انه رافع لك شل مثال فقط لا تحسب اني اقول انه رافع شل ; ! وهذاي اكثر الهكر يستخدمونها بما فيهم دكتور الحزن ; !!
    مشكور اخوي على مرورك و ردك
    --
    Al7addi : اخوي في المجلد الرئيسي ; مشكور على ردك و المرور
    --
    صُهيب : هذا واجبنا اتجهاك وانا كنت ادخل موقعك بعد و اتعلم و انا الصدق اشوف الدومين مسروق ندعي لك بأنه يرجع مبروك الدومين الجديد . نت مشكور اخوي على الرد و المرور امين و ياك ان شاء الله
    --
    Kuwaitna : تلقى الملف في مجلد includes مشكور على ردودك و الله يوفقنا و ياك ;
    --
    مشكورين على ردودكم جميعا و منكم الدعاء و من الله التوفيق
    مشكورين
    ودمتم سالمين ان شاء الله
    ; ..





    __________________
    | لخدمات التصميم |
    | SuLtan@Des7.com |





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض