صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 26

الموضوع: [ترقيع] Path Disclosure في vBulletin 3.x.x

  1. #1

    [ترقيع] Path Disclosure في vBulletin 3.x.x



    السلام عليكم ورحمة الله وبركاته

    وجدت خطأ برمجي تافه في منتديات الـ vbulletin تمكن الهكرز من معرفة دليل موقعك إذا كانت خاصية register_globals مفعله في الـ php وافتراضياً يتم تفعيل هذه الخاصيه في جميع إصدارات الـ php .

    الثغره ليست بالقويه جداً ولكنها تساعد الهكر المحترف في معرفة أين يقع مجلد موقعك داخل الخادم وهي موجوده في جميع الإصدارات من vbulletin 3.x.x سواءاً الجديد او القديم .

    طريقة الترقيع :
    إذا كانت نسخة منتداك من الإصدار القديم لـ vbulletin 3.0.x فاتبع التالي:
    1- إفتح ملف global.php الموجود في مجلد لوحة تحكم المشرف العام admincp .
    2- إبحث عن التالي :
    كود PHP:
    if (!isset($phrasegroups))
    {
        
    $phrasegroups = array();
    }
    $phrasegroups[] = 'cpglobal';
    if (!isset(
    $specialtemplates))
    {
        
    $specialtemplates = array();

    3- إستبدله بالأتي :
    كود PHP:
    if (!isset($phrasegroups) OR is_string($phrasegroups))
    {
        
    $phrasegroups = array();
    }
    $phrasegroups[] = 'cpglobal';
    if (!isset(
    $specialtemplates) OR is_string($specialtemplates))
    {
        
    $specialtemplates = array();

    4- إحفظ الملف وقم برفعه .

    5- إفتح ملف global.php الموجود في مجلد لوحة تحكم المشرفين modcp .

    6- إبحث عن التالي:
    كود PHP:
    if (!isset($phrasegroups))
    {
        
    $phrasegroups = array();

    7- إستبدله بالأتي :
    كود PHP:
    if (!isset($phrasegroups) OR is_string($phrasegroups))
    {
        
    $phrasegroups = array();

    8- إحفظ الملف وقم برفعه.

    -----------------------------------------------------------------------




    أما لو كانت نسخة منتداك من الإصدار الجديد لـ vbulletin 3.5.x فاتبع التالي:
    1- افتح ملف global.php الموجود في مجلد لوحة تحكم المشرف العام admincp .

    2- إبحث عن التالي:
    كود PHP:
    if (!isset($phrasegroups))
    {
        
    $phrasegroups = array();
    }
    $phrasegroups[] = 'cpglobal';

    if (!isset(
    $specialtemplates))
    {
        
    $specialtemplates = array();

    3- استبدله بالتالي:
    كود PHP:
    if (!isset($phrasegroups) OR is_string($phrasegroups))
    {
        
    $phrasegroups = array();
    }
    $phrasegroups[] = 'cpglobal';

    if (!isset(
    $specialtemplates) OR is_string($specialtemplates))
    {
        
    $specialtemplates = array();

    4- إحفظ الملف وقم برفعه .

    5- إفتح ملف global.php الموجود في مجلد لوحة تحكم المشرفين modcp

    6- إبحث عن التالي:
    كود PHP:
    if (!isset($phrasegroups))
    {
        
    $phrasegroups = array();
    }
    $phrasegroups[] = 'cpglobal';

    if (!isset(
    $specialtemplates))
    {
        
    $specialtemplates = array();

    7- استبدله بالتالي:
    كود PHP:
    if (!isset($phrasegroups) OR is_string($phrasegroups))
    {
        
    $phrasegroups = array();
    }
    $phrasegroups[] = 'cpglobal';

    if (!isset(
    $specialtemplates) OR is_string($specialtemplates))
    {
        
    $specialtemplates = array();

    8- أحفظ الملف وقم برفعه .

    (انتهى)

    موفقين







  2. #2


    الله يرفع قدرك يا شيخ

    و يجزاك خيراً





    __________________
    UQUNI.COM

    منتديات طلاب و طالبات جامعة أم القرى

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    456


    وعليكم السلام ورحمة الله
    تسلم اخوي العندليب وجاري الترقيع ..





    __________________
    - مؤسسة أطوار العربية
    راحة .. قوة .. أمان ... مصداقية
    استضافة ( مواقع ، رسيلرات ، سيرفرات )، تصميم ، برمجة ، ترخيص السكربتات وتركيبها ، تطوير المواقع ، حجز النطاقات ، خدمة موزعين نطاقات اينوم.

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2001
    المشاركات
    984


    جزاك الله خيراً أخي الفاضل
    بارك الله فيك





    __________________
    اللهم صلى على سيدنا محمد وعلى آله وصحبه الكرام
    ملتقى الأخبة و الصحبة الصالحة

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2003
    المشاركات
    334


    بارك الله فيك اخي الفاضل






  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    822


    مالقيت اي شي من الي قلته !
    في النسخه 3.0.9






  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    466


    العندليب

    الله يكثر من امثالك ويجعل والديك في الجنة





    __________________
    اللهم أشرح لي صدري ويسر لي أمري

  8. #8


    العفو يا اخواني وكل سنه وانتم طيبين

    الاخ Renegade
    انت وين كنت تدور !؟!؟!
    انا اقول vbulletin ما قلت phpBB






  9. #9


    تسلم أخي العندليب وجزاك الله الف خير

    والله يوفقك دنيا وآخره يارب





    __________________
    -
    لا إله إلا الله العظيم الحليم، لا إله إلا الله رب العرش العظيم، لا إله إلا الله رب السموات ورب العرش الكريم
    -

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    822


    كان فيه خطأ في عيني
    كنت اتحرا الملف الموجود في في روت مجلد الفي بي
    ما انتبهت انك تقصد الي في مجلد الادمن

    اسفين يا عندليب






  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    367


    الله يبارك فيك تم الترقيع





    __________________
    أكاديمية ريبير

    طريقك نحو إحتراف صيانة هاردوير الكمبيوتر واللاب توب

    http://www.reepair.net/vb

  12. #12
    Banned
    تاريخ التسجيل
    Aug 2005
    المشاركات
    753


    اخي العندليب
    تم الترقيع بس لما ادخل على لوحة التحكم شوف ايه اللي يظهر





    الصور المرفقة الصور المرفقة  

  13. #13


    شكرا يا أخوان

    وبالنسبه لحالتك يا أخ gg4gg.com
    فهذا يدل على إنك جبت العيد في التعديل

    إرفق ملفك وسأريك وين أخطيت

    تحياتي لك






  14. #14
    عضو فعال
    تاريخ التسجيل
    Apr 2001
    المشاركات
    1,613


    مشكور أستاذي وأخي العندليب، تم الترقيع





    __________________
    منشور نت .. الصورة بالألوان الكاملة
    لطلب الإعلان: webmaster[at]manshor.net
    : 00218913170099

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    166


    كـ العاده مبدع يا العندليب
    الله يعطيك العافيه
    ماتدري وش صار على الامن العربي










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض