النتائج 1 إلى 10 من 10

الموضوع: بخصوص التغرة الاخيرة ..... ملاحضة فقط

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    827

    بخصوص التغرة الاخيرة ..... ملاحضة فقط



    السلام عليكم ...

    الكل يعلم عن الثغر الاخيرة للمنتديات و الهلع الذي دار حولها ، و تم رواج العديد من الاشاعات حول اختراق منتدى فلان و منتدى فلان بسبب تلك الثغرة ....

    الغريب في الامر انه لم يتم الاشارة للثغرة في الموقع الرسمي للفيبولتين .... فهل الثغرة خاصة باكتشاف عربي ؟؟ و ان كانت كذلك ، الم يكن من الواجب ابلاغ الشركة بتلك الثغرة لاعداد ترقيع لها نهائي او إصدار ملفات ترقيعية او لابما تعجل باصدار النسخة 3.5.5 ....


    افكار راجت في ذهني فقط :con2:





    __________________
    لا تطمعن في كرم من غرته شهرته ، فقد نسي انه بالأمس نجح بكرم الاخرين
    e107 المعربة www.e107arabic.org
    شبكة الباتشات و السوفتوير www.all-patch.org
    شركة استضافة مغربية www.naja7host.com


  2. #2


    لا ما لها اي دخل بالفي بي

    وهي مو مكتشفة عربياً

    وممكن تخترق اي سكربت له اتصال بالقاعدة بينات او حتى يحتفظ ببينات الآدمن في ملف (كسكربت البنرات مثلا)

    ولا يهم ان الملف الي يحتوي على دالة copy مرفوع في نفس الموقع

    طالما انه رفع للسيرفر
    تقدر تجلب اي محتوا ملف على اي موقع موجود على نفس السيرفر.


    والحل

    تراسل الاستضافة بترقية الب اتش بي حيث نزل لها ترقيع
    او يعطلون دالة copy





    __________________
    http://www.vb2plus.com/index.php?action=news&id=12
    أقوى نظام بنرات عرفته المنتديات

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    827


    شكرا عزيزي عل المداخلة ، اي اصدار لل php لا يوجد به هذه الثغرة ....

    و لماذا الاخ تركي الودعاني قال ، ساعطيكم نوع الثغرة بعد صدور النسخة الجديدة ؟؟





    __________________
    لا تطمعن في كرم من غرته شهرته ، فقد نسي انه بالأمس نجح بكرم الاخرين
    e107 المعربة www.e107arabic.org
    شبكة الباتشات و السوفتوير www.all-patch.org
    شركة استضافة مغربية www.naja7host.com

  4. #4


    انا ما ادري عن ثغرت تركي

    انا الي اعرفة ثغرة الـ copy





    __________________
    http://www.vb2plus.com/index.php?action=news&id=12
    أقوى نظام بنرات عرفته المنتديات

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    827


    اذا انا و انت نتكلم عن ثغرتان مختلفتان ....

    ثغرة تركي الودعاني يقول اصلاحها عن طريق وضع جدار ناري لبعض المجلدات و تعديل في قالب showthread ...


    الثغرة اللي تتحدث عنها انت هي تغرة php و ليس سكريبت vbulletin ....





    __________________
    لا تطمعن في كرم من غرته شهرته ، فقد نسي انه بالأمس نجح بكرم الاخرين
    e107 المعربة www.e107arabic.org
    شبكة الباتشات و السوفتوير www.all-patch.org
    شركة استضافة مغربية www.naja7host.com

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    827


    طريقة اختراق قلعة العرب هل هي بسبب الثغرة اللي قال عليها تركي و لا طريقة الاخ جريح الحب





    __________________
    لا تطمعن في كرم من غرته شهرته ، فقد نسي انه بالأمس نجح بكرم الاخرين
    e107 المعربة www.e107arabic.org
    شبكة الباتشات و السوفتوير www.all-patch.org
    شركة استضافة مغربية www.naja7host.com

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    552


    طريقة اختراق قلعة العرب هل هي بسبب الثغرة اللي قال عليها تركي و لا طريقة الاخ جريح الحب
    لا اعتقد ذلك والسبب انه الموقع ككل تم اختراقه وتبديل الصفحة الرئيسية للموقع
    وبالتالي تكون الثغرة في ملف ال php او في السيرفر نفسه
    وللاسف اليوم ايا تم تغير واجهات موقع قلعة العرب من جديد
    والمنتدى ايضا
    والصفحة الرئيسية للموقع





    __________________
    (لا اله الا الله عدد ما كان وعدد ما يكون وعذذ الحركات والسكون)
    موقع الاستضافة والخدمات والدعم
    http://www.arabsys.info
    http://www.arabsys.biz

    الماسنجر فقط
    info@arabsys.info

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    282


    والله محد يدري

    انتظر ونشوف الخبر ببلاش بعد كم يوم





    __________________
    Way To Jobs
    مجموعة [طريقك إلى الوظائف] البريدية .. عـالـم مـن الفـُرص !
    .. آخر أخبار الوظائف والجامعات في السعودية
    زرنا عبر هذا الرابط
    www.groups.yahoo.com/group/waytojobs

  9. #9
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    بالنسبه لداله copy
    بتعطيلها تتوقف بعض مراكز التحميل !!

    وبالنسبه لترقيه php ان شاء الله يفيدكم .
    http://www.traidnt.net/vb/showthread.php?t=144888

    http://www.traidnt.net/vb/showthread.php?t=144099

    بالتوفيق





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    216


    والله ماعرفنا للفي بولتن

    الظاهر اهم اللي يطلعون الثغرات
    علشان كل الناس تسال عنهم وعن اخبارهم

    ويخلون الناس تنتظر الاصدار الجديد





    __________________
    اتشرف بزيارتكم لموقعي
    الرئيسية
    http://www.aljremh.net
    المنتديات
    http://www.aljremh.net
    مكتبة الابتسامات
    http://aljremh.net/smil
    راسلنا
    aljremh@hotmail.com
    وقريبا مفاجاة الجريمه نت





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض