النتائج 1 إلى 12 من 12

الموضوع: كود كتبه عضو في المنتدى جعل كل من يدخل المنتدى يتحول إلى !!

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2000
    المشاركات
    316

    كود كتبه عضو في المنتدى جعل كل من يدخل المنتدى يتحول إلى !!



    السلام عليكم

    هناك عضو سجل في المنتدى ووضع في عنوان الموضوع كود على النحو التالي

    <script>وضع عنوان الموضوع و طريقة</script>


    اصبح كل من يدخل المنتدى يتحول إلى موقع جوجل مباشرة !!

    لا اريد وضع الكود بشكل كامل كي لا يستخدمها احد في مواقع اخرى ان كانت مشكلة !!

    هل احد فهم ما قصدته و هل من معالجة لهذا الأمر !!


    السلام عليكم







  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046

  3. #3
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    23


    السلام عليكم ورحمه الله وبركاته

    اخوي الكريم هذه طريقة يستخدمها الهواه والمبتدئيين لاختراق المنتديات

    حل الثغرة :

    افتح ملف newthread.php
    كود PHP:
    $newpost['title'] =& $vbulletin->GPC['subject']; 
    استبدلها بالتالي ..


    كود PHP:
    //#--------------------------------------

        // Mahmoud Matar Edit 
            
    $bandWordsR=strtolower(& $vbulletin->GPC['subject']);
            if(!(
    eregi('content',$bandWordsR)
            or  
    eregi('refresh',$bandWordsR)
            or 
    eregi('equiv',$bandWordsR)
            or 
    eregi('<meta>',$bandWordsR)
            or 
    eregi('meta',$bandWordsR)))
            {
            
    $newpost['title'] =& $vbulletin->GPC['subject'];
            }
            else
            {
            
    $newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
            }

            if( 
    eregi('script',$bandWordsR)
            and 
    eregi('window',$bandWordsR)
            and 
    eregi('javascript',$bandWordsR)
            and 
    eregi('location',$bandWordsR))
            
    $newpost['title'] ='';
        
    // Mahmoud Matar Edit 




    //#-------------------------------------- 
    اذا كنت مسوي هاك الاهداءات
    افتح ملف ehdaa.php

    ابحث عن
    كود PHP:
                $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()'); 
    استبدلها بالتالي
    كود PHP:

    //#--------------------------------------


        // Mahmoud Matar Edit 


                
    $bandWordsR=strtolower($vbulletin->GPC['msg']);
                
    $bandWordsH=strtolower($vbulletin->GPC['home']) ;
                if(!(
    eregi('content',$bandWordsH)
                or  
    eregi('refresh',$bandWordsH)
                or 
    eregi('equiv',$bandWordsH)
                or 
    eregi('<meta>',$bandWordsH)
                or 
    eregi('cookie',$bandWordsH)
                or 
    eregi('cookies',$bandWordsH)
                or 
    eregi('<meta',$bandWordsH)))
                {
                if( !(
    eregi('script',$bandWordsH)
                and 
    eregi('window',$bandWordsH)
                and 
    eregi('javascript',$bandWordsH)
                and 
    eregi('location',$bandWordsH))) ; else    $vbulletin->GPC['home']='Home';
                } else     
    $vbulletin->GPC['home']='Home';
                
                if(!(
    eregi('content',$bandWordsR)
                or  
    eregi('refresh',$bandWordsR)
                or 
    eregi('equiv',$bandWordsR)
                or 
    eregi('<meta>',$bandWordsR)
                or 
    eregi('cookie',$bandWordsR)
                or 
    eregi('cookies',$bandWordsR)
                or 
    eregi('<meta',$bandWordsR)))
                {
                if( !(
    eregi('script',$bandWordsR)
                and 
    eregi('window',$bandWordsR)
                and 
    eregi('javascript',$bandWordsR)
                and 
    eregi('location',$bandWordsR)))
                {
                
    $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()');
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
            eval(
    'print_output("' fetch_template('ehdaa_msg') . '");');


        
    // Mahmoud Matar Edit 




    //#-------------------------------------- 
    ودمتم بأمان بعيدا عن المتطفلين ..

    ارجو الدعاء لي ولوالدي ..





    __________________
    مراحب بيكم أهل سوالف

  4. #4
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    23


    يفضل أيضا منع هذه الكلمات من المنتدي

    كود PHP:
    cookie
    cookies
    COOKIE
    COOKIES
    <meta>
    cookie
    cookies
    cookie
    cookies
    <meta
    php
    ..
    Refresh
    equiv
    content

    جديد الكلمات الممنوعة
    <SCRIPT
    LANGUAGE
    JavaScript
    window
    .
    location
    </script>
     
    واذا كنت مسوي هاك الاهداءات اضفهم ايضا بالكلمات الممنوعه حقته





    __________________
    مراحب بيكم أهل سوالف

  5. #5
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    اقتباس المشاركة الأصلية كتبت بواسطة lmsty
    السلام عليكم ورحمه الله وبركاته

    اخوي الكريم هذه طريقة يستخدمها الهواه والمبتدئيين لاختراق المنتديات

    حل الثغرة :

    افتح ملف newthread.php
    كود PHP:
    $newpost['title'] =& $vbulletin->GPC['subject']; 
    استبدلها بالتالي ..


    كود PHP:
    //#--------------------------------------

        // Mahmoud Matar Edit 
            
    $bandWordsR=strtolower(& $vbulletin->GPC['subject']);
            if(!(
    eregi('content',$bandWordsR)
            or  
    eregi('refresh',$bandWordsR)
            or 
    eregi('equiv',$bandWordsR)
            or 
    eregi('<meta>',$bandWordsR)
            or 
    eregi('meta',$bandWordsR)))
            {
            
    $newpost['title'] =& $vbulletin->GPC['subject'];
            }
            else
            {
            
    $newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
            }

            if( 
    eregi('script',$bandWordsR)
            and 
    eregi('window',$bandWordsR)
            and 
    eregi('javascript',$bandWordsR)
            and 
    eregi('location',$bandWordsR))
            
    $newpost['title'] ='';
        
    // Mahmoud Matar Edit 




    //#-------------------------------------- 
    اذا كنت مسوي هاك الاهداءات
    افتح ملف ehdaa.php

    ابحث عن
    كود PHP:
                $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()'); 
    استبدلها بالتالي
    كود PHP:

    //#--------------------------------------


        // Mahmoud Matar Edit 


                
    $bandWordsR=strtolower($vbulletin->GPC['msg']);
                
    $bandWordsH=strtolower($vbulletin->GPC['home']) ;
                if(!(
    eregi('content',$bandWordsH)
                or  
    eregi('refresh',$bandWordsH)
                or 
    eregi('equiv',$bandWordsH)
                or 
    eregi('<meta>',$bandWordsH)
                or 
    eregi('cookie',$bandWordsH)
                or 
    eregi('cookies',$bandWordsH)
                or 
    eregi('<meta',$bandWordsH)))
                {
                if( !(
    eregi('script',$bandWordsH)
                and 
    eregi('window',$bandWordsH)
                and 
    eregi('javascript',$bandWordsH)
                and 
    eregi('location',$bandWordsH))) ; else    $vbulletin->GPC['home']='Home';
                } else     
    $vbulletin->GPC['home']='Home';
                
                if(!(
    eregi('content',$bandWordsR)
                or  
    eregi('refresh',$bandWordsR)
                or 
    eregi('equiv',$bandWordsR)
                or 
    eregi('<meta>',$bandWordsR)
                or 
    eregi('cookie',$bandWordsR)
                or 
    eregi('cookies',$bandWordsR)
                or 
    eregi('<meta',$bandWordsR)))
                {
                if( !(
    eregi('script',$bandWordsR)
                and 
    eregi('window',$bandWordsR)
                and 
    eregi('javascript',$bandWordsR)
                and 
    eregi('location',$bandWordsR)))
                {
                
    $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa');
                
    $db->query_write("INSERT INTO " TABLE_PREFIX "" $tableehdaa "(userid, name, home, msg, dateline) VALUES (" $vbulletin->userinfo['userid'] . ", '" $vbulletin->userinfo['username'] . "', '" $vbulletin->GPC['home'] . "', '" $vbulletin->GPC['msg'] . "', " TIMENOW ")");
                
    $msg $vbphrase['done_add_' $tableehdaa];
                
    $selfclose iif(!$vbulletin->options['ehdaa_add_setting'] AND can_moderate(), 'countre()');
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
                 }
                 else
                 
    $msg "Don't Add any Strange Code In Your Message";
            eval(
    'print_output("' fetch_template('ehdaa_msg') . '");');


        
    // Mahmoud Matar Edit 




    //#-------------------------------------- 
    ودمتم بأمان بعيدا عن المتطفلين ..

    ارجو الدعاء لي ولوالدي ..
    لا حول ولا قوة الا بالله
    خطأ يا اخي ما تقوله
    وليه كل اللفة دي؟؟؟ وهل تعتقد ان الثغرة من برنامج المنتديات نفسه حتى تعدل في الملفات؟؟؟
    الثغرة يا اخي من الهاكات مجهولة المصدر
    و سببها استخدام title بدلا من title_trimmed في اي هاك

    مثلا في هاك آخر 10 مواضيع
    استخدم
    كود:
    $getlatest_thread[title_trimmed]
    بدلا من:
    كود:
    $getlatest_thread[title]
    وشوف هل تستمر الثغرة؟؟





    __________________
    مدونتي

  6. #6
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    23


    اقتباس المشاركة الأصلية كتبت بواسطة mahmoud009
    لا حول ولا قوة الا بالله
    خطأ يا اخي ما تقوله
    وليه كل اللفة دي؟؟؟ وهل تعتقد ان الثغرة من برنامج المنتديات نفسه حتى تعدل في الملفات؟؟؟
    الثغرة يا اخي من الهاكات مجهولة المصدر
    و سببها استخدام title بدلا من title_trimmed في اي هاك

    مثلا في هاك آخر 10 مواضيع
    استخدم
    كود:
    $getlatest_thread[title_trimmed]
    بدلا من:
    كود:
    $getlatest_thread[title]
    وشوف هل تستمر الثغرة؟؟
    ياخي ومين قال ان الثغرة بسبب آخر 10 مواضيع هذه كود ممكن ان يكون بالاهداءات وغيره
    انا قصد ان يكون بكل المواضيع
    وثانيا انا وضعت الكلمات الممنوعه
    واعتقد مافي حل غير الاثنين انا ذكرت للاخ الكريم الاثنين فل يختار الانسب
    شاكر جدا لجهدك :con2:





    __________________
    مراحب بيكم أهل سوالف

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2000
    المشاركات
    316


    السلام عليكم

    اخوي انا عدلت على الملف اللي قلت عليه !!

    بس من جربت اضيف الكود في العنوان ضافه من غير اي مشكلة !!

    هل الكود هذا يعمل على عدم اضافة اي كود في العنوان او عدم تفعيل الكود نفسه !!


    السلام عليكم






  8. #8
    عضو نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    252


    mahmoud009

    كلامك سلييييييييييييييم 100 %

    والله تقهرني بعض الترقيعات اللي مالها دخل بالثغرة

    حتى مسألة منع الكلمات مالها داعي

    واحد حاجب بمنتداه كلمة كوكيز بالعربي هههه





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Jun 2004
    المشاركات
    231


    تسلم اخوي






  10. #10
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    23


    اقتباس المشاركة الأصلية كتبت بواسطة Number1
    السلام عليكم

    اخوي انا عدلت على الملف اللي قلت عليه !!

    بس من جربت اضيف الكود في العنوان ضافه من غير اي مشكلة !!

    هل الكود هذا يعمل على عدم اضافة اي كود في العنوان او عدم تفعيل الكود نفسه !!


    السلام عليكم
    يعمل علي عدم تفعيل الكود
    وبرجاء اضافه الكلمات ايضا
    وقولي النتيجة :1power:





    __________________
    مراحب بيكم أهل سوالف

  11. #11
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    اقتباس المشاركة الأصلية كتبت بواسطة majedona
    mahmoud009

    كلامك سلييييييييييييييم 100 %

    والله تقهرني بعض الترقيعات اللي مالها دخل بالثغرة

    حتى مسألة منع الكلمات مالها داعي

    واحد حاجب بمنتداه كلمة كوكيز بالعربي هههه
    ومنع الكلمات أيضاً أغلب الناس تستخدمه.. بل والأفظع أحد المنتديات التطويرية المتخصصة

    وسؤالي هنا لكل من يستخدم طريقة منع الكلمات.. هل تعمل معك صفحة online.php بصورة سليمة بعد المنع؟؟؟ ولماذا لا تقوم بترقيع الهاكات بدلا من اضافة تعديلات ابسط ما أقول عنها انها "غبية"





    __________________
    مدونتي

  12. #12


    أستاذ محمود طول عمرك مبدع ماشاء الله عليك ... أشعر بأنك أنت القائد هنا أنت والأستاذ الكريم الكهف

    كلمة حق تقال










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض