النتائج 1 إلى 3 من 3

الموضوع: ثغرات !! بين الثغرة والثغرة ؟؟؟؟ ثغرة 3.6.5

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    625

    ثغرات !! بين الثغرة والثغرة ؟؟؟؟ ثغرة 3.6.5



    الأخوة الكرام

    كل فترة تنزل نسخة جديدة من الشركة الأم الفي بولتين

    المفترض أن لا تحتوي كل نسخة جديدة تنزل ثغرات النسخة السابقة لها

    فمثلا عندما نزلت 3.6.4 كان من الطبيعي عدم إحتوائها على ثغرات 3.6.3

    الآن / السؤال هو / النسخة الأخيرة المتوفرة من الشركة هي 3.6.5 ،، فهل تحوي هذه النسخة أية ثغرات؟؟؟

    إن كان الجواب نعم ، فالمرجو توضيح الثغرة وطريقة ترقيعها ؟؟؟

    إشاعة لم تثبت صحتها بعد / 3.6.6 نازلة بعد أأقل من أسبوعين. :court:





    __________________
    www.alihsas.net


  2. #2
    عضو شرف
    تاريخ التسجيل
    Mar 2003
    المشاركات
    1,899


    على حد علمي انه لايوجد الا ثغره واحد فقط موجوده في ملفات ال javascript في مجلد clientscript

    تقوم هذه الثغره باختراق الصفحه الرئيسيه للمنتدى وتغيير تمبلت ال forumhome


    حلها : وضع جدار ناري لمجلد الادمن



    واخرى قيل انها ثغره ولكني لا اراها ثغره الا في حالة حصول المخترق على عضوية احد المراقبين العامين والذين لديهم سلطه لوضع الاعلانات

    الثغره هذه عباره عن ثغرة تحويل html

    وترقيعها كالتالي :

    السلام عليكم

    يتم فتح الملف announcement.php
    والتوجه للسطر رقم 403 وهو بهذا الشكل
    $postbit_obj =& $postbit_factory->fetch_postbit('announcement');

    نقوم بإضافة الأكواد التالية تحته مباشرة

    $changesomechars = array('\&quot;','\&#039;','|','(',')',':','&amp;','$','<','>','"');
    $newchars = array('&quot;','&#39;','l','&#40;','&#41;','&#58;','&','&#36;','&lt;','&gt;','&quot;');
    $post[title] = str_replace($changesomechars, $newchars,$post[title]);
    $post[title] = strip_tags($post[title]);

    انتهينا من ملف announcement.php

    -----------------------------------

    نتوجه للملف forumdisplay.php

    إلى السطر 496 وهو بهذا الشكل
    fetch_musername($announcement);

    نضيف تحته مباشرة الكود التالي
    $changesomechars = array('\&quot;','\&#039;','|','(',')',':','&amp;','$','<','>','"');
    $newchars = array('&quot;','&#39;','l','&#40;','&#41;','&#58;','&','&#36;','&lt;','&gt;','&quot;');
    $announcement['title'] = str_replace($changesomechars, $newchars,$announcement['title']);
    $announcement['title'] = strip_tags($announcement['title']);

    وبذلك نكون قفلنا ثغرة استغلال عنوان الاعلانات باستخدام أكواد
    html

    تحياتي وتقديري لمنتديات ترايدنت
    اخوكم المحب ابو محمد
    ac4p.com


    هذا كل مااعرفه





    __________________
    محلل لنظم المعلومات - ارسل لي رساله خاصه عبر المنتدى | join me on facebook / twitter
    php | flash&flex&air actionscript 2,3 | ajax&javascript | database pro Analyzer

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    625


    مشكور يا محمد وربنا يستر عليك ويسعدك


    حفظك الله





    __________________
    www.alihsas.net





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض