صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 18

الموضوع: ثغرة جننتنى >_<

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Apr 2006
    المشاركات
    55

    ثغرة جننتنى >_<



    بسم الله



    دلوقتى ياشباب منتدى
    مقفل جميع الثغرات كل الى نزلت فى المنتديات مقفلها

    ومفيش تصاريح 777 والمخترق مش بيقدر يدخل لوحة التحكم ولا الاف تى بى اصلا


    هو كل الى بيعمله بيغير الصفحة الرئيسية
    بس اذا كتبت جنب رابط المنتدى مثلا search.php يفتحلى صفحة البحث عادى بس فوق بيكون فى نفس الصفحة الى فى الرئيسية الى هو عملها
    قولت يبقى اكيد معدل على اى قالب من الى بتظهر فى كل الصفحات مثل ال header , navabar , footer


    بحث فى القوالب كلها ما فى اى تعديل على اى قالب

    وقفت الهاكات كلها وبردوا اخترق الموقع تانى


    مش عارف فين السبب بالظبط

    والله زهقت

    الى عنده حل ياريت يفيدنا





    __________________
    www.mwjat.com

    اخر الاعمال

    www.q-races.com
    www.justq8.com/vb
    www.dal3.com
    www.q8girl.com
    www.alkout25.com
    www.arasaher.com
    www.alaqwa.com تصميم استايل خفيف التصفح لسباق المواقع


  2. #2
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    صلاحية المخترق RooT .





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  3. #3
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,619


    صلاحية المخترق RooT .





    __________________
    لا إله الا الله .. سبحانك إني كنت من الظالمين
    سبحانك الله و بحمدك .. سبحان الله العظيم ...!!

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    837


    اقتباس المشاركة الأصلية كتبت بواسطة Gmc.9
    صلاحية المخترق RooT .

    ومفيش تصاريح 777 والمخترق مش بيقدر يدخل لوحة التحكم ولا الاف تى بى اصلا

    راجع الرد





    __________________
    أشهد ان لا اله الا الله - وأشهد انا محمداً رسول الله
    مجموعة حـلم العــرب | لخــدمــات الإنترنت والتسويق
    www.aradream.com
    support@aradream.com
    0020103639400

  5. #5


    يا غالى ممكن يكون فى شل مرفوع على الموقع






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    421


    السلام عليكـم ..



    المستخدم قدر يدخل لوحه التحكم حقت المنتدى ودخل وغير تمبلت الفورم هوم ..

    ثانيا يمكن المستخدم مضيف نفسه لقائمة المدير او انه معطي نفسه ترخيص ..

    او انه رافع شل وقدر يدخل على عضويتك من طريق القاعده ..

    او انه مخترق جهازك ,,

    شف حط حمايه على مجلد الادمن واذا كنت حاط غير الرقم السري وغير اسمه ..


    دمت ومع التـحية ,





    __________________
    أسمي سابقـآ (N88X.CoM) تم تغيير الإسم إلى (Dr.PRO)
    تر قبو هاك الأذكار المتطور - أول هاك من برمجتي
    لندعـمهـم
    http://www.arabwebschool.com

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    469


    أخوي هذا ثغرة موجوده في تملبت الفورم وله السكربت متخصص أسمه السكربت السحري بحيث يغير index الى صفحة text


    حل الثغره موجوده أدوره في سوالف وارد لك خبر






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    469


    أخوي ماهي أصدارة المنتدى؟






  9. #9
    عضو نشيط
    تاريخ التسجيل
    Apr 2006
    المشاركات
    55


    اقتباس المشاركة الأصلية كتبت بواسطة SnaFy
    أخوي ماهي أصدارة المنتدى؟
    3.6.7 هذه هى النسخة

    وشكرا على ردك لانك الوحيد الى فهمتنى


    وشكرا لباقى الاعضاء بس انتوا مش فهمتونى لانى عامل كل الحماية صح لكن هذى ثغرة ولا شل ولامدير ولا اى شىء





    __________________
    www.mwjat.com

    اخر الاعمال

    www.q-races.com
    www.justq8.com/vb
    www.dal3.com
    www.q8girl.com
    www.alkout25.com
    www.arasaher.com
    www.alaqwa.com تصميم استايل خفيف التصفح لسباق المواقع

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    837


    اقتباس المشاركة الأصلية كتبت بواسطة SnaFy
    أخوي هذا ثغرة موجوده في تملبت الفورم وله السكربت متخصص أسمه السكربت السحري بحيث يغير index الى صفحة text


    حل الثغره موجوده أدوره في سوالف وارد لك خبر

    اه ه ه ه ه ه انت فين من زمان لان هذه الثغره جننتنى





    __________________
    أشهد ان لا اله الا الله - وأشهد انا محمداً رسول الله
    مجموعة حـلم العــرب | لخــدمــات الإنترنت والتسويق
    www.aradream.com
    support@aradream.com
    0020103639400

  11. #11


    لا اعتقد إن الثغره موجوده في ملف لأن طريقة الاختراق دي موجوده من النسخ 3.5

    السبب أكيد من شيل مرفوع علي موقعك أو اي موقع موجود معاك علي السيرفر

    علي العموم غير بيانات قاعدة المنتدي

    و شفر ملف الكونفيج و إعمل استعاده لتمبلت formhome





    __________________
    الحمد لله
    إيحي بلس لحلول تطبيقات الويب
    هل جربت مضاعفة عدد زوار موقعك عن طريق خدمة زوار ؟

  12. #12
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    837


    اقتباس المشاركة الأصلية كتبت بواسطة حازم علي
    لا اعتقد إن الثغره موجوده في ملف لأن طريقة الاختراق دي موجوده من النسخ 3.5

    السبب أكيد من شيل مرفوع علي موقعك أو اي موقع موجود معاك علي السيرفر

    علي العموم غير بيانات قاعدة المنتدي

    و شفر ملف الكونفيج و إعمل استعاده لتمبلت formhome
    لا اله الا الله

    يااستاذى الفاضل قالب الفورم هوم لم يصاب بشئ لو دخلنا على لوحة التحكم حق المنتدى كل شئ تمام التمام يعنى الفورم هوم لايوجد فيه اى شئ وقالب الهيدر ايضا لايوجد فيه اى شئ

    واذا حملت الستيل المخترق واعدت تركيبة يشتغل تمام التمام





    __________________
    أشهد ان لا اله الا الله - وأشهد انا محمداً رسول الله
    مجموعة حـلم العــرب | لخــدمــات الإنترنت والتسويق
    www.aradream.com
    support@aradream.com
    0020103639400

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Apr 2006
    المشاركات
    55


    اقتباس المشاركة الأصلية كتبت بواسطة حازم علي
    لا اعتقد إن الثغره موجوده في ملف لأن طريقة الاختراق دي موجوده من النسخ 3.5

    السبب أكيد من شيل مرفوع علي موقعك أو اي موقع موجود معاك علي السيرفر

    علي العموم غير بيانات قاعدة المنتدي

    و شفر ملف الكونفيج و إعمل استعاده لتمبلت formhome

    ياحبيب قلبى

    قلت مفيش تعديلات على القوالب ودى مش ثغرة الفورم هوم

    شكرا على ردك وزيارتك للموضوع




    ومنتظرك اخى SnaFy





    __________________
    www.mwjat.com

    اخر الاعمال

    www.q-races.com
    www.justq8.com/vb
    www.dal3.com
    www.q8girl.com
    www.alkout25.com
    www.arasaher.com
    www.alaqwa.com تصميم استايل خفيف التصفح لسباق المواقع

  14. #14


    يبدو إن كلامي لم يتم تفسيره بشكل صحيح

    لا اعتقد إن الثغره موجوده في ملف لأن طريقة الاختراق دي موجوده من النسخ 3.5

    السبب أكيد من شيل مرفوع علي موقعك أو اي موقع موجود معاك علي السيرفر

    عند رفع الشيل علي اي موقع مرتبط معك في استضافه مشتركه

    أو علي موقعك نفسه بيظهر للمخترق ملفات موقعك و من ملف الكونفيج بيقدر يجيب بيانات قاعدة المنتدي

    و بكل سهوله يقدر يلعب في الجدول Template

    لست علي درايه تامه بجداول الفي بي لأتكلم عنها بالتفصيل

    بالتوفيق أخي العزيز





    __________________
    الحمد لله
    إيحي بلس لحلول تطبيقات الويب
    هل جربت مضاعفة عدد زوار موقعك عن طريق خدمة زوار ؟

  15. #15


    السلام عليكم

    اخوي تأكد من قالب headinclude

    على ما اعتقد انه المخترق اضاف في هذا القالب صفحته

    تحيتي

    شباب الامارات

    << العضوية مستعارة حتى تفعيل عضويتي





    __________________
    لا للمنتجات الدينماركية





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض