النتائج 1 إلى 15 من 15

الموضوع: ثغره خطيره نسبة المنتديات المصابه 99%

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    356

    ثغره خطيره نسبة المنتديات المصابه 99%



    السلام عليكم ورحة الله وبركاته


    الموضوع واضح من عنوانه

    وللاسف 99% من المنتديات مصابه


    وش الحل ابلغ الشركه؟





    شوهنا الصوره عشان مايفهم الاستغلال







  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    2,455


    اخي الكريم انا قمت بتجربة شخصية بنفس الطريقة وهي ::

    عند ذهابك للوحة التحكم قم بحفظ الصفحة نفسها قبل دخولك للوحة التحكم بالتالي اعمل تحرير للصفحة نفسها وابح عن كود طويل بنفس الصفحة طبعا هذ هو باوورد للوحة التحكم ...!!!!!!! خطيرة جدا

    الحماية حاول تحميها بطريقة ملف : HTACCESS

    ابحث في سوالف او قوقل وطريقة الحماية سهلة مو صعبه






  3. #3
    عضو شرف
    تاريخ التسجيل
    Mar 2005
    المشاركات
    943


    السلام عليكم ..

    انا ما ظهرت لي الصوره بس شكلك تقصد SESSIONURL

    كود:
    <input type="hidden" name="s" value="eec4e9cd6043275f8981838f3abc37a6" />
    هذا مافيه مشكله اخوي ولا يعتبر ثغره





    __________________
    @jawany

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    356


    عزيزي مو هذي الي اتكلم عنها الي اتكلم عنها ثغره اكيده






  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2000
    المشاركات
    956


    مرحبا أمير الظلام

    ممكن توضح مع الشرح

    كيف يمكن استغلال الثغرة

    وكيف يمكن اغلاقها !!





    __________________
    نطاقات تم بيعها من خلال ترايدنت سوالف سوفت :
    o9.cc - 6c.cc - r5.cc - r4.cc- n9r.com- r3b.com - 5a9.com- 3ziz.com- 5ii5.com- rfqa.com - r5r5.net - w4w4.net- b5b5.net - mqta.com
    m7mad.com - ArabBB.com - murshed.com للتواصل ايميل wlaied @ Gmail . c om

  6. #6
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431


    مرحبا أمير الظلام

    ممكن توضح مع الشرح

    كيف يمكن استغلال الثغرة

    وكيف يمكن اغلاقها !!
    :nice:






  7. #7
    عضو شرف
    تاريخ التسجيل
    Mar 2005
    المشاركات
    943


    اخوي امير ياليت ترسل لي وين محل الثغره حتى احاول ارقعها ..

    اميلي w@1www.ws






  8. #8
    عضو جديد
    تاريخ التسجيل
    May 2007
    المشاركات
    21


    بارك الله فيك
    شكرا على التنبية






  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    484


    نسخة 3.5.0 وفوق تحتاج للسالت

    بمعنى أن صعبة شوي من ناحية الفك






  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    356


    misc.php <<=------ بالملف هذا

    الاستغلال بلغة perl






  11. #11


    المصدر اخي ؟ ولا من اكتشافك؟






  12. #12
    عضو جديد
    تاريخ التسجيل
    May 2007
    المشاركات
    8


    اخوى ممكن توضح كيفية استغلالها






  13. #13


    ياحظ 1% من المنتديات المتبقية

    واذا كان ملف misc.php هو الخلل فالحل بكل بساطة هو حذفه لأنها اكثر الملفات وجوداً للثغرات





    __________________
    تابعني على Twitter

  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2007
    المشاركات
    393


    Misc.php Exploit - vBulletin Community Forum - Project Tools
    It's just picking up the session hash.






    __________________
    موقعي الشخصي
    www.Flasher.ws

    جزيرة الفنون
    www.Artsisland.net

  15. #15


    They run vB 3.6.5 on their site
    يعني اللي رقوا للإصدار الاخير لايشيل هم





    __________________
    تابعني على Twitter





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض