صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 37

الموضوع: ثغره في المنتدي خطيـــرة ( قد تسبب الأختراق )

  1. #1
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774

    ثغره في المنتدي خطيـــرة ( قد تسبب الأختراق )



    السلاام عليكم ورحمة الله وبركاته ..


    اخواني لا ادعي اني مكتشف الثغره ولكني قرأت عنها في احد المنتديات وجربتها وفعلاا الطريقه ناجحة 100% ولعلي اعتبرها نص الأختراق .. للمنتدي او للموقع بشكل عام ..


    واعتقد اغلبكم قرى عنها وجربها ... الثغره او الخطاء يكمن في ملف faq.php ولن اشرح الباقى لأني بسراحه مابيها تنتشر وتقع في أيدي اطفال الهكر ليستخدمونها ضد أخوانهم العرب ولأنها ايضا كشفت اليوزر نيم في موقعي والذى اعتبره باسورد ثاني للموقع ..


    لكن فائدة هذه الثغره ليست كامله .. فالثغره تكشف لك اسم المستخدم للموقع بالكامل حتى وان كان مختلف عن اسم الموقع مثلاا الموقع www.ayna.com ومركبين منتدي على نوع في بيلتين وخصوصا اصدار الجيل الثالث وجربت هذى الثغره راح يعطيك اسم المستخدم لللموقع مثلاا aynacom3 فعلاا هذى معلوماه خطيرة ان تستطيع بها معرفة اليوزر نيم للموقع ..


    عموما اخواني الى عنده معلومات اكثر عن هذا الخطاء او الثغره ان يبلغنا به دون الكشف عن طريقته والله الأطفال في سوالف كثير ... وكيف هي طرق أقفالها





    Bad Maind غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2004
    المشاركات
    400


    وعليكم السلام ورحمة الله وبركاتة

    فعلا ثغرة خطيرة والله يستر...ويعطيك العافية على التنبية


    بس وش الحل؟..هل مسح الملف هو الحل الوحيد يعنى

    تحياتى لك..:shy:





    __________________
    سبحان الله وبحمدة سبحان الله العظيم
    محب الدمار غير متواجد حالياً

  3. #3
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774


    ماضن مسح الملف هو الحل الوحيد كذا ماعاد راح يكون عندنا منتدي متكامل



    اعتقد لو يكون هناك تنقيح للملف او تنظيفه بشكل يوقف هذى المشكله





    Bad Maind غير متواجد حالياً

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    830


    أثبت لنا ذلك من خلال رابط الخبر اللي قريته .

    مو كل يوم يجينا واحد ويقول ثغره !


    وهذا الشي لم يذكر في الموقع الرسمي .





    The Prince غير متواجد حالياً

  5. #5
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774


    8
    8
    8
    8
    الله يهديك بسس


    اخوي تحسبني جاي اتفنن ولا اضيع وقتي ... اخوي قلت لك مو انا مكتشف الثغره ولا ابى شهره ولا ابى شي فقط ابي حل الها ...

    لكن اذا وافقوو الشباب على اني احط رابط حق الثغره ومعلومات عنها انا مستعد


    هذا اذا وافقوو الشباب في سوالف وانا مستعد وماقول الا الله يستر





    Bad Maind غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,742


    مرااااااااااد
    ههههههههههههههههههههههه
    قلت لك امس تأكد من موقعك
    على العموم مشكور اخوي ما قصرت بس اش الحل ....؟؟

    لازم نشوف حل ...؟؟

    من ناحيتي بشوف واعطيك خبر ...

    لك التحية





    __________________
    @@@اللهم إن (الملــك فــهـد ) في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وأنت أهل الوفاء بالحق فاغفرله وأرحمه إنك أنت الغفور الرحيم @@@
    jalal غير متواجد حالياً

  7. #7
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    الله يعين





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم
    ياقلبي غير متواجد حالياً

  8. #8
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774


    اعطيكم مثال ...


    على موقع البرنامج نفسه ...


    http://www.vbulletin.com/forum

    بعد تطبيق الثغره اكتشفت التالي :

    اليوزر نيم حق الموقع / beta.jelsoft.com


    حتى على موقع البرنامج الرئيسي المشكله فيه وش رايكم





    Bad Maind غير متواجد حالياً

  9. #9
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774


    وهذا مثال اخر


    لموقع http://www.nvnews.net/vbulletin


    اليوزر نيم بعد تطبيق الثغره / nvnews.net


    طلع نفس الدومين نيم كامل





    Bad Maind غير متواجد حالياً

  10. #10
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774


    اخر مثال .,.


    منتدي العوابر عربي / http://3aber.com/vb

    اليوزر نيم حق الموقع / aberco



    جميع المنتديات العربيه فيها هالمشكله





    Bad Maind غير متواجد حالياً

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    368


    سهلة أي واحد يجي ويقول مثال...

    وحط أي بيانات وحن ايش درانا بالبيانات الأصلية...


    نريد شي يثبت كلامك...


    تحياتي





    __________________
    شكراً سوالف سوفت ...
    Arabsline غير متواجد حالياً

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2003
    المشاركات
    339


    الحين الرجال جاي يخدمكم ويحذركم وهذا في كله في صالح مواقعكم وانت انقلبتوا عليه؟
    شكرا لك يا اخ مراد وما عليك منهم فالكلاب تنبح والقافلة تسير





    __________________
    اللهم أعني على ذكرك وشكرك وحسن عبادتك
    EIM غير متواجد حالياً

  13. #13
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774


    اخوي Arabsline تبى دليل


    هذا عنوان منتداك الي حاطه في التوقيع حقك اضن / http://www.arabsline.net/vb


    اليوزر نيم حق موقعك / arabs


    كيف الحال حبيبي وش اخبارك وشلون العيال والشباب بشرني عنك




    ===========================
    اخوي EIM اشكرك على حسن تفهمك لي اخوي ..





    Bad Maind غير متواجد حالياً

  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    580


    يعطيك الف عافية مراد على التحذير

    بس ياليت تعطينا مثال للتجربة وللتأكد د


    حتى نتأكد من خطورتها بالفعل ونحمي منتدياتنا منها

    والله يجزاك كل خير





    __________________
    سبحان الله وبحمده ,, سبحان الله العظيم

    منتديات- العاب- توبيكات - موقع-
    يوتيوب - قصص - العاب بنات
    الغالـــي غير متواجد حالياً

  15. #15
    Banned
    تاريخ التسجيل
    Feb 2002
    المشاركات
    774


    الخطوره تكمن في انك تعلم اين يكون المنتدي مركب في الموقع

    والخطورة الثانيه معرفة اليوزر نيم للموقع وطبا هذا شي خاص وممكن يتسبب غالبا في اختراق الموقع


    هذا هو الخطاء بعد تطبيق الامر

    Warning: Invalid argument supplied for foreach() in /home/username/public_html/vb/includes/functions.php on line 1815



    username = هو اسم المستخدم للموقع .. يعني بكذا ماتحتاج تدور برامج فك تشفير وتتعب روحك بس باقى عليك تجيب الباسورد او تخمنه او بأي طريقه كانت وهذا طبعا خطر على الموقع





    Bad Maind غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض