النتائج 1 إلى 8 من 8

الموضوع: ثغرة في الـ vb3 هل هذا صحيح ادخل وأنظر بنفسك

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    247

    ثغرة في الـ vb3 هل هذا صحيح ادخل وأنظر بنفسك



    هذا ما حصل لأحد المنتديات التي اقوم بالدعم الفني لها

    وصلهم تحذير من احد الهكر ان هناك ثغرة في المنتدى
    من هذه الصفحة http://www.******.com/vb/index.php?do=phpinfo

    هذي الثغرة تمكن اي هاكر .. من معرفة باسوورد ملف الكونفق حق المنتدى .. أيضا يقدر يعرف مكان الكوكيز .. ويقدر يتجرمه بكل سهولة

    هذا هو تحذير الهكر لأصحاب المنتدى
    وقدم الهكر لهم الحل لإغلاق الثغرة


    الحل هو :

    من لوحة التحكم تبع الموقع .. سوي حماية على الملف phpinfo


    او ابحث على هذا السطر في ملفات المنتدى : _GET["do"]
    وسوي له تعديل ,,


    هذي الرسالة اللي وصلتني من اصحاب المنتدى بشأن التحذير اللي وصل لهم وحبيت اتأكد من صحة الخبر منكم خوف من زرع ثغرة بدل من إغلاقها





    __________________
    هذة العضوية يستخدمها شخصان
    R7AL غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    428


    الله يستر بس

    ومشكور اخوى رحيل علي المعلومات هذي وجزاك الله خير







    __________________
    يارب ...لا تدعني أصاب بالغرور أذا نجحت .
    .. ولا أصاب باليأس أذا فشلت
    .. بل ذكرني دائماً بأن الفشل
    هو التجارب التي تسبق النجــاح
    http://www.Ed3s.com
    :[حبيبها]: غير متواجد حالياً

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    3,528


    مشكور اخوي .. بس الحمد الله اغلب المنتديات الي اعرفها مقفله ومكتوب :

    رسالة إدارية
    نأسف , قام المشرف العام بإلغاء معلومات عرض PHP .





    __________________


    oO(الباسل)oO غير متواجد حالياً

  4. #4

    تاريخ التسجيل
    Apr 2002
    المشاركات
    1,272


    لاخفائها اتبع التالي اخوي

    من خيارات الاوبشن

    ابحث عن
    server settings and optimization options
    ومنها
    Public phpinfo() Display Enabled
    ضع no

    وخلاص





    __________________
    ......................
    ابوناصر

    My NicName : RED_LINE
    محمد الهاجري غير متواجد حالياً

  5. #5
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,545


    السلام عليكم

    هذى ليست ثغره

    هذى معلومات عن سيرفر المستضيف

    وليست معلومات عن موقعك

    وموجوده في كل المواقع

    تحياتي لك





    d7me4ever غير متواجد حالياً

  6. #6
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    رد مقتبس من d7me4ever
    السلام عليكم

    هذى ليست ثغره

    هذى معلومات عن سيرفر المستضيف

    وليست معلومات عن موقعك

    وموجوده في كل المواقع

    تحياتي لك






    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    عبد الله هُربي غير متواجد حالياً

  7. #7
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    اخوي هذي تطلع لك معلومات الـ php

    ومن ضمنها تطلع معلومات الكوكيز وفية باسورد المشرف العام ( مشفر )

    لاكن عند اقفالها تنتهي المشكلة

    والله اعلم





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم
    ياقلبي غير متواجد حالياً

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    247


    رد مقتبس من :[حبيبها]:
    الله يستر بس

    ومشكور اخوى رحيل علي المعلومات هذي وجزاك الله خير

    مشكور اخوي حبيبها على مرورك اسمي رحال مو رحيل


    رد مقتبس من nsaimallil_ss
    مشكور اخوي .. بس الحمد الله اغلب المنتديات الي اعرفها مقفله ومكتوب :

    رسالة إدارية
    نأسف , قام المشرف العام بإلغاء معلومات عرض PHP .
    تسلم اخوي نسيم الليل استفساري هل التعديل صحيح او يسبب ثغره

    رد مقتبس من RED_LINE
    لاخفائها اتبع التالي اخوي

    من خيارات الاوبشن

    ابحث عن
    server settings and optimization options
    ومنها
    Public phpinfo() Display Enabled
    ضع no

    وخلاص
    اخوي RED_LINE فيه ضمن الموضوع اللي انا طرحته تعديل على ملف غير طريقة الإغلاق الي انت ذكرتها مشكور سؤلي عن كيفية التعديل وهل هي صحيحه او لالا

    رد مقتبس من مُجَاهِد
    نفس الكلام اللي قلته فوق اخوي مجاهد

    رد مقتبس من ياقلبي
    اخوي هذي تطلع لك معلومات الـ php

    ومن ضمنها تطلع معلومات الكوكيز وفية باسورد المشرف العام ( مشفر )

    لاكن عند اقفالها تنتهي المشكلة

    والله اعلم
    كلامك صحيح اخوي ياقلبي وهناك برامج مخصصه لفك الباسووردات المشفره


    =========================

    هذا ما اقصد في التعديل

    او ابحث على هذا السطر في ملفات المنتدى : _GET["do"]
    وسوي له تعديل ,,


    ما هو التعديل المطلوب وعلى اي ملف بالضبط إذا كان التعديل صحيح





    __________________
    هذة العضوية يستخدمها شخصان
    R7AL غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض