هل هذا اعتراف منك بأقتباس الهاك التركي CrackerTracker ؟vb3support
تحليلك افضل تحليل
بالنسبه لوسوم html
توجد استغلالات الى الان
لاكن تتطلب منك حساب مشرف
وكذلك عيوب في بعض الهاكات يمكن استغلالها
يعني تحليلك صواب عكس اللي شفته في ردود البعض
نأتي لتحليل spacer
كلامك سليم لاغبار عليه لاكن سوف اوضحه بطريقه اكبر
هذا الغالب لايستخدم في التصميم
لذا في طريقتنا
عملنا ان مهما جرت تعديل على هذا القالب من غير منتج الاصلي للفيبلتون سيتم تجاهله
يعني اذا جربت واخترقت المنتدي بتبديل تمبلت spacer
مع وجود الهاك لايأثر اي شيء سوف تستخدم القيمة الاساسيه
وجرب بعدها انك توقف هاك الحمايه راح تشوف المنتدي تهكر وذلك بسبب الكود موجود اللي حدثه الهكر
ويمكنك التجربه
بالنسبه للمجهول للحين مافهم وضيفت واستفادتي من die و exit
سوف اوضحها بالامثله
die($vbulletin->options['p_issw']);
exit;
استخدمت die لتوقيف عمليت الهكر وعرض المتغير p_issw
وهو لعرض صفحة يحدد محتواها المستخدم
exist
للخروج من العملية التنفيذ
لان توقيف العمليه فقط لها تأثيرات مستقبليه
راح تقول وش هي التاثيرات المستقبليه لنأخذ بعين الاعتبار
برامج فحص المواقع تعتمد على عمليه معينه معروفه و die عندما ينفذ عليها سوف البرنامج يتابع المحاوله واذا كان احد الهاكات مصاب راح يحصل الاصابه
كود exit بعد قتل الاستعلام يخرجه منه
يعني اوقف واخرج
افضل من اوقف وعند التوقف معنى ان يوجد استعلام وثغره لاكن اوقف
والهكر يتابع المحاوله
لذا فكرت في الامر كذا
واحب اوضح لاخي المجهول عباراتك في موضوعك عن الهاك اسأت فيها بشكل كبير
وبالنسبه للهاك التركي قديم جدا
وانا اقتبست منه كود الفلتره
ومابي ادخل بتفاصيل اغلب الناس تعرفها لاكن لي الحق بان اكون مطور له بشكل كبير وتابع الاصدارات وشوف الفرق
وانا مانزعت حقه ذكرت اني استخدمت منه الفلتره وحطيت لصاحبه حقوق في لوحت التحكم ويمكنك التأكد
وبالنسبه للاصدارات من 4.1 والاقدم لم استطع ترقيع ثغره الفروم هوم لانها معقده كنت احاول قطع الاتصال وطرق اخرى
لاكن الحمد لله وبمساعدت اخي والفضل يعود له m m a
رقعت ثغره الفروم هوم وسيطرت عليها بشكل موسع وكبير
وهي بالاساس ليست ثغره في المنتدي لاكن في السيرفر نفسه
فسكريبت الفيبلتون صعب الحصول على ثغرات خاصه به
واغلب الثغرات تكون بسبب الهاكات والبرامج المر كبه عليه
ودمتم في ود
vb3support وتقدم رائع اخي
صراحه تحليلك الاقرب والاقوى ودمتم في ود