Follow us on...
Follow us on Twitter Follow us on Facebook Watch us on YouTube

النتائج 1 إلى 4 من 4
  1. #1
    VIP
    تاريخ التسجيل
    Jul 2006
    المشاركات
    18

    جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها


    بسم الله الرحمن الرحيم



    أهلا و سهلا بكم إخواني الأحباء أعضاء المنتدى


    تفضلوا الثغرات متسلسلة:

    1- ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها

    طريقة حماية هذه المجلدات سهلة جدا اضغط هنا و ستجد رابط الموضوع عن كيفية حماية أي مجلد في منتداك و قم بحماية تلك المجلدات أهم شيء أي احميها باسم مستخدم و كلمة مرور و مجلد install الأفضل أن تحذفه بالكامل و عند التطوير تضع مجلد النسخة الجديدة و تسوي install عادي و هذا يرجع لك المهم إما حماية مجلد install أو حذفه و مجلدي admincp و modcp إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك بدلا من أن تحميهم أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp حتى لا يعرف المخترق امتداد المجلد و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي:

    افتح ملف config.php و ابحث عن الكود :



    $admincpdir = 'admincp';





    و غير اسم admincp إلى الاسم الذي اخترته من قبل للمجلد

    و ابحث عن الكود التالي أيضا :



    $modcpdir = 'modcp';





    و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد

    2- ثغرة ملف last10.php آخر عشرة مواضيع و طريقة ترقيعها

    غالبا ما يكون اسم الملف على حسب الاستايل اللي تنزله مثلا اسم ملف آخر عشرة مواضيع last10islamic.php أو last10.php أو ttlast.php و هذه الملفات يمكن أن تلاقي الثغرة موجودة فيها أو ما تلاقيها و يجب عليه إذا كنت محمل أي ملف منهم أن تبحث فيهم عن الكلمتان الآتيتين و حذفهما تماما : افتح ملف آخر عشرة مواضيع و ابحث عن الكود :



    $fsel





    إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

    و أيضا ابحث عن الكود :



    $ftitle





    إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

    3- ثغرة ملف private.php الرسائل الخاصة و طريقة ترقيعها

    افتح ملف private.php الموجود في مجلد منتداك الرئيسي vb و ابحث عن الكود :



    $pm['title'] = trim($pm['title']);





    و استبدله بالكود التالي :



    $pm['title'] = trim(xss_clean($pm['title']));





    4- ثغرة ملف faq.php الأسئلة الشائعة و طريقة ترقيعها

    افتح ملف faq.php و ابحث عن الكود :



    // initialize some template bits
    $faqbits = '';
    $faqlinks = '';





    و أضف بعده الكود التالي :



    $navbits[''] =$vbphrase['faq'];





    5- ثغرة ملف editpost.php تعديل المشاركة و طريقة ترقيعها

    افتح ملف editpost.php و ابحث عن الكود :



    $edit['title'] = trim($_POST['title']);





    و استبدله بالكود التالي :



    $edit['title'] = trim(xss_clean($_POST['title']));





    و في نفس الملف أيضا في أول الملف قم بوضع الكود التالي بعد الكلمة <?php :



    $title = addslashes($title);
    if (strstr($title,"script") != NULL){
    echo "Dont Play With Me Ok Man<br>vBulletin<br>note: use scr!pt";
    exit;
    }





    و احفظ الملف و ارفعه

    6- ثغرة ملف authorize.php للبيع و الشراء و طريقة ترقيعها

    هذا الملف هو ملف بيع و شراء مثل paypal و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن و طبعا قم بحذفه لأنه لا يفيدك و هو موجود داخل مجلد subscriptions الموجود داخل مجلد منتداك الرئيسي و لكن إذا كنت ممن يودون استخدامه فتفضل الحل : افتح الملف و ابحث عن الكود :



    $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);





    و استبدله بالكود التالي :



    $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " .
    TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));





    7- ثغرة ملف memberlist.php قائمة الأعضاء و طريقة ترقيعها

    من لوحة تحكم منتداك قم بإغلاقها كالتالي:
    أ- اذهب إلى لوحة تحكم منتداك
    ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل
    نصيحتي هي أنك تحذف الكود من داخل الملف و تضع كود ملف index.php و هذا الأفضل بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

    8- ثغرة ملف calendar.php التقويم و طريقة ترقيعها

    الطريقة الوحيدة هي أن تحذف الكود بكامله من داخل ملف calendar.php و تقوم بوضع كود ملف index.php الصفحة الرئيسية بداخله بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

    9- ثغرة ملف functions_search.php محرك البحث و طريقة ترقيعها

    أدخل إلى المجلد includes الموجود في مجلد منتداك الرئيسي و غالبا ما يكون vb أي vb/includes و استبدل ملف functions_search.php الموجود في المرفق بالملف القديم

    10- ثغرة كود الفلاش [FLASH] و طريقة ترقيعها

    ثغرة كود الــ bb الفلاش و طريقة حذفها و إغلاقها هي أنك تذهب إلى لوحة التحكم و إلى ضبط أكواد الـ bb و حذف كود الفلاش بكامله

    11- ثغرة ملف uploader.php مركز تحميل الملفات و طريقة ترقيعها

    افتح ملف uploader.php و ابحث عن الكود :



    $type = explode("." ,$file_name);





    و استبدله بالكود التالي :



    $type = explode("." ,$file_name,2);





    و احفظ العمل و ارفع الملف مرة أخرى

    12- ثغرة ملف init.php و طريقة ترقيعها

    اذهب إلى مجلد includes الموجود في مجلد منتدا الرئيسي و ستجد ملف init.php استبدله بالملف الموجود بالمرفق و انتهى الأمر

    13- ثغرة ملف online.php المتواجدون الآن و طريقة ترقيعها

    اذهب إلى لوحة تحكم منتداك و من ثم إلى المجموعات ثم ضبط إعدادات مجموعة الأعضاء و من ثم اذهب إلى أي مجموعة مثلا مجموعة الأعضاء و انزل تحت تحت تحت و سوف تجلد الخيار (صلاحيات المتواجدون الآن) ضع كل خياراته لا و خاصة الأولى أهم شيء أي أنه بجانب الجملة يستطيع رؤية المتواجدون الآن اختر ( لا ) و احفظ العمل و طبق هذه الطريقة على كافة المجموعات و غير لازم أن تطبقها على مجموعة المشرف العام


    أرجو أن أكون قد وضعت كامل الثغرات و شكرا للجميع و أرجو عند النقل أن تكتبوا منقوووول و الله إني تعبت على الجمع و البحث عن الثغرات حتى أسهل على الجميع كيفية إغلاق جميع الثغرات

    و شكرا للجميع و السلام عليكم و رحمة الله و بركاته



  2. #2
    System Admin //
    اللهم انفعني بما علمتني وزدني علما

    تاريخ التسجيل
    Apr 2006
    الدولة
    EgY !
    العمر
    24
    المشاركات
    5,457

    افتراضي


    شكراً يا أسلام ومنور والله بوجودك معانا


    • للإعلان بالنادي وطلب الدعم الفني والإستضافة والخدمات الآخرى- ContactUs
    • أو الإتصال : 0020102935500 - EgYpT
      Facebook/D3mNet
      Twitter/D3mForum



  3. #3
    VIP
    تاريخ التسجيل
    Jul 2006
    المشاركات
    18

    افتراضي


    الف شكر يا باشا على ردك وانتظروا المزيد



  4. #4
    عضو نشيط
    تاريخ التسجيل
    Jul 2008
    الدولة
    iraq
    العمر
    28
    المشاركات
    165

    افتراضي


    عمل رائع
    مشكور وجعله في ميزان حسناتك


    لست محترفاً لكني أسعى الى الأحتراف

 

 

المواضيع المتشابهه

  1. ثغرات النيوك وطرق ترقيعها::مهم جدا للجميع::
    بواسطة teto_aya2002 في المنتدى قسم تطوير مواقع الويب
    مشاركات: 1
    آخر مشاركة: 04-09-2009, 03:17 PM
  2. طريقة تركيب جميع ملحقات الفوتوشوب -موضوع شامل-
    بواسطة Sc®iPt في المنتدى أرشيف قسم الجرافيكس
    مشاركات: 24
    آخر مشاركة: 02-13-2009, 08:05 AM
  3. ممكن اعرف كي اسد ثغرات الاهدائات جميعها
    بواسطة كررك في المنتدى قسم المشاكل والحلول والاستفسارات
    مشاركات: 4
    آخر مشاركة: 07-26-2008, 01:53 AM
  4. طريقة تركيب النسخة 3.7.0 على الموقع :) :)
    بواسطة samir desginer في المنتدى قسم المشاكل والحلول والاستفسارات
    مشاركات: 3
    آخر مشاركة: 06-02-2008, 11:08 PM
  5. تم أستكشاف 4 ثغرات لمنتديات 3.5.4 الدخول للأستفسار,,
    بواسطة Sc®iPt في المنتدى أرشيف الإصدارات السابقه
    مشاركات: 1
    آخر مشاركة: 04-30-2006, 12:23 PM

   زوار هذه الصفحة من محركات البحث وصلوا عن طريق :

جميع ثغرات vb

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •