السلام عليكم ورحمة الله وبركاتهمن فترة ابلغني كم عضو بإختراق صفحة أرشيف المحادثات اللي يكون على هذا الرابطوتحويل الصفحة إلى صفحة إختراق بصيغة htmlورجعت وتابعت موضوع مبرمج الهاك وهو / Zero Tolerance ولقيته فعلاً اثبت وجود ثغرة بملف vbshout.phpوتم إنزال إصدار جديد وهو vBShout v2.1وكان الموضوع نزل على الروابط التاليهوعلى العموم تم تعريب وتطوير الهاك وترقيعه بميزات جديدة يعني جاهز بالكامل وهي كالتالي1- إصلاح بعض الأخطاء البرمجية2- إغلاق الثغرات الموجودة في الإصدار القديم3- أوامر سهلة لحذف المحادثات بدفعة واحدة او حذف محادثات عضو معين4- حذف خاصية الوقت والتاريخ حتى ما تسبب تشوه في صندوق المحادثة5- خاصية تحديد عدد المشاركات حتى يستطيع بعدها العضو المشاركة في المحادثات6- تحديد عدد معين يحدده المدير لكي يستطيع العضو بعدها استخدام خاصية الرسائل الخاصة7- المحادثات يتم تخزينها في الملف اللي بيكون بأسم vbshout.html وليس على القاعدة8- عند الضغط على اسم اي عضو في المحادثة تستطيع إرسال رسالة خاصة مباشرةيعني فيه منتديات عدد اعضائها فوق 100 للمتواجدين حالياً ولو يبي يرسل لعضو معين بالمحادثة بيجلس يحوس على أسمهلكن اللحين كل اللي عليه يضغط على الأسم في نفس الصندوق وراح يفتح له إرسال رسالة خاصة على طولوهو على في المرفقات لمن اراد حذف القديم وتركيب الجديداما من لا يرغب بتغيير الصندوق ويبي يعدل فقط ويرقع تفضلابحث في ملف vbshout.php عن التالي
function bbcodeparser($text = '')
{
global $vbulletin;
if ($vbulletin->options['shout_bbcode'])
{
return $vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum');
}
else
{
return $text;
}
}
وأستبدله بالتالي
function bbcodeparser($text = '', $striphtml = true)
{
global $vbulletin;
if ($striphtml)
{
//$text = htmlspecialchars_uni(trim($text));
}
if ($vbulletin->options['shout_bbcode'])
{
return $vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum');
}
else
{
return $text;
}
}
ملاحظة هامة جداً
لحظت عند قيامي بفحص احد المواقع ان بعض من ضعاف النفوس ممن يأخذون موضوعي هذا
وينقلونه إلى منتديات أخرى يقوموم بتلغيم ملف vbshout.php وهذا إثبات لكلامي بالصور
شكر خاص للأخ رياح الحب




رد مع اقتباس

مواقع النشر (المفضلة)