بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 01-03-2007, 11:31 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
Wink ثغرة الـ Vb الجديدة [ معلومات و تفاصيل ]

بسم الله الرحمن الرحيم

كيف الحال والأحوال يا أبطال

ان شاء الله بخير وعاافية الله يرفع مقداركم

طآل عمركم

راجعوا الموضوع التالي :-

http://www.arabwebtalk.com/showthread.php?t=48451

تفاصيل حول الثغره :
===========================
* نوع الثغره : sql injection ( حقن أوامر sql لى قاعدة البيانات )
* مكتشف الثغره : rgod
* النسخة المصابة : 3.6.4
* الملف المصاب : inlinemod.php
* نسبة الخطورة : ضعيفه
===========================
باختصار استغلال الثغره مشآبه لاستغلال ثغرة آخر عشرة موااضيع اللي كانت متصدرة
أخبار المنتديات قبل سنتين .. للي قديمين بالنت ..

اللي توه يسمع فيها الحين نفصل له ان شاء الله

الفائدة من الثغره نستطيع ارسال أوامر sql الى قاعدة البيانات
مثل احضار اسم مستخدم عضو معين أو ايميله أو كلمة مروره ( مشفره Md5 )
أخطر استغلال قدروا يوصلون له هو اظهار الباسورد والسالت للمدير العام

مشكلة الاستغلال ؟
طبعاً البااسورد مشفر Md5 أقدر أقول انه تقريباً مستحيل فك تشفيره إلا اذا كان بسيط
يعني عباره عن أرقام بسيطه وقليله ومافيها تعقيد

اكتشفوا استغلال ثاني يمكننا نستخدم الباسورد المشفر وبعض المعلومات

بأننا ندخل بعضوية المدير العام من خلال التعديل على الكوكيز

يعني نعدل بيانات معينة بالكوكيز في جهازك ثم تدخل تلقى نفسك داخل بإسم المدير العام

مع ملاحظة انك ما تعرف الباس

طيب لو حاولنا نغير الباس من خلال دخول لوحة التحكم راح يطلب مننا كتابة الباسورد القديم

واذا ما تعرفها انسى تغير كلمة المرور يعني ما بنستفيد !!

واحد ذكي يقول ليش ما اغير البريد الالكتروني واسوي استعادة لكلمة المرور ؟؟

أحب أقول لك يا بطل فكره حلوه وكانت مشاية في الجيل الثاني

لكن شركة الـ Vb طورتها في الجيل الثالث وصار اذا تبي تغير البريد الالكتروني لازم تعرف الباس القديم

بتقول لي يعني الثغره مالها داعي غير نحذف ونعدل مواضيع

ايه صحيح 100%

هذي هي خطورة الثغره sql انجكشن

=========================
* الترقيع : ( من كتابة أخوي العندليب )

1- إفتح ملف inlinemod.php الموجود داخل مجلد vb

2- ابحث عن:
كود:
foreach ($postids AS $index => $postid) 
        { 
               if ($postids["$index"] != intval($postid)) 
            { 
                unset($postids["$index"]); 
            } 
        }
3- إستبدله بـ:
كود:
foreach ($postids AS $index => $postid) 
        { 
           $postids["$index"]=(int)$postids["$index"]; 
        }
4- إبحث عن:
كود:
foreach ($threadids AS $index => $threadid) 
        { 
            if ($threadids["$index"] != intval($threadid)) 
            { 
                unset($threadids["$index"]); 
            } 
        }
5- إستبدله:
كود:
foreach ($threadids AS $index => $threadid) 
        { 
           $threadids["$index"]=(int)$threadids["$index"]; 
        }
===================

وبالتوفيق للجميع

أخوكم .. حسين

تشآآآآآآآآآآآو





  #2  
قديم 02-03-2007, 03:15 AM
l3bxl3b l3bxl3b غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: Cairo
مشاركة: 1,924
مستوى تقييم العضوية: 22
l3bxl3b is on a distinguished road
وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 2 (المزيد ...)
الافتراضي

يعطيك العااااافية اخوى قفلتها من فترة

شكرا لك





  #3  
قديم 02-03-2007, 05:09 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

الله يعاافيك يا بطل

تشآآآآآآآآآآو





  #4  
قديم 02-03-2007, 11:46 PM
m3jm m3jm غير متصل
عضو
 
تاريخ التسجيل: Jul 2006
مشاركة: 19
مستوى تقييم العضوية: 0
m3jm is on a distinguished road
الافتراضي

الله يعطيك العافيه اخوي وجعله الله في ميزان حسناتك يارب





  #5  
قديم 10-03-2007, 02:28 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

الله يعافيك نورت الموضوع يالغلا





  #6  
قديم 10-03-2007, 11:40 PM
هواوي شمر هواوي شمر غير متصل
عضو
 
تاريخ التسجيل: Feb 2007
مشاركة: 63
مستوى تقييم العضوية: 18
هواوي شمر is on a distinguished road
الافتراضي

كفؤ ^*GENIUS*^

يعطيك العافيه ماتقصر وآللــه





  #7  
قديم 11-03-2007, 12:01 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

الله يعآفيك أخوي هوآوي شمر نورت يالغلا

تشآآآآآآآو





  #8  
قديم 15-03-2007, 03:46 PM
S3odi 4 Ever S3odi 4 Ever غير متصل
عضو
 
تاريخ التسجيل: Mar 2007
مشاركة: 46
مستوى تقييم العضوية: 0
S3odi 4 Ever is on a distinguished road
الافتراضي

يعطيك الف عافية على جهودك الرائعة





  #9  
قديم 16-03-2007, 01:39 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

الله يعافيك

تشآآآآآآآآو





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
واجهة احترافية مع مراعاة ادق تفاصيل التصميم + هيدر فلاشي.. post4host طلبات البرمجة والتصميم والتطوير 18 04-06-2007 09:24 PM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
معلومات وتحليل حول ثغرة forumhome المزعومة !! الصريح جداً قسم المنتديات 7 07-06-2006 07:23 AM
مطلوب مبرمج للتعاون معنا ( تفاصيل التعاون بالداخل ) HostCity شركات تعرض وظائف 1 29-04-2006 04:24 PM
::احصل على استايل احترافي جداًُ بسعر مغري .. تفاصيل اكثر :: مجنون جوري مزاد المواقع 3 26-04-2005 04:16 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 04:33 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية