المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرات الهاكات (3.6. )


طيب الفال
08-Dec-2007, 09:23 PM
السلام عليكم ورحمة الله وبركاته

كيفكم يا احلى اعضاء معهد ؟

هذا الموضوع بيكون متجدد بكل ثغرات الهاكات والنسخ ,

تابعونا حتى ما عاد يخترق منتداكم


اخوكم الصغير طيب الفال

طيب الفال
08-Dec-2007, 09:56 PM
السلام عليكم ورحمة الله وبركاته
من فترة ابلغني كم عضو بإختراق صفحة أرشيف المحادثات اللي يكون على هذا الرابط
[Link nur für registrierte Benutzer sichtbar]××××.com/vb/vbshout.php?
وتحويل الصفحة إلى صفحة إختراق بصيغة html
ورجعت وتابعت موضوع مبرمج الهاك وهو / Zero Tolerance ولقيته فعلاً اثبت وجود ثغرة بملف vbshout.php
وتم إنزال إصدار جديد وهو vBShout v2.1
وكان الموضوع نزل على الروابط التاليه
[Link nur für registrierte Benutzer sichtbar]*******.com/f76/ajax-fl...ut-2-1-a-4536/
[Link nur für registrierte Benutzer sichtbar]
وعلى العموم تم تعريب وتطوير الهاك وترقيعه بميزات جديدة يعني جاهز بالكامل وهي كالتالي
1- إصلاح بعض الأخطاء البرمجية
2- إغلاق الثغرات الموجودة في الإصدار القديم
3- أوامر سهلة لحذف المحادثات بدفعة واحدة او حذف محادثات عضو معين
4- حذف خاصية الوقت والتاريخ حتى ما تسبب تشوه في صندوق المحادثة
5- خاصية تحديد عدد المشاركات حتى يستطيع بعدها العضو المشاركة في المحادثات
6- تحديد عدد معين يحدده المدير لكي يستطيع العضو بعدها استخدام خاصية الرسائل الخاصة
7- المحادثات يتم تخزينها في الملف اللي بيكون بأسم vbshout.html وليس على القاعدة
8- عند الضغط على اسم اي عضو في المحادثة تستطيع إرسال رسالة خاصة مباشرة
يعني فيه منتديات عدد اعضائها فوق 100 للمتواجدين حالياً ولو يبي يرسل لعضو معين بالمحادثة بيجلس يحوس على أسمه
لكن اللحين كل اللي عليه يضغط على الأسم في نفس الصندوق وراح يفتح له إرسال رسالة خاصة على طول
وهو على هذا الرابط لمن اراد حذف القديم وتركيب الجديد او تحميله من المرفقات جاهز
[Link nur für registrierte Benutzer sichtbar]
اما من لا يرغب بتغيير الصندوق ويبي يعدل فقط ويرقع تفضل
ابحث في ملف vbshout.php عن التالي

function bbcodeparser($**** = '')
{
global $vbulletin;
if ($vbulletin->options['shout_bbcode'])
{
return $vbulletin->vbshout_parse->parse(convert_url_to_bbcode($****), 'nonforum');
}
else
{
return $****;
}
}

وأستبدله بالتالي
function bbcodeparser($**** = '', $striphtml = true)
{
global $vbulletin;
if ($striphtml)
{
//$**** = htmlspecialchars_uni(trim($****));
}
if ($vbulletin->options['shout_bbcode'])
{
return $vbulletin->vbshout_parse->parse(convert_url_to_bbcode($****), 'nonforum');
}
else
{
return $****;
}
}


رياح الحب . _ مبرمج الهاك _

طيب الفال

الاكواد في المرفقات .

طيب الفال
08-Dec-2007, 09:58 PM
* عن اذنكم بكره ابحطهافي مستند لوجود كلمات ممنوعة في الكود


بروح انام تصبحون على خير

يوسف العماري
12-Dec-2007, 04:09 AM
وينها ياسلمان

شيكسبير
14-Jan-2008, 08:55 AM
رهيب طيب الفال

وابو ليان ماعنده وقت ههههههههه

شيكسبيــــ نواف ــــر