منظمة هكر اكيو | HacKeR-IQ
[ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php 9t1011
منظمة هكر اكيو | HacKeR-IQ
[ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php 9t1011
منظمة هكر اكيو | HacKeR-IQ
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


بوتات الياهو |ادوات الياهو|اختراق اجهزه|اختراق المواقع|برامج الوندوز|انظمة التشغيل|لغات البرمجه|الهاتف النقال
 
الرئيسيةأحدث الصورالتسجيلدخول



 

 [ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php

اذهب الى الأسفل 
كاتب الموضوعرسالة
R.a.M.i

R.a.M.i


[ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php Ee3110
تاريخ التسجيل : 13/01/2011
عـدد المشـاركـات : 1718
الـجـنـس : ذكر
مــزاجــي : مخربها
الـمـهـنـه : [ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php Collec10
الـتـقــيــم : 20
iq

[ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php Empty
مُساهمةموضوع: [ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php   [ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php I_icon_minitimeالسبت يونيو 04, 2011 10:29 pm

جميعنا يعرف ان شركه VBulletin هي الرائده في مجال المنتديات

ولكن كما نعلم أيضاً وإن لم تكن تعلم فأعلم الآن بأن عيبها الوحيد هو كثره الثغرات التى تكتشف من حين الى آخر

قد يسأل البعض : لم علي أن أتبع ثغرات المنتدى فجوابي لهم : حتى لا يتم إختراق موقعكـ خلال ثوان

ومن هذة النقطة خطرت لى هذه الفكره وهى البحث عن جميع الثغرات المعروفه و جمعها في هذا الركن

حتى تصبح مرجع لكل من يبحث عن حماية حقيقية للموقع


السلام عليكم

يتم فتح الملف announcement.php
والتوجه للسطر رقم 403 وهو بهذا الشكل

الكود:
$postbit_obj =& $postbit_factory->fetch_postbit('announcement');


الكود:
$changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"');
$newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;');
$post[title] = str_replace($changesomechars, $newchars,$post[title]);
$post[title] = strip_tags($post[title]);

انتهينا من ملف announcement.php

-----------------------------------

نتوجه للملف forumdisplay.php

إلى السطر 496 وهو بهذا الشكل

f
الكود:
etch_musername($announcement);

نضيف تحته مباشرة الكود التالي


الكود:
$changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"');
$newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;');
$announcement['title'] = str_replace($changesomechars, $newchars,$announcement['title']);
$announcement['title'] = strip_tags($announcement['title']);

وبذلك نكون قفلنا ثغرة استغلال عنوان الاعلانات باستخدام أكواد
html
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.74ck3r-iq.com
 
[ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» ترقيع ثغرة Yahoo YUI لنسخ 3.8.7

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منظمة هكر اكيو | HacKeR-IQ :: °• تـطـويـر الـمـواقـع والـمنـتـديـات •° :: تطوير منتديـــــvb3.8.0ــات :: ركـــن ثغـــرات النسخـــــه الثالثـــه-
انتقل الى:  

Preview on Feedage: %D9%85%D9%86%D8%B8%D9%85%D8%A9-%D9%87%D9%83%D8%B1-%D8%A7%D9%83%D9%8A%D9%88 Add to My Yahoo! منظمة هكر اكيو Add to Google! منظمة هكر اكيو Add to AOL! منظمة هكر اكيو Add to MSN منظمة هكر اكيو Add to Netvibes منظمة هكر اكيو
Subscribe in Pakeflakes منظمة هكر اكيو Subscribe in Bloglines منظمة هكر اكيو Add to Windows Live منظمة هكر اكيو iPing-it منظمة هكر اكيو Add To Fwicki منظمة هكر اكيو Add to Spoken to You منظمة هكر اكيو

Powered by phpBB © Version 2.0
Copyright ©2010 - 2011, Ahlamontada Enterprises Ltd