عرض مشاركة واحدة
قديم 11-10-2007, 05:28 صباحاً   #4 (permalink)
الفنان موادع
:: عضو شرف ::
 
الصورة الرمزية الفنان موادع
 
تاريخ التسجيل: Feb 2007
الدولة: فْيَ قٌٍلبٌَِ مًحٍّبٌَِوٍبٌَِتُِِّْيَ
العمر: 34
المشاركات: 6,729
معدل تقييم المستوى: 259476الفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيط
إرسال رسالة عبر مراسل ICQ إلى الفنان موادعإرسال رسالة عبر مراسل AIM إلى الفنان موادعإرسال رسالة عبر مراسل MSN إلى الفنان موادعإرسال رسالة عبر مراسل Yahoo إلى الفنان موادعإرسال رسالة عبر مراسل Skype إلى الفنان موادع
افتراضيرد: حل مشكلة ال forumhome

افتح قالب SHOWTHREAD


وابحث عن ::

كود PHP:
<tr>
        <
td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/printer.gif" alt="$vbphrase[show_printable_version]" /> <a href="printthread.php?$session[sessionurl]t=$threadid" accesskey="3" rel="nofollow">$vbphrase[show_printable_version]</a></td>
    </
tr
قم بحذفه كاملا

وللمعولميه هذه مو ثغره لأن الكلام كله على الداله copy

التي لم يوجد لها أي حل الى الآن

وهي عبارة عن ملف شل يتم رفعه بموقعك أو السيرفر المستضيف

ويقوم بعمل استعراض لجميع العملاء بالسيرفر وأيضا قراءة ملف الكونفق

لأي منتدى على السيرفر

ومن ثم يقومون برفع ملف Mysql.php

ويقوم باستخدام معلومات الكونفق للاتصال بقاعدة البيانات

ثم يسحبون نسخة من الباك أب

ويقومون باستعراض تمبلت forumhome

ويقومون بوضع صفحة الاختراق تبعهم

ولكن هم في الحقيقة فقط غيروا تمبلت الـ forumhome

وحصلوا على نسخة من الباك أب ولكن لم يستيطعوا اختراق موقعك

يعني حتى لو تسوي حماية وكل شي وموقعك فيه سبعة جدران نارية

بيخترقوك بيخترقوك ولذلك سماها البعض ثغرة الـ forumhome

وهي في الحقيقة ليست ثغرة بالمنتدى وانما ثغرة في السيرفر

وبالتحديد في دالة الـ copy والتي لاتوجد لها أي حل الى الآن

ولها أكثر من استغلال



من مواضيع الفنان موادع في المنتدى
__________________
وعدنا اليكم من جديد بعد انقطاع طويل
الفنان موادع غير متواجد حالياً   رد مع اقتباس