| |||||||
| رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB |
![]() |
| | LinkBack | أدوات الموضوع | انواع عرض الموضوع |
| | رقم المشاركة : 1 | |||||
|
| الحل النهائي لثغرة الفوروم هوم forumhome
المشكلة في الأساس تكمن في الدالة copy ![]() وهذا حل المشكلة افتح قالب showthread وابحث عن :
قم بحذف هذ المقطع بالكامل ![]() وللمعولميه هذه مو ثغره لأن الكلام كله على الداله copy التي لم يوجد لها أي حل حتى الآن وهي عبارة عن ملف شل يتم رفعه بموقعك أو السيرفر المستضيف ويقوم بعمل استعراض لجميع العملاء بالسيرفر وأيضا قراءة ملف الكونفق ![]() لأي منتدى على السيرفر ومن ثم يقومون برفع ملف mysql.php ويقوم باستخدام معلومات الكونفق للاتصال بقاعدة البيانات ثم يسحبون نسخة من الباك أب ويقومون باستعراض تمبلت forumhome ويقومون بوضع صفحة الاختراق تبعهم ولكن هم في الحقيقة فقط غيروا تمبلت الـ forumhome وحصلوا على نسخة من الباك أب ولكن لم يستيطعوا اختراق موقعك يعني حتى لو تسوي حماية وكل شي وموقعك فيه سبعة جدران نارية بيخترقوك بيخترقوك ولذلك سماها البعض ثغرة الـ forumhome وهي في الحقيقة ليست ثغرة بالمنتدى وانما ثغرة في السيرفر وبالتحديد في دالة الـ copy والتي لاتوجد لها أي حل حتى الآن ولها أكثر من استغلال ![]()
آخر تعديل رآئــــــــد يوم 17-02-2012 في 04:19 AM. | |||||
|
![]() |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
| |