الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin


رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB

[ثغره] في هاك اظهار من قام بتحميل المرفق

درجة خطورة الثغره : عاليه النسخ المصابه : vB3.0.x وvB3.5.xو vB3.6.x المكتشف : support4php بسم الله الرحمن الرحيم ___---___---___---___---___---___---___---___---___---___--- الهاك


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 05-09-2007, 04:21 AM   رقم المشاركة : 1
B4R4T!F
رابط فعال
 
الصورة الرمزية B4R4T!F





B4R4T!F غير متصل

B4R4T!F رابط متميز



بيانات موقعي:
إصدار المنتدى : VB 3.6.8

[ثغره] في هاك اظهار من قام بتحميل المرفق

درجة خطورة الثغره : عاليه
النسخ المصابه : vB3.0.x وvB3.5.xو vB3.6.x
المكتشف : support4php


بسم الله الرحمن الرحيم


___---___---___---___---___---___---___---___---___---___---

الهاك / اظهار من قام بتحميل المرفق
درجة الخطورة / عالية
الملف المصاب / whodownloaded.php
نوع الثغرة / SQL Injection
عمل الهاك / من قام بتحميل المرفق . بحيث انه يطلع لك اسماء الناس اللي حملو المرفق.
الاستغلال / عن طريق استعلام بسيط بواسطة اكسبلويت يظهر باسورد الادمن.
الاصدارات المصابة / vBulletin 3.x.x ( أي نسخه قامت بتركيب هذا الهاك هي مصابة ).
الترقيع / لم يظهر ترقيع معين ولاكن الأفضل إزالة هذا الهاك بعكس عملية التركيب.

أرجو من الإداره نقل هذا الموضوع لقسم الثغرات النسخة الثالثة

شكراً وغجزاك الله خيراً

تقبل فائق احترامى

اخوكم محمد الشريف

B4R4T!F






التوقيع :
انتظرونا قريبا المفاجاه
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 08:46 PM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011