الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin


رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB

[ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php

السلام عليكم ورحمة الله وبركاته تحياتي لكل إخواني أعضاء ترايدنت سوف اشرح لكم طريقة تقفيل ثغرة الاعلانات بخطوات مبسطة وسريعة


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 15-03-2007, 10:23 PM   رقم المشاركة : 1
NASSER
مؤسس
 
الصورة الرمزية NASSER






NASSER غير متصل

NASSER رابط مبدع وذهبيNASSER رابط مبدع وذهبيNASSER رابط مبدع وذهبيNASSER رابط مبدع وذهبيNASSER رابط مبدع وذهبيNASSER رابط مبدع وذهبيNASSER رابط مبدع وذهبي



بيانات موقعي:
إصدار المنتدى :

افتراضي [ترقيع] لثغرة الـannouncement.php و الـ forumdisplay.php

السلام عليكم ورحمة الله وبركاته

تحياتي لكل إخواني أعضاء ترايدنت سوف اشرح لكم طريقة تقفيل ثغرة الاعلانات
بخطوات مبسطة وسريعة والتعديل راح يكون على ملفين وهي الملفات الموجودة في



يتم فتح الملف announcement.php
والتوجه للسطر رقم 403 وهو بهذا الشكل


كود:
$postbit_obj =& $postbit_factory->fetch_postbit('announcement');
نقوم بإضافة الأكواد التالية تحته مباشرة

كود:
$changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"'); 
$newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;'); 
$post[title] = str_replace($changesomechars, $newchars,$post[title]); 
$post[title] = strip_tags($post[title]);
انتهينا من ملف announcement.php

-----------------------------------

نتوجه للملف forumdisplay.php

إلى السطر 496 وهو بهذا الشكل

كود:
fetch_musername($announcement);
نضيف تحته مباشرة الكود التالي

كود:
$changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"'); 
$newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;'); 
$announcement['title'] = str_replace($changesomechars, $newchars,$announcement['title']); 
$announcement['title'] = strip_tags($announcement['title']);
وبذلك نكون قفلنا ثغرة استغلال عنوان الاعلانات باستخدام أكواد
html

وغالباً للنسخه 3.6.5

منقول من الاخ الغالي
ac4p.com

في وجود كلمات ممنوعه ببعض الاكواد
لهذا تم ارفاق الملف






الملفات المرفقة
نوع الملف: txt شرح لتقفيل ثغرة الاعلانات.txt‏ (1.2 كيلوبايت, المشاهدات 130)

التوقيع :
سبحانك ياربي
سبحان الله وبحمده وسبحان رب العظيم
آخر تعديل راكان العصيمي يوم 07-10-2007 في 05:33 AM.
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 11:53 PM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011