الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin


رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB

[ترقيع] لثغرة الـ Spacer_open

السلام عليكم ورحمة الله وبركاته كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open فكرة الترقيع : تغيير اسم


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 23-09-2008, 02:01 AM   رقم المشاركة : 1
ولد الفجيرة
:: عضو شرف ::
 
الصورة الرمزية ولد الفجيرة






ولد الفجيرة غير متصل

ولد الفجيرة رابط مبدع بلاحدودولد الفجيرة رابط مبدع بلاحدودولد الفجيرة رابط مبدع بلاحدودولد الفجيرة رابط مبدع بلاحدودولد الفجيرة رابط مبدع بلاحدود


إرسال رسالة عبر AIM إلى ولد الفجيرة

بيانات موقعي:
إسم الموقع : ولد الفجيرة
إصدار المنتدى : إدارة محتوى

افتراضي [ترقيع] لثغرة الـ Spacer_open

السلام عليكم ورحمة الله وبركاته

كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open



فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود


شرح الترقيع :

افتح ملف global.php

ثم ابحث عن
كود:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا rawabetvb

اي اننا سوف نستبدل الكود العلوي بهذا الكود

كود:
eval('$spacer_open = "' . fetch_template('rawabetvb') . '";'); 
بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب rawabetvb والقالب spacer_open ليس له اي فائدة ,,,

لم يبقى الى شئ بسيط

من لوحة التحكم >

الاستايلات والقوالب >

التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم rawabetvb (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


ثم تقوم بوضع التالي في هذا القالب
كود:
<!-- open content container --> 
<if condition="$show['old_explorer']"> 
   <table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> 
<else /> 
<div align="center"> 
   <div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]"> 
       <div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> 
</if>  
ثم حفظ .






التوقيع :
BB PIN : 28FA828A
Twitter : @Fajrawy
Phone : 00971509381999
YouTube : xXxFujairahxXx
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 04:23 AM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011