المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [حصري] كيف تقوم بحماية منتداك >ج2<


الصاعقة
11-19-2006, 03:13 AM
هذا الموضوع تابع لهذا الموضوع

لايمكنك مشاهده الروابط الا بعد الرج

ثغرت الإنديكس


حل الثغرة
التعديل يتم على كافة الاستايلات
قم بفتح تمبلت SHOWTHREAD
وابحث عن

<tr>

<td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/sendtofriend.gif" alt="$vbphrase[email_this_page]" /> <a href="sendmessage.php?$session[sessionurl]do=sendtofriend&amp;t=$threadid" rel="nofollow">$vbphrase[email_this_page]</a></td>

</tr>


وتحذفها تتطبقها على جميع استايلاتك



>>>>>>>>>>>>

[ترقيع] فلود التسجيل الى اكثر من3000 اسم


خيارات المنتدى > اعداد الصور > بعد كذا شوف الصورة

لايمكنك مشاهده الروابط الا بعد الرج
وبعدين روح الى خيارات تسجيل الأعضاء
نضع الخيار التحقق بالصوره الى | نعم |

>>>>>>>>>>>>>>

ترقيع newthread.php قم بالبحث عن هذا

'subject' => TYPE_STR,
اذا كان الكود بهذا الشكل فالوضع يحتاج الترقيع فورا اضف هذا الكود

TYPE_NOHTML

>>>>>>>>>>>>>>


ومالمرفقات وقف الصيغة هذه psd و rar

>>>>>>>>>>

ثغرة فى هاك المحادثة [FlashChat] للنسخه vB3.6.0. الأحسن توقف الهاك
>>>>>>>>>>>>>


والأحسن إنك تشفر ملف الكونفيج بالزند لكن يقولو في سيكريبت يفك التشفير لكن ما يفك التشفير إلا محترف

>>>>>>>>>>>>>

في الملف admincp/index.php

استبدل السطر التالي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));

بما يلي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));



أيضاً ابحث عن:

$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));



واستبدله بـ:


$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));


>>>>>>>>>>>

ثغرة ملف authorize.php


ضع محتويات ملف الإنديكس فيه

>>>>>>>>>>>





ثغرات الهتمل


ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا

2خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا


3 خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا




وهذه بعض ثغرات النسخ القديمة

4 حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن


$fsel
$ftitle

فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك






طريقة سد الثغرة faq.php
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه



// initialize some template bits
$faqbits = '';
$faqlinks = '';



أضف بعدها مباشرة



$navbits[''] =$vbphrase['faq'];



احفظ الملف وارفعه لمجلد منتداك أو ضع محتويات الإنديكس فيه








ثغرة ملف editpost.php
طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي



$edit['title'] = trim($_POST['title']);



استبدله بهذا السطر


$edit['title'] = trim(xss_clean($_POST['title']));


احفظ الملف وارفعه لمجلد منتداك

Unknown
11-19-2006, 09:06 AM
مشكوووور حبيبي
ومالمرفقات وقف الصيغة هذه psd و rar


ضروري اقف صيغة الrar ??
لايوجد حل اخر
اصبح الvb شيء مقزز من كثرة الثغرات

الصاعقة
11-19-2006, 12:29 PM
تسألني أنا عن هل الثغرات والله قرف

علشان هيك أنا ما طورت المنتدى عندي

شوف الرار بكيفك لكن psd ضروري

ميرندا
12-04-2006, 01:23 PM
شكرا جزيلا لك اخي الصاعقة

معلومات رائعة

تقبل تحياتي

الصاعقة
12-06-2006, 01:03 AM
أشكرك على ردك


تحياتي

ROT
02-03-2007, 03:30 PM
يعطيك العافيه وشرح 100&#37;

وثغرات خطيره

ولاكن هنا سؤال

كيف يتم تشفير الملف بالزند

هل هنالك برنامج معين

او كيف الطريقه

وهل منتديات vb 3.6.4

لها ثغرات

تحياتي

الصاعقة
02-09-2007, 05:46 PM
حبيبي انشاء الله باجلب برنامج الزند وشرح له

وهوا افضل شي حتى لو المخترق قدر يوصل لملف الكونفيج ما رايح يقدر يفكه

رغم الحديث عن فك التشفير

جربت الفك وما نجح معي

وتقبل تحياتي