السلام عليكم
كيفكم
اخواني ابي حل لثغرة الفورم هوم
كل شوي يخترقون الموقع عن طريقها
واسوي استعادة لقالب الفورم هوم ويرجع المنتدى
لكن يجي ويخترق من جديد
وش الحل ياجماعه؟
السلام عليكم
كيفكم
اخواني ابي حل لثغرة الفورم هوم
كل شوي يخترقون الموقع عن طريقها
واسوي استعادة لقالب الفورم هوم ويرجع المنتدى
لكن يجي ويخترق من جديد
وش الحل ياجماعه؟
ان شاءالله يضبط ويا ريت توافينا اذا ضبط بتوفيق اخيالسلام عليكم ورحمة الله وبركاته
إخواني الأعضاء
بعد البحث في أسباب الثغرة الجديدة لإختراق المنتدى عن طريق تمبلت الفورم هوم
وجدت الحل أخيراً
المشكلة في الأساس تكمن في الدالة copy
وهذا حل المشكلة
افتح قالب showthread
وابحث عن ::
رمز code:
<tr>
<td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/printer.gif" alt="$vbphrase[show_printable_version]" /> <a href="printthread.php?$ses sion[sessionurl]t=$threadid" accesskey="3" rel="nofollow">$vbphrase[show_printable_version]</a></td>
</tr>
وبعدها قم بحذفه كاملا
وللمعولميه هذه مو ثغره لأن الكلام كله على الداله copy
التي لم يوجد لها أي حل الى الآن
وهي عبارة عن ملف شل يتم رفعه بموقعك أو السيرفر المستضيف
ويقوم بعمل استعراض لجميع العملاء بالسيرفر وأيضا قراءة ملف الكونفق
لأي منتدى على السيرفر
ومن ثم يقومون برفع ملف mysql.php
ويقوم باستخدام معلومات الكونفق للاتصال بقاعدة البيانات
ثم يسحبون نسخة من الباك أب
ويقومون باستعراض تمبلت forumhome
ويقومون بوضع صفحة الاختراق تبعهم
ولكن هم في الحقيقة فقط غيروا تمبلت الـ forumhome
وحصلوا على نسخة من الباك أب ولكن لم يستيطعوا اختراق موقعك
يعني حتى لو تسوي حماية وكل شي وموقعك فيه سبعة جدران نارية
بيخترقوك بيخترقوك ولذلك سماها البعض ثغرة الـ forumhome
وهي في الحقيقة ليست ثغرة بالمنتدى وانما ثغرة في السيرفر
وبالتحديد في دالة الـ copy والتي لاتوجد لها أي حل الى الآن
ولها أكثر من استغلال
على فكرة الشرح منقول لتعم الفائدة وارجو التقييم
الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)
مواقع النشر (المفضلة)