+ الرد على الموضوع
النتائج 1 إلى 2 من 2
  1. #1
    الحلم الكبير is on a distinguished road
    تاريخ التسجيل
    01 / 09 / 2008
    الدولة
    مجهولة
    العمر
    36
    المشاركات
    13
    معدل تقييم المستوى
    219

    افتراضي الحل مع ثغرة الفورم هوم ؟ كل شوي يخترقون الموقع

    السلام عليكم

    كيفكم

    اخواني ابي حل لثغرة الفورم هوم

    كل شوي يخترقون الموقع عن طريقها

    واسوي استعادة لقالب الفورم هوم ويرجع المنتدى

    لكن يجي ويخترق من جديد

    وش الحل ياجماعه؟

     
  2. #2
    سامونيجا is a jewel in the rough سامونيجا is a jewel in the rough سامونيجا is a jewel in the rough سامونيجا is a jewel in the rough الصورة الرمزية سامونيجا
    تاريخ التسجيل
    26 / 12 / 2008
    الدولة
    ـأليمـــــن
    العمر
    41
    المشاركات
    336
    معدل تقييم المستوى
    570

    افتراضي رد: الحل مع ثغرة الفورم هوم ؟ كل شوي يخترقون الموقع

    السلام عليكم ورحمة الله وبركاته

    إخواني الأعضاء

    بعد البحث في أسباب الثغرة الجديدة لإختراق المنتدى عن طريق تمبلت الفورم هوم

    وجدت الحل أخيراً

    المشكلة في الأساس تكمن في الدالة copy

    وهذا حل المشكلة

    افتح قالب showthread

    وابحث عن ::
    رمز code:
    <tr>
    <
    td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/printer.gif" alt="$vbphrase[show_printable_version]" /> <a href="printthread.php?$ses sion[sessionurl]t=$threadid" accesskey="3" rel="nofollow">$vbphrase[show_printable_version]</a></td
    >
    </
    tr>

    وبعدها قم بحذفه كاملا

    وللمعولميه هذه مو ثغره لأن الكلام كله على الداله copy

    التي لم يوجد لها أي حل الى الآن

    وهي عبارة عن ملف شل يتم رفعه بموقعك أو السيرفر المستضيف

    ويقوم بعمل استعراض لجميع العملاء بالسيرفر وأيضا قراءة ملف الكونفق

    لأي منتدى على السيرفر

    ومن ثم يقومون برفع ملف mysql.php

    ويقوم باستخدام معلومات الكونفق للاتصال بقاعدة البيانات

    ثم يسحبون نسخة من الباك أب

    ويقومون باستعراض تمبلت forumhome

    ويقومون بوضع صفحة الاختراق تبعهم

    ولكن هم في الحقيقة فقط غيروا تمبلت الـ forumhome

    وحصلوا على نسخة من الباك أب ولكن لم يستيطعوا اختراق موقعك

    يعني حتى لو تسوي حماية وكل شي وموقعك فيه سبعة جدران نارية

    بيخترقوك بيخترقوك ولذلك سماها البعض ثغرة الـ forumhome

    وهي في الحقيقة ليست ثغرة بالمنتدى وانما ثغرة في السيرفر

    وبالتحديد في دالة الـ copy والتي لاتوجد لها أي حل الى الآن

    ولها أكثر من استغلال

    على فكرة الشرح منقول لتعم الفائدة وارجو التقييم
    ان شاءالله يضبط ويا ريت توافينا اذا ضبط بتوفيق اخي

     

 
+ الرد على الموضوع

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك