![]() |
ثغرة خطيرة في جميع منتديات vB
السلام عليكم ورحمة الله وبركاته عرضة قبل 3 أيام ثغرة خطيرة (وهي لا تضر سواء في قاعدة البيانات أو ملفات المنتدى) كذلك لا يمكن الحصول منها على أي معلومات للمنتدى ولكنها تعطل أداء المنتدى - ويمكن يضطر صاحب المنتدى أن يرفه النسخة الأحتياطية وتكون قديمة وهذا يضر بعدد المشاركات و عدد الأعضاء عموما المطلوب أمر يسر جدا (فقط) أضف هذه الكلمات ضمن الكلمات الممنوعة أو المراقبة من لوحة تحكم المنتدى وهي كالتالي: targetURL location= HTTP-EQUIV <SCRIPT <meta JavaScript تأكد أن القوس في كلمة ميتا و سكربت في البداية ومن تظرر منتداه - يجب عليه أن يدخل على لوحة تحكم المنتدى و وضع هذه الكلمات ضمن الكلمات الممنوعة لاحقاً سوف أشرح عمل هذه الثغرة وبالتوفيق أن شاء الله للجميع |
المرفقات 1
قمت برفع ملف تكست في المرفقات لأن هذه الكلمات لن تظهر بعد تعديل المدير لها لذا يمكن لك الحصول عليها من الملف المرفق ارجو تنبيه الكل عليها |
يعطيك العافية أخي العزيز
وبالتحديد هذه ثغرة في الاحصائيات نفسها ويمكنك تغيير مسار الصفحة الرئيسية الى أي رابط آخر وحقن المنتدى بأكواد html ------------- |
اخي العزيز والغالي هل تشرح لنا من اي ندخل على حقل الكلمات الممنوعه من اللوحه عشان ادخل عليها انا تعبت وكل يوم واحد يجي يسوي فيني هالحركه
|
اخي العزيز سارع بالرد
|
يا ريت احد يرد لنا بلييييييييييييز ويقولنا في اي مكان نضع هذه الكلمات الممنوعه لاني والله كل شوي وجاي واحد يسوي فيني هالحركه
|
اخى ايوب كلامك صحيح بالفعل
وانصح الاخوة بوضعها بالكلمات الممنوعه اخى [MoTjWeL] ببساطه ادخل من لوحه تحكمك واختار خيارات المنتدى ومنها اختار ( خيارات مراقبه الكلمات الممنوعه ) او تجدها بصيغه قريبه من هذه ( على حسب ملف تعريبك ) وانزل الى ( الكلمات الممنوعة ) تجد امامها مستطيل فقط ضع بداخله الكلمات بشكل راسى كما وضعها اخى ايوب بالتوفيق ان شاء الله |
إقتباس:
اتمنى اخي ان تشرح لنا هذه الطريقة كيف تتم وهل هذه الكلمات الممنوعة المرفقة في txt تنفع لجميع النسخ ام هي لنسخ معينة ؟؟؟ وشكرا للاخ ايوب على هذه الطريقة وانشاء الله تجيب نتيجة |
إقتباس:
القائمة على اليمين أختر - خيارات سوف تظهر لك جميع يارات المنتدى ابحث عن الرقابة أو الكلمات الممنوعة أو الكلمات المراقبة تختلف من تعريب إلى أخرى ثم ضع هذه الكلمات الموجودة في ملف التكست ثم أضغط على حفظ هذا كل ما تحتاجة هذه الثغرة - موجودة في جميع منتديات vB سواء النسخة 2 و ملحقاتها أو النسخة 3.0.0 و ملحقاتها أو النسخة 3.5.0 و ملحقاتها وكذلك منتديات phpBB |
فعلا يا جماعه الثغره موجوده فى جميع المنتديات الvb ولكن انا ملاحظ انو المشرف العام فى الويب العربى مش ضايف هذى الكلمات
هل هو عامل احطيطه على المنتدى كويس ولا يجى واحد طفل هكر يضيع سمعة الويب العربى بمجرد انو يخلى الصفحه الريسيه تروح على الاندكس الى هو رافعه على اى موقع ويقول انو اخترق على العموم بلتوفيق للجميع |
اخواني الاعزاء اعتقد ان لوحة تحكم المنتديات تختلف من نسخه لاخرى نسخة المنتدى عندي 3.5.4 وبحث بكل مكان حتى اضافه بالعبارات ولا نفعت معي هل لهذا يا اخوان هاك خاص فيه او كيف وش الحل !!!!!
|
إقتباس:
ادخل لوحة تحكم المنتدى http://www.yourname.com/vb/admincp/ غيها الى اسم موقعك (الدومين) yourname بعد ما تفتح غي القائمة على اليمين (خيارات المنتدى) اول خيار - اضغط عليه ثم يفتح لك قائمة اختر منها مراقبة الكلمات لوكانت لوحة التحكم باللغة الأنجليزية راح يكون اسمها sinsor words اكتب الكلمات بشكل عامودي في الصندوق ثم اضغط حفظ بالتوفيق ان شاء الله |
يسلمووووووووووووووووو الله يعيك العافيه اخوي
|
بعد اذنك اخوي ابو ايوب بس في لي اضافه للموضوع :)
وامنع هذه كلمات زياده :D cookie document COOKIE DOCUMENT <script> cooke cooki cookie cookies COOKE COOKI COOKIE COOKIES document DOCUMENT <SCRIPT> <Demon> shel text HTTP-EQUIV hackers <meta> Refresh |
مشكور اخووي
|
إقتباس:
http://www.arabwebtalk.com/showthread.php?t=35370 |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 06:08 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012