حياك الله اخي الزائر هذة الرسالة تظهر للغير مسجيلن يشرفنا تسجيلك في منتديات القرصان للتسجيل اضغط هنا


العودة   منتديات القرصان > المواقع والسرفرات > قرصنة المواقع و السيرفرات > ثغرات

ثغرات الثغرات و ترقيعها

Tags H1 to H6

منتديات القرصان

اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها +

اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها +

إضافة رد
آلقائمة الرئيسية
التسجيل
البحث
مشاركات اليوم
التقويم
التعليمات
المتواجدون حالياً
مشاهدة ملفي الشخصي

الآعلانات


مواقع صديقة

روابط مفيدة
طلب كلمة المرور
كود التفعيل
تفعيل العضوية
مراسلة الإدارة

آخبار المنتدى
حياكم الله اخواني ما زال المنتدى قيد التطوير نتمنى ان يكون سريع التصفح و مفيد للجميع تقبلوا تحياتنا ... الادارة

محركات البحث

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 12-19-2007, 07:38 PM
مؤوسس الشبكة
 
تاريخ التسجيل: Jul 2006
الدولة: اليمن=يافع
المشاركات: 10,365
alkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud of
افتراضي اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها +

اخطر ثغرات منتديات vb3 + مجرب وفعال ومليانه المنتديات منها +
--------------------------------------------------------------------------------

[b]انا وعدت الكثير بشرح ثغرة منتدى vb3 بشرحهاااااا اليوم والثغره تعتمد على سحب قاعدة البيانات كامله او احد الجداول الموجوده فيها حسب رغبتك والطريقه بعمل بسيطه جداً بعمل upgrade للمنتدى فقط اتمنا من اخوني عدم استخدام الثغره في المنتديات العربيه وانا ابري ذمتي من استخدام هذي الثغره بطريقة غير شرعية من قبل بعض ضعاف النفوس

++++++++ الشرح ++++++++

نذهب الى فأر تجارب
http://www.vbportal.com/forums

نذهب بعد مجلد المنتدى ونضع install/upgrade1.php
ليصبح بهذا الشكل

http://www.vbportal.com/forums/install/upgrade1.php

ثم يطلب منك CUSTOMER_NUMBER اذهب الى اي
موقع متخصص في في المنتديات كا المشاغب او قلعة العرب وابحث على نفس الأصدار ونزله في جهازك ثم اخل على مجلد install وافتح ملف authenticate.php وابحث فيه عن CUSTOMER_NUMBER ستجده بين قوسين خذه وضعه في الفراغ ستفتح لك صفحه لعمل upgrade للمنتدى لا تضغط على Next Step وتحوس الدنيا انظر الى الصفحه ستجد قبل عمل upgradeخيار مكتوب فيه Click here if you want to back up your database
اها ايش فهمت ؟ يعطيك خير هل تريد نسخه من قاعدة البينات قبل عمل upgrade اضغط عليه لكي تاخذ نسخه ستذهب الى صفحه اخرا يوجد فيها خيارين الخيار Dump Data to SQL File و Dump Data to CSV File لا تهم التفاصيل فيها انت اختر اي سهم فيهم واختر منه جدول user سيعرض لك كل مستخدمين المنتدى بنكاتهم واميلاتهم وباسورداتهم لكن مشفره تشفير md5 واحيناً لا تحتاج الى CUSTOMER_NUMBER ستجد المنتدى مفتوح كهذا المنتدى

http://www.binaryphotography.com/install/upgrade1.php

او هذا المنتدى


http://www.gamerz.nl/vb3/install/upgrade1.php


الى هنا خلاص الباقي انت تسويه في الحل في فك التشفير على فكره تشفير md5 هذ مو صعب فكه الا مستحيل الحل الوحيد هو خداع الكوكيز ولها اكثر من طريقه ممكن عن طريق برامج مخصصه او عن طريق سكيربت php او عن طريق الكوكيز الموجود في جهازك عاد انت فكر كيف تلقى الحل

الحل لسد هذه الثغرة هي وضع جدار ناري على مجلد Install أو تغيير مساره[/b
]

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس

  #2  
قديم 11-09-2009, 12:15 AM

قرصان متحمس

 
تاريخ التسجيل: Jun 2009
المشاركات: 19
عبود طاسه will become famous soon enough
افتراضي

مشكوووور على الشرح
__________________
سبحان الله و بحمدة عدد خلقة و رضاء نفسة و مداد كلماتة
اللهم انصر المجاهدين في كل مكان اللهم عليك باليهود
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #3  
قديم 11-16-2009, 04:48 PM

قرصان جديد

 
تاريخ التسجيل: Nov 2009
المشاركات: 2
fassi will become famous soon enough
افتراضي

شكرا اخي
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #4  
قديم 11-16-2009, 05:16 PM

قرصان فعال

 
تاريخ التسجيل: Jan 2009
المشاركات: 35
مقاتل will become famous soon enough
افتراضي

اخي ملف instaal يحذف بالكامل بعد ثبيت المنتدى الثغرة قديمة
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #5  
قديم 11-29-2009, 08:18 AM

قرصان فعال

 
تاريخ التسجيل: May 2009
المشاركات: 27
BooR_HaCk will become famous soon enough
افتراضي

لو كان الشرح فيديو لكان أحسن

على كل حال شكرا لك أخي
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #6  
قديم 01-11-2010, 09:48 AM

قرصان جديد

 
تاريخ التسجيل: Sep 2009
المشاركات: 6
رُكُونْ will become famous soon enough
افتراضي

ملاحظه: نسخ المنتديات المنزوعة الكود ما تطلب CUSTOMER NUMBER

و بالنسبه لي فك تشفير الـ MD5 مو صعب

بس المشكله في مجلد install لما يكون مغير اسمه كيف نحصله ؟!

هذا السؤال المهم !!

عموماً .. الطريقه بنظري من ابسط و اسهل طرق الاختراق بس ما اعتقد بتفوت على صاحب المنتدى انه يحمي مجلد install بطريقه أو بأخرى الا اذا كان جاهل أو غبي

شكراً لكم
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #7  
قديم 01-14-2010, 06:45 PM

قرصان جديد

 
تاريخ التسجيل: Jul 2009
المشاركات: 1
عقرب الغربية will become famous soon enough
افتراضي

مشكووووووور
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #8  
قديم 01-30-2010, 10:04 PM

قرصان جديد

 
تاريخ التسجيل: Jan 2010
المشاركات: 3
snatts is on a distinguished road
افتراضي

اخي الكريم هل هناك ثغر في لعبت اكاريام او اي لعب انلاين بالعربي ارجو الرد على رسالتي
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد



يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



جميع الأوقات بتوقيت GMT. الساعة الآن 07:11 PM.


Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2

تعريب » القرصان - خدمات الويب

:: الحماية برعاية (القرصان - خدمات الويب ) ::


Secruity By Krsan.com
جميع الحقوق محفوظة القرصان 2006-2010