المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الدرس السادس من دروس سد ثغرات المنتدى وهى ترقيع الثغره الموجوده فى ملف faq.php


هيلبرنت
10-11-2015, 01:36 AM
كنا فى السابق شرحنا الاتى

1- الدرس الاول من دروس سد ثغرات المنتدى وهى ثغره التحويل والاهداءات (http://www.helpernt.com/vb/t1738/)

2- الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل (http://www.helpernt.com/vb/t1739)

3- الدرس الثالث من دروس سد ثغرات المنتدى وهى ثغره فلود التسجيل لمنع السبام (http://www.helpernt.com/vb/t1740)

4- الدرس الرابع من دروس سد ثغرات المنتدى وهى ثغره Yahoo YUI (http://www.helpernt.com/vb/t1741)

5- http://www.helpernt.com/vb/t1742/




موعدنا اليوم لشرح ترقيع الثغره الموجوده فى ملف faq.php


- للعملاء الذين يحملون ترخيص للمنتدى

إنزال الترقيع الخاص بالثغره من موقع الفى بى


2- للعملاء الذين لايحملون ترخيص للمنتدى

إستبدال محتويات ملف faq.php

بمحتويات ملف index.php

أو حذف ملف faq.php

ahmed200
10-11-2015, 01:50 AM
استكمال لكلام اخى هذه الثغره للنسخة vBulletin 3.8.6

طريقة معرفه طرق استغلالها من الهكر

نذهب إلى أي منتدى مصاب بالثغرة

تستطيع الذهاب إلى جوجل وكتابة powered by vBulletin Version 3.8.6 اذهب إلى الصفحة العاشرة وستجد الكثير من المواقع المصابة
ادخل إلى التعليمات
www.site.com/vb/faq.php (http://www.site.com/vb/faq.php)

واكتب في مربع البحث كلمة Database ثم اضغط على "بحث"

انتظر قليلا وستحصل على ملعومات الكونفيق جاهزة

لهذا كانت هذه الثغره مصيبه وكارثه

تامر بحر الثلاثين
12-02-2015, 09:31 AM
مثل ما قال الاخ احمد
هذه الثغره للنسخة vBulletin 3.8.6
وتقريبا معظم المنتديات حاليا
3.8.8
او
3.8.9
لكن شكرا لك على التنبيه يا اخى