الرئيسيةالمنتدياتالجوالالبطاقات المرئياتسجل الزوار الصوتياتالصورراسلناالديوانالاخبارالاعلانات  
 


مواضيعنا          تـغ ـــريـدات حــــرّه ! (اخر مشاركة : عبدربه - عددالردود : 46 - عددالزوار : 16632 )           »          غزو الروم👌 (اخر مشاركة : عبدربه - عددالردود : 3 - عددالزوار : 1020 )           »          يوم الوطن (اخر مشاركة : عبدربه - عددالردود : 1 - عددالزوار : 578 )           »          يارب (اخر مشاركة : عبدربه - عددالردود : 1 - عددالزوار : 418 )           »          دره ومرجانه (اخر مشاركة : محمد مرزوق السميري - عددالردود : 0 - عددالزوار : 971 )           »          عشنا وشفنا (اخر مشاركة : محمد مرزوق السميري - عددالردود : 0 - عددالزوار : 2426 )           »          +*,, على جدار الذكريات ,,*+ (اخر مشاركة : عبدربه - عددالردود : 125 - عددالزوار : 49557 )           »          قائمة رشيد ذعار ..! (اخر مشاركة : عبدربه - عددالردود : 18 - عددالزوار : 4231 )           »          سهود ومهود (اخر مشاركة : محمد مرزوق السميري - عددالردود : 0 - عددالزوار : 3222 )           »          دنيا الفنا (اخر مشاركة : محمد مرزوق السميري - عددالردود : 0 - عددالزوار : 3032 )           »         
 
العودة   منتديات المرقاب الأدبية > منتديات المرقاب الأدبية > ..: مرقاب التّصامِيم والتّقنيَة :..

..: مرقاب التّصامِيم والتّقنيَة :.. فنون التصميم و علوم التكنولوجيا

إضافة رد
 
أدوات الموضوع ابحث في الموضوع انواع عرض الموضوع
#1  
قديم 31-12-2004, 07:54 PM
فخري السريح
(*( عضو )*)
فخري السريح غير متصل
لوني المفضل sienna
 رقم العضوية : 817
 تاريخ التسجيل : Jul 2003
 فترة الأقامة : 8137 يوم
 أخر زيارة : 14-10-2020 (11:44 PM)
 المشاركات : 186 [ + ]
 زيارات الملف الشخصي : 5372
بيانات اضافيه [ + ]
ثغرات في vb3 و حلولها



السلام عليكم ورحمة الله وبركاته

بالنسبه للتطوير لنسخة 3,0,3 فهي أمنه وهذا ملخص لما فيها من ثغرات وطرق ترقيعها :
=================================================
1- ثغرة ملف التعليمات faq.php :
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى ومستواها ( ضعيف ) .


الترقيع للثغره :

* افتح ملف faq.php وقم بالبحث عن الأسطر التاليه:




// initialize some template bits
$faqbits = '';
$faqlinks = '';




*أضف بعدها مايلي:



$navbits[''] =$vbphrase['faq'];




* إحفظ الملف.

=================================================

2-ثغرة ملف editpost.php :
وهي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث . مستواها ( جيد )

الترقيع:

* قم بفتح ملف editpost.php وابحث عن السطر التالي:




$edit['title'] = trim($_POST['title']);




* استبدله بهذا السطر:



$edit['title'] = trim(xss_clean($_POST['title']));





* احفظ الملف .

=================================================

3- ثغرة ملف authorize.php:
وهي ثغره من نوع SQL Injection.

وهو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل وهنا بعض التفاصيل عن الثغره:
http://www.securiteam.com/unixfocus/5BP0E15E0M.html


=================================================

4- إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
ويستحسن تغير اسم مجلد لوحة التحكم إلى أي إسم أخر على سبيل المثال myguard
بعدها قم بفتح ملف config.php وابحث عن كلمة admincp
وضع بدلاً منها اسمك الجديد .


=================================================


5- لوحة تحكم المراقبين بها ثغرات كثيره أيضاً ويفضل إغلاقها نهائياً عن طريق htaccess ويكتفى عمل المراقبين داخل الساحات فقط .


6- يوجد هناك ايضاً ثغرة ( العشرة مواضيع ) ( ttlast.php )

الثغره موجود في نفس السكربت الذي ذكرته في المتغير $ftitle

والبرهان على ذلك هذا المثال :
http://www.mnf1.com/forum/last10.php?ftitle=al3ndaleeb

قم بعرض مصدر الصفحه حتى ترى رسالة الخطأ التاليه بين السطور :


إقتباس:
MySQL reported this error while trying to retreive the info: Table 'mnf1com_forum.useral3ndaleeb' doesn't exist

طريقة تسكير الثغره القديمه والجديده سهل جداً بدون أي مجهود .

قم بفتح ملف ttlast.php او الملف الخاص بشريط العشر مواضيع وابحث عن المتغيرات التاليه:

$fsel
$ftitle

وقم بحذفها من جملة الاستعلام واحفظ الملف وانتهى كل شي يخص الثغرتين .



هذا مالدي ودمتم

جميعها تم اكتشافها من قبل الأخ العندليب جزاه الله خير...



 توقيع : فخري السريح

اخوكم
فخري بن سعود السريح الروقي العتيبي
الله يعــيــنك يالعــيون الشقــيه 000 حالـك معنـيني و حالـي معـنيك
بأسباب حظـي كل ابونا ضحـيه 000 يا حظي المرضان ربي يشافيك
طالبك يا حظي تصحصح شويه 000 اتعبـتني ويـاك ربــــي يـجـازيك

رد مع اقتباس
قديم 31-12-2004, 09:36 PM   #2
خالد الحصيّن
(*(عضو)*)


الصورة الرمزية خالد الحصيّن
خالد الحصيّن غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 955
 تاريخ التسجيل :  Feb 2004
 أخر زيارة : 22-05-2023 (10:14 AM)
 المشاركات : 18,265 [ + ]
 الإقامة : في سيارتي
 زيارات الملف الشخصي : 42006
لوني المفضل : Black


لا هنت يا اخ فخري على جهدك المميز ولك كل الشكر



والشكر موصوول للاخ العندليب




اخوووك


 
 توقيع : خالد الحصيّن



رد مع اقتباس
قديم 01-01-2005, 04:35 AM   #3
محمد بن مصوّي
مستشار إداري


الصورة الرمزية محمد بن مصوّي
محمد بن مصوّي غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 419
 تاريخ التسجيل :  Aug 2002
 أخر زيارة : 30-12-2021 (06:40 PM)
 المشاركات : 6,215 [ + ]
 زيارات الملف الشخصي : 24711
 الدولهـ
Saudi Arabia
لوني المفضل : navy


لا هنت يا اخوي فخري


جهد ملموس

لك تقديري


 
 توقيع : محمد بن مصوّي



سامحيني واطردي همكـ وراي
_________ الذنوب كبار والمخطي انا

http://www.montada.mergab.com/showth...49#post1226949


للـتواصل !
ben-msoi@hotmail.com


رد مع اقتباس
قديم 01-01-2005, 02:22 PM   #4
فخري السريح
(*( عضو )*)


الصورة الرمزية فخري السريح
فخري السريح غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 817
 تاريخ التسجيل :  Jul 2003
 أخر زيارة : 14-10-2020 (11:44 PM)
 المشاركات : 186 [ + ]
 زيارات الملف الشخصي : 5372
لوني المفضل : sienna


خالد الحصين........محمد بن مصوي

مروركم اسعدني

لا هنتوا


 

رد مع اقتباس
قديم 01-01-2005, 06:31 PM   #5
مطلق القنديل
(*( عضو )*)


الصورة الرمزية مطلق القنديل
مطلق القنديل غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 526
 تاريخ التسجيل :  Nov 2002
 أخر زيارة : 07-11-2008 (02:30 PM)
 المشاركات : 1,087 [ + ]
 زيارات الملف الشخصي : 6885
لوني المفضل : sienna


لا هنت يافخري على هذا التوضيح


وشاكر لك تواصلك وحرصك




تقبل مودتي



اخوك




مطلق القنديل


 
 توقيع : مطلق القنديل

الله يبلغنا بعد طول الصبر يوم احتفال= في ساعة ٍ كلّن يهنّي صاحبه في كلمتين



algandeel@hotmail.com


رد مع اقتباس
قديم 02-12-2005, 03:55 PM   #6
سداح
(*(عضو)*)


الصورة الرمزية سداح
سداح غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 413
 تاريخ التسجيل :  Aug 2002
 أخر زيارة : 24-08-2011 (01:25 AM)
 المشاركات : 36,066 [ + ]
 زيارات الملف الشخصي : 127635
لوني المفضل : Royalblue


الأخ فخري

عليكم السلام ورحمة الله وبركاته



والله اني مدري وش قلت صراحه


لكني احاول رفع المواضيع التي أثق بان لها متابعين

ومن الجميل ان تكون بالواجهه ..


شكرا لك ،


 
 توقيع : سداح



رد مع اقتباس
قديم 02-12-2005, 06:18 PM   #7
عبداللطيف الغامدي
الإداره


الصورة الرمزية عبداللطيف الغامدي
عبداللطيف الغامدي غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 140
 تاريخ التسجيل :  May 2002
 أخر زيارة : 27-11-2011 (02:02 PM)
 المشاركات : 19,168 [ + ]
 زيارات الملف الشخصي : 37789
لوني المفضل : sienna


^
^
^
^

شرحك سرى

يعطيك العافيه اخوي فخري ولا هنت


 

رد مع اقتباس
قديم 03-12-2005, 04:39 PM   #8
فخري السريح
(*( عضو )*)


الصورة الرمزية فخري السريح
فخري السريح غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 817
 تاريخ التسجيل :  Jul 2003
 أخر زيارة : 14-10-2020 (11:44 PM)
 المشاركات : 186 [ + ]
 زيارات الملف الشخصي : 5372
لوني المفضل : sienna


مرحبااااااا مليااااااااااااار فيكم

و انا في خدمة هذا الصرح

اخوكم

ابو غرام


 

رد مع اقتباس
إضافة رد

العلامات المرجعية


يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


جميع الأوقات بتوقيت GMT +3. الساعة الآن 01:53 AM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
شبكة المرقاب الأدبية