شبكة ومنتديات أحلى شباب
شبكة ومنتديات أحلى شباب
شبكة ومنتديات أحلى شباب
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةأحدث الصورالتسجيلدخول

 

 ثغرة بصندوق المحادثات الاصدار vBShout v2

اذهب الى الأسفل 
كاتب الموضوعرسالة
أبوهيب
Admin
أبوهيب


عدد المساهمات : 109
تاريخ التسجيل : 14/10/2010

ثغرة بصندوق المحادثات الاصدار vBShout v2 Empty
مُساهمةموضوع: ثغرة بصندوق المحادثات الاصدار vBShout v2   ثغرة بصندوق المحادثات الاصدار vBShout v2 Icon_minitimeالإثنين فبراير 14, 2011 9:50 pm

السلام عليكم ورحمة الله وبركاته
من فترة ابلغني كم عضو بإختراق صفحة أرشيف المحادثات اللي يكون على هذا الرابط
[url=http://www.××××.com/vb/vbshout.php?]http://www.××××.com/vb/vbshout.php?[/url][/url]
وتحويل الصفحة إلى صفحة إختراق بصيغة html
ورجعت وتابعت موضوع مبرمج الهاك وهو / Zero Tolerance ولقيته فعلاً اثبت وجود ثغرة بملف vbshout.php
وتم إنزال إصدار جديد وهو
vBShout v2.1
وكان الموضوع نزل على الروابط التاليه
http://www.vbhackers.com/f76/ajax-fl...ut-2-1-a-4536/
http://www.vb-brasil.org/forums/zero...box-no-vb.html
وعلى العموم تم تعريب وتطوير الهاك وترقيعه بميزات جديدة يعني جاهز بالكامل وهي كالتالي
1- إصلاح بعض الأخطاء البرمجية
2- إغلاق الثغرات الموجودة في الإصدار القديم
3- أوامر سهلة لحذف المحادثات بدفعة واحدة او حذف محادثات عضو معين
4- حذف خاصية الوقت والتاريخ حتى ما تسبب تشوه في صندوق المحادثة
5- خاصية تحديد عدد المشاركات حتى يستطيع بعدها العضو المشاركة في المحادثات
6- تحديد عدد معين يحدده المدير لكي يستطيع العضو بعدها استخدام خاصية الرسائل الخاصة
7- المحادثات يتم تخزينها في الملف اللي بيكون بأسم vbshout.html وليس على القاعدة
8- عند الضغط على اسم اي عضو في المحادثة تستطيع إرسال رسالة خاصة مباشرة
يعني فيه منتديات عدد اعضائها فوق 100 للمتواجدين حالياً ولو يبي يرسل لعضو معين بالمحادثة بيجلس يحوس على أسمه
لكن اللحين كل اللي عليه يضغط على الأسم في نفس الصندوق وراح يفتح له إرسال رسالة خاصة على طول
وهو على هذا الرابط لمن اراد حذف القديم وتركيب الجديد او تحميله من المرفقات جاهز
http://www.traidnt.net/vb/showthread.php?t=604578
اما من لا يرغب بتغيير الصندوق ويبي يعدل فقط ويرقع تفضل
ابحث في ملف vbshout.php عن التالي
رمز PHP:
function bbcodeparser($text = '')
{
global
$vbulletin;
if (
$vbulletin->options['shout_bbcode'])
{
return
$vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum');
}
else
{
return
$text;
}
}


وأستبدله بالتالي
رمز PHP:
function bbcodeparser($text = '', $striphtml = true)
{
global
$vbulletin;
if (
$striphtml)
{
//$text = htmlspecialchars_uni(trim($text));
}
if (
$vbulletin->options['shout_bbcode'])










google_protectAndRun("ads_core.google_render_ad", google_handleError, google_render_ad);



{ ثغرة بصندوق المحادثات الاصدار vBShout v2

التحميل
ثغرة بصندوق المحادثات الاصدار vBShout v2 75348
http://www.traidnt.net/vb/attachment.php?attachmentid=185517&d=1193931841
else
{
return
$text;
}
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://abohieb7.yoo7.com
 
ثغرة بصندوق المحادثات الاصدار vBShout v2
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» موضوع: شريط اعلانات متحرك 10 بنرات برمجة ستار مصر الاصدار 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
شبكة ومنتديات أحلى شباب :: تطوير منتديات vb :: ركـــن ثغـــرات النسخـــــه الثالثـــه-
انتقل الى:  
متطلبات الموقع