التميز خلال 24 ساعة

 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميز لهذا اليوم 
قريبا شركة تنظيف خزانات
بقلم : غير مسجل
قريبا


النتائج 1 إلى 11 من 11

الموضوع: [ثغرات] في vBulletin الإصدار 3.5 وما فوق

  1. #1

    الصورة الرمزية .: U.A.E :.
    تاريخ التسجيل
    Mar 2006
    الدولة
    :: أبوظبي ::
    المشاركات
    20
    معدل تقييم المستوى
    221

    Talking [ثغرات] في vBulletin الإصدار 3.5 وما فوق

    السلام عليكم

    جمعت لكم بعض الثغرات

    في موضوع واحد وسوف اوافيكم

    با الجديد

    يمكن كلها او بعضها معروف انشاء الله يستفيد الباقين

    انشاء الله

    ثغره من نوع Path Disclosure ومستواها متوسط وعن طريقها يستطيع المخترق معرفة دليل الموقع موجود بأي مكان على الخادمنقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي

    الثغره موجوده في ملف class_core.php وبالتحديد في سطر رقم 1365


    كود PHP:
     foreach ($this->superglobal_lookup AS $arrayname

    $registry->superglobal_size["$arrayname"] = sizeof($GLOBALS["$arrayname"]); 
     
    foreach (
    array_keys($GLOBALS["$arrayname"]) AS $varname

    unset(
    $GLOBALS["$varname"]); <<------ 
    الترقيع:
    1- افتح ملف class_core.php وابحث عن السطر التالي :

    كود PHP:
    unset($GLOBALS["$varname"]); 
    2- إستبدله بالأتي:
    كود PHP:
     if( !in_array($varname$this->superglobal_lookup )) 
    unset(
    $GLOBALS["$varname"]); 
    3- إحفظ الملف وقم برفعه.نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي





    طريقة سد ثغرات اختراق المنتديات وحمايتها vb
    كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
    1-
    افتح ملف config.php
    الموجود تحت مجلد include
    قم بتعديل اسماء المجلدات كالتالى
    $admincpdir = 'admincp';
    (قم بتغير اسم المجلد)
    $modcpdir = 'modcp';
    (قم بتغير اسم المجلد)
    قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
    الان ارفع ملف الكونفيج
    انشىء مجلد جديد وسمه admincp
    وكذالك انشئ مجلد جديد اخر باسم modcp
    للحمايه اكثر لمجلد الادمين
    إذا كانت لوحة تحكم المشرف العام مفتوحه
    للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
    عن طريق htaccess .
    اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
    password protect directories
    بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
    اضغط على مجلد المنتدى
    ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
    ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
    ارجع لنفس الصفحة بالضغط على زر back
    الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
    افعل ذالك واحفظ شغلك
    وكرر العمليه مع المجلد القديم الفارغ admincp , modcp
    وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين
    --------------------------------------------------------------------------------
    2-
    ثغره الهتمل
    بالنسبه للتواقيع
    خيارات المنتدى
    خيارات هوية العضو
    السماح بأكواد الـ HTML في التواقيع
    لا
    --------------------------------------------------------------------------------
    3-
    خيارات المنتدى
    خيارات الرسائل الخاصة
    السماح بأكواد الـ HTML في الرسائل الخاصة
    لا
    --------------------------------------------------------------------------------
    4-
    خيارات المنتدى
    خيارات ملاحظات العضو
    السماح بـ HTML في ملاحظات الأعضاء
    لا
    --------------------------------------------------------------------------------
    5-
    حل ثغره شريط المواضيع
    افتح ملف last10.php
    وببعض الهاكات الاخرى ملف ttlast.php
    ابحث عن
    $fsel
    $ftitle
    فقط قم بحذفهم من الملف
    وارفعه لمجلد منتداك
    --------------------------------------------------------------------------------
    6-
    ثغرة ملف التعليمات faq.php
    وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
    أي دليل داخل السرفر تقع ملفات المنتدى
    طريقة سد الثغرة
    فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
    // initialize some template bits
    $faqbits = '';
    $faqlinks = '';
    أضف بعدها مباشرة
    $navbits[''] =$vbphrase['faq'];
    احفظ الملف وارفعه لمجلد منتداك
    --------------------------------------------------------------------------------
    7-
    ثغرة ملف editpost.php
    هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
    المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
    ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
    الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث
    طريقة سد الثغرة
    قم بفتح ملف editpost.php وابحث عن السطر التالي
    $edit['title'] = trim($_POST['title']);
    استبدله بهذا السطر
    $edit['title'] = trim(xss_clean($_POST['title']));
    احفظ الملف وارفعه لمجلد منتداك
    --------------------------------------------------------------------------------
    8-
    ثغرة ملف authorize.php
    وهي ثغره من نوع SQL Injection
    هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
    وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل






    الثغرة على حسب ما فهمت من موقع السكيورتي أنو بتنوضع في رد للمواضيع وبتقوم بخرب الموضوع تاما
    حذو الحذر من هذي


    كود PHP:
    error_reporting(E_ALL & ~E_NOTICE); 
    define('NO_REGISTER_GLOBALS'1); 
    define('SESSION_BYPASS'1); 
    $phrasegroups = array(); 
    $specialtemplates = array(); 
    chdir('./../'); 
    require(
    './includes/init.php'); 
    require(
    './includes/functions.php'); 
    require(
    './includes/adminfunctions.php'); 
    require(
    './includes/functions_subscriptions.php'); 
    $check_hash strtoupper(md5($vboptions['authorize_loginid'] . 
    $_POST['x_trans_id'] . $_POST['x_amount'])); 
    if (
    $check_hash == $_POST['x_MD5_Hash'] AND $_POST['x_response_code'] == 1

    $item_number explode('_'$_POST['x_invoice_num']); 
    $subscriptionid intval($item_number[0]); 
    if (empty(
    $item_number[1]) OR empty($item_number[2])) 
    // non vBulletin subscription 
    exit; 

    $userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " 
    TABLE_PREFIX "user WHERE
    3rabvb.com 



    هام جداً :: ثغرة فى النسخ vb3.5.1 و vb 3.0.10 وبجب الترقيع

    ثغرة فى النسخ vb3.5.1
    منذ فترة وجيزة الشركة الأم vbulletin أصدرت نسختين جديدتين وهما vb3.5.2 و vb3.0.11
    وذلك لإضافة بعض المميزات وترقيع الثغرات وأصدرت باتش لمن لا يريد الترقية لإغلاق الثغرات

    طريقة التركيب ::
    فك الضغط عن الملفات ستجد مجلد 351_patch و 3010_patch بداخلهم مجلد includes إرفع بال Ftp وإستبدل الملفات




    ثغرتين خطيرتين في الاصدار 3.5.0 جولد


    --------------------------------------------------------------------------------
    ثغرتين خطيرتين في الاصدار 3.5.0 جولد


    السلام عليكم ورحمة الله وبركاته

    الغرض من هذه الاصدارات الجديدة هو توفير الدعم المعتاد واصلاح الأخطاء المحتمل ظهورها في الاصدار 3.5.0، بالاضافة الى علاج ثغرتين متعلقتين بالأمان في المتصفح الانترنت

    اكسبلورر وال PHP والذي جعل اصدار هذه الاصدارات الثلاثة شيئاً حتمياً وينصح مطوروا الفيبوليتن بترقية المنتديات الى هذه الاصدارات.

    بالنسبة للمشكلة الأولى والمتعلقة بالانترنت اكسبلورر والتي تؤثر في وظيفة رفع الصور في الفيبوليتن، والتي قد أثرت في أمان بعض التطبيقات الكبيرة الانتشار والتي تستخدم رفع

    الملفات مثل الهوتميل و phpBB.
    والمشكلة الثانية وهي في لغة ال PHP نفسها والتي قد تسمح بادخال معلومات غير صحيحة تؤدي الى وجود ثغرة خطيرة.
    وننصح الجميع بسرعة الترقية بقدر الامكان الى الاصدارات الجديدة لتجنب حدوث بعض المشاكل من جراء اكتشاف هذه الثغرات وسوء استخدامها من قبل بعض الأشخاص.

    التغييرات في النسخة الجديدة 3.5.1:
    1- امكانية تشغيل/ايقاف خاصية AJAX: وهذا يتيح فرصة تشغيل وايقاف هذه الخاصية في المجالس التي تسبب فيها بعض المشاكل.
    وهنا نلفت النظر الى أن هذا الاجراء (ايقاف ال AJAX) حل جذري وعملي لمشكلة رسائل التبليغ ذات الرموز غير المفهومة.
    2- تقنية IconV الجديدة: والتي يجب أن تكون مدعومة من السيرفر المستضيف لاستخدامها، وهي تتيح المزيد من الامكانيات للغات غير اللاتينية مثل الصينية والعربية. (ويوصي فريق النادي

    باستخدام هذه الامكانية قدر الامكان)
    3- استخدام طريقة الاصدار 3.0.0 في منع التسجيل بعناوين بريد الكتروني.
    4- تطوير نظام تثبيت المنتجات الملحقة بالفيبوليتن.
    5- دعم كامل ومطور لل MySQL 5 مما يسمح بعمل الفيبوليتن بشكل خالي من الأخطاء وأسرع من ذي قبل.


    التغييرات في القوالب عن الاصدار 3.5.0 جولد: تغيير في 17 قالب

    التغييرات في الملفات عن الاصدار 3.5.0 جولد: تغيير في أكثر من 107 ملف


    نقل عن هجوله999

  2. #2

    الصورة الرمزية .: U.A.E :.
    تاريخ التسجيل
    Mar 2006
    الدولة
    :: أبوظبي ::
    المشاركات
    20
    معدل تقييم المستوى
    221
    همممممم منتديات شباب اليمن يستخدم vBulletin الإصدار 3.5.4

    ما اعتقد فيه ثغرات في الوقت الحالي بأستثناء اخر عشر مواضيع التي يتسبب بتعليق المنتدى .. وهو من نوع ( Product )

  3. #3

    الصورة الرمزية أماني & ديانا
    تاريخ التسجيل
    Sep 2005
    العمر
    39
    المشاركات
    447
    معدل تقييم المستوى
    235
    مشكور أخي


    منتدانا بيستخدم 3.0.6


    وقد عملنا سد الثغرات الأولية العامة


    وبصراحة دوخنا طول الوقت واحنا نسد ثغرات


    شغلة متعبة


    علماً أن المنتدى مرخص ..
    شوفوا .. شوفوا .. حبيبي ..

    .. اليمني *_^ .. سكر زيادة


    نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي

  4. #4

    الصورة الرمزية .: U.A.E :.
    تاريخ التسجيل
    Mar 2006
    الدولة
    :: أبوظبي ::
    المشاركات
    20
    معدل تقييم المستوى
    221
    بالفعل

    هذي النسخه قديمه جداً

    بها الكثير من الثغرات الأوليه

    وترقيعها يستغرق بعض الوقت

    لكن .. بما انه منتداكم مرخص من الشركه الأم

    فـبالإمكان انكم تسحبون اخر نسخه من الشركه ,. 3.5.4

    وتركبوها وانتوا مرتاحين

    وبالتوفيق يارب
    قريباً نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي

  5. #5

    الصورة الرمزية أماني & ديانا
    تاريخ التسجيل
    Sep 2005
    العمر
    39
    المشاركات
    447
    معدل تقييم المستوى
    235
    نشكرك أخوي على تفاعلك

    وردك السريع


    وبإذن الله بنحمل النسخة الجديدة


    تحياتنا
    شوفوا .. شوفوا .. حبيبي ..

    .. اليمني *_^ .. سكر زيادة


    نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي

  6. #6
    الصورة الرمزية الوحيشي
    تاريخ التسجيل
    Apr 2003
    الدولة
    Riyadh, Saudi Arabia, Saudi Arabia
    العمر
    40
    المشاركات
    16,667
    معدل تقييم المستوى
    1043
    يا هلا فيك اخوي Uae على هذا النشاط الرائع والأكثر من رائع حقاً ...


    والموضوع بإذن الله يفيد اصحاب المنتديات ...

    وإن شاء الله إن كان للإخوة الرغبة في الترقية مصرح لها ... بالإمكان إعطاء اي عضو تصريح بذالك من شباب اليمن لخدمة الجميع ...

    تحياتي لك

  7. #7
    الصورة الرمزية منذر
    تاريخ التسجيل
    Sep 2003
    العمر
    20
    المشاركات
    3,939
    معدل تقييم المستوى
    485
    نشاط رائع جدا منك اخي Uae ...

    وهذه الثغرات التي ذكرتها هي ثغرات من بين عشرات الثغرات الاخرى .. لكن حماية المنتدى هي متابعة اخر التحديثات الامنية من موقع الشكرة الام وطرق ترقيعها ...

    اخوك / منذر العجيل

  8. #8

    الصورة الرمزية -=SPY=-
    تاريخ التسجيل
    Feb 2006
    الدولة
    جهــــــــــــــازك
    المشاركات
    44
    معدل تقييم المستوى
    222
    السلام عليكم
    مشكور اخوي UAE على الملحوظات هذي
    واذا كنت مهتم في هذي الثغرات ومن هواة اكتشافها يمكنك مراسلتي على
    xp_no_one_can_escape_xp@hotmail.com

    تحياتي لك...
    نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي

  9. #9
    الصورة الرمزية الوحيشي
    تاريخ التسجيل
    Apr 2003
    الدولة
    Riyadh, Saudi Arabia, Saudi Arabia
    العمر
    40
    المشاركات
    16,667
    معدل تقييم المستوى
    1043
    اقتباس المشاركة الأصلية كتبت بواسطة -=SPY=-
    السلام عليكم
    مشكور اخوي UAE على الملحوظات هذي
    واذا كنت مهتم في هذي الثغرات ومن هواة اكتشافها يمكنك مراسلتي على
    xp_no_one_can_escape_xp@hotmail.com
    تحياتي لك...

    هلا اخوي سباي ... نتمنى الإفادة لنا جميعا من خلال الملتقى حتى تعم الفائدة الجميع .. ويكتب لك أجرها ويكون في ميزان حسناتك


    تحياتي لك ودمت بود

  10. #10

    الصورة الرمزية -=SPY=-
    تاريخ التسجيل
    Feb 2006
    الدولة
    جهــــــــــــــازك
    المشاركات
    44
    معدل تقييم المستوى
    222
    اقتباس المشاركة الأصلية كتبت بواسطة الوحيشي
    هلا اخوي سباي ... نتمنى الإفادة لنا جميعا من خلال الملتقى حتى تعم الفائدة الجميع .. ويكتب لك أجرها ويكون في ميزان حسناتك
    تحياتي لك ودمت بود

    شكرا اخي الوحيشي على المرور والتعليق

    بس ممكن اوضح نقطه مهمه

    انا قلت للي مهتم

    اي واحد مهتم بيكون سباق في اقتناص الفرص في التعلم

    وانا احاول جاهدا اقتناص هذه الفرص من غيري

    وانت تعرف ان المنتديات صممت للإفاده وليست للتخريب :61:

    وعندما اضع اي معلومه عن هذه المواضيع الملفته للإنتباه في المنتدى الذي من الممكن كل عضو او ضيف يراها

    ويستخدمها في تخريب او إفاده هذا ليس من شاني بس من الممكن اكون انا اللي اعطيت هذي المعلومه, لانها سلاح ذو حدين.

    وانا ارجو من كل متعلم وواعي لهذه المعلومات عدم اعطائها الا للذين يثق بهم.

    ولا تنسى ايها الشخص ايا كان ان هناك قسما اقسمت به من قبل.

    ارجو اخي الوحيشي ان لا تفهمني غلط على تعليقي.


    تحياتي لك اخي الكريم الوحيشي.
    نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي

  11. #11
    الصورة الرمزية الوحيشي
    تاريخ التسجيل
    Apr 2003
    الدولة
    Riyadh, Saudi Arabia, Saudi Arabia
    العمر
    40
    المشاركات
    16,667
    معدل تقييم المستوى
    1043
    نتمنى إفادتنا في ملتقى الملاحظات إذاُ فهو في مأمن من أعين الضارين في شباب اليمن


    تحياتي لك

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. نظام تعديل الاستايلات الجديد للنسخة vBulletin 4.0.4 (خبر)
    بواسطة الصـامد في المنتدى ملتقى الرقميات
    مشاركات: 0
    آخر مشاركة: 12-06-2010, 06:11 PM
  2. ثغرات أمنية بين أفغانستان وباكستان
    بواسطة موقع قناة الجزيرة في المنتدى ملتقى الأخبار والمنقول
    مشاركات: 0
    آخر مشاركة: 05-02-2010, 06:40 PM
  3. شرح كامل لخيارات المنتدى vBulletin 3 !!
    بواسطة عدني في المنتدى ملتقى الرقميات
    مشاركات: 7
    آخر مشاركة: 20-06-2005, 06:36 AM
  4. الأسئلة الشائعه في خيارات المنتدى vBulletin 3 . !
    بواسطة الحلياني في المنتدى ملتقى المونتاج والجرافيكس
    مشاركات: 4
    آخر مشاركة: 17-05-2004, 09:56 PM

المفضلات

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •