منتديات  

العودة   منتديات مدرسة المشاغبين > منتديات تطوير مواقع تطوير منتديات منتديات برمجه منتديات سكربتات PHP CGI ASP.NET SQL Scripts > تطوير و صيانة المنتديات vBulletin

مشاركتك هنا تمثل للجميع أخلاقك وثقافتك تذكر هذا جيدا قبل نشرها في موضوع جديد


بنات سكستين منتديات المنطقة الشرقية ينتهي في 22-2-1433هـ
منتدى شموخ العز ينتهي في 6-3-2012 مرصد الطقس 13-4-1433هـ بنر منتديات شمعة الخليج ينتهي في 10-4-1433 هـ

روابط مهمة و مفيدة : لاستعادة الباسورد الرقم السري || كيف يتم تفعيل الاشتراك || افضل طريقة لطلب كود تفعيل على البريد
استضافة مواقع معنى كلمة رسائل مسجات دردشة شات افلام × فيلم
فلاش اسلامي الثقافة الجنسية في عالم الجنس صور جديدة   توبيكات × توبيك
ابتسامات خلفيات العاب جديدة دليل مواقع - مركز تحميل ملفات
بطاقات كروت جوال موبايل جافا java قصص روايات -
كتب الكترونية ماسنجر في مسنجر - - العاب بنات للبنات فقط 2010

موضوع مغلق
 
أدوات الموضوع طريقة عرض الموضوع
  #1 (permalink)  
قديم 11-02-2007, 01:31 PM
صور رياح الحب
طالب ثانوي
 
تاريخ التسجيل: Feb 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 690
العمر :
Rep Power: 5
رياح الحب النقاط 10
جديد ثغرة بصندوق المحادثات الاصدار vBShout v2




السلام عليكم ورحمة الله وبركاته

من فترة ابلغني كم عضو بإختراق صفحة أرشيف المحادثات اللي يكون على هذا الرابط

http://www.××××.com/vb/vbshout.php?

وتحويل الصفحة إلى صفحة إختراق بصيغة html

ورجعت وتابعت موضوع مبرمج الهاك وهو / Zero Tolerance ولقيته فعلاً اثبت وجود ثغرة بملف vbshout.php

وتم إنزال إصدار جديد وهو vBShout v2.1

وكان الموضوع نزل على الروابط التاليه

http://www.vbhackers.com/f76/ajax-fl...ut-2-1-a-4536/
http://www.vb-brasil.org/forums/zero...box-no-vb.html

وعلى العموم تم تعريب وتطوير الهاك وترقيعه بميزات جديدة يعني جاهز بالكامل وهي كالتالي

1- إصلاح بعض الأخطاء البرمجية
2- إغلاق الثغرات الموجودة في الإصدار القديم
3- أوامر سهلة لحذف المحادثات بدفعة واحدة او حذف محادثات عضو معين
4- حذف خاصية الوقت والتاريخ حتى ما تسبب تشوه في صندوق المحادثة
5- خاصية تحديد عدد المشاركات حتى يستطيع بعدها العضو المشاركة في المحادثات
6- تحديد عدد معين يحدده المدير لكي يستطيع العضو بعدها استخدام خاصية الرسائل الخاصة
7- المحادثات يتم تخزينها في الملف اللي بيكون بأسم vbshout.html وليس على القاعدة
8- عند الضغط على اسم اي عضو في المحادثة تستطيع إرسال رسالة خاصة مباشرة
يعني فيه منتديات عدد اعضائها فوق 100 للمتواجدين حالياً ولو يبي يرسل لعضو معين بالمحادثة بيجلس يحوس على أسمه
لكن اللحين كل اللي عليه يضغط على الأسم في نفس الصندوق وراح يفتح له إرسال رسالة خاصة على طول

وهو على هذا الرابط لمن اراد حذف القديم وتركيب الجديد او تحميله من المرفقات جاهز

هاك صندوق المحادثة المطور الإصدار v2.1 ومعرب بالكامل ومغلق الثغرات

اما من لا يرغب بتغيير الصندوق ويبي يعدل فقط ويرقع تفضل

ابحث في ملف vbshout.php عن التالي

كود PHP:
function bbcodeparser($text ''

    global 
$vbulletin

    if (
$vbulletin->options['shout_bbcode']) 
    { 
        return 
$vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum'); 
    } 
    else 
    { 
        return 
$text
    } 

وأستبدله بالتالي

كود PHP:
function bbcodeparser($text ''$striphtml true

    global 
$vbulletin

    if (
$striphtml
    { 
        
//$text = htmlspecialchars_uni(trim($text)); 
    


    if (
$vbulletin->options['shout_bbcode']) 
    { 
        return 
$vbulletin->vbshout_parse->parse(convert_url_to_bbcode($text), 'nonforum'); 
    } 
    else 
    { 
        return 
$text
    } 


المصدر

http://www.traidnt.net/vb/showthread.php?p=5820565


الملفات المرفقة
نوع الملف: zip صندوق المحادثة المطور v2.1.zip‏ (13.5 كيلوبايت, المشاهدات 26)


من مواضيعي في الموقع على الموقع 0 تصميم جاهز لعبارات يتم وضعها على باب المسجد لإغلاق الجوال
0 حل مشكلة ظهور كلمة الملف المحدد خاطئ عند تحميل اي هاك للنسخة 3.6.9
0 هنا جميع الشروحات لتركيب المنتديات المجانية vb
0 ثغرة بصندوق المحادثات الاصدار vBShout v2
0 هاك صندوق المحادثة المطور الإصدار v2.1 ومعرب بالكامل ومغلق الثغرات
0 هاك يوهم القارئ ان الكلام موجه له


  #2 (permalink)  
قديم 01-15-2008, 07:08 AM
طالب ابتدائي
 
تاريخ التسجيل: May 2007
البلد - المكان و السكن : سورية
السيرة : نحو غدٍ مشرق بإن الله
هواية : سياحة
وظيفة - عمل: محام
جنس : ذكر
جنسية : سوري
موقع : منتديات كفرنبل العامة
نوع الجوال :
مشاركات : 107
العمر :
Rep Power: 5
adm99 النقاط 10
رد: ثغرة بصندوق المحادثات الاصدار vBShout v2




شكر كبير الك ياكبير


من مواضيعي في الموقع على الموقع 0 كيفية الحصل على الدعم الفني المأجور من مدرسة المشاغبين
0 أبحث عن النسخة الماسية 3.6.5 ولكم الشكر
0 قوالب المنتدى كلها ماعاد تفتح اين الخلل؟
0 حذفت عضو صار خطا بالموضوعات الي مشارك بيها شو الحل الله يهديكم
0 مشكلة في تواقيع الاعضاء ارجو المساعدة


  #3 (permalink)  
قديم 09-27-2008, 08:33 AM
جاي معه ملفه
 
تاريخ التسجيل: Mar 2008
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 9
العمر :
Rep Power: 0
هرمس221 النقاط 10
رد: ثغرة بصندوق المحادثات الاصدار vBShout v2




مشكور يا غالي بس المرفقات فيها مشكلة


من مواضيعي في الموقع على الموقع 0 مشكلة باحصائيات المنتدى بعد نقله الى استضافة جديدة
0 مشكلة تسجيل الدخول للمنتدى بسبب البروكسي
0 مشكلة عند تسجيل اعضاء جدد ارجو المساعدة


موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



للاعلان بالموقع

للاعلان بالموقع جوال 0555055075 ابو عمر بدر-جامعة نجران ينتهي في 3-8-1432 هـ-جامعة جازان ينتهي في 28-3-2012
الساعة الآن توقيت السعودية الرياض جدة الشرقية القصيم 08:29 AM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd diamond
جميع ماينشر بالموقع لا يعبر عن اصحاب الموقع انما يعبر عن صاحبه

SEO by vBSEO 3.2.0