![]() |
| |||||||
![]() | ![]() | |
![]() | ![]() | ![]() |
![]() |
| | أدوات الموضوع | طريقة عرض الموضوع |
| ||||
| والله ياشباب يوم شفت التطبيق على الموقع الرئيسي للمنتديات هني تذكرت المنتديات العربية انا ماحب اقول انوا الثغره تم كشفها بالاول من قبل سيوف الاسلام وبعدين تم الكشف عنها وفضحها فريق تركي المهم اعطيكم المختصر اقتباس:
------------------------------------------------ كااتب الرد shap7_haCker [ كود PHP: اذا عرف السبب بطل العجب والله مشكله جاري حل المشكله والترقيع معه انو الحمدلله ماخذ احتياط مسبق ؟؟ رابط الموضوع سيوف الاسلام Islam swords |
| ||||
| رد: vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية يعطيك العافية ,, على المعلومة وهذا رابط الموضوع في الشركة Vbulletin 3.6.5 Sql Injection ! [misc.php] Apr 13 2007 07:01PM - vBulletin Community Forum - Project Tools الموضوع اللي موجود في الشركة ,, يقول ,, ان هذي مو ثغرة ,, لان السكربت يبحث عن الهاش اللي موجود في الصفحة ![]() ويقول أيضا انه يراسل الموقع يشيلونها من الثغرات ![]() ,,, على فكرة ,, md5 الهاش ,, اذا كان مكون من رموز ,, وحروف واكثر من 15 حرف ,, فما أعتقد , إن في خطورة , لانه مستحيل فك تشفيره ![]() حتى لو كان السالت موجود ,,, ولا أنا غلطان
_________________ عزيزي العضو نرجوا منك التبليغ عن أي مشاركة مخالفه بالضغط على هذه الصورة وتجنب المخالفات لتتجنب إيقاف عضويتكموقع بنك الدم وقف لله تعالى ( إعلان ) الأقسام التطويرية وجدت للفائدة وليس للإعلان ,,, الرجاء من الأعضاء من يريد أن يعلن أو يعرض سلعة معينة أن يتوجه إلى منتدى السوق التجاري وتبادل الاعلانات واشهار المواقع والسلع التجاريه |
| ||||
| رد: vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية هو معاك حق في الكلام وهم جون معاه حق بس المشكله خليتها تتعدا جون وتدعى الادعاءات كلها طيب هاللحين اللمهم طريقة العمل شوي وشروحات معاها يقوم بلتصال بملف "tcp", على بورت 80 اذا استجاب ملف tcp لا يضهر لك هذيه الرسالة "[-] CONNECTION FAILED اذا تم بستجابة تضهر لك البسورد print "[+] CONNECTED\r\n"; الاتصال print "[~] SENDING QUERY...\r\n"; تجربة سريعة print $socket "GET $path HTTP/1.1\r\n"; سحب عن طريق الـpath$ print $socket "Host: $server\r\n"; رابط الموقع print $socket "Accept: */*\r\n"; تم الموافق االدخول print $socket "Connection: close\r\n\r\n"; لم يتم موافقة print "[+] DONE!\r\n\r\n"; المشكله تكمن انها نفس الحظ ماعرف ماهي البيئه الحاويه اللها نتابع عشان يروح ينكر الثغره عدل في السكيورتي حطيت رابط فيديوا مطبق على منتداه خخخخخخخخخخخخخ بس الصراحه تحصل على الهاش وبعد ماتشوف الفيديو راح تحكم من كلامه صح shap7_haCker معه SnIpEr_SyRiA او كلام جون اللمهم هذا رابط الفيديوا مباشر يدعم كل شي www.blackrebels.de/mr/vb-SqL.rar يالله شوفوا ورد اللي خبر ولاتواخذوني على مكان رفع الملف بس تعرف موقع وطاير من امله نستفيد منه شوي |
| ||||
| رد: vbulletin v3.6.5 Remote SQL Injection Exploit النجدة للمنتديات العربية ايه والله مشكله مشاهدات على الفاضي محدا شاف الحل طيب راح اخلي الموضوع هذا احط هاشات اكبر المواقع اريح هههههههههههههههههههههههههههههههه |
![]() |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| طريقة عرض الموضوع | |
| |
-
-