الرئيسيةالمنتدياتالجوالالبطاقات المرئياتسجل الزوار الصوتياتالصورراسلناالديوانالاخبارالاعلانات  
 


مواضيعنا          السحاب المراويح (اخر مشاركة : محمد مرزوق السميري - عددالردود : 0 - عددالزوار : 265 )           »          عشنا وشفنا (اخر مشاركة : محمد مرزوق السميري - عددالردود : 1 - عددالزوار : 3963 )           »          مزاين الابل (اخر مشاركة : محمد مرزوق السميري - عددالردود : 0 - عددالزوار : 827 )           »          يالسميري وش علومك يالسميري ! (اخر مشاركة : محمد مرزوق السميري - عددالردود : 1 - عددالزوار : 1073 )           »          تـغ ـــريـدات حــــرّه ! (اخر مشاركة : عبدربه - عددالردود : 51 - عددالزوار : 19762 )           »          سهود ومهود (اخر مشاركة : عبدربه - عددالردود : 2 - عددالزوار : 6202 )           »          دنيا الفنا (اخر مشاركة : محمد مرزوق السميري - عددالردود : 1 - عددالزوار : 4536 )           »          اموت مابين نظراته وسلهامه (اخر مشاركة : عبدربه - عددالردود : 6 - عددالزوار : 2640 )           »          دره ومرجانه (اخر مشاركة : عبدربه - عددالردود : 1 - عددالزوار : 3063 )           »          غزو الروم👌 (اخر مشاركة : عبدربه - عددالردود : 5 - عددالزوار : 3792 )           »         
 
العودة   منتديات المرقاب الأدبية > منتديات المرقاب الأدبية > ..: مرقاب التّصامِيم والتّقنيَة :..

..: مرقاب التّصامِيم والتّقنيَة :.. فنون التصميم و علوم التكنولوجيا

 
 
أدوات الموضوع ابحث في الموضوع انواع عرض الموضوع
Prev المشاركة السابقة   المشاركة التالية Next
#1  
قديم 31-12-2004, 07:54 PM
فخري السريح
(*( عضو )*)
فخري السريح غير متصل
لوني المفضل sienna
 رقم العضوية : 817
 تاريخ التسجيل : Jul 2003
 فترة الأقامة : 8184 يوم
 أخر زيارة : 14-10-2020 (11:44 PM)
 المشاركات : 186 [ + ]
 زيارات الملف الشخصي : 5430
بيانات اضافيه [ + ]
ثغرات في vb3 و حلولها



السلام عليكم ورحمة الله وبركاته

بالنسبه للتطوير لنسخة 3,0,3 فهي أمنه وهذا ملخص لما فيها من ثغرات وطرق ترقيعها :
=================================================
1- ثغرة ملف التعليمات faq.php :
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى ومستواها ( ضعيف ) .


الترقيع للثغره :

* افتح ملف faq.php وقم بالبحث عن الأسطر التاليه:




// initialize some template bits
$faqbits = '';
$faqlinks = '';




*أضف بعدها مايلي:



$navbits[''] =$vbphrase['faq'];




* إحفظ الملف.

=================================================

2-ثغرة ملف editpost.php :
وهي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث . مستواها ( جيد )

الترقيع:

* قم بفتح ملف editpost.php وابحث عن السطر التالي:




$edit['title'] = trim($_POST['title']);




* استبدله بهذا السطر:



$edit['title'] = trim(xss_clean($_POST['title']));





* احفظ الملف .

=================================================

3- ثغرة ملف authorize.php:
وهي ثغره من نوع SQL Injection.

وهو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل وهنا بعض التفاصيل عن الثغره:
http://www.securiteam.com/unixfocus/5BP0E15E0M.html


=================================================

4- إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
ويستحسن تغير اسم مجلد لوحة التحكم إلى أي إسم أخر على سبيل المثال myguard
بعدها قم بفتح ملف config.php وابحث عن كلمة admincp
وضع بدلاً منها اسمك الجديد .


=================================================


5- لوحة تحكم المراقبين بها ثغرات كثيره أيضاً ويفضل إغلاقها نهائياً عن طريق htaccess ويكتفى عمل المراقبين داخل الساحات فقط .


6- يوجد هناك ايضاً ثغرة ( العشرة مواضيع ) ( ttlast.php )

الثغره موجود في نفس السكربت الذي ذكرته في المتغير $ftitle

والبرهان على ذلك هذا المثال :
http://www.mnf1.com/forum/last10.php?ftitle=al3ndaleeb

قم بعرض مصدر الصفحه حتى ترى رسالة الخطأ التاليه بين السطور :


إقتباس:
MySQL reported this error while trying to retreive the info: Table 'mnf1com_forum.useral3ndaleeb' doesn't exist

طريقة تسكير الثغره القديمه والجديده سهل جداً بدون أي مجهود .

قم بفتح ملف ttlast.php او الملف الخاص بشريط العشر مواضيع وابحث عن المتغيرات التاليه:

$fsel
$ftitle

وقم بحذفها من جملة الاستعلام واحفظ الملف وانتهى كل شي يخص الثغرتين .



هذا مالدي ودمتم

جميعها تم اكتشافها من قبل الأخ العندليب جزاه الله خير...



 توقيع : فخري السريح

اخوكم
فخري بن سعود السريح الروقي العتيبي
الله يعــيــنك يالعــيون الشقــيه 000 حالـك معنـيني و حالـي معـنيك
بأسباب حظـي كل ابونا ضحـيه 000 يا حظي المرضان ربي يشافيك
طالبك يا حظي تصحصح شويه 000 اتعبـتني ويـاك ربــــي يـجـازيك

رد مع اقتباس
 

العلامات المرجعية


يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


جميع الأوقات بتوقيت GMT +3. الساعة الآن 07:20 PM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
شبكة المرقاب الأدبية