المساعد الشخصي الرقمي

عرض الإصدار الكامل : ثغره vBulletin Version 3.5.4 Flood خطيره شوي واغلب المواقع مصابه فيها


ممرض محترف
09-01-2006, 06:21 PM
السلام عليكم ورحمة الله وبركاته

اليوم وانا ابحث عن مواقع تطوير طلع لي موقع هكر بالعرض قلت خلني اشوف الثغرات

وطبقتها على موقع تجريبي وضبطت واتبعت الترقية وكذالك ترقعت

ثغره جديده في منتدى vBulletin Version 3.5.4
اغراق المنتدى بأعضاء جدد


الثغرة تسوي بالموقع كذا

http://3rabdoor.com/ads/aamz.GIF

هو عبارة عن سكربت ترفعه على موقعك

وكلما تضغط على الصفحة اللي سويتها بتسوي كذا وعلى ما اظن ان خطرها ليس في الاسماء


الخوف هو انك احتمال تضرب لك المنتدى كلما زاد عدد فتح الصفحة اللي مسويها


الترقيع

تحديث النسخه الى vBulletin Version 3.6.0
او اضافه طلب العمر والجنس في التسجيل


وعلى فكرة موقع الملك كان مصاب فيها


للامانه / نقلتها عن شرح الاخ MazaGi

MSHAER
09-01-2006, 06:39 PM
تسلم اخوي وهذا الحل
http://www.mshaer.net/vb/showthread.php?p=87166#post87166

الرادار
09-02-2006, 02:20 AM
يعطيك العافيه واثق الخطوه

ألفا
09-02-2006, 09:34 PM
شكراااا واثق

al-master
09-06-2006, 06:32 AM
يعطيك العافيه

مرسى الخليج
09-14-2006, 05:38 AM
يسلموووووووو على التنبيه يالغالي ..
تسلم يمينك

صحرءا
09-17-2006, 03:21 AM
مشكورررررررررررررررررررررررر

مهندس مصرى
01-25-2007, 05:47 PM
مشكور اخى الكريم

لكن اضافة العمر والجنس يمكن حلها بسهولة من قبل المخترق
ببساطة سيضيف فى الكود العمر والجنس ويتمكن من التسجيل ايضا

لكن الحل النهائى هو تفعيل الصورة العشوائية لانها متغيره

ممرض محترف
01-26-2007, 04:46 PM
اكيد اخوي

مشورين على المرور يا ابطال