اللهم أنصرهم على أعدائهم
 
أنت غير مسجل في منتديات اجدع ناس اهلا وسهلا بك . للتسجيل الرجاء اضغط هنـااا

« آخـــر الـــمـــشـــاركــــات »
         :: فيلم الاكشن والكوميديا Rush Hour 3 (آخر رد :RoMaNcEDraKoLa)       :: تتوقع أي لون لابس العضو اللي بعدك (آخر رد :TrIpLe_X)       :: [Style] : سحر الشرق العنابي المتوسط 3.7.3 (آخر رد :الاخبار)       :: [Style] : بحث استايلات ومالقيت حلوة (هنــا الحل) واخيرأ (آخر رد :الاخبار)       :: برنامج Driver Genius Professional كامل (آخر رد :متخصص برامج)       :: الاّن لعبةNeed For Speed 6 للتحميل برابط واحد (آخر رد :MEM0)       :: تحميل اغنية راحت عليك يابوش (آخر رد :pazzo)       :: بصدق شديد ... حبيتك يا ريس مصر ... ياريس بلدي الحبيبه (آخر رد :شاعر الليل)       :: الفيلم الرومانسي the notebook للكبار فقط (آخر رد :sayed2100)       :: يا غزه....لا تركعى (آخر رد :try with me)      


 
العودة   منتدى اجدع ناس > منتدى تطوير المواقع والمنتديات > منتدى تطوير المنتديات > منتدى ثغرات النسخة الثالثة
 

الملاحظات

منتدى ثغرات النسخة الثالثة ثغرات المنتديات وطريقة سد الثغرات واحدث الثغرات من مواقع السكيورتى [الأرشيف]

الإهداءات

إضافة رد
 
 
LinkBack أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
 
 
قديم 05-23-2008, 04:00 PM   #1 (permalink)
No Chance
 
الصورة الرمزية RoMaNcEDraKoLa
افتراضي ثغرة خطيرة لنسخة 3.7.0 مع الترقيع

ثغرة فى هاك التسجيل عن طريق الاجاكس للنسخه vbulletin 3.7.0

وجدت ثغرة vBulletin 3.7.0 <= XSS Explot
راح اعطيكم معلومات الثغرة ووجودها على موقع الشركة

رابط الموضوع عن الهاك
عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط

معلومات عن الثغرة والملفات المصابة
كود PHP:
                       http://[website]/[forumpath]/ajax.php?do=CheckUsername&param=# EVIL XSS ****** # 
كود PHP:
[center]http://www.site.com/forums/ajax.php?do=CheckUsername&param=<******>*****('xss');</******>  
[/center
بالنسبة للاستغلال طبعا لن اذكره
اما بالنسبة للترقيع حتى الان لا يوجد
شىء اكيد على الترقيع ولكن بالنسبة لى
اعتقد انك تحذف هاك الاجاكس وتريح دماغك

هذه الثغرة فقط للى مركبين هاك الاجاكس للنسخة

التوقيع:
سبحان الله بحمده سبحان الله العظيم



الحب ما هو الا جراح والم
ساغيب عن المنتدى لفترة ... ادعولى
RoMaNcEDraKoLa متواجد حالياً   رد مع اقتباس
 
 
قديم 09-13-2008, 09:37 PM   #2 (permalink)
 

افتراضي رد: ثغرة خطيرة لنسخة 3.7.0 مع الترقيع

شكرااااااااااااااااااااااااااااااااااااااااااااااا ااااا


REGGAB غير متواجد حالياً   رد مع اقتباس
 
 
قديم 09-30-2008, 02:10 AM   #3 (permalink)
 

افتراضي رد: ثغرة خطيرة لنسخة 3.7.0 مع الترقيع

لفقاغفافغالبافاا


arass غير متواجد حالياً   رد مع اقتباس
 
 
قديم 09-30-2008, 02:11 AM   #4 (permalink)
 

افتراضي رد: ثغرة خطيرة لنسخة 3.7.0 مع الترقيع

مشكورااااااااااااا


arass غير متواجد حالياً   رد مع اقتباس
 
 
قديم 12-09-2008, 09:42 PM   #5 (permalink)
 
الصورة الرمزية aly_ms12
 

افتراضي رد: ثغرة خطيرة لنسخة 3.7.0 مع الترقيع

شكرا على الموضوع الجميل ده يا جميل

التوقيع:
(فارس الاسلام"على أبوسالم")
aly_ms12 غير متواجد حالياً   رد مع اقتباس
 
إضافة رد

مواقع النشر

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
استايل وردى جميل لنسخة 3.6.8 و 3.6.7 RoMaNcEDraKoLa منتدى الاستايلات والتصاميم المجانية 16 يوم أمس 12:54 PM
شرح ترقية المنتدى لنسخة احدث بالصور RoMaNcEDraKoLa منتدى تطوير المنتديات 1 09-19-2008 07:35 PM
ثغرة جديدة بنسخة 3.0.7 RoMaNcEDraKoLa منتدى ثغرات النسخة الثالثة 1 04-21-2008 01:28 AM
ثغرة xss فى اصدارات كثيرة RoMaNcEDraKoLa منتدى ثغرات النسخة الثالثة 0 04-16-2008 11:59 PM


الساعة الآن 01:14 AM.


By agda3nas.com

جميع ما يكتب فى المنتدى يعبر عن رأى صاحبه والادارة غير مسئولة

 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62