عرض مشاركة واحدة
قديم 07-08-2007, 10:39   رقم المشاركة : 1 (permalink)
Sc®iPt
Ξ vBulletin Support Ξ





Sc®iPt غير متواجد حالياً

Sc®iPt مبدعSc®iPt مبدعSc®iPt مبدع


معلومات موقعي

إسم الموقع : دعم في بي

إصدار الموقع : VB 3.7.4

افتراضي حماية المنتدى رغم أنف المستضيف و ترقيع أغلب الثغرات ! المعنى الحقيقي للحماية بالصور !

- ثغرات التحويل -

أولاً أذهب لملف الكونفج في أخره ضع




كود PHP:
define('DISABLE_HOOKS'1); 




وهو لتعطيل الهاكات المسببة للتحويل للموقع الأخر

وهي أخر عشر مواضيع + الأهدائات + الأحصائيات

وبإمكاننا تعطيل الهاكات ايضا ً من الرابط التالي فالطريقتين صحيحين

http://xxx.com/vb/admincp/options.php?do=options&dogroup=plugin

من ثم أتجة إلى الموضوع الموجود فيه كود التحويل وهو غالباً راح تحصله في أخر مواضيع المنتدى وبإمكانك معرفته من خلال هذا الرابط


http://xxx.com/vb/search.php?do=getnew

ومن ثم قم بحذفه حذف نهائي

ورقع الثغره بهذه الطريقة


افتــــح ملـــف :-

newthread.php

ابحث عن :-


كود PHP:
// ####################### SET PHP ENVIRONMENT ########################### 
أضف قبلهــ التالي :-

كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(
eregi('content',$bandWords)
or 
eregi('refresh',$bandWords)
or 
eregi('equiv',$bandWords)
or 
eregi('cookie',$bandWords)
or 
eregi('******',$bandWords)
or 
eregi('<meta',$bandWords)))
{
if( !(
eregi('script',$bandWords)
and 
eregi('window',$bandWords)
and 
eregi('javascript',$bandWords)
and 
eregi('location',$bandWords))) ; else $x='';
} else 
$x='';
return 
$x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
//*---------------Modify By bh30.com & al-7lm.com 
ابحث عن :-



كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 


استبدلها بالتالي :-



كود PHP:
$newpost['title'] =BmTar(& $vbulletin->GPC['subject']); 


اذا كنت قد ركبت هاك الاهداءات عليك بتعديل ملف :-

ehdaa.php

ابحث عن :-



كود PHP:
// ######################## SET PHP ENVIRONMENT ########################### 


أضف قبلها :-


كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(
eregi('content',$bandWords)
or 
eregi('refresh',$bandWords)
or 
eregi('equiv',$bandWords)
or 
eregi('cookie',$bandWords)
or 
eregi('******',$bandWords)
or 
eregi('<meta',$bandWords)))
{
if( !(
eregi('script',$bandWords)
and 
eregi('window',$bandWords)
and 
eregi('javascript',$bandWords)
and 
eregi('location',$bandWords))) ; else $x='';
} else 
$x='';
return 
$x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
//*---------------Modify By bh30.com & al-7lm.com 
ابحث عن :-



كود PHP:
$tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa'); 




أضف قبلها التالي :-



كود PHP:
$vbulletin->GPC['msg']=BmTar($vbulletin->GPC['msg']);
$vbulletin->GPC['home']=BmTar($vbulletin->GPC['home']); 

-\واللي ما يحب يعدل ولا شيء فقط يرفع البرودكت ويرفع ملف الأهدائات المرفق مع استبداله بالموجود لديك\-

-\ولترقيع هاك صندوق المحادثات يرجى إضافة الكلمات الممنوعة المرفقه لدية- طبعاً هذا فقط للي يستخدم الهاك\-



انتهينـــــــــــــــــــــــــــــا بحمد الله .. من ترقيع ثغرة التحويل الأن بإمكانك حذف الكود الذي قمنا بوضعه في ملف الكونفج Config.php في بداية موضوعنا

 

 

الملفات المرفقة
نوع الملف: zip product-protect_from_xss.zip‏ (844 بايت, المشاهدات 28)
نوع الملف: zip الأهدائات.zip‏ (2.5 كيلوبايت, المشاهدات 27)
نوع الملف: txt الكلمات الممنوعة.txt‏ (384 بايت, المشاهدات 36)
  رد مع اقتباس