ترقيع

  1. SH3A3-Q

    [ شرح ] : حصري لكيفية ترقيع منافذ دخول الهكر و تغرات الاختراق

    السلام عليكم و رحمة الله تعتلى و بركاته مرحبا بجميع الاعضاء اولا لاشرح من اكتشافي الشخصي و مجهودي الشخصي لا أسمح لاي شخص بنقله نقله دون ذكر مصدره اولا سبق و قدمت لكم شرح لكيفية فحص تغرات جهازك الشرح في منتدى ترادنيت من هنــــــــــــــــــــــــا و الشرح الاصلي شرح حصري لفحص...
  2. SH3A3-Q

    لكل من واجه مشكله في ترقيع ثغرة vBulletin 3.8.4 PL1 XSS تم الحل

    الاخوان الذين واجهو مشكلة في الترقيع كان السبب خلل في تعديل الملفات وعدلت على الملفات بالطريقة الصحيحه وبما ان ترايدنت يمنع تحميل نسخ الفيبولتن الرجاء الذهاب الى الموضوع التالي وتحميل الملفات http://www.3nor.com/vb/t467.html#post1429 ودمتم بخير (( منقول بتقنية RSS )) اي ملاحظة...
  3. SH3A3-Q

    [ترقيع] ثغرة XSS في 4images من النسخة 1.7 - 1.7.7

    السـلام عليكم ورحمة الله وبركاته .} آليــــــوم قمت بزيآرة الموقع الرسمي للـ 4Images و لقيت تنبه بثغرة Xss في النسخ 1.7 حتى النسخة الجديدة 1.7.7 .. طريقة الترقيع : افتح ملف : functions.php الموجـود في مجلد includes و ابحث فيه عن / رمز PHP: return $url; و استبدله...
  4. SH3A3-Q

    [درس] : ترقيع النسخ 3.8.3

    السلام عليكم شرح ترقيع النسخه 3.8.3 نقوم بفتح ملف functions.php الموجود بداخل مجلد includes نقوم بالبحث بالملف عن رمز PHP: if (preg_match_all('/&(#[0-9]+|lt|gt|quot|amp);/', $string, $matches, PREG_OFFSET_CAPTURE)) فوقه...
  5. SH3A3-Q

    [ترقيع] ثغرتين في سكربت حكم وامثال

    السلام عليكم و رحمة الله تم اكتشاف ثغرتين في سكربت حكم وامثال الثغرة الاولى SQL injection في ملف add.php و الثغرة الثانية ثغرة كوكيز في جميع ملفات الادمن #============================= طريقة الترقيع ماعليك سوى تعويض الملفات المرفقة بالملفات الموجودة في موقعك و انشاء الله يعمل السكربت جيدا...
  6. SH3A3-Q

    هام : ترقيع سكربت ايصال حق توب لاين

    بسم الله الرحمن الرحيم الموضوع فى غاية الخطورة الاسكربت مصاب بثغرة لا يغلط بها مبرمج مبتدىء المهم يجب تغيير مجلد السى بانل من smscp الى اى اسم ومن يكذبنى يضعلى موقعه مركب عليه السكربت واعطيه برنت وانا فى لوحة التحكم تحياتى
  7. SH3A3-Q

    [ترقيع] ثغرة فى برنامج إنفنتي Infinity 2.0.5

    بسم الله الرحمن الرحيم تم اكتشاف ثغرة في ملف cp/profile.php الملف في مجلد لوحة التحكم cp علماً أن هذه الثغرة لا تأثير لها في حالة وجود جدار حماية على لوحة التحكم لكن يجب ترقيع الثغرة في كل الحالات . الطريقة : مرفق ملفين بإسم : profile.zip profile_patch.zip فك الضغط على جهازك ثم ارفع...
  8. SH3A3-Q

    [Fixed]: ترقيع ثغرة XSS في سكربت Nwahy dir-v2.1

    السلام عليكم ورحمة الله وبركاته السكربت اسمه : Nwahy dir الاصدارات المصابة : كلها المبرمج : أبو ليالي رابط الشركة : http://www.nwahy.com/showdownload-3105.html الثغرة في ملف admin.php في دالة $_POST الاستغلال : مسح .... لعدم اضرار المواقع العربية .... المتغيرات المصابة : متغيرين فقط user و...
  9. SH3A3-Q

    [فحص]+[ترقيع]+[مجانا] من طرف الشبح الدموي

    السلام عليكم و رحمة الله اقدم لكم خدمة فحص السكربتات و ثرقيعها من الثغرات الاتية SQL injection Cookies remote file include xss و المقابل هو الدعاء لي و لوالدي للطلب راسلني على roothsp-team.com في انتضار طلباتكم اخوكم الشبح الدموي
  10. SH3A3-Q

    ترقيع مضمون لثغرة دليل نواحي / منع تعديل بيانات المدير نهائيا

    السلام عليكم ترقيع مضمون لثغرة دليل نواحي / منع تعديل بيانات المدير نهائيا الدخول لمجلد الادمن admincp وفتح ملف admininfo.php البحث رمز PHP: $action = $_GET['action']; اضافة تحته مباشرة رمز PHP: if($action == "edit") { die("لاسباب أمنية تعديل بيانات المدير غير...
  11. SH3A3-Q

    [ثغره] : ترقيع من داتــــا لمجله اجا نيوك

    ملف ترقيع للنسخةوبه سد للثغرات والاخطاء الموجودة بها ساعدنى بهذا الملف الاخ صريف مشكور طبعا على دعمه عموما الملف بالمرفقات طريق التركيب حمل ملف المرفق واستبدله من المسار التالى AJA1.2_A_Final\AJA1.2\includes\Smarty وحط الملف الى فى المرفق هنا وشكرا المصدر منتديات داتـــا التطويريه...
  12. SH3A3-Q

    ترقيع تغرة sql بسكربت Myegy خطيرة جدا

    السلام عليكم لكل من حمل سكربت ماي اجي من هنا http://upload.traidnt.net/dld9KJ07937.zip.html او من رابط اخر يوجد بها تغرات الملفات المصابة عديدة الموضوع الاصلي : http://no-exploit.com/forum/showthre...=4819#post4819 للترقيع استبدل الملفات بالمرقعة وهي في المرفق تحياتي الملفات...
  13. SH3A3-Q

    ترقيع عدة ثغرات خطيرة في سكربت المقالات ashnews v0.83

    السلام عليكم ورحمة الله وبركاته السكربت اسمه : ashnews الاصدارات المصابة : v0.83 المبرمج : ashwebstudio.com رابط الشركة : ashwebstudio.com والمعرب خالد أيضا لكل من حمل من هذا الموضوع الترقيع : http://www.traidnt.net/vb/showpost.p...99&postcount=1 الثغرات في ملفات عدة فقط قم بالاستبدال ...
  14. SH3A3-Q

    ترقيع عدة ثغرات خطيرة SQL في سكربت الألعاب OnArcade 2.1.0

    السلام عليكم ورحمة الله وبركاته السكربت اسمه : OnArcade الاصدارات المصابة : الجديدة والقديمة ... المبرمج : onarcade رابط الشركة : http://www.onarcade.com/ أيضا لكل من حمل من هذا الموضوع الترقيع : http://traidnt.net/vb/showthread.php?t=938769 الثغرات في ملف functions.php الاستغلال : مسح .... لعدم...
  15. SH3A3-Q

    ترقيع ثغرة RFi في مجلة mambo 4.5 Stable (1.0.7)

    لسلام عليكم ورحمة الله وبركاته السكربت اسمه : Mambo الاصدارات المصابة : 4.5 المبرمج : المعرب الله اعلم عنه ..!!! رابط الشركة او موضوع السكربت : http://traidnt.net/vb/showthread.php?t=401224 الثغرة في ملف pcltar.lib.php الاستغلال : مسح .... لعدم اضرار المواقع العربية .... الحل والترقيع النهائي ...
  16. SH3A3-Q

    ترقيع عدة ثغرات xss في سكربت ومنتديات duhok forum 1.0

    السلام عليكم ورحمة الله وبركاته السكربت اسمه : Duhok Forum الاصدارات المصابة : كلها تقريبا ... المبرمج : Dilovan رابط الشركة : http://startimes2.com/f.aspx?mode=f&f=136 الثغرة في ملف session.php في دالة $HTTP_POST_VARS الاستغلال : مسح .... لعدم اضرار المواقع العربية .... المتغيرات المصابة ...
  17. SH3A3-Q

    [درس] : ترقيع سجل الزوار في vb 3.7.3 بالترقية للاصدار الجديد

    السلام عليكم ورحمة الله طبعا امس نزلت الثغرة وكما شافها الكثير فقد حذر مطوروا vb منها ونصحوا بالترقية الى الاصدار الجديد vBulletin 3.7.4 PL1 المصدر هالمرة من vb ولا يزعل المشرف ... http://www.vbulletin.com/forum/showthread.php?t=291665 تحياتي
  18. SH3A3-Q

    سد ثغرة و ترقيع pl1 للنسخة 3.7.4

    بسم الله الرحمن الرحيم هذا الترقيع يخص النسخة 3.7.4 وقد أعلنت الشركة اليوم صباحاً 21/11/2008 عن وجود ثغرة XSS في لوحة تحكم العضو تخول الهاكر بالدخول لحسابات الأعضاء أو التعديل في بياناتهم.. المصدر: vBulletin 3.7.4 PL1 Released - vBulletin Community Forum رابط ذا صلة: [ الترقيع : 1-...
  19. SH3A3-Q

    [درس] : ترقيع ثغرة خطيرة نزلت اليوم في رسائل الزوار لاصدارات 3.7.3

    السلام عليكم ورحمة الله وبركاته المصدر : http://www.milw0rm.com/exploits/7174 طبعا الثغرة نزلت قبل شوي الملف المصاب او المكان المصاب هو سجل الزوار .... حل مبدأي اغلق رسائل الزوار الى ما ينزل الترقيع ورقي الملفات .... وان شاء الله اشوفها الحين والثغرة تسمح بتطبيق اكواد جافا ممكن من خلالها سحب...
عودة
أعلى أسفل