شرح حماية المنتدى من ثغرة spacer_close و spacer_open

programe

عضو جديد
9 ديسمبر 2008
2,002
4
0

بسم الله الرحمن الرحيم

شرح حماية المنتدى من ثغرة spacer_close و spacer_open



تغيير اسم قالب spacer_close و spacer_open

تركيب الهاك سهل وهو منتشر


بالاول نقوم بفتح ملف global.php
وهو طبعا بداخل مجلد منتداك الرئيسيى سواء vb او forum حسب اسم منتداك 💘

ونبحث فيه عن

PHP:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');

نغير كلمة " spacer_open " الى اي اسم سنغيرها مثلا الى programe

نغير الثانية ,, ليست الدالة الاولى

يعني بيكون كذا

PHP:
eval('$spacer_open = "' . fetch_template('programe') . '";');


ونبحث ايضا عن
PHP:
 eval('$spacer_close = "' . fetch_template('spacer_close') . '";');

ونغير " spacer_close " غير الى اي اسم اخر مثلا بيكون programe-eg

بحيث الاول مختلفة عن الثانية

نسوي للملف save حفظ يعنى 💘

ونقم برفعه مره اخرى الى منتداك

خلصنا من الشغله الاولى وهيا تعديل الملف

نقوم بدخول لوحة تحكم المنتدى

وبالتحديد للاستايل الرئيسي اللى تستخدمة حاليا

ونسوي لنا قالب جديد بأسم
programe

ونبحث عن قالب spacer_open وننسخ يلي فيه ونحطه بقالب programe

ونسوي قالب جديد بأسم programe-eg الذي هو عن spacer_close

ونبحث عن spacer_close وونسخ يلي فيه ونحطه بقالبنا programe-eg

اتمنى ان الدرس مفهوم​
 

programe

عضو جديد
9 ديسمبر 2008
2,002
4
0
الثغرة موجود في كل اصدارات vBulletin® القديم والي نازل ان شاء الله​
 

Karimshawky

عضو جديد
7 مايو 2008
51
0
0
Alexandria
بدى اعرف خطورة الثغرة ؟؟؟

مشكور اولا لك ووافينا بحل جميع الثغرات
 

waelsaid

عضو جديد
8 يوليو 2009
2
0
0
اخى الكريم لقد قمت بعمل الشرح الموجود فى المشاركه ولكن بعد الانتهاء لم يفتح الموقع مع
فقمت بارجاع الملف الاصلى بدون تغير وحذفت القالب الذى عملته ولكن دون جدوى لم يفتح
الموقع معى علما بانه كان يوجد حمايه على الموقع i.s.s.w v 4.1 فارجو افدتى ولك جزيل الشكر
نسخه الموقع 372
 

spynet

عضو جديد
4 أغسطس 2009
18
0
0
السلام عليكم

مشكور أخي العزيز

و تم التنفيد
 

إْلذيب

عضو جديد
18 يونيو 2009
2
0
0
هل من الممكن ان اسوي استبدال للكل
spacer_open
بالكلمة الجديده