تحذير هام : لمستخدي هاك vbseo لتوليد الخرائط

الشيطان المميت

عضو جديد
4 يوليو 2009
54
0
0
fx-tw.com
السلام عليكم


إخواني الكرام :: الكل يعرف هاك فيبسو الشهير حق توليد الخرائط للمنتديات و إشهارها و لكن لماذا هذا الهاك


هاك فيبسو يحتوي على ثغرة خطيرة جدا تؤدي الى إختراق المنتدى بالكامل و قرأة معلومات قواعد البيانات و معلومات ملف الكونفيج

لا تستغربو من كلامي ::


اليوم ركبت هاك فيبسو عندي بس ما نجح معي :: فحذفت الهاك من المنتدى و تركت ملفات الهاك موجوده عندي

و أثناء تضفح هذه الملفات عبر المتصفح

وجدت أن احد هذه الملفات :: عبارة عن ( شل ) و هل تعرفون ما هو الشيل ؟؟؟

إنه أداة برمجية تساعد الهاكرز و المخترقين في قرأة معلومات موقعك و رفع اى ملفات و تنزيل اى ملفات من موقعك


حتقولون وين الدليل :

اى واحد ركب الهاك عنده في المنتده حقه :: يوقف الهاك الرئيسي من لوحة التحكم

و ينزل هذا الرابط عنده

http://www.xxxxx.com/vb/vbseocpforum.php


إستبدل xxxx بإسم موقعك

و حتشوف كيف أن هذا الرابط يقرأ معلومات موقعك بالكامل


و هناك العديد من المنتديات العربية الضخمة و العملاقة مصابة بهذه الثغره




الترقيع ::
وجدت ان الحل الوحيد لترقيع هذه الثغره :: هي بحذف الهاك و كامل ملفاته الأساسية من موقعك



طبعا:: و بكل فخر :: لا أعتقد بأن هناك اى أحد كشف هذه الثغره ::


تحياتي لكم

( الشيطان المميت )
 

ENG MUHAMED

[ADMIN]
طاقم الإدارة
25 فبراير 2008
10,079
43
48
support-ar.net
وعليكم السلام

الهاك لايوجد به هذى الثغره مش معنى انه ظهر لك شل يكون بالكل كذلك
اعتقد مشكلتك بأنك مغير مسار الكونفيج او شىء وعند التصفح يفتح ملف الكونفيج

وبالتوفيق