باگ جديد براي phpbb

4shir

Member
سلام من ديگه باگ رو نميزارم مثل اوندفعه باگ جديدي براي phpbb اومده كه امكان سايت انجومن ميده به هكر (تالار) :wink: راه پتچ هم هنوز نداره اگر پيدا شد ميزارم براتون فقط خواستم بگم مراقب باشيد
 

wns

New Member
salam

avalin bage phpbb ro man dar inja peyda kardam
va kheili ham narahat shodam ke chera akhe in gahadar bayd ina aminiateh payin bahsd dar zemn 4shir.com ham be zodi hackesh mikonam felan mosaferatam barnameham khonas
mikham fahat neshon bedam ke amniat nadare
 
از بحث كردن در مورد هكينگ و موارد مربوط به آن خود داري كنيد !
به قوانين تالار احترام بگذاريد!

با تشكر از هشدار ساسان عزيز !

---------------
محمد
 

4shir

Member
سلام من هم دوست ندارم جوابي در اين مورد بدم دوست عزيز اميدوارم در كاري كه ميخوايد انجام بديد موفق باشيد من سايتم قبلا هم هك شده :wink: البته اشنا بود و بخاطر تست كردن هك شد و هيچ اطلاعاتي هم روش نبود شما هم ميتونيد هك كنيد محمد جان شما خوبي كجاي عزيز تخويل نمي گيري ديگه :cry:
 

ms100

Member
سلام
دوست عزيز اين باگ براي PhpBb 2.0.10 هست؟
ميشه منو راهنمايي كنيد كه چجوري اين مشكلات رو برطرف كنم...كه مشكلي براي انجمن نصب شده بوجود نياد...ممنونم...
 

4shir

Member
دوست عزيز من جواي سوال شما رو در قسمت برنامه هاي مديريت محتوا دادم اونجا رو بخونيد متوجه ميشيد تاپيك هم گمونم خودتون زده بوديد اين باگ هم براي تمام ورژن ها هست و خوشبختانه فعلان پابليك نشده يعني توي سايتهاي هك كه بريد هنوز جاي اعلام نشده بجز ...
 
wnd عزيزم مگه دوست داري كه.........
بعدم فكر كردي ساسان همين طور مي شينه كه تو هك كني؟
تازه اگرم هك كني خيلي كاره مهمي نكردي چون هك انچنان كاري نداره
خوش باشي باي باي
 

4shir

Member
سلام بابا يك بحث بين من و اقاي wnd كه ايشون ميخوان بگن سايت من امنيت نداره خوب اين تابلو هستش كجا امنيت داره كه من داشته باشم؟ خود مجيد انلاين يا سايت خود ما هكس هكر يا الفا سكيوريتي همه هك شدن 4شير هم هك شده پس اگر فكر كردين با هك كردن سايت من كار سختي كردي سخت در اشتباه هستي من تا جاي كه دانشم ميرسيده سايتم رو به نظر خودم سكيور كردم بيشتر از اين ديگه كار من نيست درست ميگم محمد جان
در مورد اين باگ اين باگها كه از نوع xss هستن به شخص نفوذ گر اين اجازه رو ميده كه توي BBCODE يك قسمت دلخواه اضافه كنه نمونش رو در عكس زير ميتونيد ببينيد چون اين باگ توسط بچه ها در اومده درست معلوم نيست كارش چي هست منظورم روي سيستم هاي ديگه هست فعلان روي 10 جواب نداده و تنها ميتونن در قسمت هلب bbcode متن اضافه كنن
فعلان باي
ساسان
 

4shir

Member
عكسش يادم رفت
[web:84525929b0]http://www.persianhackerlabs.net/images/a.JPG[/web:84525929b0]
 
با تشكر از ساسان عزيز !

ساسان جون شما تاج سر ما هستي منتها چون خيلي گرفتارم اصلا وقت آنلاين شدن رو ندارم !
در مورد اون قضيه هم من مقالات رو استخراج كردم به صورت كامل !
فقط مونده يوزر ها با مشخصاتشون !

در مورد اين باگ هم توضيح خيلي كوچيكي ميدم چون 99٪ سايتهايي كه از بي بي استفاده مي كنند از طريق اين باگ نفوذ پذير هستند !

اين باگ قابليت اين رو ميده كه در هر جاي صفحه (بجز صفحات ادمين) متني رو اد كنيد !

و يا متني رو دليت كنيد !


متاسفانه يا خوشبختانه تعداد افرادي كه از نوع عملكرد اين باگ خبر دارند كم هستند !

پس زياد نگران نباشيد!

اين مشكل از چند قسمت تشكيل ميشه !

و هنوز به طور دقيق من قسمتهاي مختلف ضعف رو بررسي نكردم !

انشاالله اگر عمري بود يك مقاله ي كامل در مورد اين ضعف مي نويسم !

حالا نمي دونم منظور ساسان هم همين باگ بوده با نه!؟



شاد و پيروز باشيد
-------------------------------
محمد
 

جدیدترین ارسال ها

بالا