بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

GxMpK.gif


طبعا الي يعرف هذه الثغرة يعرف مدى خطورتها والي ما يعرف

يتعرف عليها من هنا :

https://www.sqorebda3.com/vb/threads/8886/

استغلالها بسيط وما يحتاج شيئ

لذا فهي ثغرة خطيرة

GxMpK.gif


بعد ما طولنا الكلام :SnipeR (39): نجي للترقيع

1-

اول طريقة : ادخل مجلد الفي بي وافتح الاندكس"/vb/index.php" وانسخ محتوياته

وروح لملف faq.php مساره "vb/faq.php/" احذف كل الي بداخله
والصق محتوى الاندكس

وكذا لما احد يريد ان يدخل للــfaq.php رح يرجع لرئيسية المنتدى تلقائيا

GxMpK.gif


2-

الطريقة الثانية : احذف ملف faq.php
وكذا لما يحاول يدخل على faq.php رح يعطيه Not found


GxMpK.gif


3-

الطريقة الثالثة : - أفتح ملف faq.php

ابحث عن :
PHP:
// initialize some template bits  
$faqbits = '';  
$faqlinks = '';

ضع بعدها مباشرة
PHP:
$navbits[''] =$vbphrase['faq'];

GxMpK.gif


4-

الطريقة الرابعة :

حمل هذا الملف :
http://members.vbulletin.com/patches.php
"من الشركة نفسها"

ارفعها بالمسار التالي :
vb/install/vbulletin-language.xml

توجه الى
لوحة التحكم
اللغات والعبارات
رفع وتنزيل اللغة
واعمل استيراد للغة من ملف الانستول

اختار الطريقة الي تعجبك ورقع

وانا انصح بالترقية الى اي نسخة اخرى :)

نلتقي في موضوع اخر ان شاء الله ~

 

التعديل الأخير:

المواضيع المشابهة


رد: سد ثغرة faq.php لنسخ vb 3.8.6

يعطيك العافية حبيبي قلبي.
بس في شي بقوله،
لو تغير لون, الكلام،
يكون افضل
لان مو واضح مره.

:rolleyes:
 


رد: سد ثغرة faq.php لنسخ vb 3.8.6

يعطيك العافية
انا استفدت كتيرا منك بما يتعلق بتطوير المواقع
شكرا لك استاد محمود
 

عودة
أعلى