تحذير هام : لمستخدي هاك vbseo لتوليد الخرائط

الشيطان المميت

عضو جديد
4 يوليو 2009
54
0
0
fx-tw.com
السلام عليكم


إخواني الكرام :: الكل يعرف هاك فيبسو الشهير حق توليد الخرائط للمنتديات و إشهارها و لكن لماذا هذا الهاك


هاك فيبسو يحتوي على ثغرة خطيرة جدا تؤدي الى إختراق المنتدى بالكامل و قرأة معلومات قواعد البيانات و معلومات ملف الكونفيج

لا تستغربو من كلامي ::


اليوم ركبت هاك فيبسو عندي بس ما نجح معي :: فحذفت الهاك من المنتدى و تركت ملفات الهاك موجوده عندي

و أثناء تضفح هذه الملفات عبر المتصفح

وجدت أن احد هذه الملفات :: عبارة عن ( شل ) و هل تعرفون ما هو الشيل ؟؟؟

إنه أداة برمجية تساعد الهاكرز و المخترقين في قرأة معلومات موقعك و رفع اى ملفات و تنزيل اى ملفات من موقعك


حتقولون وين الدليل :

اى واحد ركب الهاك عنده في المنتده حقه :: يوقف الهاك الرئيسي من لوحة التحكم

و ينزل هذا الرابط عنده

http://www.xxxxx.com/vb/vbseocpforum.php


إستبدل xxxx بإسم موقعك

و حتشوف كيف أن هذا الرابط يقرأ معلومات موقعك بالكامل


و هناك العديد من المنتديات العربية الضخمة و العملاقة مصابة بهذه الثغره




الترقيع ::
وجدت ان الحل الوحيد لترقيع هذه الثغره :: هي بحذف الهاك و كامل ملفاته الأساسية من موقعك



طبعا:: و بكل فخر :: لا أعتقد بأن هناك اى أحد كشف هذه الثغره ::


تحياتي لكم

( الشيطان المميت )
 
وعليكم السلام

الهاك لايوجد به هذى الثغره مش معنى انه ظهر لك شل يكون بالكل كذلك
اعتقد مشكلتك بأنك مغير مسار الكونفيج او شىء وعند التصفح يفتح ملف الكونفيج

وبالتوفيق
 

المشاركات المتشابهة