منتدى ستار فايت
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


منتدى ستار فايت متخصص في جميع المجالات الطب و الدراسة و الالعاب و الفن و عالم السيارات و الدين والاسرة ...اليخ
 
مكتبة المنتدىالرئيسيةأحدث الصورالتسجيلدخولاتصل بنا
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
أفضل 10 أعضاء في هذا المنتدى
BLACK NINJA
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
ملك الأرض
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
safouane
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
garra_sama
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
الحارس
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
thenoblefighter
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
اميرة الضلام
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
ماجدة
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
LOTFI_20
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
itachi
ترقيع للنسخة 3.7.3 Vote_rcapترقيع للنسخة 3.7.3 Voting_barترقيع للنسخة 3.7.3 Vote_lcap 
تسجيل صفحاتك المفضلة في مواقع خارجية
تسجيل صفحاتك المفضلة في مواقع خارجية reddit      

قم بحفض و مشاطرة الرابط منتدى ستار فايت على موقع حفض الصفحات
دخول
اسم العضو:
كلمة السر:
ادخلني بشكل آلي عند زيارتي مرة اخرى: 
:: لقد نسيت كلمة السر
سحابة الكلمات الدلالية
شفرات
المواضيع الأخيرة
» تهـزَك ولـو قلبـك حً‘ـجر
ترقيع للنسخة 3.7.3 I_icon_minitimeالأحد فبراير 22, 2009 7:29 pm من طرف garra_sama

» الاقتراحات والشكاوي
ترقيع للنسخة 3.7.3 I_icon_minitimeالأحد فبراير 01, 2009 8:40 pm من طرف garra_sama

» جميع حلقات النمر المقنع مدبلج عربي.............أرجو التثبيت
ترقيع للنسخة 3.7.3 I_icon_minitimeالأربعاء يناير 07, 2009 9:17 pm من طرف thenoblefighter

» لعبة Counter-Strike1.6بحجم380mbفقط
ترقيع للنسخة 3.7.3 I_icon_minitimeالأربعاء يناير 07, 2009 9:11 pm من طرف thenoblefighter

» ممكن لعبة جي تي يا فاي سيتي الاخيرة
ترقيع للنسخة 3.7.3 I_icon_minitimeالأربعاء يناير 07, 2009 9:08 pm من طرف thenoblefighter

» *-- حمل مجموعة ألعاب صغيرة الحجم و رائعة و روابط مباشرة --*حجم صغير-*
ترقيع للنسخة 3.7.3 I_icon_minitimeالأربعاء يناير 07, 2009 5:25 pm من طرف bekakra messi

» naruto1 صور
ترقيع للنسخة 3.7.3 I_icon_minitimeالثلاثاء يناير 06, 2009 10:27 am من طرف ملك الأرض

» بدون تعليق هاهاهاهاهاها
ترقيع للنسخة 3.7.3 I_icon_minitimeالثلاثاء يناير 06, 2009 10:24 am من طرف ملك الأرض

» ZoneAlarm Security Suite / Free / Pro / with Antivirus / Anti-Spyware المجموعة كاملة
ترقيع للنسخة 3.7.3 I_icon_minitimeالأحد يناير 04, 2009 8:28 pm من طرف BLACK NINJA

» وجدت اثناء تصفحي للنت مواقع اسرائيلية تهتم بجمع التبرعات للقضاء على اخواننا المسلمين في غزة
ترقيع للنسخة 3.7.3 I_icon_minitimeالأحد يناير 04, 2009 12:51 am من طرف safouane


 

 ترقيع للنسخة 3.7.3

اذهب الى الأسفل 
كاتب الموضوعرسالة
loulou
مستشارة الادارة
مستشارة الادارة



ذكر
عدد الرسائل : 21
العمل/الترفيه : ....
المزاج : ....
تاريخ التسجيل : 18/11/2008

اضغط هنا لمشاهدة اوسمة الشرف و اوسمة النشاطات
13: لايوجد لايوجد
14: لايوجد لايوجد
15: لايوجد لايوجد

ترقيع للنسخة 3.7.3 Empty
مُساهمةموضوع: ترقيع للنسخة 3.7.3   ترقيع للنسخة 3.7.3 I_icon_minitimeالإثنين نوفمبر 24, 2008 1:52 pm


السلام عليكم ورحمة الله وبركاته
ثغرة تم اكتشافها مؤخراً في النسخة الحديثة 3.7.3 تسمح للهكر للوصول لحساب الأعضاء الآخرين، الثغرة تتعلق بتوليد الأرقام العشوائية مثلاً عند استعادة كلمة المرور أو إرسال رمز التفعيل. تقول الشركة أن كود البي اتش بي الذي يقوم بتوليد هذه الأرقام العشوائية يمكن للهكر أن يتوقع أرقامه التي يولدها ويكتشفها بسهول
الترقيع :
ً: في ملف global.php الموجود في مجلد المنتدى الرئيسي
ابحث عن:
رمز PHP:
$cronimage = 'ترقيع للنسخة 3.7.3 ' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' .  vbrand(1, 1000000)) ';
واستبدله بـ:
رمز PHP
$cronimage = 'ترقيع للنسخة 3.7.3 ' . create_full_url('cron.php?' . $vbulletin->session->vars['sessionurl'] . 'rand=' .  TIMENOW) ';
احفظ الملف.

ثانياً: في ملف class_core.php الموجود في مجلد includes
ابحث عن:
رمز PHP:
return md5(TIMENOW . --xx--PATH . SESSION_IDHASH . SESSION_HOST . vbrand(1, 1000000));
استبدله بـ:
رمز PHP:
return md5(uniqid(microtime(), true));
احفظ الملف
ثالثاً: في ملف functions.php الموجود في مجلد includes
ابحث عن:
رمز PHP:
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param integer Minimum desired value
* @param integer Maximum desired value
* @param mixed Seed for the number generator (if not specified, a new seed will be generated)
*/
function vbrand($min, $max, $seed = -1)
{
if (!defined('RAND_SEEDED'))
{
if ($seed == -1)
{
$seed = (double) microtime() * 1000000;
}

mt_srand($seed);
define('RAND_SEEDED', true);
}

return mt_rand($min, $max);
}
استبدله بـ:
رمز PHP
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param integer Minimum desired value
* @param integer Maximum desired value
* @param mixed No longer used, was previously seed to the generator
*/
function vbrand($min = 0, $max = 0, $seed = null)
{
mt_srand(crc32(microtime()));

if ($max AND $max <= mt_getrandmax())
{
$number = mt_rand($min, $max);
}
else
{
$number = mt_rand();
}
// reseed so any calls outside this function don't get the second number
mt_srand();

return $number;
}
احفظ الملف.
رابعاً: في ملف version_vbulletin.php الموجود في مجلد includes
استبدل كامل محتواه بـ:
رمز PHP:

define('FILE_VERSION_VBULLETIN', '3.7.3 Patch Level 1');

?>
احفظ الملف.

مع تمنياتي لكم بالتوفيق
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
ترقيع للنسخة 3.7.3
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى ستار فايت :: منتديات البرامج :: امن المواقع والانترنت-
انتقل الى: