هذا أي منتدى ؟؟؟ هذه محاولة اغراق واضحة تماما أراهن أنه غير مفعل للرمز الأمني و هذا هو السبب ... تسجيلات أوتوماتيكية و الايميلات المتتالية هي أكبر دليل ....
Vulnerable Versions: phpBB 2.0.15 & Lower versions
Risk: High Risk!!
Impact: Multiple DoS Vulnerabilities.
profile.php << By registering as many users as you can.
search.php << by searching in a way that the db couln't observe it.
هذا منتدى من نوع phpBB ولا يوجد به رمز أمني
رقم المجرم 62.139.88.30
لم اجد له معلومات في رايب ، ولكن يبدو ان الرقم يخص دولة مصر الشقيقة
يجب تقعيل الرمز الامني هذه الايام فهناك من يقوم به لمجرد الهجوم
وهناك من يقوم به لاغراض SEO
المهم ايها الاخوة هل هناك ضرر من هذه الافعال
غير التوقف المؤقت لقاعدة البيانات
توقف وتعبيئة على الفاضي مساحه محروقة من القاعده,,يجب وجود خاصية الرمز الامني في المنتديات وسجلات الزوار والمدونات واي شي فيه تسجيل !! فالعملية بدون رمز امني لاتحتاج اي ثغره سكربت post او get ينفذ العمليه,,عدم وجود الرمز الامني هي الثغره او وجوده لكن مع عدم تفعيله...
هذا أي منتدى ؟؟؟ هذه محاولة اغراق واضحة تماما أراهن أنه غير مفعل للرمز الأمني و هذا هو
السبب ... تسجيلات أوتوماتيكية و الايميلات المتتالية هي أكبر دليل ....
سؤال : ممكن واحد يقول عندي قائمة ايميلات واضمن كذا مشترك
فهمت من كلامكم أنه مايرسل الايميلات(بغض النظر عن السبام) بل إنه مباشرة البرنامج اللي عنده يسجلهم بنفسه في المنتدى , عشان كذا تكون الايميلات متتالية