مركز الاستضافة والدعم الفنى لنيوستايل ضع اعلانك هنا
مركز الاستضافة والدعم الفنى لنيوستايل ضع اعلانك هنا
+ الرد على الموضوع
صفحة 5 من 6 الأولىالأولى ... 3456 الأخيرةالأخيرة
النتائج 41 إلى 50 من 56

الموضوع: { الدرس الثالث } فهرسه شامله لجميع الثغرات و الاخطاء فى منتديات الـ VBulletin ...


  1. #41
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { معلومات } ثغره فى الصندوق السحرى ......



    قم بالذهاب الى لوحة تحكم المنتدى بعدها الى خيارات الاكواد
    bbcode option
    قم بمسح كود الـ FLASH
    فيها ثغرة تتعلق بالكوكيز .

    كذلك الحال الى كود التنسيق الشعر قم بحذفه وحذف جميع ملفاته في الفايل منجر
    فهو مملوء بالثغرات..



  2. #42
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ثغره فى ملف Uploader.Php ......



    افتح ملف uploader.php
    ابحث عن :

    كود PHP:
    $type explode("." ,$file_name); 
    استبدله بـ :

    كود PHP:
    $type explode("." ,$file_name,2); 
    ثم احفظ الملف ...



  3. #43
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { معلومات } ثغرات فى الاسضافه نفسها { هام جدا } ......



    هناك بعض الهاكرز يخترقون المواقع والمنتديات عن طريق CpaneL المشهور وذلك عن طريق كسر الحاجز واكدت بعض المصادر ان كسر هذا الحاجز يتطلب مهارة عالية جدا فهي شبه مستحيله ....

    بعدما يخترق الجدار ويدخل لوحة التحكم يتوجه الى ملف يحتوي على ايميل الادمن او المشترك
    حيث ترسل اليه البيانات والباسورد حين فقدانه له او طلب اعادة انشاءه ....

    ويقوم بذلك من خلال هذه الصفحة :
    مثال حي : http://www.XxXxX.XxX:2082/resetpass/?user=XxXxX

    ولاغلاق هذه الصفحة عليك بالتحدث مع قسم المراقبة للموقع المستضيف SupporT TeaM عن طريق البريد او اي شيء اخر سوف يسألون عن سبب ليقوموا باغلاق الخدمه قل لهم انك تعرضت لتهديد شديد من الهاكرز.....

    وسوف تصبح الصفحة غير فعاله بالنسبه للمخترق تظهر رساله تظهر رسالة This Feature Is Disabled .....


    النقطة الاخرى تتعلق بدخول الاف تي بي عليك التحدث مع نفس الفريق او الدعم الفني للشركة المستضيفه لغلق خدمة دخول الضيوف الى الاف تي بي تبع موقعك لانها ايضا تشكل منفذ للهاكرز ...



  4. #44
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ثغره فى ملف Init.Php خطيره جدا ......



    لزيادة حماية ملف Init.php قم بتطبيق الاتي قم بترقيع هذه الثغرة والتي اكتشفها شخص بريطاني

    والثغره موجوده في ملف Init.php وتحديداً في سطر 542 وهي ثغرة SQL Injection

    ويتم نجاح هذه الثغره إذا كانت خاصية magic_quotes_gpc معطله OFF داخل الـ PHP :

    التـــرقـــيـــع :

    توجد طريقتين

    الأولى :

    إضافة السطر التالي في ملف .htaccess

    php_value magic_quotes_gpc 1

    الثانيه بتعديل ملف Init.Php

    قم بالبحث عن :

    كود PHP:
    $datastoretemp $DB_site->query(
    SELECT title, data 
    FROM " 
    TABLE_PREFIX "datastore 
    WHERE title IN ('" 
    implode("', '"$specialtemplates) . "') 
    "
    ); 




    unset(
    $specials$specialtemplates); 
    واستبدله بـ :

    كود PHP:
    if(!is_array($specialtemplates)) 
    exit; 

    $specialtemplate = array(); 
    foreach (
    $specialtemplates AS $arrykey => $arryval

    $specialtemplate[] = addslashes($specialtemplates["$arrykey"]); 


    $datastoretemp $DB_site->query(
    SELECT title, data 
    FROM " 
    TABLE_PREFIX "datastore 
    WHERE title IN ('" 
    implode("', '"$specialtemplate) . "') 
    "
    ); 
    unset(
    $specials$specialtemplates$specialtemplate); 
    بهذا تكون مطمن من ناحيه هذا الملف تماما ......



  5. #45
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { ثغره + ترقيع } ثغره فى ملف Online.Php (المتواجدون الان) ......



    توجد هناك ثغرة في Online.Php (المتواجدون الان ) لم يتم الحصول على ترقيع لها او تحديد لها لذلك وللاحتياط قم بالغاء عرض صفحة المتواجدون الان للاعضاء المسجلين والضيوف وغيرهم ما عدا المشرف العام الا وهو انت من هنا:

    ادخل لوحة التحكم الخاصة بالمنتدى اذهب الى خيارات المجموعات :
    Usergroup Manager

    اضغط على المجموعة المحددة من خيار :
    Who's Online Permissions
    اجعل جميعها No لا

    واحفظ قم بالتغيير للمجموعات المسجلة الا الادمن الا وهو انت فقط ....



  6. #46
    المدير العام
    الحالة: ahmed_totta غير متواجد حالياً
    تاريخ التسجيل: Feb 2009
    رقم العضوية: 1068
    الدولة: EgYpT >>>> SuEz
    إصدار المنتدى: vb 4.1.9
    المشاركات: 3,063
    معدل تقييم المستوى : 53
    Array
    مقالات المدونة
    8

    مجهود رائع يا محمد

    تسلم ايدك على الشغل الجميل ده
    مطلوب مشرفين على جميع اقسام المنتدى
    لطلب الاشراف يرجى مراسلتى عبر موضوع بهذا القسم



  7. #47
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    { معلومات } معلومات هامه بعد غلق جميع الثغرات ......



    صحيح فيه مجلد أسمه:

    AdminCp وهذا أهم المجلدات

    الطريقه :

    غير أسم مجلد الأدمن AdminCp الى اي أسم ثاني أنت تعرفه علشان هو بيكون رابط الدخول الجديد للوحه ....

    ارفع مجلد اخر مذيف باسم AdminCp واعمل عليه جدار نارى واكتب اليوزر اى كتابات واكثر من الاشارات بها مثل { / , ' ; ÷ × ؛ < > " : / ، ـ , . ؟ } ومفيش اى داعى انك تحفظه عادى اعمله وانساه والباسورد نفس الامر وخلى الهاكر يحاول يدخل عليه ...

    وبعد هذا اعمل جدار نارى على مجلد AdminCp الاصلى الذى غيرت اسمه وضع يوزر وباسورد انت تعرفهم جيدا .......

    وبهذا تكون قد حميت منتداك حمايه شامله وانسى الهاكر تماما ......



  8. #48
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array



    الحمد لله لقد انتهيت من وضع جميع الثغرات التى استطعت الحصول عليها باذن الله اذا طبقت ما فى هذا الدرس سوف تتمتع بحمايه 99.99% وانسى ان اى هاكر يقدر يدخل منتداك ولكن لازم تتاكد من اى سكريبت تركبه على موقعك لانه لا معنى لحمايه المنتدى وترك ثغرات بمركز التحميل مثلا فيجب عليك الترقيع الشامل اول باول ........



  9. #49
    مؤسس المنتدى
    الحالة: خالد القحطاني غير متواجد حالياً
    تاريخ التسجيل: Apr 2008
    رقم العضوية: 1
    الدولة: kuwait
    إصدار المنتدى: vb 4.0.6
    المشاركات: 3,253
    معدل تقييم المستوى : 53
    Array

    موضوع رائع وجامد ومجهود كبير من استاذنا محمد

    استفدنا كثيراً منك مميز بجد


  10. #50
    عضو أحترافي
    الحالة: ExperT-LayeR غير متواجد حالياً
    تاريخ التسجيل: Mar 2009
    رقم العضوية: 2139
    الدولة: EgypT - TanTa
    المشاركات: 907
    معدل تقييم المستوى : 13
    Array

    الله يخليك اخى خالد تلميذك باذن الله سوف اضع الفهرسه بس انتهى من الموضوع السادس وابدا فيها باذن الله ...

+ الرد على الموضوع
صفحة 5 من 6 الأولىالأولى ... 3456 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. {الدرس الثالث} اساسيات الـ Seo وبدا الارشفه ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 26
    آخر مشاركة: 08-01-2011, 12:02 PM
  2. {الدرس الرابع} الاخطاء المنتشره فى عالم الـ Seo ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 11
    آخر مشاركة: 04-25-2010, 05:29 PM
  3. {الدرس الاول} معنى الـ Seo بطريقه شامله ...
    بواسطة ExperT-LayeR في المنتدى دوره دروس الارشفه والـ Seo
    مشاركات: 22
    آخر مشاركة: 11-05-2009, 12:45 PM
  4. {فهرس} دوره حمايه منتديات الـ vBulletin الشامله ....
    بواسطة ExperT-LayeR في المنتدى دوره دروس الحمايه والتشفير
    مشاركات: 1
    آخر مشاركة: 06-16-2009, 02:22 PM
  5. {برامج} ادوات وملحقات دوره حمايه منتديات الـ vBulletin ....
    بواسطة ExperT-LayeR في المنتدى دوره دروس الحمايه والتشفير
    مشاركات: 1
    آخر مشاركة: 05-30-2009, 09:43 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247