منتديات اوديسا odessa
لا تلف ولا تحتار مع اوديسا اكيد كسبان

زائرنا لدينا كل ما تريد ويشرفنا انضمامك لنا
 


منتديات اوديسا .العاب و برامج كمبيوتر.منتدى مواضيع عامة .مواضيع أدبية و ثقافية.كل ما هو جديد عندنا كودات تومبلايت و كل ما هو جديد.
 
الرئيسيةمكتبة الصورس .و .جبحـثالتسجيلدخول
دورة اوديسا للفوتوشوب دورة اوديسا للسويتش ماكس
منتديات اوديسا
ازرار المنتدى
أهلا وسهلا بك يا نتمنى قضاء افضل الاوقات في ربوع منتديات اوديسا
اذا كنت زائر فتفضل بالتسجيل من هنا اما اذا كنت من اعضائنا الاعزاء فتفضل بالدخول من  هنا
المنتدى محمي بواسطة NOD ESET 32
الرئيسية المنتديات مكتبة الصور قائمة الأعضاء بحث اتصل بنا سؤال وجواب التسجيل دخول
مواضيع مماثلة
 
odessarab> نبراس الوجوداليوم في 7:43 pm من طرف ميشو55odessarab واجبنا نحو الرسول صلى الله عليه وسلماليوم في 7:43 pm من طرف ميشو55odessarabانه ينادى.....اليوم في 7:42 pm من طرف ميشو55odessarabماما.... أنا لا أحب رسول اللهاليوم في 7:36 pm من طرف ميشو55odessarabأربعة أمور أمر النبى بالاستعاذة منها بعد التشهد فى الصلاةاليوم في 7:32 pm من طرف ميشو55odessarabلماذا تم رسم النجوم خلف التمثال ؟؟!!اليوم في 7:27 pm من طرف ميشو55odessarabللعبرة والعظةاليوم في 7:25 pm من طرف ميشو55odessarabصـوره نادره لأقوى جيش فى العالماليوم في 7:16 pm من طرف ميشو55odessarabياحبيبى يارسول اللهاليوم في 7:14 pm من طرف ميشو55odessarabيآإوٍردً ~ أنـُآإ ويّآإگِ شآإبْگِ ًومْشبُوگِ ..! اليوم في 7:11 pm من طرف ميشو55odessarabخلفيات من تصميمياليوم في 7:09 pm من طرف ميشو55odessarabتوقيع للاعضاءاليوم في 7:08 pm من طرف ميشو55odessarabواجهة رومانسية أحترافية Vector Artاليوم في 7:06 pm من طرف ميشو55odessarabتوقيعي الجديداليوم في 7:05 pm من طرف ميشو55odessarabتصاميم MMS جديده ... اليوم في 7:03 pm من طرف ميشو55
 
شاطر | 
 

 هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
اميرة
الادارة العامة


المشاركات: 12515
تاريخ التسجيل: 28/02/2010
نقاط: 18343
انثى
احترام قوانين المنتدى احترام كامل
الأوسمة المشرفة المتميزة
مُساهمةموضوع: هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X   الأربعاء أغسطس 04, 2010 3:55 am


هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X

مصدر الموضوع الاصلي: هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X

[size=7][center][size=21]هاااااام
جداااااااااااااااا


(( منقووووووووووووووول))

الى اصحاب المنتديات

اغلاق اهم الثغرات المنتديات




[size=21]بتاريخ اليوم وانا اتصفح احد المنتديات الصديقة
وقد نبهت صاحب الموقع قبل يومين
ان الديتا بيس لمنتداه تعطي رسائل خطاء

[/size]
ويتعذر دخول المنتدى

اليست هذه جريمة بشعة
والمهزلة انه يفتتح بسم الله الرحمن الرحيم
وهل هذا النوع ال ....... يعرف اسم الله


وهناك الكثير والكثير من المواقع التي يتطلب اختراقها
بس للاسف مش ح يعرف ليها طريق
ولو وصل لها سيتم القاء القبض عليه عن طريق الانتربول


وبعد هذه المقدمة نبدء على بركة الله
المدير العام او صاحب الموقع
يقدم تسهيلات وخدمات كبيرة للمخترقين
حينما يشهر اسمه و اميله
فماذا يبقى لدخول لوحة التحكم .(-------------) برافو


علشان شوي نخفف من اختراقات العرب
وكل يوم مخترقين منتدى عربي...
لايجوز ذلك ايا كانت الدواعي
انا نزلت موضوع كامل
فيه جميع طرق ترقيع الثغرات القويه والبسيطه
ليكون هناك تأمين ولو بنسبه 80%
وانشالله الكل يستفيد من الموضوع
الموضوع للفائدة العامة
وحماية المنتديات التي تستفيدون منها


الثغرات متسلسلة:
1- ثغرات في المجلدات
admincp و includes و modcp و install
و طريقة ترقيعها

طريقة حماية هذه المجلدات سهلة جدا
إما حماية مجلد install أو حذفه و مجلدي admincp و modcp
إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك
أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp
حتى لا يعرف المخترق امتداد المجلد
و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php
الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي:

افتح ملف config.php و ابحث عن الكود :
كود:
$admincpdir = 'admincp';
و غير اسم admincp إلى الاسم الذي اخترته من قبل للمجلد
و ابحث عن الكود التالي أيضا :

كود:
$modcpdir = 'modcp';
و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد
-*-*-*-*-*-*-*-*-*-*-*-

2- ثغرة ملف last10.php آخر عشرة مواضيع و طريقة ترقيعها
غالبا ما يكون اسم الملف على حسب الاستايل اللي تنزله
مثلا اسم ملف آخر عشرة مواضيع
last10islamic.php أو last10.php أو ttlast.php
و هذه الملفات يمكن أن تلاقي الثغرة موجودة فيها أو ما تلاقيها
و يجب عليه إذا كنت محمل أي ملف منهم أن تبحث فيهم عن الكلمتان الآتيتين
و حذفهما تماما : افتح ملف آخر عشرة مواضيع و ابحث عن الكود :

$fsel

اذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و
ارفع الملف
و أيضا ابحث عن الكود :

$ftitle
إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا
و احفظ العمل و ارفع الملف
-*-*-*-*-*-*-*-*-*-*-*-*-

3- ثغرة ملف private.php الرسائل الخاصة و طريقة ترقيعها
افتح ملف private.php
الموجود في مجلد منتداك الرئيسي vb و ابحث عن الكود :
كود:
$pm['title'] = trim($pm['title']);
و استبدله بالكود التالي :

كود:
$pm['title'] = trim(xss_clean($pm['title']));-

ثغرة ملف faq.php الأسئلة الشائعة و طريقة ترقيعها
افتح ملف faq.php و ابحث عن الكود :

كود:
// initialize some template bits $faqbits = ''; $faqlinks = '';
و أضف بعده الكود التالي :

كود:
$navbits[''] =$vbphrase['faq'];5-

ثغرة ملف editpost.php
تعديل المشاركة و طريقة ترقيعها
افتح ملف editpost.php و ابحث عن الكود :

كود:
$edit['title'] = trim($_POST['title']);
و استبدله بالكود التالي :

كود:
$edit['title'] = trim(xss_clean($_POST['title']));
و في نفس الملف أيضا في أول الملف قم بوضع الكود التالي بعد الكلمة

كود:
With Me Ok Man
vBulletin
note: use scr!pt"; exit; }
و احفظ الملف و ارفعه

6- ثغرة ملف authorize.php للبيع و الشراء و طريقة ترقيعها
هذا الملف هو ملف بيع و شراء مثل paypal
و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن
و طبعا قم بحذفه لأنه لا يفيدك
و هو موجود داخل مجلد sub******ions
الموجود داخل مجلد منتداك الرئيسي
و لكن إذا كنت ممن يودون استخدامه فتفضل الحل :
افتح الملف و ابحث عن الكود :


كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid
FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);

استبدله الكود
كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid
FROM " . TABLE_PREFIX . "user WHERE userid = " .intval(
$item_number[1]));

ثغرة ملف memberlist.php
قائمة الأعضاء و طريقة ترقيعها

من لوحة تحكم منتداك قم بإغلاقها كالتالي:
أ- اذهب إلى لوحة تحكم منتداك
ب- من خيارات المنتدى اذهب للخيار
(قوائم الأعضاء و مشاهدة الهوية)
و قم بالضغط على الخيار ( لا )
في أول الصفحة و احفظ العمل
نصيحتي هي أنك تحذف الكود من داخل الملف
و تضع كود ملف index.php
و هذا الأفضل بحيث أنه عندما يقوم أي واحد بالدخول للتقويم
فينتقل تلقائيا للصفحة الرئيسية


8- ثغرة ملف calendar.php التقويم و طريقة ترقيعها
الطريقة الوحيدة هي أن تحذف الكود بكامله من داخل ملف calendar.php
و تقوم بوضع كود ملف index.php
الصفحة الرئيسية بداخله بحيث أنه عندما يقوم
أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

9- ثغرة ملف functions_search.php محرك البحث و طريقة
ترقيعها
أدخل إلى المجلد includes
الموجود في مجلد منتداك الرئيسي و غالبا ما يكون vb
و استبدل ملف functions_search.php الموجود
في المرفق بالملف القديم

10- ثغرة كود الفلاش [FLASH] و طريقة ترقيعها
ثغرة كود الــ bb الفلاش و طريقة حذفها و إغلاقها
هي أنك تذهب إلى لوحة التحكم و إلى ضبط أكواد الـ bb
و حذف كود الفلاش بكامله
وللضروره احكام امنع الكلمه التاليه (Co.okie) شيل النقطه فقط

11- ثغرة ملف uploader.php مركز تحميل الملفات و طريقة
ترقيعها
افتح ملف uploader.php و ابحث عن الكود :

كود:
$type = explode("." ,$file_name);
و استبدله بالكود التالي :

كود:
$type = explode("." ,$file_name,2);

و احفظ العمل و ارفع الملف مرة أخرى
12- ثغرة ملف init.php و طريقة ترقيعها
اذهب إلى مجلد includes الموجود في مجلد منتدا الرئيسي
و ستجد ملف init.php استبدله بالملف الموجود بالمرفق و انتهى الأمر


13- ثغرة ملف online.php المتواجدون الآن و طريقة ترقيعها

اذهب إلى لوحة تحكم منتداك و من ثم إلى المجموعات
ثم ضبط إعدادات مجموعة الأعضاء
و من ثم اذهب إلى أي مجموعة مثلا مجموعة الأعضاء
و انزل تحت تحت تحت و سوف تجلد الخيار (صلاحيات المتواجدون الآن)
ضع كل خياراته لا و خاصة الأولى
أهم شيء أي أنه بجانب الجملة يستطيع رؤية المتواجدون الآن اختر ( لا )
و احفظ العمل و طبق هذه الطريقة على كافة المجموعات
و غير لازم أن تطبقها على مجموعة المشرف العام
============================

أرجو أن أكون قد وضعت كامل الثغرات و شكرا للجميع
و أرجو عند النقل أن تكتبوا منقوووول عن كوبرا كنك

و الله إني تعبت على الجمع و البحث عن الثغرات
حتى أسهل على الجميع كيفية إغلاق جميع الثغرات


ولا تنسوني بصالح الدعاء .

[/size]
[/center]


[/size]

 توقيع اميرة



°•.♥.•° أنــا إنســــــان°•.♥.•°

أستطيع أن أكون حريص حذر من جور الأيام والغدر

ولكن لا أستطيع أيضا أن أسلَم دائماً فلا ينفع الحذر مع القدر . .

°•.♥.•° أنــا إنســــــان°•.♥.•

الرجوع الى أعلى الصفحة اذهب الى الأسفل
alloush_ak
المراقب العام


المشاركات: 10228
تاريخ التسجيل: 23/01/2010
نقاط: 11988
ذكر
احترام قوانين المنتدى احترام كامل
الأوسمة
عضو مميز التميز
العمر: 24
مُساهمةموضوع: رد: هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X   الجمعة أغسطس 06, 2010 10:14 pm


هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X

مصدر الموضوع الاصلي: هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X


 توقيع alloush_ak

الرجوع الى أعلى الصفحة اذهب الى الأسفل
 

هآإم جدآإ لاصحآإب آإلمنتديآإت آإغلاق آإهم ثغرآإت V.Bulletin 3X

استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 

مواضيع مماثلة

+
صفحة 1 من اصل 1

odessarab الكلمات الدلالية
odessarab رابط الموضوع
odessarab bbcode BBCode
odessarab HTML HTML كود الموضوع
صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات اوديسا odessa :: قسم تطوير المنتديات :: تطوير المنتديات :: قسم تطوير منتديات Vbulletin-
انتقل الى:  
دخول
اسم العضو:
كلمة السر:
ادخلني بشكل آلي عند زيارتي مرة اخرى: 
:: لقد نسيت كلمة السر
المتواجدون الآن ؟
ككل هناك 425 عُضو متصل حالياً :: 3 عُضو, 1 مختفون و 421 زائر :: 3 عناكب الفهرسة في محركات البحث

xarkov, بنوتهـ مصريهـ, ميشو55

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 599 بتاريخ الخميس مارس 25, 2010 3:47 am
لوحة التحكم

 بياناتي 

معلومات

تفضيلات

التوقيع

الصورة الرمزية

 الاصدقاء والاعضاء

الاصدقاء

الأعضاء

المجموعات

 صندوق البريد

الرسائل

ارسل رسالة

 اخر 

المواضيع التي تمت مشاهدنها

أفضل 10 أعضاء في هذا المنتدى
yuri19_86 - 12815
 
اميرة - 12515
 
حنين - 11880
 
ɱɨʂɦȏȏƞą - 10239
 
alloush_ak - 10228
 
Black Beauty - 8074
 
UnderCover - 7700
 
الانهار - 6566
 
الانهار2 - 6419
 
MW-Dz - 6389
 
like
سحابة الكلمات الدلالية
windows 2010 تحميل Capture inventor شريط مسميات المواضيع adobe الله اطار المشترك FastStone لعبة الاعضاء Download المنتدى خلفيه للمنتدى برنامج منزلق اسفل ماوس اكواد اوديسا تقويمية
احصائيات
هذا المنتدى يتوفر على 7741 عُضو.
آخر عُضو مُسجل هو Mornho10 فمرحباً به.

أعضاؤنا قدموا 191306 مساهمة في هذا المنتدى في 25237 موضوع
free counters
 
Powered by Odessarab.net ® Version 2
Copyright © 2010
.:: جميع الحقوق محفوظه لمنتدى أوديسا © ::.
جميع المواضيع و الردود تعبر عن رأي صاحبها ولا تعبر عن رأي إداره منتدى أوديسا بــتــاتــآ
مع العلم انه للادارة حق حذف اى مخالفه وهذا ما نقوم به دوما
ونشكر تعاون كل من يبلغنا ان وجدت مخالفه لدينا
»» إبراء ذمة إدارة المنتدى ، امام الله وامام جميع الزوار والاعضاء ، على مايحصل من تعارف بين الاعضاء او زوار على مايخالف ديننا الحنيف ، والله ولي التوفيق
الساعة الانبتوقيت السعودية
»»يرجى التسجيل بايميل صحيح حتى لا تتعرض العضوية للحذف و حظر الآى بى
.:: لمشاهدة أحسن للمنتدى يفضل جعل حجم الشاشة (( 1024 × 780 )) و متصفح فايرفوكس ::.

 

0 43
منتديات محمودكو شركة اوريجينال OriGnale.Com منتديات ودردشة بنات سوريا سيارات هيونداي منتديات  الجنة ايجي  كافي ماي  ديزاد منتدى أشهار Eshary.com منتديات  القاتل

الإعلان  النصي

الإعلان  النصي

الإعلان  النصي

الإعلان  النصي

الإعلان  النصي

الإعلان  النصي الإعلان  النصي منتديات أصحاب إلى الأبد منتديات  اربد  الشمال
54 44

 
ÏÑÏÔå ÚÏä
© phpBB | منتدى مجاني | منتدى مجاني للدعم و المساعدة | إتصل بنا | التبليغ عن محتوى مخالف | احدث مدونتك
حمل احدث الالعاب الضخمة  | افلام اجنبية | افلام عربية | ستايلات تومبلايت مجاناا styles template | اكواد التومبلايت | تطوير المنتديات | feed | rss