1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45
×||| ـآحمي منتداك من ـآلثغرات ـآلقاتلة |||× - منتدى طيوف
منتدى طيوف

(العضو المميز)     

(المشرف المميز)     

(الموضوع المميز)     



عـودة للخلف   منتدى طيوف > .•:*¨`*:•.][ منتديات الكمبيوتر والتقنية ][.•:*¨`*:•. > منـتـدى الكمبيـوتر والبـرامج
التسجيل قوانين المنتدى مركز تحميل ملفات البحث مواضيع اليوم تعليم الأقسام كمقروءة

الرد على الموضوع
 
LinkBack خيارات الموضوع ابحث بهذا الموضوع طريقة العرض
  #1  
قديم 19-11-2007, 02:49 ص
الصورة الشخصية لـ الســــاهرهـ
~أنا أنسانهـ يادنيا كفوفـ العـز تحملنيـ ~
 
الملف الشخصي
تاريخ التسجيل: Sep 2007
رقم العضوية: 3278
الإقامة: َلاْعِنوَانَ يَشّرَحَنِيْ
المشاركات: 5,959
الجنس: Female
آخر تواجد: أمس 05:37 م
×||| ـآحمي منتداك من ـآلثغرات ـآلقاتلة |||×

بسم الله وعلى بركته
الهاكرز غالبا يخترقون المنتديات عن طريق المجلدات الرئيسية بالمنتدى مثل
admincp او modcp او install او includes
نعم فعلا يدخلونها بكل سهولة ولا جدار ناري ! فكيف نضع جدار ناري في وجوههم تمنعهم من دخول المجلدات هذه
اليكم الطريقة :
ادخل الى لوحة التحكم بالموقع ، CPanel
اضغط على
Password Protected Directories
ادخل مجلد المنتدى وغالبا يكون VB
سترى الان محتويات المجلد
الان قم بالضغط على المجلد الاتي
admincp
ستظهر لك هذه الرسالة بالصفحة
Folder requires a password to access via http://
اشر عليها بعلامة صح او غيرها
Protected Resource Name
في هذه الخانة اكتب PRIVATE
بالاسفل قم باضافة الاشخاص الذين لهم حق الدخول باعطائهم اسماء مخصصة وباسوردات
واضغط add user
بعد الانتهاء
اضعط على save
راح تلاحظ ظهور علامة قـفـل بالقرب من المجلد
كرر نفس العملية للمجلدات التالية
modcp و install و includes
. . . . يـتـبـع . . .






3- ثغرة الـ HTML
اذهب الى لوحة تحكم المنتدى بعدها الى خيارات المنتدى
VB OPTIONS
بعدها الى User Profile Options
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا
خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
. . . يـتـبـع . . .




4- ثغرة شريط اخر المواضيع :
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن
$fsel
$ftitle

فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك
5-ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى
طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
كود PHP:
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعدها مباشرة
كود PHP:
$navbits[''] =$vbphrase['faq'];

احفظ الملف وارفعه لمجلد منتداك
. . . يـتـبـع . . .







توقيع - الســــاهرهـ

تذكرتك على غفله مع آني كنت " متضآيق "
ولمحت شفآتي مبتسمه !
غلآتك في وسط " قلبي " كبيره مآلهآ قيآس
فديتك وآنآ متضآيق
وفديتك يوم آنآ رآيق !
",,
الرد باقتباس
  #2  
قديم 19-11-2007, 02:55 ص
الصورة الشخصية لـ الســــاهرهـ
~أنا أنسانهـ يادنيا كفوفـ العـز تحملنيـ ~
 
الملف الشخصي
تاريخ التسجيل: Sep 2007
رقم العضوية: 3278
الإقامة: َلاْعِنوَانَ يَشّرَحَنِيْ
المشاركات: 5,959
الجنس: Female
آخر تواجد: أمس 05:37 م
الافتراضي


9-قم بفتح الملف memberlist.php في مجلد المنتدى vb
وامسح جميع محتوياته وضع الكود التالي
****** **********="*******-Language" *******="en-us">
<p>sorry member page is not available at the moment</p>
واحفظ الملف
10- قم بفتح ملف calendar.php وامسح جميع محتوياته وضع الكود التالي
****** **********="*******-Language" *******="en-us">
<p>sorry calendar page is not available at the moment</p>
واحفظ الملف
. . . يـتـبـع . . .





12- ثغرة محرك البحث
استبدل الملف التالي
vb/includes/functions_search.php
بالملف المرفق باسم (functions_search.php)
13- ثغرة الصندوق السحري
قم بالذهاب الى لوحة تحكم المنتدى بعدها الى خيارات الاكواد
bbcode option
قم بمسح كود الـ FLASH
فيها ثغرة تتعلق بالرموز
كذلك الحال الى كود التنسيق الشعر قم بحذفه وحذف جميع ملفاته في الفايل منجر
فهو مملوء بالثغرات .
14- حل ثغرة مركز التحميل
افتح ملف uploader.php
ابحث عن :
$type = explode("." ,$file_name);
استبدله بـ :
$type = explode("." ,$file_name,2);
احفظ الملف

15-اذهب الى مجلد includesقم باعادة تحميل ملف init.php
ملاحظة : الملف مرفق بالموضوع
للاهمية عدد الثغرات اكثر من 15 ثغرة لكن مسح بعض الملفات قلصت العدد وهذا ما ننصح به!

مـــنــقــول
ـآخــتكم
الساهرهـ

الرد باقتباس
  #3  
قديم 19-11-2007, 05:03 م
الصورة الشخصية لـ صمت الشفايف
|[.. خـآلي  مشـآعر ..]|
 
الملف الشخصي
تاريخ التسجيل: Mar 2006
رقم العضوية: 2
الإقامة: N' Your Mind
المشاركات: 11,271
الجنس: Male
آخر تواجد: اليوم 02:14 ص
الافتراضي

جــزاك اللـه خيـر يالسـاهره

عالنقــل مشكــورة وماقصــرتي ..

إن شـاء اللـه يستفيـد منهـا أصحـاب المنتـديات

في تـرقيـع الثغـرات ..

تحيتي لكـ ,,







توقيع - صمت الشفايف
|[[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]| [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]]|

|[[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]| [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]| [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]]|
الرد باقتباس
  #4  
قديم 19-11-2007, 05:57 م
الصورة الشخصية لـ ؛؛غرور انثى؛؛
 أنَثى التَمرُدْ ..وَ.. الجنونْ
 
الملف الشخصي
تاريخ التسجيل: Jul 2007
رقم العضوية: 3152
الإقامة: حيث ماأكون ..!!
المشاركات: 28,427
آخر تواجد: 19-11-2008 02:37 م
الافتراضي

يـ ع ـطيكـ آلف عآآآآآآآآفيهـ ،،

مجهووود رآآآآآآآآآئع ..

عسآآآآكـ على القوهـ ...



متآآآآآبعهـ وبقوووهـ لآآآبدآآآعاتك ...!







توقيع - ؛؛غرور انثى؛؛


.♦. .♦


مُوْجِعٌ جُرْحِي يَا " أَبِي "



:

:
غُ . ــرور
.

.



الرد باقتباس
  #5  
قديم 19-11-2007, 08:16 م
الصورة الشخصية لـ The Spectrum
:: مــشــرف ::
منتدى الكمبيوتر والبرامج
 
الملف الشخصي
تاريخ التسجيل: Apr 2007
رقم العضوية: 162
الإقامة: الــشمــــــــال
المشاركات: 2,009
الجنس: male
آخر تواجد: 11-10-2008 02:34 م
الافتراضي

مشكوره أختى على النقل الرائع

الله يعطيكِ الصحه والعافيه

ودمتِ بود







توقيع - The Spectrum
الرد باقتباس
  #6  
قديم 19-11-2007, 09:24 م
الصورة الشخصية لـ الرحـــــــال
عضو موقوف
 
الملف الشخصي
تاريخ التسجيل: Apr 2007
رقم العضوية: 4771
الإقامة: الطائف
المشاركات: 3,642
الجنس: male
آخر تواجد: 25-11-2007 01:17 ص
الافتراضي

مجهووووود مبذوووول راااائع
يسلموووووو على الشرح الراااااقي

دمتي وداااااااام قلمك المعطاء

حيآآآآآتي قبل تحيآآآآآآآتي
الرحــــــآآآآآآآلـ

الرد باقتباس
  #7  
قديم 20-11-2007, 01:11 ص
الصورة الشخصية لـ دانة جدة
'.'
 
الملف الشخصي
تاريخ التسجيل: Apr 2007
رقم العضوية: 377
الإقامة: ابعَد مِنْ نِجُوم الثريّا مْحليّ
المشاركات: 9,860
الجنس: Female
آخر تواجد: أمس 02:43 ص
الافتراضي







توقيع - دانة جدة
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
الرد باقتباس
  #8  
قديم 10-07-2008, 11:32 ص
الصورة الشخصية لـ Prestige
سامـ ح ـكـ ربـي في
[. فـؤادٍ .] ح ـرقته
 
الملف الشخصي
تاريخ التسجيل: Mar 2006
رقم العضوية: 1
الإقامة: JeDDaH
المشاركات: 7,966
الجنس: Male
آخر تواجد: 17-11-2008 04:29 م
الافتراضي

يعطيك العافيه : )







توقيع - Prestige
الرد باقتباس
الرد على الموضوع


الأعضاء الذين قاموا بقراءة هذا الموضوع: 11
الرحـــــــال, الســــاهرهـ, الوافي, دانة جدة , loli, صمت الشفايف, Prestige, The Spectrum, VENOM, نمله فوشيه, ؛؛غرور انثى؛؛
خيارات الموضوع ابحث بهذا الموضوع
ابحث بهذا الموضوع:

بحث متقدم
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


مواضيع مشابهة
الموضوع الكاتب القسم الردود آخر مشاركة
*&^هل ترغب في أشهار موقعك أو منتداك^&* توتي منـتـدى الكمبيـوتر والبـرامج 10 25-10-2008 10:06 م


الساعة الآن +3: 03:40 ص.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
Copyright ©2006 - 2008, 6yof.com

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45