النتائج 1 إلى 6 من 6

الموضوع: واحد اخترق موقعي عن طريق ال vb مركب نسخة الغربية وش الحل ؟

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    624

    واحد اخترق موقعي عن طريق ال vb مركب نسخة الغربية وش الحل ؟



    انا مركب نسخة الغربية
    والهاكات :
    المكتبة الصوتية
    ضع ردا ليظهر المحتوى
    في بي ادفانسد الاصدار الثاني

    بس

    و التقويم شغال
    والارشيف شغال
    والمرفقات شغالة
    وكل صفحات الموقع تظهر هالرسالة

    ايش الحل

    http://www.media4all.net/main.php

    بعض الصفحات شغالة مثل التسجيل والاسئلة الشائعة والاعضاء
    مثال :
    http://www.media4all.net/register.php







  2. #2
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    142


    السلام عليكم ورحمه الله وبركاته

    الله يعينك ياخوي على ها الاطفال :anger2:
    يفضل انك تتابع مواضيع الثغرات وتغلق اغلبها وتعمل حمايه على لوحات التحكم وتشفر الملفات قدر الامكان وماظن المشكله من نسخة الغربيه سوفت

    على العموم اول خطوه لاستراجاع المنتدى
    قم بالتالي

    قم بالبحث عن ملفات الشل بموقعك .. واغلبها تكون في مركز التحميل او مجلدات تحمل التصريح رقم 777

    بعد حذفك للملفات اعمل له حمايه عن طريق ملفات هوتاكسس

    اعمل جدار ناري على كل من المجلدات
    admincp
    modcp
    includes

    وتقدر حتى تغير اساميهم من ملف config مثل خله control او اي شي ثاني
    حاول تعمل يوزر جديد لقاعده البيانات واربطها بالقاعده بعد ماتحذف اليوز السابق

    بعدها ادخل ع قاعدة بيانات المنتدى
    ودور على جدول user واعمل تعديل على العضويه 1
    او اي اداري يستطيع دخول لوحة التحكم - بالاغلب يكون العضويه رقم 1
    راح تلقى ايميل المخترق بدل ايميلك .. غيره وخله على ايميلك
    وادخل ها الصفحه
    http://www.media4all.net/login.php?do=lostpw
    وحط ايميلك راح يوصلك باسوورد لوحة التحكم

    ادخل على لوحة التحكم للمنتدى ودور على قالب foumhome
    واسترجعه وغيره

    واذا مالقيت القالب .. اعمل تحميل للاستايل وارفعه مره ثانيه

    وبالتوفيق ان شاء الله :nice:

    اي استفسار
    راسلني على ايميل

    اخوك
    الخيماوي





    __________________
    سبحانك اللهم وبحمدك ، أشهد ان الا الــة الا انت استغفرك واتــوب اليك

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    203


    إن أرد أخى إسترجاعه بفضل الله بأحاول فى ذلك
    راسلنى فقط
    على هذا النموزج
    ولك كل الخير
    وسد الثغرات كمان
    http://www.losha.net/tell/ip_example.php





    __________________
    يمهل ولا يهمل

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    624


    وعليكم السلام ورحمة الله وبركاته
    اخي الخيماوي العزيز
    ما ادري كيف اشكرك بس دعيت لك دعوة من القلب

    وجدت كل ملفات الvb الرئيسية والفرعية بتصريح 777 فقط الستايلات المضافة على الاصل بتصريح 755
    وفي احد المجلدات ملف اسمه forums.PHP حذفته وبعد فحصه وجدت فيه تروجان

    بعد حذفك للملفات اعمل له حمايه عن طريق ملفات هوتاكسس

    اعمل جدار ناري على كل من المجلدات
    admincp
    modcp
    includes

    وتقدر حتى تغير اساميهم من ملف config مثل خله control او اي شي ثاني
    وشي حماية هوت اكسس ولو شرح مبسط عنها
    وهل الجدار الناري يعني اسم مستخدم ويوزر

    وكيف اغير اسمه ملف الكونفغ ويتعرف عليه المنتدى

    وهل التشفير هذا والتغييرات اللي في المواضيع هاذي كافية

    http://phpkd.com/vb/showthread.php?t=5125
    http://phpkd.com/vb/showthread.php?t=5127






  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    624


    اخي sat-arab.com
    سوف اتصل بك شكرا لمبادرتك الطيبة






  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    624


    رد محذوف










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض