صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 31

الموضوع: اخر نسخه للمنتدى واختراق !!!

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    49

    اخر نسخه للمنتدى واختراق !!!



    السلام عليكم ورحمة الله وبركاته

    يااخوان الله يجزاكم خير له يومين واللطيف مبهدلني

    وشلون داخل هذا كود او وش نبي الحل الله يجزاكم خير

    http://www.khleeg.com/vb





    __________________
    يجيب الله مطر


  2. #2


    لا حول ولا قوه الا بالله


    باعتقادي ان الاختراق عن طريق الشيل


    عموماً.. الحل سريع وسهل جداً

    لان المخترق غير قالب فور هوم

    http://www.khleeg.com/vb/forumdisplay.php?f=12 لاحظ عند دخولك احد الاقسام


    ادخل لوحة التحكم
    وقم بتحميل الستايلات لجهازك مع كافة التغيرات التي اجريتها
    تم قم بحذفهم
    واعد تركيبهم مره اخرى
    وستنتهي المشكلة باذن الله

    ولا تنسي جدار الحماية
    للمجدات
    admincp
    modcp
    includes





    __________________
    شبكة هلا كويت
    www.HalaQ8.com

    آيتيات ITYAT مدونة تهتم بتقنية المعلومات ..

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    مع أحترامى للجميع
    الإختراق تم عن طريق تنفيز امر SQL على الملفات التالية
    clientscript/vbulletin_menu.js?v=365,

    clientscript/vbulletin_global.js?v=365
    ومن خلال الأمر تم قرائة ملف الكومفرق فكان الأمر تغير تمبلت الفورم هوم الرئيسى

    الذى يبدأ ب 1- تعديل KIER
    الديوفت الأصلى

    الحل
    الذهاب للسى بنل
    قاعدة البينات
    أختار جدول template
    يوجد حلان
    الأول حزف الجدول وزراعة واحد جديد نظيف مكانة
    أو التعديل عليه بالبنات الأصلية من جدول مماثل

    الأمر سهل جدا ولاكن يحتاج بعض التركيز البسيط
    مرفق صورة توضيحيه





    الصور المرفقة الصور المرفقة  
    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    اقتباس المشاركة الأصلية كتبت بواسطة lanTraha
    لا حول ولا قوه الا بالله


    باعتقادي ان الاختراق عن طريق الشيل


    عموماً.. الحل سريع وسهل جداً

    لان المخترق غير قالب فور هوم


    ادخل لوحة التحكم
    وقم بتحميل الستايلات لجهازك مع كافة التغيرات التي اجريتها
    تم قم بحذفهم
    واعد تركيبهم مره اخرى
    وستنتهي المشكلة باذن الله

    ولا تنسي جدار الحماية
    للمجدات
    admincp
    modcp
    includes

    والحل الأسهل اخى الدخول على قالب الفورم هوم تعديل ثم حفظ وتنتهى المشكلة

    ولاكن لازالت موجوده
    فى حين أسترجاع القوالب للأصل يرجع الإختراق من جديد

    فالحل لفك هذا الإشتباك كما ذكرت فى المشاره السابقه

    دمت بكل خير





    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }

  5. #5


    نقطة مهمه فعلا

    بارك الله فيك اخي Losha



    مع اني جربت الحل الذي ذكرته
    وضبطت الاوضاع الحمدلله

    الف شكر على الاضافة





    __________________
    شبكة هلا كويت
    www.HalaQ8.com

    آيتيات ITYAT مدونة تهتم بتقنية المعلومات ..

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    اقتباس المشاركة الأصلية كتبت بواسطة lanTraha
    نقطة مهمه فعلا

    بارك الله فيك اخي Losha



    مع اني جربت الحل الذي ذكرته
    وضبطت الاوضاع الحمدلله

    الف شكر على الاضافة
    دمت بالخير أخى الحبيب





    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    261



    مع أحترامى للجميع
    الإختراق تم عن طريق تنفيز امر SQL على الملفات التالية
    clientscript/vbulletin_menu.js?v=365,

    clientscript/vbulletin_global.js?v=365
    ومن خلال الأمر تم قرائة ملف الكومفرق فكان الأمر تغير تمبلت الفورم هوم الرئيسى
    طيب اخوي

    وش حل هذي الثغرة ؟؟

    هل نضع جدار حماية على مجلد clientscript






  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    اقتباس المشاركة الأصلية كتبت بواسطة khbadr
    طيب اخوي

    وش حل هذي الثغرة ؟؟

    هل نضع جدار حماية على مجلد clientscript
    الحل أخى بلا كلام
    أولا : تفير ملف الكومفرق
    ثانياً: جدار نارى لا محال
    ثالثاً : ومهم جدا جدا أعطاء تصريح 111 لمجلد المنتدى
    وأتحدى بعدها أى مخترق
    والله الموفق





    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }

  9. #9
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    اقتباس المشاركة الأصلية كتبت بواسطة Losha.Net
    الحل أخى بلا كلام
    أولا : تفير ملف الكومفرق
    ثانياً: جدار نارى لا محال
    ثالثاً : ومهم جدا جدا أعطاء تصريح 111 لمجلد المنتدى
    وأتحدى بعدها أى مخترق
    والله الموفق
    ممكن تخبرنا عن اهمية هذا التصريح ؟؟





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    261


    اقتباس المشاركة الأصلية كتبت بواسطة Losha.Net
    الحل أخى بلا كلام
    أولا : تفير ملف الكومفرق
    ثانياً: جدار نارى لا محال
    ثالثاً : ومهم جدا جدا أعطاء تصريح 111 لمجلد المنتدى
    وأتحدى بعدها أى مخترق
    والله الموفق
    اخوي ماينفع نقفل الملف

    اذ دخلنه الصفحة الرئيسية يطلعلي جدار الحماية






  11. #11
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    70


    الله يكون بعونك






  12. #12


    اقتباس المشاركة الأصلية كتبت بواسطة khbadr
    اخوي ماينفع نقفل الملف

    اذ دخلنه الصفحة الرئيسية يطلعلي جدار الحماية
    اخوي انت تسوي جدار الحماية على :
    admincp
    modcp
    includes

    فقط وليس على المجلد الرئيسي للمنتدى .


    اخوي لوشا والله كفيت ووفيت ... بس ياريت تفهمنا اهمية الترخيص 111
    ونسوية لمجلد المنتدى الرئيسي ؟

    بارك الله فيك .





    __________________
    والله لن ننساك ياأبا عدي !!!

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    261


    ياخي انا وضعت جدار حماية على مجلد clientscript






  14. #14
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    اقتباس المشاركة الأصلية كتبت بواسطة khbadr
    ياخي انا وضعت جدار حماية على مجلد clientscript
    غلط اخوي ..
    ما يصلح تسوي جدار ناري على هالملف ..

    ومنتظرينك اخوي Losha.Net توضح كلامك ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    اقتباس المشاركة الأصلية كتبت بواسطة مُجَاهِد
    ممكن تخبرنا عن اهمية هذا التصريح ؟؟
    أخى الحبيب
    أنا مسوى جدار حماية عليه ولا يوجد أى خلل فى الأمر
    بالنسبة لترخيص 111
    هوه أخفاء كامل ملفات التى بداخل مجلد المنتدى
    وعند أستعراض الموقع بملف شل
    فلن يرى أى شئ لأن المحتوى مخفى فى الأصل
    حتى لو تفضلت بتصفح الملفات ن أى طربق
    سواء عن الـ ftp أو السى بنل أو من المتصفح فلن ترى الملفات إلا بإرجاعها إلى الأصل


    صورة توضيحية للفائدة
    الصورة الأولى كيفية أعطاء الترخيص
    الثانية التصريح الإفتراضى

    الثالثة التصريح المطلوب إعطائة للحماية والإخفاء
    وسلم ليه على أجدع مخترق :app:
    والله يحفظكم من كل سوء

    والسماح على التأخير بالرد





    الصور المرفقة الصور المرفقة    
    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض