صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 26

الموضوع: هل أخترق منتداك بهذه الطريقة ولم تعرف الحل تفضل شرح بالصور

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606

    هل أخترق منتداك بهذه الطريقة ولم تعرف الحل تفضل شرح بالصور







    الموضوع اليوم شيق جدا
    وليس فقط كذلك ولاكن للتعرف على ما يحتوية السكربت من أشياء قد تكون خافية على المستخدم العادى
    المهم لا اطيل عليكم

    قد تم الأختراق عن طريق أختراق قالب الفورم هوم
    يقولون بعض الأخوه الأفاضل غير الأندكس وأستبدل مش عارف إيه ألخ ......!!!!!!؟؟؟؟؟؟

    ولاكن نقف لحظه الإختراق الذى نتحدث عنه اليوم
    حقن عن طريق Sql والسبب عدم حماية المجلدات عدم تفعيل جدار نارى على المجلد includes وأخيرا وليس أخراً
    تمكن المخترق من قرائة ملف الكومفرق config.php
    وبنائاً على قرائته للملف طلب زراعة أمر بطلب تغير محتوى قالب الفورم هوم FORUM HOME الأصلى تعديل Kier

    وينتج عن الحدث أو عن أمر الأختراق أنه برفع إستايل جديد لا يوجد أختراق
    حين طلب التعديل بأرجاع كافة القوالب إلى الأصل يرجع الأختراق كما كان
    على الإستايل الديفولت مع العلم بانه الأصلى الذى لا يمكن تغيرة إلى من خلال درسنا هذا
    فى حين طلب أسترجاع القوالب للأصل يتم أخز نسخة مطابقة لما هوه محفوظ فى جداول المنتدى
    وتكون النسخة أصلا مخترقة فتظن أن المنتدى صار خراب

    ولاكن لك الحل

    بسم الله نبدأ



    يوجد حلان وفى الحلول المطروحه لن ننصح أحد ليس لدية أى خبرة بالتعامل مثل ما سوف تشاهد من الشرح ولاكن ننصحة بالتفهم الأول وبعدها يبدا التعامل


    الحل الأول : الدخول إلى قاعدة البينات عن طريق الرابط http://www.******.com:2082/frontend/x/sql/index.html
    وحزف جدول template وزراعة جدول أخر يتوافق مع النسخة فى الإصدار نظيف ثم اللجوء إلى ترقيم الإستيلات كاملة من جديد كما تم شرحه على الرابط التالى



    الحل الثانى : هوه معرفة الجزء المصاب ثم تعديلة كما سوف يتم شرحة الأن

    بسم الله نتبع الشرح التالى كما موضح بالصورة التالية


    1- تحديد جدول تمبلت template والضغط عليه
    2- الضغط على بروسر Browse لظهور الجداول أمامك
    3- أضغط على العنوان الرئيسى تيتل title لظهور كافة جداول الإستايل الإفتراضية والمعدل عليها
    وهنا سو نعرف الفرق بين المعدلة والأصلية

    وبعد الضغط على العنوان تيتل title سوف يظهر أمامك كافة الجداول التى موجوده فى الأصل والمضافة تلقائى من الهكات والمنتجات التى على منتداك سوف يظهر لك كما موضح بالخطوة رقم 3 فى الصورة السابقة
    الأن انزل إلى الأسفل قليل تجد قائمة منسدلة تحتوى على عدد الجداول والتمبلتات الخاصه بالإستايل سوف نقوم بالبحث عن
    تمبلت الفورم هوم FORUM HOME
    وسف أختصر عليكم البحث لحصر الجداول فى الصفحات من 18 إلى 21أو 24 على حسب نسخة منتداك كما موضح بالصورة التالية


    كما هوه الأن وجدنا القالب المراد


    1- وجدا القالب فى الصفحة رقم 20
    2- القالب كما ترون مرقم ب 1- كما تلاحظون الرمز - هذا يدل على تعديل المبرمج الأصلى
    3- أضغط تعديل على بركة الله

    بعد الضغط على تعديل سوف ترى ما يلى


    1- الجزء المصاب والذى تم التعديل عليه من قبل المخترق الله يهدى
    2- تعديل المبرمج كير Kier لأن هذا ما يهنا لأنه هذا هوه الأصل للتراجع ولكل شئ


    الأن ناتى لشرح فك الأختراق والسموحه على الإطالة

    1- يتم إجراء نفس الخطوات السابقه على نسخة مماثلة ويفضل من على الأبتشى للسرعة فى الانجاز
    2- يتم التبديل بالأكواد الجديدة النظيفة
    3- حفظ على بركة الله
    4- الدخول للوحة التحكم واخز نسخة احتياطية من الإستيلات المركبة كاملة
    5- أعداة ترقيم الإستيلات كما فى الشرح على هذا الرابــــــط
    6- حماية المجلداد الهامه كما بالشرح هنــــــــــــــــــــــــا
    7- تشفير ملف الكومفرق مهم جدا ولا داعى لتغير مسارة كما يقولون الأخوه فيستطيع المخترق أحضارة لو أخفيتة فى البحر
    8- واخيرا وليس اخرا ترخيص 111 لمجلد المنتدى كامل كما هنـــــــــــــــــــــــا

    والله ولى التوفيق


    وأى سؤال بإذن الله أخوكم حاضر له بالتوفيق والخير نلتقى

    فالسماح على الخطأ والنسيان
    فإن كان بيه خطأ فإنه منى وأنسانى إياه الشيطان الرجيم
    وإن أصبت فلله الحمد والمنة أن وفقت في ذلك

    وفي ختام هذا الشرح أدعوا الله لي ولكم ولوالدينا ولمن أحببناه في الدنيا
    بالهداية والصلاح في الدنيا وأن يجمعنا جميعاً في الفردوس الأعلى ....

    سبحانك اللهم وبحمدك , أشهد أن لا اله إلا أنت أستغفرك وأتوب إليك
    أخوكم فى الله
    Ali Losha



    رابط الموضوع الأصلى
    هنــــــــــــــــــــــــــــــا


    كود:
    شكر خاص لأخى الحبيب حموده منتديات الأسود العربية 






    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    231


    ما تقصر والله

    درس يحتاجه الكثير

    الل يعطيك الف عافيهـ ...





    __________________
    حياكم الله في منتديات دمعتي
    www.dm3ty.net

  3. #3
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    45


    بيض الله وجهك يا اصيل

    وعساك على القوة يا رب





    __________________
    أفضل العروض وأرخصها
    1-تركيب اي ستايل مجاني
    2-تركيب صور وإيقونات الخاصة بالشات
    3-ترقية المنتدى للأصدار الأخير
    4-الحماية الشاملة للمنتدى وإغلاق الثغرات

    لمعرفة التفاصيل
    http://www.r4444r.com/al1234.html

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    359


    الله يعطيك العافية أخوي Losha.Net





    __________________
    سبحان الله وبحمدة ,,, سبحان الله العظيم

    حسبي الله على اليهود , لعنة الله عليهم

  5. #5
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    شرح رائع منك أخي الفاضل ..
    وبارك الله فيك ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Apr 2006
    المشاركات
    55


    فينك من زمااان

    انا كنت عامل كل الحماية على المجلدات وسديت الثغرات

    لكن بردوا كان بيقدر يدخل

    لكن مش شفرت الكونفق

    هقوم بتشفيره




    شكرا على موضوعك الرائع





    __________________
    www.mwjat.com

    اخر الاعمال

    www.q-races.com
    www.justq8.com/vb
    www.dal3.com
    www.q8girl.com
    www.alkout25.com
    www.arasaher.com
    www.alaqwa.com تصميم استايل خفيف التصفح لسباق المواقع

  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    جزاكم الله خيرا على مروركم العطر

    اقتباس المشاركة الأصلية كتبت بواسطة M0DY
    فينك من زمااان

    انا كنت عامل كل الحماية على المجلدات وسديت الثغرات

    لكن بردوا كان بيقدر يدخل

    لكن مش شفرت الكونفق

    هقوم بتشفيره




    شكرا على موضوعك الرائع
    يا طيب ولا تنسى تصريح 111 لمجلد المنتدى
    وإن أرد عمل شئ رفع ملفات ألخ رجع التصريح الأساسى وخلص عملك ورجعه تانى 111
    والله يوفقك





    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }

  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    837


    السلام عليكم ..
    تسلم والله يالوشا وما قصرت فى شرحك الممتاز
    ولكن ماهى طريقة الاختراق بدون التعمق فى الشرح





    __________________
    أشهد ان لا اله الا الله - وأشهد انا محمداً رسول الله
    مجموعة حـلم العــرب | لخــدمــات الإنترنت والتسويق
    www.aradream.com
    support@aradream.com
    0020103639400

  9. #9


    مجهود تشكر عليه اخ لوشا الله يوفقك


    لك كل الاحترام





    __________________
    حسابي فيسبوك
    https://www.facebook.com/ahmedo.vip/

    المبرمج
    http://www.almprmg.com/

    شركة اوريكو لتكنولوجيا المعلومات - استضافة وبرمجة المواقع | خدمات السوشيال ميديا
    http://www.orico.com.eg

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    اقتباس المشاركة الأصلية كتبت بواسطة مورى
    السلام عليكم ..
    تسلم والله يالوشا وما قصرت فى شرحك الممتاز
    ولكن ماهى طريقة الاختراق بدون التعمق فى الشرح
    الطريقة بإختصار فى هذا الرد
    http://www.traidnt.net/vb/showpost.p...4&postcount=11
    أما طريقة الإستغلال فصدقنى لا أعلمها
    شكرا لمرورك


    اقتباس المشاركة الأصلية كتبت بواسطة ahmed-samara
    مجهود تشكر عليه اخ لوشا الله يوفقك


    لك كل الاحترام
    حبيبى وأستاذنا أحمد منور الموضوع





    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }

  11. #11
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2005
    المشاركات
    3,330


    بارك الله فيك موضوع اكثر من رائع ..
    حقيقة استفدت منه بشكل كبير .. شكراً لك






  12. #12


    أخي ببساطة فعل الديبج
    هاك وظيفته يظهر لك كل المتغيرات واللغة الأصلة والستايل الإفتراضي

    ومنه من لوحة التحكم تقدر تغير تمبلت الفوريم هوم

    وألف شكر





    __________________
    السيف أصدق أنباء من الكتب



  13. مشكور اخوي و لاكن اذا في حل نهائي له يكون افضل






  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    353


    شكرا اخى ولكن عفوا ماذا تقصد بتشفير ملف الكونفيج





    __________________
    http://feckra.net/ads.php
    http://mp3egy.com
    http://feckra.org
    http://q8cam.com
    http://mesk-3.net
    http://gsmegypt.com
    http://gsmiraq.com
    للاتصال بى
    009659447208
    wael@feckra.com
    وائل فكرى بدر

  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    اقتباس المشاركة الأصلية كتبت بواسطة Troy
    بارك الله فيك موضوع اكثر من رائع ..
    حقيقة استفدت منه بشكل كبير .. شكراً لك
    الحمدلله باننى أستطعت أن أفيد
    بالتوفيق اخى الحبيب


    اقتباس المشاركة الأصلية كتبت بواسطة منصور البلوشي
    مشكور اخوي و لاكن اذا في حل نهائي له يكون افضل
    الحل الحماية والتشفير وترخيص 111 كما قولت

    اقتباس المشاركة الأصلية كتبت بواسطة feckra
    شكرا اخى ولكن عفوا ماذا تقصد بتشفير ملف الكونفيج
    التشفير ببرنامج الزند أبحث وتجد اكثر من موضوع بكيفية التشفير

    اقتباس المشاركة الأصلية كتبت بواسطة المجروح
    أخي ببساطة فعل الديبج
    هاك وظيفته يظهر لك كل المتغيرات واللغة الأصلة والستايل الإفتراضي

    ومنه من لوحة التحكم تقدر تغير تمبلت الفوريم هوم

    وألف شكر
    لا يمكن اخى من خلال المنتدى الأصلاح لأن ما تم من السى بنل ولا يوجد خيارات تتيح لك التعديل على الجداول
    سوى من السى بنل
    شكرا لمرورك





    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض