صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 17

الموضوع: FORUMHOME لاحد يضحك عليك ويقولك الأختراق عن طريق شل أو copy

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    73

    Smile FORUMHOME لاحد يضحك عليك ويقولك الأختراق عن طريق شل أو copy



    السلام عليكم ورحمة الله وبركاته ..

    1_ جدار ناري على كل من الملفات التاليه includes , modcp , admincp .
    2_ محذوفه هذه الملفات الأسئلة الشائعة , التقويم , قائمة الأعضاء .
    3_ نسخة المنتدى 3.6.7

    طبعاً نأتي للمهم الحين

    تم أختراق منتداي 7 مرات < :nice:

    المرات الأولى يتم الأختراق ويغير على قواعد البيانات وأروح للفورم هوم عن طريق قواعد البيانات وأحصل كود الأختراق وفي الكود مضمون من ملف الأسئلة الشائعه وقمت بحذف الملف بعد 4 مرات من الأختراق .

    الأن نأتي للطريقة الثانية التي قام بالأختراق عن طريقها وهي أخترق الفورم هوم من دون أن يعدل على قواعد البيانات طبعاً لم يستطع التعديل على قواعد البيانات بعدل حذف ملف الأسئلة الشائعه ولم يكن الكود بـه محتوى الأسئلة الشائعه .

    الأن نأتي للطريقة الغريبه جداً كان الهكر موجود في المنتدى وقد ضفته معي بالماسنجر ورحت قفلت المنتدى :app: وكلمته وقلت له أخترق الحين :funny: ولم يستطع !!!! ؟؟؟


    أما بالنسبة للشل الذي تتكلمون عنه فـ موقعي خالي من الشل وأقوم بفحصه يومياً .
    أما بالنسبه لداله الـ copy فهذه مغلقه بالسيرفر وقد كلمتهم أكثر من مره .
    وأعتقد أن شركة مثل بوابة العرب لايمكن أن تكون سيرفراتها مراتع للهكر :looking:

    أخواني أخواتي الأعزاء أنني الأن في حيرة من أمري لأعرف من أين الطريق :1power:


    العضوية مستعارهـ Vampire blood







  2. #2

    Red face



    السلام عليكم ورحمة الله وبركاته ..


    تم أختراق منتداي 7 مرات < :nice:

    المرات الأولى يتم الأختراق ويغير على قواعد البيانات وأروح للفورم هوم عن طريق قواعد البيانات وأحصل كود الأختراق وفي الكود مضمون من ملف الأسئلة الشائعه وقمت بحذف الملف بعد 4 مرات من الأختراق .

    الأن نأتي للطريقة الثانية التي قام بالأختراق عن طريقها وهي أخترق الفورم هوم من دون أن يعدل على قواعد البيانات طبعاً لم يستطع التعديل على قواعد البيانات بعدل حذف ملف الأسئلة الشائعه ولم يكن الكود بـه محتوى الأسئلة الشائعه .

    Vampire blood
    هههههههه إذا إنت 7 أنا دبلها ونفس مشكلتك بالتمام الفوورم هووووم!!!!!
    بس حلي أحذف الاستايل وأرفعه من جديد ويزبط

    بس يالييييت من كل قلب بقولها لو لقيت حل أو طريقه لها
    فصلي إياها بالتفصيل الملل لانه خطواتك فوق مافهمت منها شئ هع






  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Mar 2003
    المشاركات
    2,786


    سو ترقيه لـ 3.6.8





    __________________
    (
    )
    (
    )

    Namr

  4. #4
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,406


    وانا بعد عانيت منها

    وش الحل في رايكم ؟





    __________________
    استغفر الله واتوب إليه

  5. #5


    بأعاني من نفس هالنسخه ماأعتقد لها علاقه بالإصدارة






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    366


    لايمكن تغيير Forumhome الا بعد الوصول لقاعدة البيانات عن طريق config.php ومن ثم قام المخترق بالاتصال بقاعدة البيانات عن طريق سكريبت Mysql

    جدار ناري على كل من الملفات التاليه includes , modcp , admincp
    ضع تصريح 711 لمجلد .htpasswds الذي تحفظ فيه ملفات جدار الحماية لأنه يكشف المسارات

    محذوفه هذه الملفات الأسئلة الشائعة , التقويم , قائمة الأعضاء
    على حسب علمي لايوجد بها ثغرات والله اعلم






  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    552


    اخي الكريم
    تاكد من الستايلات الرابكة على منتداك
    الخطر الموجود هو تلغيم الكثير من الستايلات المنتشرة مجانا
    هذا اولا
    اما ثانيا
    بما انك تفحص موقعك وتقول لا وجود للشل عليه
    فهذا لا يعني عدم وجود الشل في موقع على السيرفر نفسه
    وبالتالي يستطيع الوصول الى اي موقع على السيرفر





    __________________
    (لا اله الا الله عدد ما كان وعدد ما يكون وعذذ الحركات والسكون)
    موقع الاستضافة والخدمات والدعم
    http://www.arabsys.info
    http://www.arabsys.biz

    الماسنجر فقط
    info@arabsys.info

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    73


    ورحت قفلت المنتدى وكلمته وقلت له أخترق الحين ولم يستطع !!!! ؟؟؟
    أعتقد لو وصل لقاعدة البيانات عدل ولاشاورني المنتدى مقفل ولا لا !!

    يا أخوان أقرو الموضوع جيداً وبعدين ردو

    أنا أقفل المنتدى مايقدر يخترق ليش !!







  9. #9
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    134


    اخوى عير user & pass
    للقاعدة وادمجهم بالقاعدة واحذف الادام
    وضعهم فى الكونفيج وغير + تزنيدة

    بإذن الله كل شئ يكون تمام





    __________________
    فكر بدون هاكات ...
    الهاكات على قدر نفعها على قدر ضرها >>> :S:S

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    73


    هلا أخوي أحمد سويتها وهي أول شي سويته وأخترق بعدها بثواني معدوده !






  11. #11
    عضو نشيط
    تاريخ التسجيل
    Aug 2007
    المشاركات
    49


    نوعية هالاختراق عن طريق ثغرة copy

    وسالف الاتصال عن طريق قواعد البيانات من استضافه اخرى


    ولاتصدق كلام المستضيفين ماعمر مستضيف يقول فيني عيب ويقعد يبرر

    شوف اجر سيرفر vps شهر واحد


    وبتشوف محد بيقدر يخترقك





    __________________
    شلنا الايميل علشان الملاقيف
    يجيك على الايميل

    نحن شركه تسويق ومش عارف وموزع الايميل لمليون قروب لاعت جبدي منكم موقع وسكرناه ولاحقينا.. اخاف اقلب على محطه ويطلع لي واحد مطلع راسه اي خدمه ياباشا لول

  12. #12
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,235


    إذا كان السيرفر يوزير اي مثل الياهو
    اي واحد يرفع شيل يصير صلاحيته مثل الموقع
    في هذي الحاله يكفي اعط كل الملفات المهمه مثل الكونف تصريح 700 ولا راح يقدر يقراه احد حتى من اي ثغره إلا لو روت او قريب منه


    أما سيرفرات اللي صلاحيات العامه نوبدي او قيب منه صعب حلها اي ثغره جديده يقدر يقرى الكونف






  13. #13
    عضو نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    39


    يا شباب شفرو ملف الكونفق
    فريق دنيتي للدعم الفني
    فريق دنيتي للدعم - برعاية Kayako SupportSuite






  14. #14

    تاريخ التسجيل
    Apr 2001
    المشاركات
    1,897


    هل تستخدم نسخة مرخصة أم لا ؟





    __________________
    الحمد لله على كل حال

  15. #15


    غير مسار الكونفج وشفره بالزند وغير مسار لوحة التحكم وسوي جدار ناري علي ملف الادمن





    __________________
    لٍينكَات - لخدمات تطوير الويب !
    www.leenkat.com/vb
    Master@leenkat.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض