صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 26

الموضوع: هل تعتقد ان بحمايتك لمجلد الادمن و مجلد المود تحمي موقعك ههههه غلطااااااان

  1. #1
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917

    هل تعتقد ان بحمايتك لمجلد الادمن و مجلد المود تحمي موقعك ههههه غلطااااااان



    سيداتي انساتي سادتي

    قد تبين لي ان هذا هراء
    ويمكن لشخص بسيط جدا ان يحذف كل مواضيع منتداك وبشكل بسيط

    الطريقة تمشي على اي نوع من المنتديات
    وعلى اي نوع من انواع السكريبتات
    لن اخبر احد عن الطريقة ولكن سوف اكتب مفاتح اللغز ولك سيدي الكريم ان تعرف .....................

    كود PHP:
    http://127.0.0.1/123/editpost.php 

    شكرا لكم
    وهذا سوف يتم استعمالة على المواقع اليهودية حصرا





    beshoo غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    565


    زين لوتكمل جميلك وتكمل الشرح





    TopUAE غير متواجد حالياً

  3. #3
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    النصيحة الوحيدة عدم تفعيل الا HTML
    هذا ما اقدر ان افيد فية
    عذرا على عدم الشرح ولكن للضرورة احكام





    beshoo غير متواجد حالياً

  4. #4
    Banned
    تاريخ التسجيل
    Dec 2000
    المشاركات
    518


    السلام عليكم

    اعتقد ان فهمت ما يرد ان يصل اليه الاخ بيشوف

    فهو يستخدم عضويته في المنتدى .. يعني اسمه و باسورده بحيث يحذف كل المشاركات

    و هذي اتوقع ثغرة في البرنامج .. لاحظوا معي في اللينك الي ادرجة

    bbuserid=56 : و هو رقمه التسلسي في قائمة الاعضاء في قاعدة البيانات اي رقم الصف و يوجد بداخل الصف اعمده بها معلومات اخرى كالاسم و البريد و غيرها

    & : و تعني في لغة php " و " و هي للجمع بين عدة اشياء بحيث يتحقق الشروط جميعها

    bbpassword=5658454 : و هو الباسورد تبعه

    =&action=deletepost&deletepost=yes&postid=1 : و هي العمليه التي سيقوم بها البرنامج و واضح انها حذف المشاركة .. و لاكن اي مشاركة .. انها المشاركة التي تحمل الرقم التسلسي 1 في قاعدة البيانات

    و في كلمة مرة غير الرقم و احذف يعني كذا

    =&action=deletepost&deletepost=yes&postid=2
    =&action=deletepost&deletepost=yes&postid=3
    =&action=deletepost&deletepost=yes&postid=4

    و هكذا

    هذا ما فهمته عندما رائيت الينك و فهمت انه سيقوم بهذه الظيفه

    لاكن لا ادري تظل وجة نظر قابلة للخطا

    اتمنى يوضح الاخ بيشو .. تحياتي





    عاشق البحر غير متواجد حالياً

  5. #5
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    كلا اخي الكريم
    الشرح الذي تفضلت به ينقص بعض النقاط الجوهرية
    فهل تعني اني سوف اقوم بحذف المواضيع واحد واحد
    هذا جنون هذا اولا
    ثانيا
    كيف لي بمعرفة كلمة السر في حال الغاء الادمن ملف المود و الادمن و ايضا ال HTML

    كلامك منطقي ولكن ليس عملي..............

    هذا ومن وجهة نظر اخرى الطريقة معقدة اكثر من ذلك بقليل
    شاكرا تعاونك معي .

    ولكن اتمنى ان نصل الى مستوى راقي من النقاش كهذا الذي يدور الان يرقى بسوالف الى ما كان علية
    عاشق البحر شكرا لك من القلب .





    beshoo غير متواجد حالياً

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Jun 2002
    المشاركات
    281


    هلا اخوي تراك حيرتنا


    طيب لو منع html باستطاعة اي شخص وضع رابط لصفحة خارجية .. ويضمن خلالها السكربت الذي يريد .. ثم يضع موضوع ويطلب من الجميع مشاهدة الصفحة .. ويضع في الصفحة صورة مضحكة اوشي وتكون مع السكربت .. وبهذايحصل على ما يريد بدون فتح html في المنتدى

    اليس كلامي صحيح

    ولك الشكر





    __________________
    تذكر دائماً
    من فرج عن مؤمنٍ كربة فرج الله عنه كربة من كرب يوم القيامة .
    مواقع مفضلة :

    شبكة القمر

    سوالف

    الساحات
    al7aq غير متواجد حالياً

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    565


    بيشو
    اذا تبي تقول قول
    واذا ما تبي تقول نعرف انك خبير في هالسوالف
    فلاتتفلسف علينا وايد





    TopUAE غير متواجد حالياً

  8. #8
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    اخي العزيز topUAE سامحك الله انا لا اتفلسف وقد رايت الردود التي احترمت الموضوع
    ارجو ان تكون من من احترموا الموضوع
    لا استطيع ان ازيد وانا حر بذلك لغاية في نفسي لانه ان قلت سوف تكون مصيبة واي شخص يطبقها
    اعذرني

    اخي العزيز al7aq
    كلا كلنك ليس صحيح
    لانك سوف تغير الصحة وبالتالي الموقع وبالتالي الكوكيز





    beshoo غير متواجد حالياً

  9. #9
    Banned
    تاريخ التسجيل
    Dec 2000
    المشاركات
    518


    اهلا بك من جديد اخي بيشو و لا شكر على واجب

    انا صراحة ما لي خبرة في التهكير او اكواد html الي تدرج بالمنتدى عشان تطلع الادمن او المشرف

    انا بس حبيت احلل اللينك الي انت حطيته

    طبعا ليس من المعقول انك تحذفهم واحد واحد من المتصفح

    بكل بساطه اعمل سكربت بسيط يعمل على حلقة التكرار while

    و في كل مرة يتغير الرقم و يزيد واحد

    اظن فهمت كلامي

    تحياتي





    عاشق البحر غير متواجد حالياً

  10. #10


    السلام عليكم

    الأخ beshoo

    من فتره وضعت لنا موضوع جميل جدا عن حماية المواقع واستفاد منه الجميع وشكرك عليه وان شاء الله تكون في ميزان حسناتك

    والان تكتب لنا موضوع نقيض عن الموضوع السابق لا أعرف ما الغاية منه ..... فهل هناك شيء تفيدنا به ..... أم أن هذا الموضوع فقط لنجاحك في اكتشافه

    أرجو أن توضح لنا ..... هل نبارك لك على اكتشافك أحد الثغرات أو ستفيدنا بشيء نقي انفسنا منه
    نحن لا نطالبك في تعريفنا بالطريقة نحن نريد منك توضيح الغاية من الموضوع.

    وشكرا لك





    __________________
    موت الصالح راحة لنفسه * وموت الطالح راحة للناس
    مسالم2002 غير متواجد حالياً

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    May 2002
    المشاركات
    354


    بعد تردد كثير من بعد ماكتبت في رسالة سابقة أني رايح أنشر طرق الأختراق والحماية منها طبعاً أقصد التعديلات على الـ exploits الموجودة في الموقع أدناه. أعتذر اليوم عن النشر خوفاً من الذنوب اللي رايح أحملها بسبب هالشيء. تفضلوا أخواني الموقع اللي عباقرة الوطن العربي يستقون منه معلوماتهم لمحاربة اليهود
    http://online.securityfocus.com/sear...uery=vbulletin
    كل المشاكل وطرق الحماية منها مذكورة في هذا الموقع ومواقع الشركات اللي عامله البرامج.

    أستغرب من الهكر اللي بعد مدة طويلة عرف أنه بعد مايسرق الكوكيز يقدر يعمل اللي هو يبي ...

    وللي مهتم يعرف منتدى سوالف متأثر بهذا الشيء ولهذا السبب شفنا الأيام الماضية أكثر من واحد أنسرق أيميله وأسم دخوله في هذا الموقع.
    النسخة المستخدمة في هذا المنتدى هي 2.0.3 وتعتبر من أفضل النسخ للأختراق هي والنسخة 2.2.1.


    <=== صريح جداً حتى مع نفسه




    محمــد





    dustyksa غير متواجد حالياً

  12. #12
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    اخي المسلم
    شكرا لك على غيرتك على جودة مواضيعي وهي كما عهدتها

    اخي الكريم قد لاحظت تتالي المواضيع وهي غاية في نفسي
    فمن راجع الموضوع الاول لعرف سر وضعي لهذا الامر الخطير جدا
    فكيف لي انا ان استخدم هذة الطريقة بدون معرفة كلمة المرور ؟
    وهذا ما قد نا قشناه مرارا؟
    المهم ان لا تفعل ال HTML واقفل المود وازل زر الفلاش واقفل الادمن
    وموقعك بهذا باذن الله اكتسب 70% من الحماية
    ولك الحكم الان بجودة موضوعي وهل نبارك ام نقول ان الموضوع سيء وشكرا مججدا لصدرك الرحب





    beshoo غير متواجد حالياً

  13. #13


    بمشاركتي هاذي .. بس حبيت أحيي فيها .. روحك الطيبة اخي الكريم بيشو .. وراحبة صدرك ... وحسن خلقك ...



    تحياتي .. مغرم دبي
    DubaiLover.org





    __________________
    (("إنما العلم بالتعلم وإنما الحلم بالتحلم، ومن يتحر الخير يعطه ومن يتق الشر يوقه"))
    الماسينجر : msn@dubailover.org
    www.DubaiLover.ORG
    www.ArabChess.com
    _-*الفيصل*-_ غير متواجد حالياً

  14. #14
    عضو فعال
    تاريخ التسجيل
    Jun 2001
    المشاركات
    1,344

    هذا ماتقله



    delet for you man





    REDSTAING غير متواجد حالياً

  15. #15
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    صاير لك شي ؟؟؟؟؟؟؟

    قال قديم

    مدري مين القديم يلي عم يورجي عضلاتة
    والله انت القديم بس على كيف
    على سرقة مواضيع ونسبها الى نفسك





    beshoo غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض