صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 18

الموضوع: تم اختراق مجلتي ليعاد توجيهها لموقع آخر

  1. #1
    عضو جديد
    تاريخ التسجيل
    Jul 2001
    المشاركات
    26

    تم اختراق مجلتي ليعاد توجيهها لموقع آخر



    اشكو بثي وحزني الى الله
    لقد تم اختراق مجلتي واصبحت الاندكس تتوجه لموقع المخترق وانا في حيرة من امري
    اصدار المجلة 5.5

    ارشدوني للحل بارك الله جهودكم





    a1b2c3 غير متواجد حالياً


  2. #2
    عضو فعال
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,219


    الله يعينك اخوي على ما ابتلاك .

    اعتقد انه تم العبث في ملف index.php بالمجلد الرئيسي .

    حمله مره ثانيه من جهازك و انشالله بتشتغل معاك تمام .

    تحياتي المعطرة لك





    __________________
    في العصافير جبن وهي طائره * وفي الصقور شموخ وهي تحتضر
    Al7zen غير متواجد حالياً

  3. #3
    عضو جديد
    تاريخ التسجيل
    Jul 2001
    المشاركات
    26


    رفعت اندكس جديدة ولكن دون فائدة
    ارجو من اهل العلم المساعدة





    a1b2c3 غير متواجد حالياً

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2000
    المشاركات
    998


    هذه ثغرة في نظام المقالات حيث يتمكن الشخص عن طريق التقويم من تعديل الخبر

    وإليك الحل


    افتح مجلد

    /modules/new/index.php


    ثم ابحث عن

    كود PHP:

    function rate_article($sid$score) {
        global 
    $prefix$dbi$ratecookie$sitename$r_options
    أضف بعدها هذا


    كود PHP:


        $score 
    intval($score);
        if (
    $score) {
        if (
    $score 5) { $score 5; }
        if (
    $score 1) { $score 1; }
        if (
    $score != AND $score != AND $score != AND $score != AND $score != 5) {
            
    Header("Location: index.php");
            die();
        } 
    لأن الثغرة هي أن يوضع متغيرات المقالات ضمن المتغير $score بحيث تحدث قاعدة البيانات بالحقول المدخلة

    لكن هنا لا يمكن التحديث إلا إذا كان المتغير رقما





    __________________
    لا تعاند من إذا قال فعل
    الشنكبوتية
    اللغة العربية سياج هويتنا
    عبد الرحمن غير متواجد حالياً

  5. #5


    اخي الكريم, قم بتحديث المجله الى الاصدار الاخير للان الاصدار الخامس 5.5 وما تحت يوجد به ثغره وهي :-

    viewpage.php?file=/etc/passwd





    __________________
    Believe an expert, believe on who has had experience
    الامبراطور غير متواجد حالياً

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,313


    مو اللي يزيد في كره المجلة
    1- تخترق
    2- محددة ما تقدر تضيف بسهولة

    انصح الصفحة الاولى تكون html
    والباقي ركب سكربتات حتى تتعب





    __________________
    Be Happy
    BitSurFer غير متواجد حالياً

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Nov 2001
    المشاركات
    97

    الترقية هي الحل ولاسبيل غير ذلك؟



    مهما فعلت في نسخة النيوك 5.5 سيتم اختراقها لان هناك سكربتات جاهزة يستخدمها المخترقون لتغيير عناوين وموضوعات الصفحة الاولى في الموقع نظام الاخبار والاخبار المحفوظة في قاعدة البيانات وبالتالي وضع وصلة تقوم بالانتقال الى الموقع المرغوب فيه.
    ولحل ذلك مؤقتا قم بالغاء او تعديل الخبر عن طريق الادمان لمنع الانتقال الى التلقائي الى الموقع المحدد مع ان ذلك لن يكون بذا فائدة تذكر.
    لذلك قم بترقية البرنامج الى النسخة السادسة على الاقل مع مراعاة ان تكون تلك النسخة معدلة ملفاتها التي وجدت بها ثغرة سابقة وستنتهي مشكلتك كما انتهت مشكلتي في موقعي.
    تحياتي





    __________________
    اللهم جنبنا الفتن ما ظهر منها وما بطن!
    shaqraoy غير متواجد حالياً

  8. #8
    عضو جديد
    تاريخ التسجيل
    Jul 2001
    المشاركات
    26


    جزاك الله خيرا اخي عبدالرحمن لقد فعلت ماطلبته مني ولكن تظهر لي

    الرسالة التالية

    Parse error: parse error, unexpected T_ELSE in /home/********/public_html/modules/News/index.php on line 141

    شاكرا للجميع مشاركتهم
    وتقبلوا تحياتي





    a1b2c3 غير متواجد حالياً

  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2000
    المشاركات
    998


    حمل الملف المرافق

    وضعه بدلا من

    /modules/new/index.php





    الملفات المرفقة الملفات المرفقة
    __________________
    لا تعاند من إذا قال فعل
    الشنكبوتية
    اللغة العربية سياج هويتنا
    عبد الرحمن غير متواجد حالياً

  10. #10
    عضو جديد
    تاريخ التسجيل
    Jul 2001
    المشاركات
    26


    حملت الملف للموقع الذي ذكرت ونفس المشكلة





    a1b2c3 غير متواجد حالياً

  11. #11
    عضو جديد
    تاريخ التسجيل
    Jul 2001
    المشاركات
    26


    ياليتكم تعلموني وشلون ارقي المجلة من 5.5 الى الاصدار الأخير
    وأكون ممنون لكم





    a1b2c3 غير متواجد حالياً

  12. #12
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2000
    المشاركات
    998


    غريب جدا!!


    ليتك ترسل لي عنوان موقعك

    على

    ababab90


    @


    yahoo.com


    كي أتفحص المجلة


    أما بخصوص الترقية فهناك ملفات upgrade تأتي مع الإصدار 6.5

    شغلها متتابعة

    من 5.5 إلى 5.6 إلى 5.8 وهكذا





    __________________
    لا تعاند من إذا قال فعل
    الشنكبوتية
    اللغة العربية سياج هويتنا
    عبد الرحمن غير متواجد حالياً

  13. #13
    عضو جديد
    تاريخ التسجيل
    Jul 2001
    المشاركات
    26


    دلوني على آخر اصدار من المجلة وطريقة الترقية من الاصدارة 5.5 الى
    آخر اصدارة .

    شاكرا لكم تعاونكم وصبركم





    a1b2c3 غير متواجد حالياً

  14. #14
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    267


    افضل نسخة ستجدها

    في

    قهوة نت

    تحياتي





    __________________
    سبحان الله وبحمده سبحان الله العظيم
    Abo-Khaled غير متواجد حالياً

  15. #15
    عضو جديد
    تاريخ التسجيل
    Jul 2001
    المشاركات
    26


    كيف يمكنني ترقية نسختي بدون اي مشاكل ، اريد رابط لطريقة الترقية
    الصحيحة والسليمة او يتبرع احدكم بالشرح لي ولأمثالي ممن لايجيدون
    عمل الترقية .





    a1b2c3 غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض