السلام عليكم ورحمة الله وبركاته
يااخوان الله يجزاكم خير له يومين واللطيف مبهدلني
وشلون داخل هذا كود او وش نبي الحل الله يجزاكم خير
http://www.khleeg.com/vb
السلام عليكم ورحمة الله وبركاته
يااخوان الله يجزاكم خير له يومين واللطيف مبهدلني
وشلون داخل هذا كود او وش نبي الحل الله يجزاكم خير
http://www.khleeg.com/vb
__________________
يجيب الله مطر
لا حول ولا قوه الا بالله
باعتقادي ان الاختراق عن طريق الشيل
عموماً.. الحل سريع وسهل جداً
لان المخترق غير قالب فور هوم
http://www.khleeg.com/vb/forumdisplay.php?f=12 لاحظ عند دخولك احد الاقسام
ادخل لوحة التحكم
وقم بتحميل الستايلات لجهازك مع كافة التغيرات التي اجريتها
تم قم بحذفهم
واعد تركيبهم مره اخرى
وستنتهي المشكلة باذن الله
ولا تنسي جدار الحماية
للمجدات
admincp
modcp
includes
مع أحترامى للجميع
الإختراق تم عن طريق تنفيز امر SQL على الملفات التالية
clientscript/vbulletin_menu.js?v=365,
clientscript/vbulletin_global.js?v=365
ومن خلال الأمر تم قرائة ملف الكومفرق فكان الأمر تغير تمبلت الفورم هوم الرئيسى
الذى يبدأ ب 1- تعديل KIER
الديوفت الأصلى
الحل
الذهاب للسى بنل
قاعدة البينات
أختار جدول template
يوجد حلان
الأول حزف الجدول وزراعة واحد جديد نظيف مكانة
أو التعديل عليه بالبنات الأصلية من جدول مماثل
الأمر سهل جدا ولاكن يحتاج بعض التركيز البسيط
مرفق صورة توضيحيه
__________________
۞---لوشا لخدمات وتطبيقات الويب---۞
{ سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }
المشاركة الأصلية كتبت بواسطة lanTraha
والحل الأسهل اخى الدخول على قالب الفورم هوم تعديل ثم حفظ وتنتهى المشكلة
ولاكن لازالت موجوده
فى حين أسترجاع القوالب للأصل يرجع الإختراق من جديد
فالحل لفك هذا الإشتباك كما ذكرت فى المشاره السابقه
دمت بكل خير
__________________
۞---لوشا لخدمات وتطبيقات الويب---۞
{ سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }
نقطة مهمه فعلا
بارك الله فيك اخي Losha
مع اني جربت الحل الذي ذكرته
وضبطت الاوضاع الحمدلله
الف شكر على الاضافة
دمت بالخير أخى الحبيبالمشاركة الأصلية كتبت بواسطة lanTraha
![]()
__________________
۞---لوشا لخدمات وتطبيقات الويب---۞
{ سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }
طيب اخوي
مع أحترامى للجميع
الإختراق تم عن طريق تنفيز امر SQL على الملفات التالية
clientscript/vbulletin_menu.js?v=365,
clientscript/vbulletin_global.js?v=365
ومن خلال الأمر تم قرائة ملف الكومفرق فكان الأمر تغير تمبلت الفورم هوم الرئيسى
وش حل هذي الثغرة ؟؟
هل نضع جدار حماية على مجلد clientscript
الحل أخى بلا كلامالمشاركة الأصلية كتبت بواسطة khbadr
أولا : تفير ملف الكومفرق
ثانياً: جدار نارى لا محال
ثالثاً : ومهم جدا جدا أعطاء تصريح 111 لمجلد المنتدى
وأتحدى بعدها أى مخترق
والله الموفق
__________________
۞---لوشا لخدمات وتطبيقات الويب---۞
{ سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }
ممكن تخبرنا عن اهمية هذا التصريح ؟؟المشاركة الأصلية كتبت بواسطة Losha.Net
__________________
استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
اخوي ماينفع نقفل الملفالمشاركة الأصلية كتبت بواسطة Losha.Net
اذ دخلنه الصفحة الرئيسية يطلعلي جدار الحماية
الله يكون بعونك
اخوي انت تسوي جدار الحماية على :المشاركة الأصلية كتبت بواسطة khbadr
admincp
modcp
includes
فقط وليس على المجلد الرئيسي للمنتدى .
اخوي لوشا والله كفيت ووفيت ... بس ياريت تفهمنا اهمية الترخيص 111
ونسوية لمجلد المنتدى الرئيسي ؟
بارك الله فيك .
__________________
والله لن ننساك ياأبا عدي !!!
ياخي انا وضعت جدار حماية على مجلد clientscript
غلط اخوي ..المشاركة الأصلية كتبت بواسطة khbadr
ما يصلح تسوي جدار ناري على هالملف ..
ومنتظرينك اخوي Losha.Net توضح كلامك ..
__________________
استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
أخى الحبيبالمشاركة الأصلية كتبت بواسطة مُجَاهِد
أنا مسوى جدار حماية عليه ولا يوجد أى خلل فى الأمر
بالنسبة لترخيص 111
هوه أخفاء كامل ملفات التى بداخل مجلد المنتدى
وعند أستعراض الموقع بملف شل
فلن يرى أى شئ لأن المحتوى مخفى فى الأصل
حتى لو تفضلت بتصفح الملفات ن أى طربق
سواء عن الـ ftp أو السى بنل أو من المتصفح فلن ترى الملفات إلا بإرجاعها إلى الأصل
صورة توضيحية للفائدة
الصورة الأولى كيفية أعطاء الترخيص
الثانية التصريح الإفتراضى
الثالثة التصريح المطلوب إعطائة للحماية والإخفاء
وسلم ليه على أجدع مخترق :app:
والله يحفظكم من كل سوء
والسماح على التأخير بالرد
__________________
۞---لوشا لخدمات وتطبيقات الويب---۞
{ سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }