قراصنه الهكر2013
إن الكــثـــــير من المنـــــتديـــــات تمنعـــــــــــك مـــــــــن مشـــــــــاهدة الـــــــــروابــــــــــط إلا بـــــعد التسجيـــــــــــل او الــــــــــرد علــــــــى المـــــــــوضــــــــــوع. نحــــــــن عــــــــــلى عكسهــــــــم فــــــــــإن منتــــــــــديات قراصنـــــــه الهكــــــــر تتيـــــح ظهـــــــــور الروابــــــــــط بـــــــــدون أيـــــــــة تحــــــــديــــدات تـــــذكر ، فنـــــــــرجــــوا منــــــــك ان لا تقـــــــــوم بالتسجيـــــــــل إلا اذا اردت ان تكمــــــــــل مسيــــــــرتــــــــــك معنــــــــا اداره منتــــــــــديات قـــــراصنــــه الهـكــــــــــــر....
وللتعــــــرف عـــــلى سيــــاسه أدراه واعضــــاء منتـــــــديـــــات قــــــــراصنــــه الهــكـــــــــر تفضـــــل بــــالضـــغط
هنــــــــــا

قراصنه الهكر2013


 
البوابةس .و .جالرئيسيةبحـثدخولالتسجيلمركز رفع الصور
منتديات قراصنه الهكر2013 تفتح باب قبول الاشراف فى المنتدى برجاءالتسجيل بالمنتدى وترشيح نفسك ونتمنى التوفيق للجميع الادارهــ أضغط هنا لترشيح نفسك
منتديات قراصنه الهكر2013 تفتح باب قبول الاشراف فى المنتدى برجاءالتسجيل بالمنتدى وترشيح نفسك ونتمنى التوفيق للجميع الادارهــ أضغط هنا لترشيح نفسك

شاطر | 
 

 طريقه حمايه المنتديات 2013

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
ְ͡ǁǥŏʞᾄʀǁְ͡
المدير العام
المدير  العام
avatar

رقم العضويه : u0
ذكر عدد المساهمات : 29
نقاط : 7070
السٌّمعَة : 0
تاريخ التسجيل : 10/08/2012
الموقع : http://hackers-dz.forum777.com/

مُساهمةموضوع: طريقه حمايه المنتديات 2013   الأحد يناير 27, 2013 8:24 am

أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :

admincp

includes

modcp

install

وأهم من هذا ترقية المنتدى إلى أخر إصدار.

نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود:

$fsel

و قم بحذفه إذا تم العثور عليه

و ابحث في نفس الملف عن الكود:

كود:

$ftitle

و قم بحذفه إذا تم العثور عليه

جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

$pm['title'] = trim($pm['title']);

و استبدله بالكود:

كود:

$pm['title'] = trim(xss_clean($pm['title']));

ثم احفظ الملف


جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

// initialize some template bits

$faqbits = '';

$faqlinks = '';

أضف بعده الكود:

كود:

$navbits[''] =$vbphrase['faq'];

ثم احفظ الملف

جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي:

كود:

$edit['title'] = trim(xss_clean($_POST['title']));

و في نفس الملف قم بوضع هذا الكود بعد الكلمة
كود:

$title = addslashes($title);

if (strstr($title,"script") != NULL){

echo "Warning..Are you hacker?
vBulletin
note: use scr!pt";

exit;
}


جميع إصدارات vBulletin3

5- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php

تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3

6- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين

سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.

ولسد هذه الثغرة أتبع مايلي :
إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:
كود:
// Prefix that all vBulletin ****ies will have

// For example

$****ieprefix = 'bb';

قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.

ورفع الملف الى المنتدى مرة ثانية.


جميع إصدارات vBulletin3

7- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات

واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها

وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص

وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا


الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://hackers-dz.forum777.com
 
طريقه حمايه المنتديات 2013
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
قراصنه الهكر2013 :: منتدى الحمايه :: منتدى حمايه المواقع والمنتديات-
انتقل الى:  
متطلبات الموقع 2
<div style="background-color: #0f000f;"><a href="http://news.rsspump.com/" title="">news</a></div>
Get the Flash Player to see this player.

قراصنه الهكر2013

↑ Grab this Headline Animator

دخول الزائرين
  • تذكرني؟
  • تسجيل صفحاتك المفضلة في مواقع خارجية
    تسجيل صفحاتك المفضلة في مواقع خارجية Digg  تسجيل صفحاتك المفضلة في مواقع خارجية Delicious  تسجيل صفحاتك المفضلة في مواقع خارجية Reddit  تسجيل صفحاتك المفضلة في مواقع خارجية Stumbleupon  تسجيل صفحاتك المفضلة في مواقع خارجية Slashdot  تسجيل صفحاتك المفضلة في مواقع خارجية Yahoo  تسجيل صفحاتك المفضلة في مواقع خارجية Google  تسجيل صفحاتك المفضلة في مواقع خارجية Blinklist  تسجيل صفحاتك المفضلة في مواقع خارجية Blogmarks  تسجيل صفحاتك المفضلة في مواقع خارجية Technorati  

    قم بحفض و مشاطرة الرابط قراصنه الهكر2013 على موقع حفض الصفحات
    ضع ايميلك يصلك كل جديد

    Enter your email address:

    Delivered by FeedBurner

    بحـث
     
     

    نتائج البحث
     
    Rechercher بحث متقدم
    عدد زائرى المنتدى


      حقوق الطبع والنشر©2011-2012 تعريب jookr.hak
    جميع الحقوق محفوظة ®لـ قراصنه الهكر2013 ®hackers-dz.forum777.com
    جميع ما يكتب بالمنتدى من وجهات نظر ومواضيع تعبر عن وجهة نظر الكاتب ولا تمثل وجهة نظر المنتدى