شرح حماية المنتدى من ثغرة spacer_close و spacer_open
2 مشترك
شركة اوريجينال :: تطوير منتديات الفي بي VB :: تطوير منتديات الفي بي VB :: رڪن دروس وشروحـ ال في بي ـات
صفحة 1 من اصل 1
شرح حماية المنتدى من ثغرة spacer_close و spacer_open
بسم الله الرحمن الرحيم
شرح حماية المنتدى من ثغرة spacer_close و spacer_open
تغيير اسم قالب spacer_close و spacer_open
تركيب الهاك سهل وهو منتشر
بالاول نقوم بفتح ملف global.php
وهو طبعا بداخل مجلد منتداك الرئيسيى سواء vb او forum حسب اسم منتداك [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونبحث فيه عن
كود PHP:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
نغير كلمة " spacer_open " الى اي اسم سنغيرها مثلا الى programe
نغير الثانية ,, ليست الدالة الاولى
يعني بيكون كذا
كود PHP:
eval('$spacer_open = "' . fetch_template('programe') . '";');
ونبحث ايضا عن
كود PHP:
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');
ونغير " spacer_close " غير الى اي اسم اخر مثلا بيكون programe-eg
بحيث الاول مختلفة عن الثانية
نسوي للملف save حفظ يعنى [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونقم برفعه مره اخرى الى منتداك
خلصنا من الشغله الاولى وهيا تعديل الملف
نقوم بدخول لوحة تحكم المنتدى
وبالتحديد للاستايل الرئيسي اللى تستخدمة حاليا
ونسوي لنا قالب جديد بأسم
programe
ونبحث عن قالب spacer_open وننسخ يلي فيه ونحطه بقالب programe
ونسوي قالب جديد بأسم programe-eg الذي هو عن spacer_close
ونبحث عن spacer_close وونسخ يلي فيه ونحطه بقالبنا programe-eg
شرح حماية المنتدى من ثغرة spacer_close و spacer_open
تغيير اسم قالب spacer_close و spacer_open
تركيب الهاك سهل وهو منتشر
بالاول نقوم بفتح ملف global.php
وهو طبعا بداخل مجلد منتداك الرئيسيى سواء vb او forum حسب اسم منتداك [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونبحث فيه عن
كود PHP:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
نغير كلمة " spacer_open " الى اي اسم سنغيرها مثلا الى programe
نغير الثانية ,, ليست الدالة الاولى
يعني بيكون كذا
كود PHP:
eval('$spacer_open = "' . fetch_template('programe') . '";');
ونبحث ايضا عن
كود PHP:
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');
ونغير " spacer_close " غير الى اي اسم اخر مثلا بيكون programe-eg
بحيث الاول مختلفة عن الثانية
نسوي للملف save حفظ يعنى [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ونقم برفعه مره اخرى الى منتداك
خلصنا من الشغله الاولى وهيا تعديل الملف
نقوم بدخول لوحة تحكم المنتدى
وبالتحديد للاستايل الرئيسي اللى تستخدمة حاليا
ونسوي لنا قالب جديد بأسم
programe
ونبحث عن قالب spacer_open وننسخ يلي فيه ونحطه بقالب programe
ونسوي قالب جديد بأسم programe-eg الذي هو عن spacer_close
ونبحث عن spacer_close وونسخ يلي فيه ونحطه بقالبنا programe-eg
مواضيع مماثلة
» شرح حماية المنتدى من الإختراق
» حسب ما ذكرت شركة vbulletin أنه تم اكتشاف ثغرة xss جديدة الثغرة موجودة في كل النسخ
» فأعلم أن في قلبك ثغرة
» ثغرة xss في جميع نسخ vb لكن للحين ماحدا لقا حل لها
» ثغرة xss في جميع نسخ vb لكن للحين ماحدا لقا حل لها
» حسب ما ذكرت شركة vbulletin أنه تم اكتشاف ثغرة xss جديدة الثغرة موجودة في كل النسخ
» فأعلم أن في قلبك ثغرة
» ثغرة xss في جميع نسخ vb لكن للحين ماحدا لقا حل لها
» ثغرة xss في جميع نسخ vb لكن للحين ماحدا لقا حل لها
شركة اوريجينال :: تطوير منتديات الفي بي VB :: تطوير منتديات الفي بي VB :: رڪن دروس وشروحـ ال في بي ـات
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى