شركة اوريجينال
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

+2
a.boelez
{رضوان}
6 مشترك

اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف {رضوان} الثلاثاء يناير 05, 2010 2:17 am

بسم الله الرحمن الرحيم نبداء

1-
افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى

$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)

قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincpوكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directoriesبعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين




2-ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا

3-خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا

4- خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا


5-حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.phpابحث عن

$fsel
$ftitleفقط قم بحذفهم من الملف
وارفعه لمجلد منتداك


6- ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php وهو موجود في مجلد الــ vb وقم بالبحث عن الأسطر التاليه :


كود PHP:
// initialize some template bits
$faqbits = '';
$faqlinks = '';


أضف بعدها مباشرة
كود PHP:
$navbits[''] =$vbphrase['faq'];


احفظ الملف وارفعه لمجلد منتداك



7- ثغرة ملف editpost.php وهو موجود في مجلد الــ vb

هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي :

كود PHP:
$edit['title'] = trim($_POST['title']);


استبدله بهذا السطر

كود PHP:
$edit['title'] = trim(xss_clean($_POST['title']));


احفظ الملف وارفعه لمجلد منتداك


8- ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection

هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
{رضوان}
{رضوان}
є∂αяу σяιgιηαℓє
مدير ومؤسس الموقع

الْعُمْر الْعُمْر : 111
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 8186
بلدي بلدي : الجزائر
الْنِّقَاط الْنِّقَاط : 28611
السٌّمعَة السٌّمعَة : 80
. [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 111010

http://www.orignale.com/

الرجوع الى أعلى الصفحة اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty رد: [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف a.boelez الأربعاء يناير 06, 2010 12:00 am

Suspect
a.boelez
a.boelez
ღ عضو ღ v I p
ღ عضو ღ v I p

الْعُمْر الْعُمْر : 35
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 2240
بلدي بلدي : ليبيا
الْنِّقَاط الْنِّقَاط : 18881
السٌّمعَة السٌّمعَة : 0
. [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 111010

http://oriiginale.co.cc

الرجوع الى أعلى الصفحة اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty رد: [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف ???? الأربعاء يناير 06, 2010 5:41 am

شكرا لك
avatar
????
زائر


الرجوع الى أعلى الصفحة اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty رد: [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف {رضوان} الجمعة يناير 08, 2010 5:26 am

شكرا على المرور
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
{رضوان}
{رضوان}
є∂αяу σяιgιηαℓє
مدير ومؤسس الموقع

الْعُمْر الْعُمْر : 111
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 8186
بلدي بلدي : الجزائر
الْنِّقَاط الْنِّقَاط : 28611
السٌّمعَة السٌّمعَة : 80
. [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 111010

http://www.orignale.com/

الرجوع الى أعلى الصفحة اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty رد: [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف غريب الدار السبت يناير 09, 2010 12:10 am

يعفيك ربي ع الشرح
غريب الدار
غريب الدار
ღ عضو فعال ღ
ღ عضو فعال ღ

الْعُمْر الْعُمْر : 33
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 268
الْنِّقَاط الْنِّقَاط : 16813
السٌّمعَة السٌّمعَة : 0
. [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 111010

http://anos.rigala.net/index.htm

الرجوع الى أعلى الصفحة اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty رد: [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف Design-sasuke الخميس مارس 10, 2011 2:22 am

مششششكور
Design-sasuke
Design-sasuke
ღ عضو ღ v I p
ღ عضو ღ v I p

الْعُمْر الْعُمْر : 32
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 8432
بلدي بلدي : سوريا
الْنِّقَاط الْنِّقَاط : 29426
السٌّمعَة السٌّمعَة : 0
. [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 111010

الرجوع الى أعلى الصفحة اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty رد: [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف Sifou الأحد مارس 20, 2011 6:53 pm

مشششكور يعطيك العافية


موضوع مميز

تقبل مروري

الى الامام ...........
Sifou
Sifou
ღ عضو ღ v I p
ღ عضو ღ v I p

الْعُمْر الْعُمْر : 30
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 4649
بلدي بلدي : الجزائر
الْنِّقَاط الْنِّقَاط : 20562
السٌّمعَة السٌّمعَة : 0
. [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 441010

الرجوع الى أعلى الصفحة اذهب الى الأسفل

[شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 Empty رد: [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

مُساهمة من طرف KING Ghost الأحد مارس 27, 2011 3:19 am

مشششكور لموضوعكــ المميز
KING Ghost
KING Ghost
ღ عضو ღ v I p
ღ عضو ღ v I p

الْعُمْر الْعُمْر : 29
 الجنس : ذكر
الْمَشِارَكِات الْمَشِارَكِات : 820
الْنِّقَاط الْنِّقَاط : 15881
السٌّمعَة السٌّمعَة : 0
. [شــرح] كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 111010

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى