هام لكل من يملك منتدى تعلم سد الثغرات

هام لكل من يملك منتدى تعلم سد الثغرات


النتائج 1 إلى 5 من 5

الموضوع: هام لكل من يملك منتدى تعلم سد الثغرات

  1. #1

    افتراضي هام لكل من يملك منتدى تعلم سد الثغرات

    =====================
    كثير من الناس عندهم .. لكن .. يشد حيله بالمنتدى ويعمل تصميم وكل شي اوكى .. ويشارك لمده سنه اخر ... المنتدى يتسكر من قبل الهكرز ...
    الهكرز يخترقون المنتدى ويمسحون كل شي ... ويخربونه ... ويروح عليه كل شي ويتحسر وقتها ..
    يمكن يقدر يرجعهم اذا كان عنده ملف الباك اب لكن مو مضمون 100% .. لكن اذا فرضا ما قدر يرجعهم شنو يسوي .. ماراح يقدر يسوي شي ..
    فهذا الموضوع خاص لسد ثغرات ال vb
    ===================================
    طريقة سد ثغرات اختراق ال وحمايتها vb
    كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
    1-
    افتح ملف config.php
    الموجود تحت مجلد include
    قم بتعديل اسماء المجلدات كالتالى
    $admincpdir = 'admincp';
    (قم بتغير اسم المجلد)
    $modcpdir = 'modcp';
    (قم بتغير اسم المجلد)
    قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
    الان ارفع ملف الكونفيج
    انشىء مجلد جديد وسمه admincp
    وكذالك انشئ مجلد جديد اخر باسم modcp
    للحمايه اكثر لمجلد الادمين
    إذا كانت لوحة تحكم المشرف العام مفتوحه
    للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
    عن طريق htaccess .
    اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
    password protect directories
    بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
    اضغط على مجلد المنتدى
    ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
    ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
    ارجع لنفس الصفحة بالضغط على زر back
    الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
    افعل ذالك واحفظ شغلك
    وكرر العمليه مع المجلد القديم الفارغ admincp , modcp
    وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين
    ------------------------------------------------------
    2-
    ثغره الهتمل
    بالنسبه للتواقيع
    خيارات المنتدى
    خيارات هوية العضو
    السماح بأكواد الـ HTML في التواقيع
    لا
    ---------------------------------------------
    3-
    خيارات المنتدى
    خيارات الرسائل الخاصة
    السماح بأكواد الـ HTML في الرسائل الخاصة
    لا
    ---------------------------------------------
    4-
    خيارات المنتدى
    خيارات ملاحظات العضو
    السماح بـ HTML في ملاحظات الأعضاء
    لا
    -----------------------------------------------------
    5-
    حل ثغره شريط المواضيع
    افتح ملف last10.php
    وببعض الهاكات الاخرى ملف ttlast.php
    ابحث عن
    $fsel
    $ftitle
    فقط قم بحذفهم من الملف
    وارفعه لمجلد منتداك
    ----------------------------------------------
    6-
    ثغرة ملف التعليمات faq.php
    وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
    أي دليل داخل السرفر تقع ملفات المنتدى
    طريقة سد الثغرة
    فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
    // initialize some template bits
    $faqbits = '';
    $faqlinks = '';
    أضف بعدها مباشرة
    $navbits[''] =$vbphrase['faq'];
    احفظ الملف وارفعه لمجلد منتداك
    ------------------------------------------------------
    7-
    ثغرة ملف editpost.php
    هي ثغره من نوع CrossSite ******ing وهي ثغره عن طريقها يتم سرقة ال****ز
    المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بال****ز المسروقه
    ولكن لا يستطيع التعديل في بيانات الشخص المسروق ال****ز منه سواءاً بريده
    الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث
    طريقة سد الثغرة
    قم بفتح ملف editpost.php وابحث عن السطر التالي
    $edit['title'] = trim($_POST['title']);
    استبدله بهذا السطر
    $edit['title'] = trim(xss_clean($_POST['title']));
    احفظ الملف وارفعه لمجلد منتداك
    ------------------------------------------------
    8-
    ثغرة ملف authorize.php
    وهي ثغره من نوع SQL Injection
    هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
    وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل

    تم لطشه من أحد المنتديات وسدحه هنا لتعم الفائده

  2. #2

    افتراضي رد: هام لكل من يملك منتدى تعلم سد الثغرات

    thanks bro
    good topic

  3. #3

    افتراضي رد: هام لكل من يملك منتدى تعلم سد الثغرات

    يوجد حمايه ويوجد فيروس

    في طرق تسكير الثغرات

    وفي طرق فتحهم

    يعطيك العافيه

  4. #4

    افتراضي رد: هام لكل من يملك منتدى تعلم سد الثغرات

    مشكوووووووووووووووور
    اللهم انت ربي ... لا اله الا انت خلقتني.. وانا عبدك وانا على عهدك.. و وعدك ما استطعت اعوذ بك من شر ما صنعت.. ابوء لك بنعمتك علي .. وابوء لك بذنبي.. فاغفرلي يا رب.. فأنه لا يغفر الذنوب الا انت.

  5. #5

    افتراضي رد: هام لكل من يملك منتدى تعلم سد الثغرات

    بارك الله فيك أخوي
    ننتظر جديدك
    تحياتي لك

المواضيع المتشابهه

  1. برنامج كشف الثغرات
    بواسطة فهد كوم في المنتدى قسم الثغرات
    مشاركات: 42
    آخر مشاركة: 08-22-2014, 12:12 AM
  2. مشاركات: 577
    آخر مشاركة: 07-06-2013, 08:23 PM
  3. طرق معرفة نوع الثغرات
    بواسطة adam30 في المنتدى قسم المشاكل والإستفسارات
    مشاركات: 5
    آخر مشاركة: 02-03-2012, 02:52 PM
  4. هام لكل من يملك برنامج cain
    بواسطة نيومان في المنتدى قسم اختراق الأجهزة
    مشاركات: 4
    آخر مشاركة: 06-22-2011, 11:52 AM
  5. كيف اتبث الضحية في برنامج بفروست ادا كان الضحية يملك وينداوز 7 او vista
    بواسطة zoheir071 في المنتدى قسم المشاكل والإستفسارات
    مشاركات: 5
    آخر مشاركة: 07-10-2010, 09:35 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •