اشترك في قناتنا ليصلك جديدنا

اشترك في قناتنا على اليوتيوب ليصلك جديدنا

كذلك الاعجاب بصفحتنا على الفيسبوك

سد ثغرات المنتديات vb

سد ثغرات المنتديات vb


صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 10 من 12

الموضوع: سد ثغرات المنتديات vb

  1. #1
    هكر نشيط Array الصورة الرمزية الصخره
    تاريخ التسجيل
    Dec 2009
    المشاركات
    198

    Come سد ثغرات المنتديات vb



    السلام عليكم


    [hide]أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
    1- admincp
    2- includes
    3- modcp
    4- install

    وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

    والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

    لجميع إصدارات vBulletin3

    1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

    افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

    كود:

    $fsel

    و قم بحذفه إذا تم العثور عليه

    و ابحث في نفس الملف عن الكود:

    كود:

    $ftitle

    و قم بحذفه إذا تم العثور عليه









    جميع إصدارات vBulletin3

    2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

    افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

    كود:

    $pm['title'] = trim($pm['title']);

    و استبدله بالكود:

    كود:

    $pm['title'] = trim(xss_clean($pm['title']));

    ثم احفظ الملف




    جميع إصدارات vBulletin3

    3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

    افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

    كود:

    // initialize some template bits

    $faqbits = '';

    $faqlinks = '';

    أضف بعده الكود:

    كود:

    $navbits[''] =$vbphrase['faq'];

    ثم احفظ الملف



    جميع إصدارات vBulletin3

    4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

    افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

    كود:

    $edit['title'] = trim($_POST['title']);

    و استبدله بالكود التالي:

    كود:

    $edit['title'] = trim(xss_clean($_POST['title']));

    و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:




    كود:

    $title = addslashes($title);

    if (strstr($title,"script") != NULL){

    echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

    exit;

    }


    جميع إصدارات vBulletin3

    6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

    هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

    وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التنقرتين لعرض الصورة في صفحة مستقلةم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


    جميع إصدارات vBulletin3

    7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

    هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


    ولسد هذه الثغرة أتبع مايلي :

    إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

    كود:

    // Prefix that all vBulletin ****ies will have



    // For example



    $****ieprefix = 'bb';


    قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
    ورفع الملف الى المنتدى مرة ثانية.

    جميع إصدارات vBulletin3

    8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

    هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

    ولسد هذه الثغرة أتبع مايلي :

    بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
    وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

    أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا

    italiano_capilo
    [/hide]



    ارجو الرد من اجل الاطلاع على الموضوع



  2. #2
    هكر مبتديء Array
    تاريخ التسجيل
    Jan 2010
    المشاركات
    13

    افتراضي رد: سد ثغرات المنتديات vb

    مشكوررررررررررررر حبيب


  3. #3
    هكر مجتهد Array
    تاريخ التسجيل
    Jan 2010
    الدولة
    تونس tunisi
    المشاركات
    314

    افتراضي رد: سد ثغرات المنتديات vb

    انشاء الله يكون موضوع جيد



  4. #4
    هكر مجتهد Array
    تاريخ التسجيل
    Jan 2010
    الدولة
    تونس tunisi
    المشاركات
    314

    افتراضي رد: سد ثغرات المنتديات vb

    مشكور لكنني لم افهم اي شيء


  5. #5
    هكر مبتديء Array
    تاريخ التسجيل
    Feb 2010
    المشاركات
    4

    افتراضي رد: سد ثغرات المنتديات vb

    يعطيك العافية


  6. #6
    هكر نشيط Array الصورة الرمزية abdo0099
    تاريخ التسجيل
    Jan 2010
    الدولة
    المغرب
    المشاركات
    168

    افتراضي رد: سد ثغرات المنتديات vb

    اخي موضوعك منقول وعلى كل حال تشكر على الجهود البدول
    تقبل مروري



  7. #7
    هكر مبتديء Array
    تاريخ التسجيل
    Jul 2009
    المشاركات
    5

    افتراضي رد: سد ثغرات المنتديات vb

    مشكور يالغلا


  8. #8
    هكر مبتديء Array
    تاريخ التسجيل
    Feb 2010
    المشاركات
    49

    افتراضي رد: سد ثغرات المنتديات vb

    مشكوووووور والله يعطيك الف عافيه


  9. #9
    هكر نشيط Array
    تاريخ التسجيل
    Nov 2009
    المشاركات
    102

    افتراضي رد: سد ثغرات المنتديات vb

    مشكوووووووور



  10. #10
    هكر مبتديء Array
    تاريخ التسجيل
    Feb 2010
    المشاركات
    17

    افتراضي رد: سد ثغرات المنتديات vb

    ..............مشكور يا الغالي...............


صفحة 1 من 2 12 الأخيرةالأخيرة

المواضيع المتشابهه

  1. درس في اختراق المنتديات
    بواسطة xVx في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 1
    آخر مشاركة: 06-12-2012, 04:11 PM
  2. كيف اهكر المنتديات؟
    بواسطة سفير الهكرز في المنتدى قسم المشاكل والإستفسارات
    مشاركات: 8
    آخر مشاركة: 11-09-2011, 08:27 AM
  3. ثغرات منتديات vb 3.6.8
    بواسطة BLACK.JaGuAr في المنتدى قسم الثغرات
    مشاركات: 39
    آخر مشاركة: 09-23-2010, 12:49 PM
  4. طلب من مخترقين المنتديات
    بواسطة head-shot في المنتدى قسم المشاكل والإستفسارات
    مشاركات: 2
    آخر مشاركة: 01-31-2010, 01:42 AM
  5. اختراق المنتديات
    بواسطة hacker email في المنتدى منتدى إختراق المنتديات
    مشاركات: 11
    آخر مشاركة: 12-24-2009, 10:47 PM

وجد الزوار هذه الصفحة بالبحث عن:

ثغرة منتديات vb

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •