هذه الرسالة تفيد بأنك غير مشترك في صدى الاهات. لتسجيل الرجاء اضغط هنـا
 

 

 

 

 

 

 
العودة   منتديات صدى الاهات > «®°·.¸.•°°·.¸¸.•°°·.¸.•°®»الأقســــــام التقــــــنية «®°·.¸.•°°·.¸¸.•°°·.¸.•°®» > صدى تطوير المواقع والمنتديات
التسجيل اجعل كافة المشاركات مقروءة
 

 

الإهداءات
: مراحب للجميع وحشتوني كثير : اسعد الله مساءكم جميعا ..اسعد الله قلوبكم جميعا ..لأطيب قلوب طاهرة محبة للخير ..اسعد الله اوقاتكم جميعا ..شهووووودة : اهلين سوسووو تسلمين ياقلبي ..اخبارك انتي ؟؟دمدومتي ازيك اشتقتلك يااحلى طعميه بالدنيا : لو كان لي قلب على البعد قاوووي ... ماكان لي جــــــــرح تزاااااايـــــد طعووونه ... : صبــ الخير ــــاح ياأغلى بشر سكن وجداني صبــ الخير ــــاح ياأحلى من السكر على الساني صبــ الخير ــــاح والفل والكادي وصوت البلبل الشادي : هلا سوسو النور نورك ياعسووله .. : مبروك ملوكتي على النجاح وسلامي لاحلى دمدومه واوركيدا كيفكم بنوتات منورين حبايب قلبي والله انا افرح كتير لما اشوفكم بالمنتدى سلامي للغايبين

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع


قديم 04-20-2005, 12:00 PM   رقم المشاركة : 1 (permalink)

صدى له حق الفيتو
بالمنتدى

 
الصورة الرمزية & اجمل احساس &
 










& اجمل احساس & غير متواجد حالياً

 

آخـر مواضيعي
 

معلومات إضافية

المستوى: 58 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 576 / 1440

النشاط 2429 / 19717
المؤشر 63%

 

 

افتراضي طريقة سد ثغرات اختراق المنتديات وحمايتها


كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
بسم الله الرحمن الرحيم نبداء

1-
افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى

$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)

قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincp
وكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directories
بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين

 

 

 

 

 

 

 

 

 

 


التوقيع

 

   

رد مع اقتباس


قديم 04-20-2005, 12:06 PM   رقم المشاركة : 2 (permalink)

صدى له حق الفيتو
بالمنتدى

 
الصورة الرمزية & اجمل احساس &
 










& اجمل احساس & غير متواجد حالياً

 

آخـر مواضيعي
 

معلومات إضافية

المستوى: 58 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 576 / 1440

النشاط 2429 / 19717
المؤشر 63%

 

 

افتراضي


تابع الشرح


2- ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا


3- خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا


4- خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا


5- حل ثغرة شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن

$fsel
$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك



6-ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه


كود PHP:


كود PHP:
كود PHP:
// initialize some template bits 
$faqbits ''
$faqlinks ''



أضف بعدها مباشرة


كود PHP:


كود PHP:
كود PHP:
$navbits[''] =$vbphrase['faq']; 



احفظ الملف وارفعه لمجلد منتداك


7-
ثغرة ملف editpost.php

هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي


كود PHP:

كود:


كود PHP:
كود PHP:
$edit['title'] = trim($_POST['title']); 




استبدله بهذا السطر


كود PHP:

كود:


كود PHP:
كود PHP:
$edit['title'] = trim(xss_clean($_POST['title'])); 


احفظ الملف وارفعه لمجلد منتداك


8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection

هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل

بالتوفيق ان شاء الله

 

 

 

 

 

 

 

 

 

 


التوقيع

 

   

رد مع اقتباس


قديم 04-20-2005, 12:11 PM   رقم المشاركة : 3 (permalink)

صدى له حق الفيتو
بالمنتدى










مـجرووح غير متواجد حالياً

 

آخـر مواضيعي
 

معلومات إضافية

المستوى: 50 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 492 / 1230

النشاط 1541 / 11930
المؤشر 23%

 

 

افتراضي


مشكوور اخوي على المجهود الكبير
والطرق الرائعه
لكن في اعتقادي
في عالم الاختراق اللا محدود لا يوجد شيء اسمه مستحيل
ومنتظرين جديدك

 

 

 

 

 

 

 

 

 

 


   

رد مع اقتباس


قديم 04-21-2005, 04:29 AM   رقم المشاركة : 4 (permalink)

صدى له حق الفيتو
بالمنتدى

 
الصورة الرمزية & اجمل احساس &
 










& اجمل احساس & غير متواجد حالياً

 

آخـر مواضيعي
 

معلومات إضافية

المستوى: 58 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 576 / 1440

النشاط 2429 / 19717
المؤشر 63%

 

 

افتراضي


منور اخوي مجروح,,,

كلامك سليم,,, لكن اذا جاريت التطور ممكن تحد من مشكله الاختراقات,,,

مانقول نقضي عليها لكن نقلل من النسبه المتعاهد عليها,,,

تحياتي

 

 

 

 

 

 

 

 

 

 


التوقيع

 

   

رد مع اقتباس


قديم 04-24-2005, 02:44 AM   رقم المشاركة : 5 (permalink)

عضو شرف المنتدى









ام ناصر غير متواجد حالياً

 

آخـر مواضيعي
 

معلومات إضافية

المستوى: 65 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 971 / 1619

النشاط 3459 / 22784
المؤشر 77%

 

 

افتراضي




مشكور اجمل احساس وبارك الله فيك

 

 

 

 

 

 

 

 

 

 


   

رد مع اقتباس


قديم 04-24-2005, 12:23 PM   رقم المشاركة : 6 (permalink)

صدى له حق الفيتو
بالمنتدى

 
الصورة الرمزية & اجمل احساس &
 










& اجمل احساس & غير متواجد حالياً

 

آخـر مواضيعي
 

معلومات إضافية

المستوى: 58 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 576 / 1440

النشاط 2429 / 19717
المؤشر 63%

 

 

افتراضي


هلا وميه هلا بالعسوله,,,

منوره ياقمر,,, وتواصلك المتميز يعني لنا الكثير

ماننحرم منك ومن تواصلك

تحياتي

 

 

 

 

 

 

 

 

 

 


التوقيع

 

   

رد مع اقتباس


قديم 04-28-2005, 05:27 PM   رقم المشاركة : 7 (permalink)

صدى له حق الفيتو
بالمنتدى

 
الصورة الرمزية نسمة الشوق
 










نسمة الشوق متواجد حالياً

 

آخـر مواضيعي
 

معلومات إضافية

المستوى: 66 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 1385 / 1978

النشاط 3658 / 20296
المؤشر 95%

 

 

افتراضي


[TABLE=width:70%;background-color:black;background-image:url();border:1 solid green;][CELL=filter:;]



السلام عليكم ورحمة الله وبركاته









[/CELL][/TABLE]

 

 

 

 

 

 

 

 

 

 


التوقيع

عدت اليكم من جديد

 

آخر تعديل نسمة الشوق يوم 04-28-2005 في 05:30 PM.

   

رد مع اقتباس


قديم 04-30-2005, 04:52 AM   رقم المشاركة : 8 (permalink)

صدى له حق الفيتو
بالمنتدى

 
الصورة الرمزية & اجمل احساس &
 










& اجمل احساس & غير متواجد حالياً

 

آخـر مواضيعي