منتديات  

العودة   منتديات مدرسة المشاغبين > منتدى الكمبيوتر برامج محمول اجهزة تعليم كمبيوتر computer حاسوب كل مفيد للكمبيوتر و للانترنت > الهكرز و الاختراق حماية فيروسات اختراق كراك hacker crack virus

مشاركتك هنا تمثل للجميع أخلاقك وثقافتك تذكر هذا جيدا قبل نشرها في موضوع جديد


بنات سكستين منتديات المنطقة الشرقية ينتهي في 22-2-1433هـ
منتدى شموخ العز ينتهي في 6-3-2012 مرصد الطقس 13-4-1433هـ بنر منتديات شمعة الخليج ينتهي في 10-4-1433 هـ

روابط مهمة و مفيدة : لاستعادة الباسورد الرقم السري || كيف يتم تفعيل الاشتراك || افضل طريقة لطلب كود تفعيل على البريد
استضافة مواقع معنى كلمة رسائل مسجات دردشة شات افلام × فيلم
فلاش اسلامي الثقافة الجنسية في عالم الجنس صور جديدة   توبيكات × توبيك
ابتسامات خلفيات العاب جديدة دليل مواقع - مركز تحميل ملفات
بطاقات كروت جوال موبايل جافا java قصص روايات -
كتب الكترونية ماسنجر في مسنجر - - العاب بنات للبنات فقط 2010

موضوع مغلق
 
أدوات الموضوع طريقة عرض الموضوع
  #1 (permalink)  
قديم 05-01-2009, 07:07 PM
صور hacker mail
طالب ثانوي
 
تاريخ التسجيل: Jul 2008
البلد - المكان و السكن : الرياض
السيرة :
هواية : التدمير
وظيفة - عمل: قاتل هوتميلات
جنس : ذكر
جنسية : فلسطين
موقع : www.bdr130.net/vb/
نوع الجوال :
مشاركات : 670
العمر :
Rep Power: 4
hacker mail النقاط 10
مهم سد ثغرات منتديات vb






السلام عليكم


أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
1- admincp
2- includes
3- modcp
4- install

وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود:

$fsel

و قم بحذفه إذا تم العثور عليه

و ابحث في نفس الملف عن الكود:

كود:

$ftitle

و قم بحذفه إذا تم العثور عليه









جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

$pm['title'] = trim($pm['title']);

و استبدله بالكود:

كود:

$pm['title'] = trim(xss_clean($pm['title']));

ثم احفظ الملف




جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

// initialize some template bits

$faqbits = '';

$faqlinks = '';

أضف بعده الكود:

كود:

$navbits[''] =$vbphrase['faq'];

ثم احفظ الملف



جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي:

كود:

$edit['title'] = trim(xss_clean($_POST['title']));

و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:




كود:

$title = addslashes($title);

if (strstr($title,"script") != NULL){

echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

exit;

}


جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التثغرات منتدياتم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3

7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:

// Prefix that all vBulletin ****ies will have



// For example



$****ieprefix = 'bb';


قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.

جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا

italiano_capilo




من مواضيعي في الموقع على الموقع 0 هدية الآعتزال دورتي لتعليم أختراق الآيميلات
0 ايميلات ثللاثية live.com للبيع
0 اتمنى الكل يساعدني
0 شرح أختراق الأيميلات والعضويات بالصفحات المزورة الشرح فيديو
0 تحذير على شان جهازك لا يخترق أدخل على شان ما تندم
0 ملاهي ناطحات السحاب <<< ههههههههههه


_________________



حياكمـ اللهـ فيـ منتدايـ الجديد

www.a9e9.net/vb
  #2 (permalink)  
قديم 05-10-2009, 03:16 PM
صور _sam_
طالب ابتدائي
 
تاريخ التسجيل: Feb 2009
البلد - المكان و السكن : west boys
السيرة : مين يستحقه ؟؟؟
هواية : _-_-_-_-_-_-_-_-_-_-_-_-_-_-
وظيفة - عمل: _-_-_-_-_-_-_-_-_-_-_-_-_-_-
جنس : _-_-_-_-_-_-_-_-_-_-_-_-_-_-
جنسية : _-_-_-_-_-_-_-_-_-_-_-_-_-_-
موقع : _-_-_-_-_-_-_-_-_-_-_-_-_-_-
نوع الجوال :
مشاركات : 110
العمر :
Rep Power: 3
_sam_ النقاط 10
رد: سد ثغرات منتديات vb




مشكووووووووووووووووووور والله يعطيك الف عافيه


من مواضيعي في الموقع على الموقع 0 50000 الف حساب رايبد شير
0 ًًًََََُُالمحشش والمومياء ًَََََُُُُ
0 ÷×÷×÷العائلة السعودية في امريكا ÷×÷×÷
0 سعوديه وفرنسي !!!!
0 الماسنجر ايام الجاهلية ...............
0 أسهل 100 جملة تمشيك في أي مكان !!!!!


  #3 (permalink)  
قديم 05-15-2009, 07:29 AM
جاي معه ملفه
 
تاريخ التسجيل: Feb 2009
البلد - المكان و السكن : السعوديه
السيرة :
هواية : الدعم الفني لجميع المواقع
وظيفة - عمل: الدعم الفني لجميع المواقع
جنس : انثى
جنسية : سعوديه
موقع : لا يوجد
نوع الجوال :
مشاركات : 41
العمر :
Rep Power: 0
][ عبوره ][ النقاط 10
رد: سد ثغرات منتديات vb




ثانكيوووو فري متش


من مواضيعي في الموقع على الموقع 0 الي يبي ثلاث قراء في سيرفر 22 بسرعه فرصه لا تضيعها
0 دعم شامل للمنتديات مجاني لفتره محدوده ادخل وشوف بعينك


  #4 (permalink)  
قديم 07-30-2009, 08:08 PM
صور maklov
يمون على المشاغبين
 
تاريخ التسجيل: Jul 2008
البلد - المكان و السكن : طيبة الطيبة
السيرة : maklov <<<<حاله حال نفسه بس لاحد يدوس علي ضفري لانه اعورني
هواية : الانترنت وتصفح المواقع
وظيفة - عمل: >>اثنتان لا تقربهما : الشرك بالله ، والإضرار بالناس .<<<<
جنس : """""""أذابيتك من قزاز لاترمي الناس بالحجر"""""""
جنسية : سعــــــــKSAــــــودي
موقع : المتكبر كالواقف على الجبل يرى الناس صغاراً ويرونه صغيراً
نوع الجوال :
مشاركات : 1,074
العمر :
Rep Power: 5
maklov النقاط 10
رد: سد ثغرات منتديات vb




والله مدري ايش اقلك

علي العموم
مشكوووووور والله يعطيك الف عافيه


من مواضيعي في الموقع على الموقع 0 هام مشرفين القسم
0 سوال لهكر السيرفرات والمواقع
0 ابــن يقتـــل والديــه طعــنـاً
0 أب يقتل أطفاله الثلاثة طعنا ويبلغ عن جريمته
0 صوت غليظ يفضح متخفين في عباءات
0 خلطة سرية من الأسمنت في مصنع شمة


_________________

موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر رد
بتحلم بمنتدى مجانى بتحلم تمتلك منتدى vb ادخل هنا و الحق منتداك تم انشاء 14 منتدى حتى الان microserve اشهار مواقع تبادل اعلانات بيع و شراء منتديات 8 08-07-2009 11:24 PM
تركيب منتديات vb مجانية مختصرة تفضل استلم منتداك wajdy ممنوع مخالف مكرر 9 12-21-2008 11:09 PM
منتدى vb كامل مجانا بدون مقابل مادى مقدم من منتديات المايسترو abu_limon اشهار مواقع تبادل اعلانات بيع و شراء منتديات 1 12-11-2008 01:24 PM
منتديات ahmed b s اشهار مواقع تبادل اعلانات بيع و شراء منتديات 1 12-01-2008 01:48 AM
منتدى vb كامل مجانا بدون مقابل مادى مقدم من منتديات المايسترو |*حلمي كبير* | ممنوع مخالف مكرر 3 12-01-2008 12:00 AM


للاعلان بالموقع

للاعلان بالموقع جوال 0555055075 ابو عمر بدر-جامعة نجران ينتهي في 3-8-1432 هـ-جامعة جازان ينتهي في 28-3-2012
الساعة الآن توقيت السعودية الرياض جدة الشرقية القصيم 06:15 PM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd diamond
جميع ماينشر بالموقع لا يعبر عن اصحاب الموقع انما يعبر عن صاحبه

SEO by vBSEO 3.2.0