منتديات مدرسة المشاغبين  

العودة   منتديات مدرسة المشاغبين > منتديات تطوير مواقع تطوير منتديات منتديات برمجه منتديات سكربتات PHP CGI ASP.NET SQL Scripts > تطوير و صيانة المنتديات vBulletin

ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله اللهم انا نسالك الهدى والتقى والعفاف والغنى
منتديات مسك الغلا ينتهي في 28-6-2012

موقع تالماك ينتهي في 13-7-1433هـ

للاعلان بالموقع
منتديات المنطقة الشرقية ينتهي في 30-5-2012

منتديات جنون ينتهي في 24-5-2012        شات صوتي       الجامعة الإسلامية بالمدينة المنورة ينتهي في 17-7-2012

منتديات شباب وبنات فور ايفر ينتهي في 14-8-2012
روابط مهمة و مفيدة : لاستعادة الباسورد الرقم السري || كيف يتم تفعيل الاشتراك || أفضل طريقة لطلب كود تفعيل على البريد




Put pirated software is forbidden skimmed protection or contains, for example patch crack KEYGEN Serial key allows for only free programs or programs full of same company
1- يمنع منعا باتا طرح مواضيع منقولة سواء مفيدة أو غير ذلك
2 - يمنع منعا باتا طرح  أي برنامج مقرصن منزوع الحماية أو يحتوي مثلا على  باتش  كيجن سيريال  كراك  مفتاح  يسمح فقط بـ برامج مجانية أو برامج كاملة من نفس الشركة
3 - يمنع طرح الأفلام المقرصنة أو تم نشرها بدون علم الشركة المنتجة
4 - يمنع طرح أكثر من موضوع بنفس العنوان سواء بأقسام متعددة أو بقسم واحد
5 - يمنع وضع أرقام الاتصال أو البريد في عنوان الموضوع هذا مايخص قسم للبيع والشراء
نعتذر مسبقا فان مخالفة ماسبق ذكره سيتم إيقاف العضوية بدون تحذير سيتم فلترة الروابط المطروحة بشكل دائم


موضوع مغلق
 
LinkBack أدوات الموضوع طريقة عرض الموضوع
  #1  
قديم 03-20-2007
جاي معه ملفه
 
تاريخ التسجيل: Mar 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 19
العمر :
Rep Power: 0
samehn النقاط 10
روعه احمى منتداك من الاختراق بالطرق الفعالة وسد الثغرات




احمى منتداك من الاختراق بالطرق الفعالة وسد الثغرات
Protect forum of the penetration in the effective ways

الجزء الأول : Part 1
الثغرة الاولى : مجلدات المنتدى الرئيسية غير محمية ( غير مغلقة )
______________________________
وبالتالى يدخل المخترق إلى هذه المجلدات بمنتهى السهولة حيث انها غير محمية
******************************
سد الثغرة :
عمل جدار نار Fire wall قوى يمنع المخترقين والهاكر
- ادخل على لوحة تحكم الموقع Cpanel
- اختار Password Protected Directories
- ادخل مجلد المنتدى
- اختار المجلد الرئيسى admincp
- نشط الاختيار directory requires a password to access
- قم باضافة الاشخاص اللذين لهم حق الدخول باعطائهم اسماء مخصصة وكلمات سر
- اضغط add user وفى النهاية اضغط save
- كرر نفس الخطوات على بقية المجلدات الرئيسية الاربعة
modcp و install و includes و archive
- ملاحظة هامة : فى حالة اقامة المنتدى على موقع مجانى لا يتوفر فيه هذا الاختيار
يمكنك ايضا رغما عن ارادة الموقع اغلاق المجلدات الرئيسية كيف ؟
بالدخول على لوحة تحكم الموقع والدخول على Filemanger واختيار الفهرس المطلوب غلقه
ثم permissions ثم الغاء التنشيطات الخاصة group وفى بعض السريفرات Public
وبالتالى نكون صنعنا جدار نار firewall قوى ضد المخترقين والهاكر
******************************
الثغرة الثانية : تسمية المجلدات الهامة بالاسماء الافتراضية ( التقليدية )
______________________________
وبالتالى يعرف المخترق اسماء هذه المجلدات بمنتهى السهولة حيث انها الافتراضية
******************************
سد الثغرة :
- ادخل على لوحة تحكم الموقع أو باستخدام برنامج FTP
- اختار المجلد admincp ثم اختار rename
- غير اسمه مثلا إلى ghost
- وكرر نفس العملية مع المجلد الهام الاخر modcp
- ملاحظة هامة جدا : بعد تغيير الاسم مباشرة وبسرعة
افتح ملف config الموجود فى مجلد includes وغير السطر
['admincpdir'] = 'admincp';
ليصبح ['admincpdir'] = 'ghost';
وكرر نفس العملية مع المجلد modcp واحفظ التعديلات
- خد بالك نفذ التشفير على المجلدين السابقين بالاسماء الجديدة
******************************
الثغرة الثالثة : الكود الافتراضى bb لملف الكونفج config
______________________________
ويالتالى يعثر المخترق على ملف الكونفج بعمل سكان على الكود الافتراضى bb
******************************
سد الثغرة :
- ادخل ملف config وغير السطر
['*****eprefix'] = 'bb';
ليصبح ['*****eprefix'] = 'tttzzz';
******************************
الثغرة الرابعة : ثغرة الكلمات الممنوعة
******************************
سد الثغرة :
- ادخل على لوحة تحكم المنتدى admincp
- اختار خيارات المنتدى ثم اختار خيارات المنتدى ثم اختار خيارات الرقابة
- نشط تمكين الرقابة واكتب الكلمات الممنوعة
c ook c ooki c ookie c ookies
C OOK C OOKI C OOKIE C OOKIES
خد بالك سيبت مسافة بين c والحرف اللى بعده لظهور الكلمات
******************************
الثغرة الخامسة : ثغرة ملف المتواجدون حاليا online وكذلك memberlist و showgroups
******************************
سد الثغرة :
لم يتم الحصول على ترقيع لها او تحديد لها حتى الان
ولذلك تم ابتكار هذه الطريقة الجميلة
- افتح ملف index وحدد كل محتواه وانسخه
- افتح الملفات الثلاثة online و memberlist و showgroups
- امسح كل ما بهم واستبدله بالمحتوى السابق
******************************
الثغرة السادسة : فتح الارشيف أمام محركات البحث
******************************
سد الثغرة :
- ادخل على لوحة تحكم المنتدى ثم خيارات المنتدى ثم خيارات المنتدى
- اختار خيارات محرك البحث فى المنتدى واختار لا
******************************
الثغرة السابعة : ثغرة ملف التعليمات faq
______________________________
وهي ثغره من نوع Path Disclosure حيث بواسطتها ييمكن ان يعرف المخترق في أي دليل داخل السرفر تقع ملفات المنتدى
******************************
سد الثغرة :
- افتح ملف faq وابحث عن السطور الاتية
initialize some template bits
$faqbits = '';
$faqlinks = '';
- بعدها مباشرة ضف الاتى
$navbits[''] =$vbphrase['faq'];
ملاحظة : فى بعض النسخ الحديثة تجد هذه الثغرة مغلقة
******************************
الثغرة الثامنة : ثغرة الـ HTML
******************************
سد الثغرة :
- ادخل على لوحة تحكم المنتدى ثم خيارات المنتدى
- اختار خيارات هوية العضو User Profile Options
- السماح بأكواد الـ HTML في التواقيع === لا
- اختار خيارات المنتدى ثم خيارات الرسائل الخاصة
- السماح بأكواد الـ HTML في الرسائل الخاصة === لا
- اختار خيارات المنتدى ثم خيارات خيارات ملاحظات العضو
- السماح بـ HTML في ملاحظات الأعضاء === لا
******************************
الثغرة التاسعة : ثغرة شريط اخر المواضيع :
******************************
سد الثغرة :
- افتح ملف last10 وببعض الهاكات الاخرى ملف ttlast وابحث عن
$fsel
$ftitle
خد بالك فقط احذفهم من الملف
******************************
الثغرة العاشرة : اظهار رقم اصدار المنتدى اسفل المنتدى
______________________________
وبالتالى يعرف المخترق الثغرات الموجودة فى نسخة المنتدى وعلشان نخليه يتوه بين النسخ المختلفة
******************************
سد الثغرة :
- ادخل على لوحة تحكم المنتدى ثم البحث فى العبارات وابحث عن
Powered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.
<br /><!-- google_ad_section_start(weight=ignore) -->SEO by <a onclick="urchinTracker ('/outgoing/http_www_crawlability_com_vbseo_');" rel="nofollow" href="http://www.crawlability.com/vbseo/">vBSEO</a> 3.0.0 RC8<!-- google_ad_section_end -->
واستبدله Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd
******************************
ويتبع الجزء الثانى




من مواضيعي في الموقع على الموقع 0 احمى منتداك من الاختراق بالطرق الفعالة وسد الثغرات ( معدل )
0 احمى منتداك من الاختراق بالطرق الفعالة وسد الثغرات


  #2  
قديم 03-20-2007
صور HaRD-2-GeT
ادارة الاقسام التطويريه
 
تاريخ التسجيل: Jan 2006
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 1,048
العمر :
Rep Power: 8
HaRD-2-GeT النقاط 10
افتراضي




يعطيك العافية اخوي وبانتظار الجزء الثاني


شرج جميل ووافي


من مواضيعي في الموقع على الموقع 0 هذا هو ما أريد ((( الحب الذي أريد ))
0 قـوانـيـن منتدى الاستايلات ( للقراءة والالتزام)
0 قـوانـيـن قسم الهاكـــات تم التحرير في الأربعاء 30 رجب 1430
0 لــم يــتم الـرد على موضـوعك ؟؟!! ادخل هنــــــا :)
0 (شرح) كيف تضيف علامة صح أمام < تذكرني ؟ > عند تسجيل الدخول
0 أوراق مقطوفة ,, واحساس مرئي ..


_________________
عزيزي العضو نرجوا منك التبليغ عن أي مشاركة مخالفه بالضغط على هذه الصورة وتجنب المخالفات لتتجنب إيقاف عضويتك

موقع بنك الدم وقف لله تعالى ( إعلان )



الأقسام التطويرية وجدت للفائدة وليس للإعلان ,,, الرجاء من الأعضاء من يريد أن يعلن أو يعرض سلعة معينة أن يتوجه إلى
منتدى السوق التجاري وتبادل الاعلانات واشهار المواقع والسلع التجاريه
موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر رد
أسماء الناجحات في كلية التربيه بالاحساء_الاقسام العلميه الوفا طبعي منتديات الطلاب طلاب طالبات 5 03-23-2009 04:06 AM
طريقك الى حماية منتداك من الاختراق .... ! احمى المنتدى 100% BAKRY3D تطوير و صيانة المنتديات vBulletin 0 03-09-2007 05:30 PM
طريقك الى حماية منتداك من الاختراق .... ! احمى المنتدى 100% BAKRY3D تطوير و صيانة المنتديات vBulletin 0 03-09-2007 05:28 PM
قصه في وادي الجن!!! واللي يخاف مايدخل ؟؟؟ لاتنسى ذكر الله منتديات الفسحة العامة 15 07-23-2006 04:34 AM
نتايج كلية العلوم للبنات بالدمام أحساس مرهف منتديات الطلاب طلاب طالبات 4 09-04-2005 11:56 AM


للاعلان بالموقع

للاعلان بالموقع جوال 0555055075 ابو عمر بدر-الدورات التدريبية بجامعة نجران-
الساعة الآن توقيت السعودية الرياض جدة الشرقية القصيم 02:09 PM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd diamond
جميع ماينشر بالموقع لا يعبر عن اصحاب الموقع انما يعبر عن صاحبه