منتدى المعازيم : إلى 12/6/2008
رسائل الجوال من 2/8/2007 إلى 9/6/2008
منتديات سوالف ليل   من 25/2/2008 إلى 25/5/2008
   
المفضله دردشة خريطة الموقع راسلنا أعلن لدينا موسوعة الأسره أخبار العاب تحميل صور دليل تسجيل شات منتدى قران
المفضلة الرئيسية الخريطة راسلنا أعلن لدينا موسوعة أخبار العاب تحميل صور دليل تسجيل شات منتدى قرآن
مساحات إعلانيه :: لحجز مساحه لموقعكـ اضغط هنا
منتدى بروق نجد من 17/3/2008 إلى 17/5/2008

 
العودة   منتديات غرام > ][ غرام - خصائص إدارية - مواضيع مميزه ][ > تطوير المواقع - غرام

لطلب كود تفعيل عضويتك أضغط هنا

 

لاستعادة كلمة المرور اضغط هنا

     

تطوير المواقع - غرام شرح تركيب الهاكات , شرح إستخدام لوحة التحكم , برامج تهمك لموقعك

التسجيل السريع مُتاح
مرحباً بك في منتديات غرام , يمكنكـ تصفح كافة أقسام المنتدى ومشاهدة المواضيع والردود وتحميل المرفقات دون الحاجة إلى التسجيل ولا يتطلب منكـ التسجيل إلا في حالة الرغبة بمشاركة الأعضاء مواضيعهم بالرد عليهم ولمعرفة المزيد من المعلومات حول نظام المنتدى وطبيعة عمله وقوانينه أضغط هنا

اسم المستخدم: كلمة المرور: تأكيد كلمة المرور: البريد الالكتروني: تأكيد البريد:
موافق على شروط المنتدى 

 
 
LinkBack أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
 
 
  {[ سبحانـ الله وبحمدهـ عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته ]} 1  
قديم 15-07-2007, 03:09 PM
عضو موقوف من الإداره
 



! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute
جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

بسم الله الرحمن الرحيم



موضوع مهم لاصحاب المنتديات


تفضلوا الثغرات متسلسلة:

1- ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها

طريقة حماية هذه المجلدات سهلة جدا اضغط هنا و ستجد رابط الموضوع عن كيفية حماية أي مجلد في منتداك و قم بحماية تلك المجلدات أهم شيء أي احميها باسم مستخدم و كلمة مرور و مجلد install الأفضل أن تحذفه بالكامل و عند التطوير تضع مجلد النسخة الجديدة و تسوي install عادي و هذا يرجع لك المهم إما حماية مجلد install أو حذفه و مجلدي admincp و modcp إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك بدلا من أن تحميهم أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp حتى لا يعرف المخترق امتداد المجلد و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي:

افتح ملف config.php و ابحث عن الكود :



$admincpdir = 'admincp';





و غير اسم admincp إلى الاسم الذي اخترته من قبل للمجلد

و ابحث عن الكود التالي أيضا :



$modcpdir = 'modcp';





و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد

2- ثغرة ملف last10.php آخر عشرة مواضيع و طريقة ترقيعها

غالبا ما يكون اسم الملف على حسب الاستايل اللي تنزله مثلا اسم ملف آخر عشرة مواضيع last10islamic.php أو last10.php أو ttlast.php و هذه الملفات يمكن أن تلاقي الثغرة موجودة فيها أو ما تلاقيها و يجب عليه إذا كنت محمل أي ملف منهم أن تبحث فيهم عن الكلمتان الآتيتين و حذفهما تماما : افتح ملف آخر عشرة مواضيع و ابحث عن الكود :



$fsel





إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

و أيضا ابحث عن الكود :



$ftitle





إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

3- ثغرة ملف private.php الرسائل الخاصة و طريقة ترقيعها

افتح ملف private.php الموجود في مجلد منتداك الرئيسي vb و ابحث عن الكود :



$pm['title'] = trim($pm['title']);





و استبدله بالكود التالي :



$pm['title'] = trim(xss_clean($pm['title']));





4- ثغرة ملف faq.php الأسئلة الشائعة و طريقة ترقيعها

افتح ملف faq.php و ابحث عن الكود :



// initialize some template bits
$faqbits = '';
$faqlinks = '';





و أضف بعده الكود التالي :



$navbits[''] =$vbphrase['faq'];





5- ثغرة ملف editpost.php تعديل المشاركة و طريقة ترقيعها

افتح ملف editpost.php و ابحث عن الكود :



$edit['title'] = trim($_POST['title']);





و استبدله بالكود التالي :



$edit['title'] = trim(xss_clean($_POST['title']));





و في نفس الملف أيضا في أول الملف قم بوضع الكود التالي بعد الكلمة <?php :



$title = addslashes($title);
if (strstr($title,"******") != NULL){
echo "Dont Play With Me Ok Man<br>vBulletin<br>note: use scr!pt";
exit;
}





و احفظ الملف و ارفعه

6- ثغرة ملف authorize.php للبيع و الشراء و طريقة ترقيعها

هذا الملف هو ملف بيع و شراء مثل paypal و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن و طبعا قم بحذفه لأنه لا يفيدك و هو موجود داخل مجلد sub******ions الموجود داخل مجلد منتداك الرئيسي و لكن إذا كنت ممن يودون استخدامه فتفضل الحل : افتح الملف و ابحث عن الكود :



$userid = $DB_site->query_first("SELECT userid, ********id, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);





و استبدله بالكود التالي :



$userid = $DB_site->query_first("SELECT userid, ********id, styleid FROM " .
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));





7- ثغرة ملف memberlist.php قائمة الأعضاء و طريقة ترقيعها

من لوحة تحكم منتداك قم بإغلاقها كالتالي:
أ- اذهب إلى لوحة تحكم منتداك
ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل
نصيحتي هي أنك تحذف الكود من داخل الملف و تضع كود ملف index.php و هذا الأفضل بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

8- ثغرة ملف calendar.php التقويم و طريقة ترقيعها

الطريقة الوحيدة هي أن تحذف الكود بكامله من داخل ملف calendar.php و تقوم بوضع كود ملف index.php الصفحة الرئيسية بداخله بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

9- ثغرة ملف functions_search.php محرك البحث و طريقة ترقيعها

أدخل إلى المجلد includes الموجود في مجلد منتداك الرئيسي و غالبا ما يكون vb أي vb/includes و استبدل ملف functions_search.php الموجود في المرفق بالملف القديم

10- ثغرة كود الفلاش [FLASH] و طريقة ترقيعها

ثغرة كود الــ bb الفلاش و طريقة حذفها و إغلاقها هي أنك تذهب إلى لوحة التحكم و إلى ضبط أكواد الـ bb و حذف كود الفلاش بكامله

11- ثغرة ملف uploader.php مركز تحميل الملفات و طريقة ترقيعها

افتح ملف uploader.php و ابحث عن الكود :



$type = explode("." ,$file_****);





و استبدله بالكود التالي :



$type = explode("." ,$file_****,2);





و احفظ العمل و ارفع الملف مرة أخرى

12- ثغرة ملف init.php و طريقة ترقيعها

اذهب إلى مجلد includes الموجود في مجلد منتدا الرئيسي و ستجد ملف init.php استبدله بالملف الموجود بالمرفق و انتهى الأمر

13- ثغرة ملف online.php المتواجدون الآن و طريقة ترقيعها

اذهب إلى لوحة تحكم منتداك و من ثم إلى المجموعات ثم ضبط إعدادات مجموعة الأعضاء و من ثم اذهب إلى أي مجموعة مثلا مجموعة الأعضاء و انزل تحت تحت تحت و سوف تجلد الخيار (صلاحيات المتواجدون الآن) ضع كل خياراته لا و خاصة الأولى أهم شيء أي أنه بجانب الجملة يستطيع رؤية المتواجدون الآن اختر ( لا ) و احفظ العمل و طبق هذه الطريقة على كافة المجموعات و غير لازم أن تطبقها على مجموعة المشرف العام

/
/

منقول للفائده

:





من مواضيعي

.:: محتاجين قسم علمي ثقافي ::. | >الرعاف – نزيفالانف_Nosebleeds - Epistaxis < | عـيـــــونيــــ يــــايمــــــهــ | سـأرحـل00نعــم ســارحـــل | ..::عاجل قاتل أحمد زكي ..صور لا يفوتكم ::.. | :؛: صور من مذكراتي الخاصه لاتفوتكم *)* :؛: | وقــــالـــــوا أصــبــــري |

 
     
 
 
  {[ سبحانـ الله وبحمدهـ عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته ]} 2  

قديم اليوم , 04:31 AM


 
     
 
 
قديم 16-07-2007, 01:23 PM رقم المشاركة : 2
معلومات العضو
المتـ القــلم ـميـز
مشـ© سجل الأعضاء ©ـرف

الصورة الرمزية المتـ القــلم ـميـز

إحصائية العضو







المتـ القــلم ـميـز غير متواجد حالياً

إحصائيات الترشيح

عدد النقاط : 2147483647
المتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond reputeالمتـ القــلم ـميـز has a reputation beyond repute

 


إرسال رسالة عبر مراسل Yahoo إلى المتـ القــلم ـميـز

افتراضي رد : جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

يعطيكي الف عافيه ع النقل صموته

تحيااتي لكــ







 
     
 
 
قديم 16-07-2007, 02:34 PM رقم المشاركة : 3
معلومات العضو
هايم الشوق
©؛°¨غرامي ذهبي¨°؛©

إحصائية العضو






هايم الشوق غير متواجد حالياً

إحصائيات الترشيح

عدد النقاط : 1132956514
هايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond reputeهايم الشوق has a reputation beyond repute

 


إرسال رسالة عبر مراسل MSN إلى هايم الشوق

افتراضي رد : جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها



صموته

شاكر لك خيتو







 
     
 
 
قديم 21-07-2007, 07:21 PM رقم المشاركة : 4
معلومات العضو
! لصمت000كلام !
عضو موقوف من الإداره

إحصائية العضو






! لصمت000كلام ! غير متواجد حالياً

إحصائيات الترشيح

عدد النقاط : 210604971
! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute

 


افتراضي رد : جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

اقتباس:
المشاركة الأصلية كتبت بواسطة المتـ القــلم ـميـز مشاهدة المشاركة
يعطيكي الف عافيه ع النقل صموته

تحيااتي لكــ

يعافيك ربي اخوي
مشكور لتواجدك

"
"






 
     
 
 
قديم 21-07-2007, 07:22 PM رقم المشاركة : 5
معلومات العضو
! لصمت000كلام !
عضو موقوف من الإداره

إحصائية العضو






! لصمت000كلام ! غير متواجد حالياً

إحصائيات الترشيح

عدد النقاط : 210604971
! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute! لصمت000كلام ! has a reputation beyond repute

 


افتراضي رد : جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

اقتباس:
المشاركة الأصلية كتبت بواسطة هايم الشوق مشاهدة المشاركة


صموته

شاكر لك خيتو


هايم
يسعدني تواجدك اخوي
كل الشكر لك

"
"






 
     
 

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are معطلة


جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

شات || مسجات || دردشة سعودية || دردشه ||  ماسنجر || دردشة || العاب || قصص || مكياج || ديكور || ثيمات جوال || دردشة صوتية || العاب جوال || دردشة خليجيه || شات عربي || عادل عبد العال ||


Powered by vBulletin® Version 3.7.0, Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
جميع الحقوق محفوظه ::: لـ دردشة شات و منتديات غرام
Content Relevant URLs by vBSEO 3.1.0

ترايدنت

غرام موقع سني سعودي خليجي عربي يحترم كافة الطوائف والأديان ومختلف الجنسيات

الساعة الآن 04:39 PM.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60