![]() |
...اعلانات... |
![]() |
![]() |
![]() |
![]() |
| للإعلان لدينا اضغط هنا |
| |||||||
| تطوير المواقع والمنتديات-Sites And Forums Development Section تطوير المواقع والمنتديات واخر التحديثات والاخبار ... |
![]() |
| أدوات الموضوع | إبحث في الموضوع |
| | #1 |
| ılı..![AdMiniStrâtoR ]!..ılı | أقدم لكم يا احبتي جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها تفضلوا الثغرات متسلسلة: 1- ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها طريقة حماية هذه المجلدات سهلة جدا اضغط هنا و ستجد رابط الموضوع عن كيفية حماية أي مجلد في منتداك و قم بحماية تلك المجلدات أهم شيء أي احميها باسم مستخدم و كلمة مرور و مجلد install الأفضل أن تحذفه بالكامل و عند التطوير تضع مجلد النسخة الجديدة و تسوي install عادي و هذا يرجع لك المهم إما حماية مجلد install أو حذفه و مجلدي admincp و modcp إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك بدلا من أن تحميهم أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp حتى لا يعرف المخترق امتداد المجلد و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي: افتح ملف config.php و ابحث عن الكود : كود: $admincpdir = 'admincp'; و ابحث عن الكود التالي أيضا : كود PHP: كود: $modcpdir = 'modcp'; و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد 2- ثغرة ملف last10.php آخر عشرة مواضيع و طريقة إغلاقها غالبا ما يكون اسم الملف على حسب الاستايل اللي تنزله مثلا اسم ملف آخر عشرة مواضيع last10islamic.php أو last10.php أو ttlast.php و هذه الملفات يمكن أن تلاقي الثغرة موجودة فيها أو ما تلاقيها و يجب عليه إذا كنت محمل أي ملف منهم أن تبحث فيهم عن الكلمتان الآتيتين و حذفهما تماما : افتح ملف آخر عشرة مواضيع و ابحث عن الكود : كود PHP: كود: $pm['title'] = trim($pm['title']); إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف و أيضا ابحث عن الكود : كود PHP: كود: $pm['title'] = trim(xss_clean($pm['title'])); إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف 3- ثغرة ملف private.php الرسائل الخاصة و طريقة إغلاقها افتح ملف private.php الموجود في مجلد منتداك الرئيسي vb و ابحث عن الكود : كود PHP: كود: $pm['title'] = trim($pm['title']); كود PHP: كود: $pm['title'] = trim(xss_clean($pm['title'])); 4- ثغرة ملف faq.php الأسئلة الشائعة و طريقة إغلاقها افتح ملف faq.php و ابحث عن الكود : كود PHP: كود: // initialize some template bits $faqbits = ''; $faqlinks = ''; و أضف بعده الكود التالي : كود PHP: كود: $navbits[''] =$vbphrase['faq']; 5- ثغرة ملف editpost.php تعديل المشاركة و طريقة ترقيعها افتح ملف editpost.php و ابحث عن الكود : كود PHP: كود: $edit['title'] = trim($_POST['title']); و استبدله بالكود التالي : كود PHP: كود: $edit['title'] = trim(xss_clean($_POST['title'])); و في نفس الملف أيضا في أول الملف قم بوضع الكود التالي بعد الكلمة <?php : كود PHP: كود: $title = addslashes($title);
if (strstr($title,"script") != NULL){
echo "Dont Play With Me Ok Man<br>vBulletin<br>note: use scr!pt";
exit;
}
و احفظ الملف و ارفعه 6- ثغرة ملف authorize.php للبيع و الشراء و طريقة إغلاقها هذا الملف هو ملف بيع و شراء مثل paypal و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن و طبعا قم بحذفه لأنه لا يفيدك و هو موجود داخل مجلد subscriptions الموجود داخل مجلد منتداك الرئيسي و لكن إذا كنت ممن يودون استخدامه فتفضل الحل : افتح الملف و ابحث عن الكود : كود PHP: كود: $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);
و استبدله بالكود التالي : كود PHP: كود: $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " .
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));
7- ثغرة ملف memberlist.php قائمة الأعضاء و طريقة إغلاقها من لوحة تحكم منتداك قم بإغلاقها كالتالي: أ- اذهب إلى لوحة تحكم منتداك ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل نصيحتي هي أنك تحذف الكود من داخل الملف و تضع كود ملف index.php و هذا الأفضل بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية 8- ثغرة ملف calendar.php التقويم و طريقة إغلاقها الطريقة الوحيدة هي أن تحذف الكود بكامله من داخل ملف calendar.php و تقوم بوضع كود ملف index.php الصفحة الرئيسية بداخله بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية 9- ثغرة ملف functions_search.php محرك البحث و طريقة إغلاقها أدخل إلى المجلد includes الموجود في مجلد منتداك الرئيسي و غالبا ما يكون vb أي vb/includes و استبدل ملف functions_search.php الموجود في المرفق بالملف القديم 10- ثغرة كود الفلاش [FLASH] و طريقة إغلاقها ثغرة كود الــ bb الفلاش و طريقة حذفها و إغلاقها هي أنك تذهب إلى لوحة التحكم و إلى ضبط أكواد الـ bb و حذف كود الفلاش بكامله 11- ثغرة ملف uploader.php مركز تحميل الملفات و طريقة ترقيعها افتح ملف uploader.php و ابحث عن الكود : كود PHP: كود: $type = explode("." ,$file_name);
و استبدله بالكود التالي : كود PHP: كود: $type = explode("." ,$file_name,2);
و احفظ العمل و ارفع الملف مرة أخرى 12- ثغرة ملف init.php و طريقة إغلاقها اذهب إلى مجلد includes الموجود في مجلد منتدا الرئيسي و ستجد ملف init.php استبدله بالملف الموجود بالمرفق و انتهى الأمر 13- ثغرة ملف online.php المتواجدون الآن و طريقة ترقيعها اذهب إلى لوحة تحكم منتداك و من ثم إلى المجموعات ثم ضبط إعدادات مجموعة الأعضاء و من ثم اذهب إلى أي مجموعة مثلا مجموعة الأعضاء و انزل تحت تحت تحت و سوف تجلد الخيار (صلاحيات المتواجدون الآن) ضع كل خياراته لا و خاصة الأولى أهم شيء أي أنه بجانب الجملة يستطيع رؤية المتواجدون الآن اختر ( لا ) و احفظ العمل و طبق هذه الطريقة على كافة المجموعات و غير لازم أن تطبقها على مجموعة المشرف العام واي سؤال او استفسار انا بالخدمه احترامي @رحــال@
__________________ ![]() فتح الكمبيوتر و دخل للمنتدى وكلامه ما يتعدى ان الموضوع روعة و رهيب وتستاهل التقييم و هو ما قراه و لا يعرف كاتبه بس يبي يزيد المواضيع موضوع ويزيد همومنا هم علشان يصير صاحب الألف موضوع ويتميز والمشكلة انه يتميز |
| |
| | #2 |
| !!(كبــار الكتـــاب)!! | مشاركة: جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها الف شكر لك عزيزي الرحال على الأكواد .... إن شاء الله أصحاب المنتديات يستفيدون منهم .... تحياتي لك .....
__________________ ![]() أرجــو مـن الكــل تحميــل برنامج Winrar .... ............. |
| |
| | #3 |
| (عــضــو مـتـمـيـز) تاريخ التسجيل: May 2005 الدولة: دار زايد
المشاركات: 765
رشح 0 في 0 مواضيع TOTW/F/M Award(s): 0 Rep Power: 11 ![]() | مشاركة: جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها مشكووور اخوي على الشر الرائع
__________________ |
| |
| | #4 |
| (عــضــو جــديــد) تاريخ التسجيل: Aug 2007
المشاركات: 1
رشح 0 في 0 مواضيع TOTW/F/M Award(s): 0 Rep Power: 0 ![]() | رد: جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها مشكور وووووووووووو |
| |
![]() |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | إبحث في الموضوع |
|
|
| ||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| أرجو التثبيت : تعالو وتعرفو على ............ | NAKATA | بوابة الرياضة-Sports Section | 53 | 23-06-2007 : 06:07 |
| كيفية الأنتصار على العاده السريه؟؟؟؟؟ارجوكم أدخلوا | The Prince | البوابة العامة-General Section | 264 | 29-01-2005 : 09:43 |
| قضية المرأة العربية في القرن المقبل | البحريني23 | البوابة العامة-General Section | 17 | 08-11-2004 : 02:01 |