بوابة النوكيا - بلوتوث - برامج - اغاني - العاب - فوركس - أخبار - حواء - جوال - فيديو - أفلام  

الستايل الحالي مؤقت لحين الإنتهاء العمل بالتعديلات على الستايل السابق ... اذا اردت العودة للإستايل السابق يمكنك اختيار ستايل 2008 من اسفل المنتدى

...اعلانات...

للإعلان لدينا اضغط هنا

العودة   بوابة النوكيا - بلوتوث - برامج - اغاني - العاب - فوركس - أخبار - حواء - جوال - فيديو - أفلام > منتدى الكمبيوتر والإنترنت-General Computer & Internet Section > بوابة الإنترنت-Internet Section > تطوير المواقع والمنتديات-Sites And Forums Development Section

تطوير المواقع والمنتديات-Sites And Forums Development Section تطوير المواقع والمنتديات واخر التحديثات والاخبار ...

موضوع مغلق

 

أدوات الموضوع إبحث في الموضوع
قديم 09-06-2005, : 05:36   #1
ılı..![AdMiniStrâtoR ]!..ılı
 
الصورة الرمزية رحـــال
 
تاريخ التسجيل: May 2004
الدولة: *(K.S.A)*
المشاركات: 9,797
رشح 10 في 3 مواضيع
TOTW/F/M Award(s): 0
Rep Power: 250 رحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond repute
رحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond reputeرحـــال has a reputation beyond repute
إرسال رسالة عبر مراسل MSN إلى رحـــال
Exclamation جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

أقدم لكم يا احبتي

جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

تفضلوا الثغرات متسلسلة:

1- ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها

طريقة حماية هذه المجلدات سهلة جدا اضغط هنا و ستجد رابط الموضوع عن كيفية حماية أي مجلد في منتداك و قم بحماية تلك المجلدات أهم شيء أي احميها باسم مستخدم و كلمة مرور و مجلد install الأفضل أن تحذفه بالكامل و عند التطوير تضع مجلد النسخة الجديدة و تسوي install عادي و هذا يرجع لك المهم إما حماية مجلد install أو حذفه و مجلدي admincp و modcp إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك بدلا من أن تحميهم أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp حتى لا يعرف المخترق امتداد المجلد و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي:

افتح ملف config.php و ابحث عن الكود :

كود:
$admincpdir = 'admincp';
و غير اسم admincp إلى الاسم الذي اخترته من قبل للمجلد

و ابحث عن الكود التالي أيضا :


كود PHP:
كود:
$modcpdir = 'modcp';


و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد

2- ثغرة ملف last10.php آخر عشرة مواضيع و طريقة إغلاقها

غالبا ما يكون اسم الملف على حسب الاستايل اللي تنزله مثلا اسم ملف آخر عشرة مواضيع last10islamic.php أو last10.php أو ttlast.php و هذه الملفات يمكن أن تلاقي الثغرة موجودة فيها أو ما تلاقيها و يجب عليه إذا كنت محمل أي ملف منهم أن تبحث فيهم عن الكلمتان الآتيتين و حذفهما تماما : افتح ملف آخر عشرة مواضيع و ابحث عن الكود :


كود PHP:
كود:
$pm['title'] = trim($pm['title']);


إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

و أيضا ابحث عن الكود :


كود PHP:
كود:
$pm['title'] = trim(xss_clean($pm['title']));


إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

3- ثغرة ملف private.php الرسائل الخاصة و طريقة إغلاقها

افتح ملف private.php الموجود في مجلد منتداك الرئيسي vb و ابحث عن الكود :


كود PHP:
كود:
$pm['title'] = trim($pm['title']);
و استبدله بالكود التالي :


كود PHP:
كود:
$pm['title'] = trim(xss_clean($pm['title']));


4- ثغرة ملف faq.php الأسئلة الشائعة و طريقة إغلاقها

افتح ملف faq.php و ابحث عن الكود :


كود PHP:
كود:
// initialize some template bits 
$faqbits = ''; 
$faqlinks = '';


و أضف بعده الكود التالي :


كود PHP:
كود:
$navbits[''] =$vbphrase['faq'];

5- ثغرة ملف editpost.php تعديل المشاركة و طريقة ترقيعها

افتح ملف editpost.php و ابحث عن الكود :


كود PHP:
كود:
$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي :


كود PHP:
كود:
$edit['title'] = trim(xss_clean($_POST['title']));


و في نفس الملف أيضا في أول الملف قم بوضع الكود التالي بعد الكلمة <?php :


كود PHP:
كود:
$title = addslashes($title); 
if (strstr($title,"script") != NULL){ 
echo "Dont Play With Me Ok Man<br>vBulletin<br>note: use scr!pt"; 
exit; 
}


و احفظ الملف و ارفعه

6- ثغرة ملف authorize.php للبيع و الشراء و طريقة إغلاقها

هذا الملف هو ملف بيع و شراء مثل paypal و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن و طبعا قم بحذفه لأنه لا يفيدك و هو موجود داخل مجلد subscriptions الموجود داخل مجلد منتداك الرئيسي و لكن إذا كنت ممن يودون استخدامه فتفضل الحل : افتح الملف و ابحث عن الكود :


كود PHP:
كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);


و استبدله بالكود التالي :


كود PHP:
كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . 
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));

7- ثغرة ملف memberlist.php قائمة الأعضاء و طريقة إغلاقها

من لوحة تحكم منتداك قم بإغلاقها كالتالي:
أ- اذهب إلى لوحة تحكم منتداك
ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل
نصيحتي هي أنك تحذف الكود من داخل الملف و تضع كود ملف index.php و هذا الأفضل بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

8- ثغرة ملف calendar.php التقويم و طريقة إغلاقها

الطريقة الوحيدة هي أن تحذف الكود بكامله من داخل ملف calendar.php و تقوم بوضع كود ملف index.php الصفحة الرئيسية بداخله بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

9- ثغرة ملف functions_search.php محرك البحث و طريقة إغلاقها

أدخل إلى المجلد includes الموجود في مجلد منتداك الرئيسي و غالبا ما يكون vb أي vb/includes و استبدل ملف functions_search.php الموجود في المرفق بالملف القديم

10- ثغرة كود الفلاش [FLASH] و طريقة إغلاقها

ثغرة كود الــ bb الفلاش و طريقة حذفها و إغلاقها هي أنك تذهب إلى لوحة التحكم و إلى ضبط أكواد الـ bb و حذف كود الفلاش بكامله

11- ثغرة ملف uploader.php مركز تحميل الملفات و طريقة ترقيعها

افتح ملف uploader.php و ابحث عن الكود :


كود PHP:
كود:
$type = explode("." ,$file_name);


و استبدله بالكود التالي :


كود PHP:
كود:
$type = explode("." ,$file_name,2);


و احفظ العمل و ارفع الملف مرة أخرى

12- ثغرة ملف init.php و طريقة إغلاقها

اذهب إلى مجلد includes الموجود في مجلد منتدا الرئيسي و ستجد ملف init.php استبدله بالملف الموجود بالمرفق و انتهى الأمر

13- ثغرة ملف online.php المتواجدون الآن و طريقة ترقيعها

اذهب إلى لوحة تحكم منتداك و من ثم إلى المجموعات ثم ضبط إعدادات مجموعة الأعضاء و من ثم اذهب إلى أي مجموعة مثلا مجموعة الأعضاء و انزل تحت تحت تحت و سوف تجلد الخيار (صلاحيات المتواجدون الآن) ضع كل خياراته لا و خاصة الأولى أهم شيء أي أنه بجانب الجملة يستطيع رؤية المتواجدون الآن اختر ( لا ) و احفظ العمل و طبق هذه الطريقة على كافة المجموعات و غير لازم أن تطبقها على مجموعة المشرف العام



واي سؤال او استفسار انا بالخدمه

احترامي
@رحــال@
__________________



فتح الكمبيوتر
و دخل للمنتدى
وكلامه ما يتعدى ان الموضوع
روعة و رهيب وتستاهل التقييم
و هو ما قراه و لا يعرف كاتبه
بس يبي يزيد المواضيع موضوع
ويزيد همومنا هم
علشان يصير صاحب الألف موضوع
ويتميز
والمشكلة انه يتميز
رحـــال غير متصل  
قديم 09-06-2005, : 06:05   #2
!!(كبــار الكتـــاب)!!
 
الصورة الرمزية الخــــيالــــي
 
تاريخ التسجيل: Aug 2004
الدولة: U.A.E
المشاركات: 5,830
رشح 0 في 0 مواضيع
TOTW/F/M Award(s): 0
Rep Power: 88 الخــــيالــــي has a brilliant futureالخــــيالــــي has a brilliant futureالخــــيالــــي has a brilliant futureالخــــيالــــي has a brilliant future
إرسال رسالة عبر مراسل MSN إلى الخــــيالــــي
مشاركة: جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

الف شكر لك عزيزي الرحال على الأكواد ....

إن شاء الله أصحاب المنتديات يستفيدون منهم ....

تحياتي لك .....
__________________


أرجــو مـن الكــل تحميــل برنامج Winrar ....



.............
الخــــيالــــي غير متصل  
قديم 26-06-2005, : 04:21   #3
(عــضــو مـتـمـيـز)
 
الصورة الرمزية u.a.e boy
 
تاريخ التسجيل: May 2005
الدولة: دار زايد
المشاركات: 765
رشح 0 في 0 مواضيع
TOTW/F/M Award(s): 0
Rep Power: 11 u.a.e boy will become famous soon enough
مشاركة: جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

مشكووور اخوي على الشر الرائع
__________________
u.a.e boy غير متصل  
قديم 09-11-2007, : 09:40   #4
(عــضــو جــديــد)
 
تاريخ التسجيل: Aug 2007
المشاركات: 1
رشح 0 في 0 مواضيع
TOTW/F/M Award(s): 0
Rep Power: 0 bishoe is on a distinguished road
رد: جميع ثغرات النسخة الثالثة تجدها هنا مع طريقة إغلاقها

مشكور وووووووووووو
bishoe غير متصل  
موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع

المواضيع المتشابهه

الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
أرجو التثبيت : تعالو وتعرفو على ............ NAKATA بوابة الرياضة-Sports Section 53 23-06-2007 : 06:07
كيفية الأنتصار على العاده السريه؟؟؟؟؟ارجوكم أدخلوا The Prince البوابة العامة-General Section 264 29-01-2005 : 09:43
قضية المرأة العربية في القرن المقبل البحريني23 البوابة العامة-General Section 17 08-11-2004 : 02:01


الساعة الآن : 12:41.


Powered by vBulletin

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.