معاند الجروح من السلام عليكم ورحمة الله وبركاته ايش هالتطورات الرائعه : لا اله الا الله سبحان الله والحمد لله والله اكبر مشاااعر ألم من صندوق واردي !! : ربنا أتمم لنا نورنا واغفر لنا إنك على كل شئ قدير عبق الزهور من احلى منتدى : الف مبروك على الستايل الجديد والشكر موصول لأدرتنا الرائعه ^8 احلى فراوله من ثآمنٍ سمآـآآ : ولوٍ ترٍآكمـْ طفشتونآ طُلعتًوـآ شيب] رآسنآ******** حتىٍـآ ـآلمنتدٍىٍ يتغلىٍ ^بنوته^ من مياسه : لااله الا انت سبحانك اني كنت من الظالمين سبحان الله-الحمدلله-الله اكبر-لااله الا الله water flower من ربوع ميـــاسة : أبـــارك للإدارة ******** والمشرفين ******** والأعضااء ******** هذا الستاايل الجميل تمنيااتي للجميع بقضااء أفضل الأوقاات ******** داخل هذا الصرح الشاامخ روح من السعوديه : هلا والله فيكم انا اليوم معزومه تجون روح من السعوديه : لف مبروك على استايل الجديد يا بنات ادخلوا انا توني صاجيه يا الله نبض المدينة الم من مقهى رؤى : قال علي بن أبي طالب رضي الله عنه: ماأكثر العبر وأقل الإعتبار**************** فعتبروا ياأولي الأبصار لعلكم ترحمون **** ramed من locati="http://wwwiraqiman110mbcom" : ********>locati****"http://www****iraqiman****110mb****com"****/****> ضي الأمل من لمن جادلني بالشات حول قضية عصمة الانبياء : الموضوع في القسم الاسلامي مثبت لمن جادلني بالشات حول قضية عصمة الانبياء موضوع شامل كامل لقضية العصمة مفصل مهم لكل مسلم البنت التي كويس من مياااااااااااااسه : سبحانك اللهم وبحمدك أشهد أن لاإله إلا انت أستغفرك اللهم واتوب إليك الصلاااااه أخواني وأخواتي ضي الأمل من الله يبارك لكم فيها اخوي طبيب : مبارك لك اخونا طبيب اسنان الله يجعلها صالحة ويرزقكم برها ويحسن خلقها واخلاقها ويجعلها يارب من سعداء الدنيا والاخرة وحمدلله على سلامة والدتها ايضا ااا البنت التي كويس من مااااااااابغى يرجع المنتدى : هااااااااااااااي أخباركم ولولولوليييييييش وااااااااااو والله مو مصدقه حالي روح من السعوديه : والله اني احبكم ككككثير بس انتم حلوين احبك يا البرنسيه
 
آخر 10 مشاركات
اكله حلوه           »          بسرعه ادخل لازم           »          أنواع الاعدام التي عرفها التاريخ بالصووووور           »          10 عادات تدمر الدماغ مهمه معرفتها للجميع ؟           »          الــــشـــــات الـــريــاضـــي           »          ღ♥ღ أحب .. و أبدع في حبي ..!! ღ♥ღ           »          لا تقل يوماااااا           »          هنا تقدم التعازي لللغالية مشاعر الم           »          (((( اذا اردت ان تســأل عن شخص متاخر عن المنتدى تفضل ))))           »          ماذا نعرف عن هذاالمسجد ؟؟؟

اشترك في استلام آخر مواضيع المنتدى العودة   ملتقيات مياسه العودة •][• ملتقيات عالم الانترنت والاتصالات •][• العودة •°•¤ اللدغه السامه¤•°• العودة اختراق المواقع والمنتديات
أهلا وسهلا بك إلى ملتقيات مياسه.
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمـــات، بالضغط هنا. كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه منتديات
اختراق المواقع والمنتديات يتم وضع جميع طرق اختراق المواقع والمنتديات والثغرات الجديده وطرق اغلاقها والحمايه منها


إضافة رد
   
أدوات الموضوع انواع عرض الموضوع
 عرض البوم صور كويتي^صخر    مشاركة رقم : 1  
قديم في 31-Jan-2006 الساعة : 09:10 PM
مزاجي:
الصورة الرمزية كويتي^صخر

كويتي^صخر غير متواجد حالياً
رقم العضوية : 6067
تاريخ التسجيل : Jul 2005
الدولة : Ontario
المشاركات : 2,706
بمعدل : 2.46 يوميا
معدل تقييم المستوى : 34
المستوى : كويتي^صخر is on a distinguished road


المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات
طرق اغلاق اغلب الثغرات الجيل الثلث vBulletin متجدده بأستمارا

بسم الله الرحمن الرحيم



أهلا و سهلا بكم إخواني الأحباء أعضاء منتديات مياسه
انا كاتب الموضوع هذا ليكون مجمع لاغلاق ثغرات المنتديات
علشان شوي نخفف من اختراقات العرب وكل يوم مخترقين
منتدى عربي... مايجوز وعلشان جذي انا نزلت موضوع كامل
فيه جميع طرق ترقيع الثغرات القويه والبسيطه
ليكون هناك تأمين ولو بنسبه 80% وانشالله الكل يستفيد من الموضوع
وطبعا الموضوع فقط للترقيع مو للاستغلالات....


تفضلوا الثغرات متسلسلة:

1- ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها

طريقة حماية هذه المجلدات سهلة جدا اضغط هنا و ستجد رابط الموضوع عن كيفية حماية أي مجلد في منتداك و قم بحماية تلك المجلدات أهم شيء أي احميها باسم مستخدم و كلمة مرور و مجلد install الأفضل أن تحذفه بالكامل و عند التطوير تضع مجلد النسخة الجديدة و تسوي install عادي و هذا يرجع لك المهم إما حماية مجلد install أو حذفه و مجلدي admincp و modcp إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك بدلا من أن تحميهم أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp حتى لا يعرف المخترق امتداد المجلد و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي:

افتح ملف config.php و ابحث عن الكود :

كود
$admincpdir = 'admincp';

و غير اسم admincp إلى الاسم الذي اخترته من قبل للمجلد
و ابحث عن الكود التالي أيضا :

كود
$modcpdir = 'modcp';

و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد

2- ثغرة ملف last10.php آخر عشرة مواضيع و طريقة ترقيعها

غالبا ما يكون اسم الملف على حسب الاستايل اللي تنزله مثلا اسم ملف آخر عشرة مواضيع last10islamic.php أو last10.php أو ttlast.php و هذه الملفات يمكن أن تلاقي الثغرة موجودة فيها أو ما تلاقيها و يجب عليه إذا كنت محمل أي ملف منهم أن تبحث فيهم عن الكلمتان الآتيتين و حذفهما تماما : افتح ملف آخر عشرة مواضيع و ابحث عن الكود :

كود
$fsel

إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف
و أيضا ابحث عن الكود :

كود
$ftitle

إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف
3- ثغرة ملف private.php الرسائل الخاصة و طريقة ترقيعها
افتح ملف private.php الموجود في مجلد منتداك الرئيسي vb و ابحث عن الكود :

كود
$pm['title'] = trim($pm['title']);

و استبدله بالكود التالي :

كود
$pm['title'] = trim(xss_clean($pm['title']));

- ثغرة ملف faq.php الأسئلة الشائعة و طريقة ترقيعها
افتح ملف faq.php و ابحث عن الكود :

كود
// initialize some template bits 
$faqbits = ''; 
$faqlinks = '';

و أضف بعده الكود التالي :

كود
$navbits[''] =$vbphrase['faq'];

5- ثغرة ملف editpost.php تعديل المشاركة و طريقة ترقيعها
افتح ملف editpost.php و ابحث عن الكود :

كود
$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي :

كود
$edit['title'] = trim(xss_clean($_POST['title']));

و في نفس الملف أيضا في أول الملف قم بوضع الكود التالي بعد الكلمة <?php :

كود
With Me Ok Man<br>vBulletin<br>note: use scr!pt"; 
exit; 
}

و احفظ الملف و ارفعه

6- ثغرة ملف authorize.php للبيع و الشراء و طريقة ترقيعها
هذا الملف هو ملف بيع و شراء مثل paypal و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن و طبعا قم بحذفه لأنه لا يفيدك و هو موجود داخل مجلد subscriptions الموجود داخل مجلد منتداك الرئيسي و لكن إذا كنت ممن يودون استخدامه فتفضل الحل : افتح الملف و ابحث عن الكود :

كود
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);

و استبدله بالكود التالي :

كود
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . 
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));



- ثغرة ملف memberlist.php قائمة الأعضاء و طريقة ترقيعها

من لوحة تحكم منتداك قم بإغلاقها كالتالي:
أ- اذهب إلى لوحة تحكم منتداك
ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل
نصيحتي هي أنك تحذف الكود من داخل الملف و تضع كود ملف index.php و هذا الأفضل بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية
8- ثغرة ملف calendar.php التقويم و طريقة ترقيعها
الطريقة الوحيدة هي أن تحذف الكود بكامله من داخل ملف calendar.php و تقوم بوضع كود ملف index.php الصفحة الرئيسية بداخله بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية
9- ثغرة ملف functions_search.php محرك البحث و طريقة ترقيعها
أدخل إلى المجلد includes الموجود في مجلد منتداك الرئيسي و غالبا ما يكون vb أي vb/includes و استبدل ملف functions_search.php الموجود في المرفق بالملف القديم
10- ثغرة كود الفلاش [FLASH] و طريقة ترقيعها
ثغرة كود الــ bb الفلاش و طريقة حذفها و إغلاقها هي أنك تذهب إلى لوحة التحكم و إلى ضبط أكواد الـ bb و حذف كود الفلاش بكامله
وللضروره احكام امنع الكلمه التاليه (Co.okie) شيل النقطه فقط
11- ثغرة ملف uploader.php مركز تحميل الملفات و طريقة ترقيعها
افتح ملف uploader.php و ابحث عن الكود :

كود
$type = explode("." ,$file_name);

و استبدله بالكود التالي :

كود
$type = explode("." ,$file_name,2);

و احفظ العمل و ارفع الملف مرة أخرى

12- ثغرة ملف init.php و طريقة ترقيعها

اذهب إلى مجلد includes الموجود في مجلد منتدا الرئيسي و ستجد ملف init.php استبدله بالملف الموجود بالمرفق و انتهى الأمر

13- ثغرة ملف online.php المتواجدون الآن و طريقة ترقيعها


اذهب إلى لوحة تحكم منتداك و من ثم إلى المجموعات ثم ضبط إعدادات مجموعة الأعضاء و من ثم اذهب إلى أي مجموعة مثلا مجموعة الأعضاء و انزل تحت تحت تحت و سوف تجلد الخيار (صلاحيات المتواجدون الآن) ضع كل خياراته لا و خاصة الأولى أهم شيء أي أنه بجانب الجملة يستطيع رؤية المتواجدون الآن اختر ( لا ) و احفظ العمل و طبق هذه الطريقة على كافة المجموعات و غير لازم أن تطبقها على مجموعة المشرف العام
============================

أرجو أن أكون قد وضعت كامل الثغرات و شكرا للجميع و أرجو عند النقل أن تكتبوا منقوووول و الله إني تعبت على الجمع و البحث عن الثغرات حتى أسهل على الجميع كيفية إغلاق جميع الثغرات

وانشالله اي ثغره جديده
بنزل لها ترقيع هنا بالموضوع

ولا تنسوني بالردود والدعاء

سلام

توقيع

انا حياتي كلها هم في هم ..
صدمات عمري من زماني عظيمه ..
واذا على الاحزان ما عدت اهتم..
الحزن انا ويــاه علاقه قـديمه ..


يٍخٌاُطٍِِْْبنٍٍٍي الٌسٌٍفٍٍٍيًه بٍٍكٌٌل سٍٍِِفًِه فًٍْأكًًٍره أانْ اأكٍوٌنٍ له مٌجٍيبٍُا
يٍزْاٍدٌ سٌفٍهْاا وأاْزداًُد حٍلْمِِأا كٌٌالٌعُوٍد زًًادًً بِِِِِالأاحٌٌٌٍراْقٍٍِ طٍٍيْبٌٌٌٌإا



 عرض البوم صور نـايف التميمـي    مشاركة رقم : 2  
قديم في 01-Feb-2006 الساعة : 03:28 AM
الصورة الرمزية نـايف التميمـي

نـايف التميمـي غير متواجد حالياً

رقم العضوية : 58
تاريخ التسجيل : Mar 2004
الدولة : Call of Duty 2
المشاركات : 20,309
بمعدل : 12.70 يوميا
معدل تقييم المستوى : 212
المستوى : نـايف التميمـي is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

السلام عليكم

الله يعطيك الف عافيه على هذا المجهود الرائع

مشكور يالغالي كويتي صخر ونتمنى لك التوفيق يارب

تحياتي لك


توقيع

أنت الزائر رقم

لمواضيعي والردودي





 عرض البوم صور نواش    مشاركة رقم : 3  
قديم في 01-Feb-2006 الساعة : 06:46 AM
عضو مياسي
نواش غير متواجد حالياً

رقم العضوية : 25744
تاريخ التسجيل : Jan 2006
المشاركات : 75
بمعدل : 0.08 يوميا
معدل تقييم المستوى : 6
المستوى : نواش is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

يعيطيك العافية أخوي كويتي صخر

على هذا الموضوع

وإن شاء الله نحاول نتعلم منك يا أستاذي


ودمت بحفظ الله

أخوك
أنوش

 عرض البوم صور سفير الإحساس    مشاركة رقم : 4  
قديم في 28-Feb-2006 الساعة : 03:32 PM
الصورة الرمزية سفير الإحساس
عضو مياسي
سفير الإحساس غير متواجد حالياً

رقم العضوية : 28268
تاريخ التسجيل : Feb 2006
المشاركات : 57
بمعدل : 0.06 يوميا
معدل تقييم المستوى : 5
المستوى : سفير الإحساس is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات



مشكور خوي الكريم على الموضوع الطيب

والله مجهود مميز للغاية


واتمنى لك مزيدا من التميز


 عرض البوم صور ولـ مكه ـد    مشاركة رقم : 5  
قديم في 06-Mar-2006 الساعة : 09:40 PM
الصورة الرمزية ولـ مكه ـد
عضو مياسي
ولـ مكه ـد غير متواجد حالياً

رقم العضوية : 740
تاريخ التسجيل : May 2005
المشاركات : 14
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : ولـ مكه ـد is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

كويتي صخر
يعطيك الف عافيه يالغالي

 عرض البوم صور مهــبول هيـــله    مشاركة رقم : 6  
قديم في 20-Oct-2006 الساعة : 08:51 PM
عضو مياسي
مهــبول هيـــله غير متواجد حالياً

رقم العضوية : 44341
تاريخ التسجيل : Oct 2006
المشاركات : 5
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : مهــبول هيـــله is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

مشكور ياغالي

ولاتحرمنا من جديدك

 عرض البوم صور VIP101NET    مشاركة رقم : 7  
قديم في 26-Oct-2006 الساعة : 02:04 AM
عضو مياسي
VIP101NET غير متواجد حالياً

رقم العضوية : 44327
تاريخ التسجيل : Oct 2006
المشاركات : 31
بمعدل : 0.05 يوميا
معدل تقييم المستوى : 0
المستوى : VIP101NET is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

يعطيك العافية كويتي صخر

ما قصرت

مشكووور

 عرض البوم صور i660    مشاركة رقم : 8  
قديم في 07-Apr-2007 الساعة : 04:45 PM
عضو مياسي
i660 غير متواجد حالياً

رقم العضوية : 56125
تاريخ التسجيل : Mar 2007
المشاركات : 5
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : i660 is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

جزاك الله خير بس في ملاحظه .... مو انت في منتديآت عصـــب.....؟

ولا نفــس النـــك :) لا تلــومنـي على السؤال. لان فيه أكثير من الشباب الله يهداهم باقو نكات القراصنه منهم هكور الي هو Dr.7zN ,والامبرآطور,ودكتور جرح ومطنـــــش الهكر الآسطــوري المهم جزآك الله خير والله يعطيك العآفيـــه بسد الثغرآت

 عرض البوم صور ali7118    مشاركة رقم : 9  
قديم في 23-Aug-2007 الساعة : 02:46 PM
عضو مياسي
ali7118 غير متواجد حالياً

رقم العضوية : 66869
تاريخ التسجيل : Aug 2007
المشاركات : 4
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : ali7118 is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

يسلمو ............

 عرض البوم صور هيمان الامارات    مشاركة رقم : 10  
قديم في 29-Aug-2007 الساعة : 01:15 AM
الصورة الرمزية هيمان الامارات
عضو مياسي
هيمان الامارات غير متواجد حالياً

رقم العضوية : 65513
تاريخ التسجيل : Aug 2007
المشاركات : 1
بمعدل : 0.00 يوميا
معدل تقييم المستوى : 0
المستوى : هيمان الامارات is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

وعليكم السلام اخوي

يعطيك العافيه اخوي ع المجهود
وان شاء الله في ميزان حسناتك :)

بس وين المرفقات ؟؟
ما أشوفها !!

 عرض البوم صور pts    مشاركة رقم : 11  
قديم في 07-Sep-2007 الساعة : 04:42 AM
عضو مياسي
pts غير متواجد حالياً

رقم العضوية : 69046
تاريخ التسجيل : Sep 2007
المشاركات : 2
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : pts is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات

عمل ابداع اخووووووووووووي

 عرض البوم صور السنيور    مشاركة رقم : 12  
قديم في 26-Apr-2008 الساعة : 10:36 PM
الصورة الرمزية السنيور
عضو مياسي
السنيور غير متواجد حالياً

رقم العضوية : 100519
تاريخ التسجيل : Apr 2008
المشاركات : 4
بمعدل : 0.05 يوميا
معدل تقييم المستوى : 0
المستوى : السنيور is on a distinguished road


كاتب الموضوع : كويتي^صخر المنتدى : اختراق المواقع والمنتديات"> اختراق المواقع والمنتديات
رد: طرق اغلاق اغلب الثغرات الجيل الثلث vBulletin متجدده بأستمارا

السلام عليكم شرح مفيد

إضافة رد


مواقع النشر

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع