المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : موضوع شامل (جميع ثغرات نسخه منتديات الاصدار 3.6) ادخل واحمي منتداك بنفسك وريح


D3m-fny
16-Feb-2007, 07:38 PM
السلام عليكم ورحمه الله
قررت اليوم ان اجمع لكم جميع الثغرات لنسخ المنتديات 3.6
بعد الانتهاء من تنصيب المنتدى عليك اولا بحذف ملف install او عمل جدار ناري له
وبعد ذلك قم بعمل جدار ناري (هام) على هذه المجلدات admincp و includes و modcp
وهذا الشرح بالصور
يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel (http://www.xxx.com/cpanel)
بدل xxx اسـم موقعـك

ونتابع الصــور ..

http://www.3arbya.com/3arbya/images/45kl.gif

http://www.3arbya.com/3arbya/images/55ds.gif

هنا قم بالضغط على صوره المجلد وليس اسمه
----

http://www.3arbya.com/3arbya/images/68az.gif

هنا على الاسـم نفـسه
---

http://www.3arbya.com/3arbya/images/77xn.gif

وانتهت الخطوة الاولى ولله الحمد
-----------
الخطوة الثانيه/ اقفل ثغره الاسئله الشائعه faq.php اما بنسخ متحويات الملف index.php او بحذفه نهائيا
وبعدها قم بنسخ جميع متحويات index.php والصقها في بعد حذف محتويات هذه الملفات اولا memberlist.php وcalendar.phpوonline.php وshowgroups.php او قم بحذفهم ( الا مافهم شي في هذه النقطه يسأل )
وهذا شرح مصور لهذه الخطوة
http://www.3arbya.com/3arbya/images/149xn.gif

http://www.3arbya.com/3arbya/images/151nt.gif

http://www.3arbya.com/3arbya/images/165lz.gif
والارشيق قم بايقافه او عمل جدار ناري له

http://www.3arbya.com/3arbya/images/9f8cd.gif

http://www.3arbya.com/3arbya/images/178ee.gif

http://www.3arbya.com/3arbya/images/184xd.gif

وهكذا انتهت الخطوة الثانيه بحمد الله

حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..

http://www.3arbya.com/3arbya/images/98cd.gif

http://www.3arbya.com/3arbya/images/105he.gif

مع مراعاة اختلاف كل تعريب عن الاخــر ..

http://www.3arbya.com/3arbya/images/115kb.gif

واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..



اقتباس:
c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES

ثغره pdf

ولغلقها :

من لوحة تحكم المنتدى

الملفات المرفقه

التحكم بالملفات المرفقه

اختر النوع pdf واغلقه باختيار Enabled (لا)
هذه صور توضح الطريقه
http://www.traidnt.net/vb/attachment.php?attachmentid=64096&d=1154730790
http://www.traidnt.net/vb/attachment.php?attachmentid=64097&d=1154730790
--
ثغره ملف search وهي تعمل جهد على المنتدى وطريقه اغلاق هذه الثغره عمل صورة تأكيد على البحث على ما اظن(هي وضع صورة التحقق في البحث))
وثغره الفولد وهي التسجيل بعدد كبير من الاعاء تصل الى 2000 عضو
وطريقه اغلاق هذه الثغره هو وضح التحقق من الصوره عند التسجيل للاعضاء فقط

---------
قم الان بفتح config.php وسوي مثل الا بالصوره
http://www.3arbya.com/3arbya/images/84ua.gif
وهــذ التغير اهميته ان المخترق عندمايعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى هذا bb طبعا لما تغيـره خلاص كذا منعته \ طبـعا انت بتغيـرو لاي حروف عشـوائـية يعنى كذا ..gfhg او اي حروف
الخطوة الثالثه / config.php قم بتشفيره عن طريق برنامج الزيند البرنامج للتحميل
http://downloads.zend.com/studio/5.2...udio-5_2_0.exe (http://downloads.zend.com/studio/5.2.0/ZendStudio-5_2_0.exe)
الكراك
http://www.arbshare.com/8525047 (http://www.arbshare.com/8525047)
---------
الخطوة الرابعه/ تأكد من جميع محتويات المنتدى من عدم وجود التصريح 777

--
الخطوة الخامسه / اغلاق ثغره الميتا تاج ويوجد موضوع كامل عنها من هنا (http://www.d3m-fny.com/vb/showthread.php?t=640)
--
الخطوه السادسه / قم بتغير رقم اصدار منتداك او قم بحذفه كامل وهو مثلا
Powered by vBulletin® (http://www.vbulletin.com/) Version : 3.6.4
. Copyright ©2000 - 2007, Jelsoft Enterprises Ltd
قم بحذف الرقم او بتغييره الا اي اصدار مختلف حتى تقوم بتمويه الهاكر
والطريقه هي اذهب الى لوحة تحكم المنتدى ثم اللغات والعبرات ومن ثم البحث عن العبرات واكتب العباراه الموجوده فوق وسوي بحث وراح تطلع لك وعدل عليها وسوي حفظ

--
ملاحظه هاك bigdump لزرع قواعد البيانات او سكربت imbex لدمج قواعد البيانات يجب فور الانتهاء منهم ان تقوم بحذفهم ((ضرووري))
ملاحظه اخرى لا انصح بتركيب الهاكات وخاصه الاهدائات ومركز التحميل
اخر ملاحظه لاتنسى عند وضعك لكلمه المرور للمدير العام ان يكون الباسورد ((مشفر))
والطريقه جدا سهله وايضا الكثير يقول مانقدر نحفظ الباسورد وانا اقولك طريقه سهله
والطريقه هي بدل ماتكتب الباسورد 123456789
او بدل ماتكتب محمد مثلا او دعم فني بالعربي راح يكون سهل
انت بس غير اللغه في الكيبورد عندك الى الانجليزيه واكتب كلمه محمد او دعم فني بالعربي وراح تطلع بالانجليزي اكواد غير مفهومه وراح يطلع محمد بهذا الشكل lpl]
ودعم فني ]ul tkd
وكذا الباسورد اصبح مشفر وسهل الحفظ
والهاكات بشكل عام لا انصح بتركيبها لاسباب عديده منها كثره ثغراتها التي لاتعد ولاتحصى السبب الثاني تسبب مشاكل في المنتدى والثالث تسبب بطىء ملحوظ في المنتدى

وفي الختام اتمنى من الجميع تطبيق الشرح والا مو فاهم شي او مو واضح له يسدح رده هنا وان شاء الله اقوم بالرد لعيه في اقرب وقت وان شاء الله سوف اوافيكم باخر الثغرات
وهكذاالحمد لله لقد قمنا بترقيع معظم ثغرات المنتدى وان اصبت فمن الله وان اخطات فمن الشيطان

الحقوق محفوظه لمنتدى الدعم الفني للشرح بالنسبه للصور كنت راح اشرح الموضوع بالصور ولكن وجدت موضوعات اخرى وقمت بجمع الصور لضيق الوقت

الغريب
19-Feb-2007, 12:52 AM
الف الف شكر لك اخوي ..

بالنسب للاسئلة عندي شوي :)

-----------
الخطوة الثانيه/ اقفل ثغره الاسئله الشائعه faq.php اما بنسخ متحويات الملف index.php او بحذفه نهائيا
وبعدها قم بنسخ جميع متحويات index.php والصقها في بعد حذف محتويات هذه الملفات اولا memberlist.php وcalendar.phpوonline.php وshowgroups.php او قم بحذفهم ( الا مافهم شي في هذه النقطه يسأل )
وهذا شرح مصور لهذه الخطوة
ياليت توضحها اكثر وتوضح اماكن الملفات هذي ..

جميعها تجدها داخل مجلد vb مباشره ..

وايضا
الخطوة الثالثه / config.php قم بتشفيره عن طريق برنامج الزيند البرنامج للتحميل
ياليت توضح طريقة استعمال البرنامج ... تراي احب الدقه واخاف الاخطاء...
البرنامج سهل ومايحتاج لشرح ولكن اذكر اني وجدت موضوع لاحد الاشخاص قام بوضع شرح كامل لهذا البرنامج وسوف اقوم بوضعه لك

ورابط الموضوع الاصلي للشرح هنا (http://www.arab***talk.com/showthread.php?t=26109)

الخطوة الثالثه / config.php قم بتشفيره عن طريق برنامج الزيند البرنامج للتحميل
انا نسختي ماسيه 363 وشويت بحث على العبارة اللي تحت ولا لقيتها ..
ادخل على الحبث في العبارات واكتب فيها النسخه الماسيه بنفس النمط او افضل انسخها نسخ وراح تطلع لك الجمله كامله وتعدل رقم الاصدار من هناكـ

وشوف العبارة تلقاها في اسفل المنتدى هــــــــــــــــنــــــــــــــــا (http://www.an4b.com/vb)

وبعدين الهاكات الواحد محتاجها .. ولازم يحمل بعضها ياليت لو تذكر طرق سد اكثرها انتشار على الاقل :)
اخر عشر مواضيع يوجد لها ترقيع
وفعلا الواحد يحتاج للهاكات ولكن البعض منها يسبب ثقل على تصفح المنتدى والبعض الاخر يسبب ثغرات للمنتدى ولكن هاك حمايه المنتدى المطروح في موضوع سابق يساعد على الحمايه ان شاء الله

واسف على الاطالة وارجوا الاجابة :)

حياك الله ..

D3m-fny
19-Feb-2007, 06:52 PM
تم الرد عن طريق التعديل على موضوعك السابق كي يكون اوضح ..

الغريب
20-Feb-2007, 02:28 PM
الف شكر لك على الاجابات تسلم حبيبي...

باقي نقطة كيف اعرف الثغرات المتبقيه .. مثلاً انا سديت الثغرات واتخذت خطوات في الحماية .. كيف اتاكد اني رقعت كل الثغرات .. او كيف اعرف انه باقي ثغرات ؟؟؟

ياليت ترد علي وتجاوبني وشكرا

D3m-fny
20-Feb-2007, 09:05 PM
اذا رقعت جميع الثغرات الموجوده في هذا الموضوع او بالاخص في قسم ثغرات المنتديات في منتدانا التعليمي
فان شاء الله تضمن انك رقعت كل الثغرات المكتشفه الى هذا الوقت ..
ويجب عليك متابعه هذا القسم بشكل دوري حيث يتم طرح فيه اخر الثغرات
تحياتي لك

mahmoudfawzy012
16-May-2007, 09:15 PM
اشكرك عزيزى
هل اذا قمت بكل هذا لن يستطيع احد اختراقى ؟

D3m-fny
18-May-2007, 05:23 AM
تابع قسم الثغرات لانه في ثغرات جديده باستمرار
وحتى لو فعلت هذا كله فقط هذا سبب في الحمايه ولكن لا نعلم هل يخترق او لا فهذا في علم الغيب والله أعلم

MaSsaRi
03-Jul-2007, 04:03 PM
بصراحه موضوع جامد وبارك الله فيك اخي

مس مس
05-Jul-2007, 10:38 PM
الله يعطيك العافية اخوي ماقصرت

فرح
13-Jul-2007, 03:33 AM
جزاك الله كل خير بجد

موضوع جميل جدا وكنت محتاجه جدا

Ra7aL
31-Aug-2007, 09:46 AM
مشكور اخوي وما قصرت وجاري تطبيق الي شرحته

forzez
01-Sep-2007, 01:39 AM
مشكور يالغالي على الشرح الرائع

لاكن انا عندي سوائل او بالاصح طلب ممكن شرح ترقيع الهاكات والسكربتات لاني الصراحه احب الهاكات والسكرب تات وحاب اتعلم كيف اسد او ارقع ثغراتها

D3m-fny
01-Sep-2007, 02:37 AM
حياك الله يالغالي
اكتب لي اسم السكربت المراد معرفه ثغراته وطرق ترقيعه

forzez
02-Sep-2007, 12:14 AM
ابي سكرب المحادثه اذا ممكن ومركز التحميل بس

ebda3-psd
07-Sep-2007, 11:42 PM
مشكوووووووووور

ebda3-psd
07-Sep-2007, 11:51 PM
مشكووووووووووووووور

عابر21
08-Sep-2007, 05:47 AM
جزاك الله خير الجزاء على هذا الشرح


لي عودة ا ن شاء الله

موفقين لكل خير

bishoe
22-Sep-2007, 12:24 PM
بجد مفيش احسن من دة موضوع فعى متميز

yousaf_noshy
02-Oct-2007, 10:05 AM
بارك الله فيك اخي العزيز
كل عام انت بخير

عاشق300
03-Oct-2007, 09:40 AM
الف شكر لك على الموضوع ويعطيك الف عافيه
وتم تطبيق جميع الخطوات باستثناء تشفير الكونفيق لانه رابط الكراك ماهو شغال
ياليت اتعدل عليه
واكون لك شاكر

لــيــل
15-Oct-2007, 10:58 PM
الحقوق محفوظه لمنتدى الدعم الفني للشرح بالنسبه للصور كنت راح اشرح الموضوع بالصور ولكن وجدت موضوعات اخرى وقمت بجمع الصور لضيق الوقت

ما قصرت يالغالي

والله يجزاك خير على نشر المفيد

سـعـد
14-Nov-2007, 12:18 PM
الخطوة الثانيه/ اقفل ثغره الاسئله الشائعه faq.php اما بنسخ متحويات الملف index.php او بحذفه نهائيا
وبعدها قم بنسخ جميع متحويات index.php والصقها في بعد حذف محتويات هذه الملفات اولا memberlist.php وcalendar.phpوonline.php وshowgroups.php او قم بحذفهم

وضح
طيب انت قصدك انسخ الي في الاندكس والصقه في memberlist.php وcalendar.phpوonline.php وshowgroups.php
،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،،
ثغره ملف search وهي تعمل جهد على المنتدى وطريقه اغلاق هذه الثغره عمل صورة تأكيد على البحث على ما اظن(هي وضع صورة التحقق في البحث))
ـــــــــــــــــــــــــــــــــــــ
وين القا الاعدادت؟ عشان احط تحقق الصوره؟
ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــ

ياخي الكلمه متكاسل لاتكتبها تقول فوق
والله مدري اي كلمه

ويعطيك العافيه
يعجبني في ذا المنتدى ان المدير يشارك معنى

alemo_sobh
15-Nov-2007, 08:48 AM
والله كفيت و وفيت يا اخي

بارك الله فيك

m7amad
15-Nov-2007, 10:55 PM
موضوع شامل وكامل
جزيت كل الخير
لكن سوال
لماذا الغي الصفحات الخاصة بقائمة الاعضاء والمجموعات والتقويم؟؟
اظن انها مهمة للمنتدى؟

سـعـد
19-Feb-2008, 04:47 AM
مووووقع رررررررررهيب في سد الثغرااات
تسلم ايديك واسف على الرد الي فوق لان ماكنت افهم بالمنتديات كثير

hacker-ye
22-Feb-2008, 07:40 PM
جزاك الله كل خير بجد

أبن الاسلام
10-Apr-2008, 03:08 AM
thanks man for this

كويتي رهيب
03-Jun-2008, 04:22 PM
جززززززززاك الله الف خير