اغلق هذه النافذة  أنت غير مسجل بشبكة ابن الخليج; للتسجيل اضغط هنا; للمساعده وشرح طريقة التسجيل اضغط هنا

شبكة ابن الخليج

Sitemap | Archive | Tag Could
التسجيلالبحثمشاركات اليوماجعل جميع المنتديات مقروءةالأرشيفاعلن معنا





اسهل حماية وارفع ضغط الهكر

مناقشة موضوع اسهل حماية وارفع ضغط الهكر في سكربتات وادوات تطوير المواقع; السلام عليكم ورحمة الله وبركاته اخباركم حبايبي طمنوني عنكم الدرس مره مهم بسم الله نبدا كثير من اصحاب المنتديات يعانون من مشاكل الاختراق طرق الاختراق تكون من عدة اسباب هي: اختراق جهاز صاحب الموقع الاختر ...

العودة منتدى ابن الخليج> تطوير المواقع و المنتديات> سكربتات وادوات تطوير المواقع

{ مِنَ الْمُؤْمِنِينَ رِجَالٌ صَدَقُوا مَا عَاهَدُوا اللَّهَ عَلَيْهِ فَمِنْهُم مَّن قَضَى نَحْبَهُ وَمِنْهُم مَّن يَنتَظِرُ وَمَا بَدَّلُوا تَبْدِيلاً } الأحزاب23

حادثة الإفك - تفسير ابن كثير وشرح عثمان الخميس



صوتي شرح الشيخ عثمان الخميس لمختصر منهاج السنة النبوية لشيخ الإسلام ابن تيمية كتاب ألفه للرد على الإمامية وهو أشهر كتاب في الرد على الشيعة

رد
 
LinkBackأدوات الموضوعطرق مشاهدة الموضوع
قديم 02-14-2008, 09:05 صباحاً   #1 (permalink)
::الدعم والمتابعه::
 
الصورة الرمزية ابورولين
 
تاريخ التسجيل: Oct 2007
الدولة: KsA
المشاركات: 1,254
معدل تقييم المستوى: 41055ابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيطابورولين نشيط
إرسال رسالة عبر مراسل MSN إلى ابورولين
Thumbs upاسهل حماية وارفع ضغط الهكر

السلام عليكم ورحمة الله وبركاته

اخباركم حبايبي طمنوني عنكم

الدرس مره مهم

بسم الله نبدا




كثير من اصحاب المنتديات يعانون من مشاكل الاختراق

طرق الاختراق تكون من عدة اسباب

هي:

اختراق جهاز صاحب الموقع
الاختراق عن طريق الثغرات

قبل ان نبدأ الشرح احببت ان ابلغ عن نقطه وهي الموضوع سوف يتجدد كل (6) شهور إن وجدت ثغرات جديدة

نبدأ شرح كيفية حماية المنتدى من المتطفلين الهكر:

ملاحظة هامة: يجب اخذ نسخة احتيطاية قبل التعديل على اي ملف

اولا: وضع جدار ناري على اهم المجلدات

اذهب الى لوحة تحكم موقعك Cpanel عن طريق هذا الرابط

http://www.xxx.com/cpanel
او
http://www.xxx.com:2082

وسوي جدار حماية مايحتاج ينعاد لانه 60 الف مليون مره انعاد

تغيير إسم هذه المجلدات (admincp - modcp - install)

هذا الشرح سوف ينقسم الى قسمان

القسم الاول: تغيير اسماء المجلدان (admincp - modcp)

اذهب الى الـ FTP ومن ثم افتح ملف المنتدى الرئيسي وغير اسماء المجلدات (admincp - modcp) الى الاسم الذي تريده

ثم includes ثم اذهب الى ملف config.php

وابحث عن

كود PHP:
$config['Misc']['admincpdir'] = 'admincp'
واستبدل admincp الى الاسم الذي استبدله بالسابق

وابحث عن

كود PHP:
$config['Misc']['modcpdir'] = 'modcp'
واستبدل modcp الى الاسم الذي استبدلته بالسابق

الان احفظ الملف



سوي مجلد وهمي سميه admincp ( غيرنا الاسم اول )

جلست افكر ايش نسوي داخل صفحة الاندكس

قلت لازم اي هكر يعرف ان اسمه مسجل في سبايس تون

وسويت الكود هذا

ادخل بداخله صفحة الاندكس ( اي صفحة اندكس ) برابط php صفحة المنتدى لاننا راح نحذ الي بداخلها ونستبدلها

ثم فتح باستخدام المذكره

ثم تحديد الكل حذف

وانسخ الكود هذا والصقه

كود PHP:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- 
saved from url=(0025)http://www.google.com/vb/ -->
<!-- saved from url=(0018)http://jenena.com/ --><!-- saved from url=(0023)http://www.no-hack.net/ --><!-- saved from url=(0022)http://black-team.net/ --><HTML 
xmlns="http://www.w3.org/TR/REC-html40" xmlns:
"urn:schemas-microsoft-com:vml" xmlns:
"urn:schemas-microsoft-com:office:office" xmlns:
"urn:schemas-microsoft-com:office:word"><HEAD><TITLE>تم الإختراق بواسطة اطفال 
سبايس تون
</TITLE>
<
META http-equiv=Content-Type content="text/html; charset=windows-1256">
<
META content=Word.Document name=ProgId>
<
META content="MSHTML 6.00.2900.2180" name=GENERATOR>
<
META content="Microsoft Word 10" name=Originator><LINK 
href
="http://hotmail.com" 
rel=Edit-Time-Data><!--[if gte mso 9]><xml>
 <
o:DocumentProperties>
  <
o:Author>ehab</o:Author>
  <
o:Template>Normal</o:Template>
  <
o:LastAuthor>ehab</o:LastAuthor>
  <
o:Revision>2</o:Revision>
  <
o:TotalTime>2</o:TotalTime>
  <
o:Created>2008-01-20T21:11:00Z</o:Created>
  <
o:LastSaved>2008-01-20T21:11:00Z</o:LastSaved>
  <
o:Pages>1</o:Pages>
  <
o:Words>129</o:Words>
  <
o:Characters>738</o:Characters>
  <
o:Company>7 star.net</o:Company>
  <
o:Lines>6</o:Lines>
  <
o:Paragraphs>1</o:Paragraphs>
  <
o:CharactersWithSpaces>866</o:CharactersWithSpaces>
  <
o:Version>10.2620</o:Version>
 </
o:DocumentProperties>
</
xml><![endif]--><!--[if gte mso 9]><xml>
 <
w:WordDocument>
  <
w:SpellingState>Clean</w:SpellingState>
  <
w:GrammarState>Clean</w:GrammarState>
  <
w:Compatibility>
   <
w:ApplyBreakingRules/>
  </
w:Compatibility>
  <
w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel>
 </
w:WordDocument>
</
xml><![endif]-->
<
STYLE>@font-face {
    
font-familyComic Sans MS;
}
@
font-face {
    
font-familyKodchiangUPC;
}
@
font-face {
    
font-familyAndalus;
}
@
font-face {
    
font-familyDecoType Naskh Swashes;
}
@
font-face {
    
font-familySimple Indust Shaded;
}
@
font-face {
    
font-familySimple Outline Pat;
}
@
font-face {
    
font-familyFixedsys;
}
@
font-face {
    
font-familyFarsi Simple Bold;
}
@
page Section1 {size595.3pt 841.9ptmargin72.0pt 90.0pt 72.0pt 90.0ptmso-header-margin35.4ptmso-footer-margin35.4ptmso-paper-source0; }
P.MsoNormal {
    
FONT-SIZE12ptMARGIN0cm 0cm 0ptFONT-FAMILY"Times New Roman"mso-style-parent""mso-paginationwidow-orphanmso-fareast-font-family"Times New Roman"
}
LI.MsoNormal {
    
FONT-SIZE12ptMARGIN0cm 0cm 0ptFONT-FAMILY"Times New Roman"mso-style-parent""mso-paginationwidow-orphanmso-fareast-font-family"Times New Roman"
}
DIV.MsoNormal {
    
FONT-SIZE12ptMARGIN0cm 0cm 0ptFONT-FAMILY"Times New Roman"mso-style-parent""mso-paginationwidow-orphanmso-fareast-font-family"Times New Roman"
}
A:link {
    
COLORblueTEXT-DECORATIONunderlinetext-underlinesingle
}
SPAN.MsoHyperlink {
    
COLORblueTEXT-DECORATIONunderlinetext-underlinesingle
}
A:visited {
    
COLORblueTEXT-DECORATIONunderlinetext-underlinesingle
}
SPAN.MsoHyperlinkFollowed {
    
COLORblueTEXT-DECORATIONunderlinetext-underlinesingle
}
{
    
FONT-SIZE12ptMARGIN-LEFT0cmMARGIN-RIGHT0cmFONT-FAMILY"Times New Roman"mso-paginationwidow-orphanmso-fareast-font-family"Times New Roman"mso-margin-top-altautomso-margin-bottom-altauto
}
SPAN.SpellE {
    
mso-style-name""mso-spl-eyes
}
SPAN.GramE {
    
mso-style-name""mso-gram-eyes
}
DIV.Section1 {
    
pageSection1
}
</
STYLE>
<!--[if 
gte mso 10]>
<
style>
 

 
table.MsoNormalTable
    
{mso-style-name:"\062C\062F\0648\0644 \0639\0627\062F\064A";
    
mso-tstyle-rowband-size:0;
    
mso-tstyle-colband-size:0;
    
mso-style-noshow:yes;
    
mso-style-parent:"";
    
mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
    
mso-para-margin:0cm;
    
mso-para-margin-bottom:.0001pt;
    
mso-pagination:widow-orphan;
    
font-size:10.0pt;
    
font-family:"Times New Roman";}
div{color:#000}
div{font-family:arial,sans-serif}
div.Section1
    
{page:Section1;}
div.Section1
    
{}
</
style>
<![endif]-->
<
META content="الله يسامحكم" name=keywords>
<
META http-equiv=Content-Language content=en-us><!--[if gte mso 9]><xml>
 <
o:shapelayout v:ext="edit">
  <
o:idmap v:ext="edit" data="1"/>
 </
o:shapelayout></xml><![endif]--></HEAD>
<
BODY lang=EN-US style="tab-interval: 36.0pt" vLink=#0000FF link=#0000FF bgColor=black 
background="">
<
DIV class=Section1>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center>&nbsp;</P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed" align=center>
<
b>
<
span lang="ar-sa" dir="rtl"><font size="6" color="#FFFFFF">
<
span style="font-family: Arial">شوف موقع يهودي تهكر عليه</span></font></span><font face="Arial" size="6"><SPAN 
style
="COLOR: white"> </SPAN></font></b></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed" align=center>
<
b><font face="Arial" size="6"><SPAN 
style
="COLOR: white"> <BR></SPAN></font>
<
SPAN 
style
="COLOR: #FFFF00; direction:rtl; font-family:Arial" lang="ar-sa"
<
font size="6">ح</font><span dir="rtl"><font size="6">سبي الله عليك وعلى ألي مثلك</font></span></SPAN><font face="Arial" size="6"><SPAN 
style
="COLOR: #ffff00">&nbsp;</SPAN></font></b></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><B><SPAN lang=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: white; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA">^_^</SPAN></B><SPAN lang=AR-EG 
style
="FONT-SIZE: 10pt; COLOR: blue; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'"><o:p></o:p></SPAN></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><B><SPAN lang=AR-EG 
style
="FONT-SIZE: 24pt; COLOR: maroon; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'">&nbsp;</SPAN><SPAN lang=ar-sa 
style
="FONT-SIZE: 24pt; COLOR: maroon; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'">اتحدى 
اذا كنت كذا لان المسلم يحب لاخيه اكثر من نفسه
</SPAN></B></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><span lang="ar-sa"><font size="6" color="#FF0000">
<
span style="font-family: Simple Bold Jut Out">هؤلاء هم الهكر </span></font>
</
span></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center>
<
IMG height=433 src="http://www.uriasposten.net/pics/260106-Urias-hacked.gif" 
width=600 border=0></P>
<
DIV class=Section1>
<
DIV style="COLOR: #000; FONT-FAMILY: arial,sans-serif">
&
nbsp;</DIV></DIV>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><B>
<
SPAN lang=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: white; FONT-FAMILY: 'DecoType Naskh Extensions'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA">&nbsp;وهذي 
<SPAN class=SpellE>رساله</SPANللي يحاول التهكير الى اي موقع عربي</SPAN></B></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><span lang="ar-sa"><font size="6" color="#FF0000"><b>
<
span style="font-family: DecoType Naskh Swashes">تذكر انك محاسب</span></b></font></span></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><B>
<
SPAN lang=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: red; FONT-FAMILY: 'DecoType Naskh Extensions'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA">ولا 
تنسى
&nbspانني احاجك امام الله</SPAN></B></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><SPAN lang=AR-EG 
style
="FONT-SIZE: 10pt; COLOR: blue; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'">&nbsp;<o:p></o:p></SPAN></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><span lang="ar-sa"><font size="6" color="#0000FF"><b>
<
span style="font-family: DecoType Naskh Swashes">سوي بحث عن المواقع اليهودية</span></b></font></span></P>
<
p dir="rtl" style="direction: rtl; unicode-bidi: embed; text-align: center" align="center">
<
span style="font-family: DecoType Naskh Extensions">
<
font size="6" color="#0000FF"><b>تكسب اجر على الاقل لك هدف</b></font></span></p>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><B><SPAN lang=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: white; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA">(</SPAN></B><B><SPAN 
lang
=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: red; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA"
</
SPAN>
<
SPAN 
style
="FONT-SIZE: 24pt; COLOR: red; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA"
google</SPAN><SPAN 
lang
=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: red; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA"
</
SPAN></B><B><SPAN lang=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: white; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'; mso-bidi-language: AR-SA">)</SPAN></B><SPAN 
lang
=AR-EG 
style
="FONT-SIZE: 10pt; COLOR: blue; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'"><o:p></o:p></SPAN></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><SPAN class=SpellE><SPAN 
style
="FILTER: blur(add=1,direction=270,strength=30)"><B><I><SPAN lang=AR-SA 
style
="FONT-SIZE: 24pt; COLOR: gray; FONT-FAMILY: 'DecoType Naskh Swashes'; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys; mso-bidi-language: AR-SA">والان</SPAN></SPAN></I></B></SPAN><SPAN 
lang
=AR-EG 
style
="FONT-SIZE: 24pt; COLOR: gray; FONT-FAMILY: Arial; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys"><o:p></o:p></SPAN></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><SPAN lang=AR-EG 
style
="FONT-SIZE: 24pt; COLOR: gray; FONT-FAMILY: Arial; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys">&nbsp;</SPAN><B><SPAN lang=AR-EG 
style
="FONT-SIZE: 24pt; COLOR: white; FONT-FAMILY: Arial; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys">(</SPAN></B><B><SPAN 
lang
=AR-EG 
style
="FONT-SIZE: 24pt; COLOR: gray; FONT-FAMILY: Arial; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys"
</
SPAN>
<
SPAN 
lang
=ar-sa 
style
="FONT-SIZE: 24pt; COLOR: gray; FONT-FAMILY: Arial; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys"
سبايس تون انطلق</SPAN><SPAN 
style
="FONT-SIZE: 24pt; COLOR: gray; FONT-FAMILY: Arial; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys; mso-bidi-language: AR-SA"> </SPAN></B><B><SPAN lang=AR-EG 
style
="FONT-SIZE: 24pt; COLOR: white; FONT-FAMILY: Arial; mso-ascii-font-family: Fixedsys; mso-hansi-font-family: Fixedsys">)</SPAN></B></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><span lang="ar-eg"><font size="6" color="#FFFFFF"><b>
<
span style="font-family: Arial">قناة شباب المستقبل</span></b></font></span></P>
<
P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center>&nbsp;</P>
<
class=MsoNormal dir=rtl 
style
="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><SPAN dir=ltr 
style
="FONT-SIZE: 10pt; COLOR: blue; FONT-FAMILY: 'Comic Sans MS'">
<
SCRIPT language=JavaScript>
var 
datum = new Date()
var 
std datum.getHours()
function 
Uhr_anzeigen()
{
    var 
Datum = new Date()
    var 
std Datum.getHours()
    var 
min Datum.getMinutes()
    var 
sec Datum.getSeconds()
    
Zeit = ((std 10) ? " 0" " ") + std
    Zeit 
+= ((min 10) ? ":0" ":") + min
    Zeit 
+= ((sec 10) ? ":0" ":") + sec
    Zeit 
+= " Uhr" 
    
document.uhr.zeit.value Zeit
    timerid 
setTimeout("Uhr_anzeigen()",1000)
}
  
</SCRIPT>
</SPAN><STRONG><SPAN dir=ltr 
style="FONT-WEIGHT: normal; FONT-SIZE: 7.5pt; COLOR: white; FONT-FAMILY: 'Comic Sans MS'">&nbsp;</SPAN></STRONG><SPAN 
lang=AR-EG 
style="FONT-SIZE: 10pt; COLOR: blue; mso-ascii-font-family: 'Comic Sans MS'; mso-hansi-font-family: 'Comic Sans MS'"><o:p></o:p></SPAN></P>
<P dir=rtl style="DIRECTION: rtl; unicode-bidi: embed; TEXT-ALIGN: center" 
align=center><SPAN dir=rtl></SPAN><SPAN lang=AR-EG><SPAN 
dir=rtl></SPAN>&nbsp;<o:p></o:p></SPAN></P></DIV><FONT color=#fffff size=5><SPAN 
style="FILTER: blur(add1,direction270,strength45)">
<EMBED name=video 
pluginspage=http://www.real.com/player/ 
src=http://song.6arab.net/mix/baby/131.ram 
width=22 height=16 type=audio/x-pn-realaudio-plugin loop="true" autostart="true" 
nojava="true" controls="ControlPanel,StatusBar" maintainaspect="false" true> 
</SPAN></FONT><!--footer begin--><BR>&nbsp; </BODY></HTML> 
اخذ نومه واكمل الباقي

طيب جينا للقوالب والصفحات

ملاحظة: اذا كنت مركب هاك الإهدائات فيلزم وضع هذه الكلمات الممنوعة

انتهى شرح وضع الكلمات الممنوعة

رابعاً: ترقيع ثغرة التحويل

هام جداً: توجد كلمات ممنوعة فأستخدم الملف المرفق

اذهب الى الـ FTP ومن ثم افتح ملف المنتدى الرئيسي وافتح ملف newthread.php

وابحث عن

كود PHP:
############### SET PHP ENVIRONMENT ################### 
اضف قبله

كود PHP:
function BmTar($x

            
$bandWords=strtolower($x) ; 
            if(!(
eregi('content',$bandWords
            or 
eregi('*******',$bandWords
            or 
eregi('equiv',$bandWords
            or 
eregi('******',$bandWords
            or 
eregi('******',$bandWords
            or 
eregi('<meta',$bandWords))) 
            { 
            if( !(
eregi('script',$bandWords
            and 
eregi('window',$bandWords
            and 
eregi('javascript',$bandWords
            and 
eregi('********',$bandWords))) ; else $x=''
            } else     
$x=''
            return 
$x

في نفس الملف ابحث عن

كود PHP:
   $newpost['title'] =& $vbulletin->GPC['subject']; 
استبدله بـ

كود PHP:
   $newpost['title'] =BmTar(& $vbulletin->GPC['subject']); 
احفظ الملف

اذا كنت مركب هاك الإهدائات فأفعل الاتي:

افتح ملف ehdaa.php

ابحث عن

كود PHP:
################ SET PHP ENVIRONMENT ################### 
اضف قبله

كود PHP:
function BmTar($x

            
$bandWords=strtolower($x) ; 
            if(!(
eregi('content',$bandWords
            or 
eregi('*******',$bandWords
            or 
eregi('equiv',$bandWords
            or 
eregi('******',$bandWords
            or 
eregi('******',$bandWords
            or 
eregi('<meta',$bandWords))) 
            { 
            if( !(
eregi('script',$bandWords
            and 
eregi('window',$bandWords
            and 
eregi('javascript',$bandWords
            and 
eregi('********',$bandWords))) ; else $x=''
            } else     
$x=''
            return 
$x

في نفس الملف ابحث عن

كود PHP:
            $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa'); 
كود PHP:
$vbulletin->GPC['msg']=BmTar($vbulletin->GPC['msg']); 
        
$vbulletin->GPC['home']=BmTar($vbulletin->GPC['home']); 
واحفظ الملف

انتهى شرح ترقيع ثغرة التحويل

خامساً: ترقيع ثغرة announcement.php وforumdisplay.php (الإعلانات)

اذهب الى الـ FTP ومن ثم افتح ملف المنتدى الرئيسي وافتح ملف announcement.php

وابحث عن

كود PHP:
$postbit_obj =& $postbit_factory->fetch_postbit('announcement'); 
اضف اسفله

كود PHP:
$changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"'); 
$newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;); 
$post[title] = str_replace($changesomechars$newchars,$post[title]); 
$post[title] = strip_tags($post[title]); 
احفظ الملف

افتح ملف forumdisplay.php

ابحث عن

كود PHP:
fetch_musername($announcement); 
اضف اسفله

كود PHP:
$changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"'); 
$newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;'); 
$announcement['
title'] = str_replace($changesomechars, $newchars,$announcement['title']); 
$announcement['
title'] = strip_tags($announcement['title]); 
واحفظ الملف

انتهى شرح ترقيع ثغرة announcement.php وforumdisplay.php (الإعلانات)

سادساً: ترقيع ثغرة sql

اذهب الى الـ FTP ومن ثم افتح ملف المنتدى الرئيسي وافتح ملف inlinemod.php

وابحث عن

كود PHP:
foreach ($postids AS $index => $postid)  
        {  
               if (
$postids["$index"] != intval($postid))  
            {  
                unset(
$postids["$index"]);  
            }  
        } 
استبدله بـ

كود PHP:
foreach ($postids AS $index => $postid)  
        {  
           
$postids["$index"]=(int)$postids["$index"];  
        } 
في نفس الملف ابحث عن

كود PHP:
foreach ($threadids AS $index => $threadid)  
        {  
            if (
$threadids["$index"] != intval($threadid))  
            {  
                unset(
$threadids["$index"]);  
            }  
        } 
استبدله بـ

كود PHP:
foreach ($threadids AS $index => $threadid)  
        {  
           
$threadids["$index"]=(int)$threadids["$index"];  
        } 
واحفظ الملف

انتهى شرح ترقيع ثغرة sql

سابعاً: ترقيع ثغرة قالب الـ forumhome


اذهب الى الـ FTP ومن ثم افتح ملف المنتدى الرئيسي وافتح ملف newthread.php

وابحث عن

كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 
استبدله بـ

كود PHP:
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);  
    
//    $newpost['title'] =& $vbulletin->GPC['subject']; 
رجاء الي يدش يقول رحم الله الثنين الي عقبوووك

تحياتي وتقديري لشخصكم الكريم



من مواضيع ابورولين في المنتدى
نصائح مهمه
  1. إفحص الملف المرفق بأي برنامج مضاد للفيروسات
  2. قم بمراسلة المراقب عن أي مرفق يوجد به فيروس
  3. المنتدى غير مسوؤل عن مايحتويه المرفق من بيانات
الملفات المرفقة
نوع الملف: txtالكود.txt‏ (13.2 كيلوبايت, المشاهدات 18)
ابورولين غير متواجد حالياً   رد مع اقتباس
قديم 02-14-2008, 06:33 مساءً   #2 (permalink)
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 53,991
معدل تقييم المستوى: 53ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMINإرسال رسالة عبر مراسل MSN إلى ADMIN
افتراضيرد: اسهل حماية وارفع ضغط الهكر

مشكور وبارك الله فيك اخوي



من مواضيع ADMIN في المنتدى
__________________




يقول الامام مالك رحمه الله:
إنما هؤلاء أقوام أرادوا القدح في النبي صلى الله عليه وسلم فلم يمكنهم ذلك، فقدحوا في أصحابه حتى يقال رجل سوء ولو كان رجلاً صالحاً لكان أصحابه صالحين.

وقال أبو الوفا بن عقيل رحمه الله:
انظر كيف اختار لمرضه بيت البنت، واختار لموضعه من الصلاة الأب، فما هذه الغفلة المستحوذة على قلوب الرافضة عن هذا الفضل والمنزلة التي لا تكاد تخفى عن البهيم فضلا عن الناطق.

وحيد القرن، كسرنا قرنه، ودككنا حصنه، وهدمنا برجه، فخرج يتبختر بعتاده مزهواً بعدده ففللنا حدّه، وقتلنا جنده، وفرقنا صحبه، والفضل لله وحده

ولئن أبيد أبناء دولة الإسلام عن بكرة أبيهم خيرٌ لهم من أن يحكمهم رافضيٌّ خبيث أو أن تستظلّ بغداد برايات الصفويين يوما واحداً.

ADMIN غير متواجد حالياً   رد مع اقتباس
قديم 02-14-2008, 11:33 مساءً   #3 (permalink)
:: الإدارة ::

 
الصورة الرمزية n.a.r.u.t.o
 
تاريخ التسجيل: Apr 2006
الدولة: U ( R a K ) E
المشاركات: 11,360
معدل تقييم المستوى: 53n.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيطn.a.r.u.t.o نشيط
افتراضيرد: اسهل حماية وارفع ضغط الهكر

شكراَ عزيزي ويعطيك الف عافية



من مواضيع n.a.r.u.t.o في المنتدى
__________________
::The Konoha Corporation::
Yes, I am proud to be muslim, arabi, emirate, khaymawe


  • مدونتي من هنا : [ www.4us.ae ]
  • على طاولة التخطيط : [ www.qtr.ae ]


n.a.r.u.t.o غير متواجد حالياً   رد مع اقتباس
قديم 02-16-2008, 10:04 مساءً   #4 (permalink)
عضو فضـــي
 
تاريخ التسجيل: Oct 2006
المشاركات: 316
معدل تقييم المستوى: 20931الطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيطالطاير نشيط
افتراضيرد: اسهل حماية وارفع ضغط الهكر

وعليكم السلام ورحمة الله وبركاته

تسلم ايدك على الشرح ما قصرت واحلى شي صفحة الاندكس خخخخخخخخخخخخخ والله تنفع لهم



من مواضيع الطاير في المنتدى
__________________


حمل مصحف نوف الإلكتروني جزاك الله خير من هـنــا
الطاير غير متواجد حالياً   رد مع اقتباس
قديم 02-17-2008, 04:54 مساءً   #5 (permalink)
:: عضو شرف ::
 
الصورة الرمزية الفنان موادع
 
تاريخ التسجيل: Feb 2007
الدولة: فْيَ قٌٍلبٌَِ مًحٍّبٌَِوٍبٌَِتُِِّْيَ
العمر: 34
المشاركات: 6,729
معدل تقييم المستوى: 259476الفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيطالفنان موادع نشيط
إرسال رسالة عبر مراسل ICQ إلى الفنان موادعإرسال رسالة عبر مراسل AIM إلى الفنان موادعإرسال رسالة عبر مراسل MSN إلى الفنان موادعإرسال رسالة عبر مراسل Yahoo إلى الفنان موادعإرسال رسالة عبر مراسل Skype إلى الفنان موادع
افتراضيرد: اسهل حماية وارفع ضغط الهكر

يسلمو بس انا عندي تعقيب

اذهب الى الـ FTP ومن ثم افتح ملف المنتدى الرئيسي وغير اسماء المجلدات (admincp - modcp) الى الاسم الذي تريده

ثم includes ثم اذهب الى ملف config.php

اللحين انت غيرت الرابط الاساسي للوحة التحكم ووضعت واحد وهمي

ايش الفايده انك تحطه في ملف الـ config.php

المنتدى راح يشتغل حتى لو ماحطيته بالـ config.php

هذه الحركات كنت افعلها قديم لكن الحركه الجديده انك تحط الرابط مشفر بالعربي والانقلش

واساسا لو تقراء الاسم تجده عربي معناه ولكنه بالانقليزي والرموز والله يعطيك العافيه



من مواضيع الفنان موادع في المنتدى
__________________
وعدنا اليكم من جديد بعد انقطاع طويل
الفنان موادع غير متواجد حالياً   رد مع اقتباس
قديم 10-27-2008, 11:10 مساءً   #6 (permalink)
اسرة ابن الخليج
 
الصورة الرمزية كافي عذاب
 
تاريخ التسجيل: Mar 2007
الدولة: الـ ـكـ ـويـ ـت
المشاركات: 559
معدل تقييم المستوى: 848كافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيطكافي عذاب نشيط
افتراضيرد: اسهل حماية وارفع ضغط الهكر

شكرا لك - بما اني هكر بس مجالي غير - ابي اعرف هل ما طرحته لنسخ القديم اما بعد الجديده تحتاج هذا


كتوضيح مهم


راح اعمل منتدى واجرب عليه تطبيقات بس بعد اخذ الفتايده لوو وتسلم



من مواضيع كافي عذاب في المنتدى
__________________
HaCkEr G3 KuwaiT

كافي عذاب غير متواجد حالياً   رد مع اقتباس
قديم 11-12-2008, 08:48 مساءً   #7 (permalink)
عضو مستمر
 
تاريخ التسجيل: Dec 2007
المشاركات: 58
معدل تقييم المستوى: 19عـــاشق يستاهل ترحيب
افتراضيرد: اسهل حماية وارفع ضغط الهكر

جزاك الله خير



من مواضيع عـــاشق في المنتدى
__________________
شركة اكس في بي للأستضافات والدعم الفني
شعارنا : ضمان الجوده الجودة وسرعة التصفح
رابط الشركة
www.x2vb.com
الآن احجز مساحة 1غيغا واحصل على 2غيغا مجانا يصبح لديك 3غيغا بسعر 550 ريال سعودي فقط
ويوجد المزيد والمزيد من العروض
اتصل بنا : salse@x2vb.com
او با الاتصال مباشرة
على الرقم 00966569960108
او الرقم 00966500414817
عـــاشق غير متواجد حالياً   رد مع اقتباس
قديم 11-12-2008, 09:49 مساءً   #8 (permalink)
عضــو
 
تاريخ التسجيل: Nov 2008
المشاركات: 30
معدل تقييم المستوى: 15روز صادق يستاهل ترحيب
افتراضيرد: اسهل حماية وارفع ضغط الهكر

اشكرك جزيل الشكر والتقدير



من مواضيع روز صادق في المنتدى
    روز صادق غير متواجد حالياً   رد مع اقتباس
    قديم 01-22-2009, 08:06 صباحاً   #9 (permalink)
    عضو ذهبـــي
     
    الصورة الرمزية abdu_go
     
    تاريخ التسجيل: Jul 2008
    الدولة: KsA’’’،،، I'm from Egypt
    العمر: 20
    المشاركات: 402
    معدل تقييم المستوى: 2328abdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيطabdu_go نشيط
    إرسال رسالة عبر مراسل Yahoo إلى abdu_goإرسال رسالة عبر مراسل Skype إلى abdu_go
    افتراضيرد: اسهل حماية وارفع ضغط الهكر

    لا ما شاء الله.... عليك كفيت ووفيت ...

    مشكووور أبو مرام على مواضيعك...دايما مبدع



    من مواضيع abdu_go في المنتدى
    __________________
    لطلب أي برمجة خاصة مدفوعة لتميز بها موقعك قم بإضافتي على البريد التالي:
    abdugo@hotmail.com

    سيكون أفضل بكثير مما تتخيل وبتقنية الـ AJAX + دعم لموقعك
    abdu_go غير متواجد حالياً   رد مع اقتباس
    قديم 03-16-2009, 03:04 صباحاً   #10 (permalink)
    عضــو
     
    تاريخ التسجيل: Feb 2009
    المشاركات: 29
    معدل تقييم المستوى: 14الذوق بهمستي يستاهل ترحيب
    افتراضيرد: اسهل حماية وارفع ضغط الهكر

    جزاك الله خير



    من مواضيع الذوق بهمستي في المنتدى
    الذوق بهمستي غير متواجد حالياً   رد مع اقتباس
    رد

    العبارات الدلالية
    اسهل, حماية


    أدوات الموضوع
    طرق مشاهدة الموضوع

    تعليمات المشاركة
    لا تستطيع إضافة مواضيع جديدة
    لا تستطيع الرد على المواضيع
    لا تستطيع إرفاق ملفات
    لا تستطيع تعديل مشاركاتك

    BB code is متاحة
    كود [IMG]متاحة
    كود HTML معطلة
    Trackbacks are متاحة
    Pingbacks are متاحة
    Refbacks are متاحة

    المواضيع المتشابهه
    الموضوعكاتب الموضوعالمنتدىمشاركاتآخر مشاركة
    حماية المنتديات من الهكر بدون مقابل مادي ( يا سيدي ادخل وشوف ) واذاhazim smadiتبادل إعلاني و تجاري409-30-2008 11:56 مساءً
    . حماية المنتديات او السيرفرات حماية فائقة وخيالية.الـشـحـيمشاكل وحلول الـ مواقع108-02-2008 07:06 مساءً
    استايل الهكرmidooقسم ستايلات vBulletin306-17-2007 02:17 صباحاً
    يا خوان ابي شرح اعمل حماية للمنتدى حماية الجدار الناري ؟؟؟صدى التحليةمشاكل وحلول الـ مواقع303-26-2007 07:56 صباحاً
    :: برامج حماية $ جدار حماية $ وتصليح ملفات $ :::: ملاك الحاسوب ::برامج كمبيوتر611-25-2006 07:52 مساءً


    منتديات شبكة ابن الخليج

    ثقافات عربية كتب هندسية معجم مقاييس اللغة البناتي جرائم قتل صور سيارات مرئيات و صوتيات مناكير ازياء خليجية AIDS نصائح لك فساتين سهره مشوى ديكور المنازل مناكير برامج صد الهاكرز والمخترقين برامج التحكم في الاتصال بالكمبيوتر حوارات تقنية العاب شعبية العاب للكمبيوتر Penguin روابط مباشرة للتحميل اسطبل ترافيان بي اس دس صور باربي رسائل شوق مناكير دروس للمبتدئين دروس 3D Studio Max فلاتر فوتوشوب دروس ايميج ريدي Adobe ImageReadyدروس افتر افكت Adobe After Effect دروس اخراج دروس Adobe Illustratorدروس Cinema 4Dدروس الثري دي ماكس دروس سويتش متوسطة دروس برمجة مواقع دروس Outlook Express دروس NOVELL لينكس وندوز WINDOWSدروس لغات البرمجة مناكير مكتبه هاكات المنتديات مكتبة الهاكات vb3.6.5 قسم ستايلات vBulletinمجلة المنتديات mkPortalقسم ستايلات مجلة المنتديات mkPortal Stylesسكربتات وادوات تطوير المواقعمشاكل وحلول الـ مواقع عرض رخيص آراءفوتوشوبCinema 4Dخامات فوتوشوبفرش فوتوشوباكشن فوتوشوباشكال فوتوشوبدليل مواقعاكتشف شخصيتكاخبارموسوعة الأطفالبوربوينتtorrentاختصار الروابطPageRankتوقيع لاميلكصانع القليترGlitterبرامج


    الساعة تعتمد على توقيت جرينتش +3. الساعة الآن 07:33 مساءً.
    Search Engine Optimization by vBSEO 3.1.0

    Valid XHTML 1.0 Transitional Valid CSS!Powered by vBulletin® Version 3.7.1,
    Copyright ©2000 - 2012, Jelsoft Enterprises Ltd
    شبكة و منتديات حبيبى نت  |  شبكة العربي  |   Feeds:   XML   JS   RSS   RSS Feed