![]() |
|
|
|||||||
| قسم شروحات المنتديات قسم مختص لدروس وشروحات المنتديات |
![]() |
|
|
LinkBack | أدوات الموضوع | طرق مشاهدة الموضوع |
|
|
رقم المشاركة : 1 | |
|
Ξ vBulletin Support Ξ
![]() ![]() ![]() ![]() ![]()
|
- ثغرات التحويل - أولاً أذهب لملف الكونفج في أخره ضع كود PHP:
وهو لتعطيل الهاكات المسببة للتحويل للموقع الأخر وهي أخر عشر مواضيع + الأهدائات + الأحصائيات وبإمكاننا تعطيل الهاكات ايضا ً من الرابط التالي فالطريقتين صحيحين http://xxx.com/vb/admincp/options.php?do=options&dogroup=plugin من ثم أتجة إلى الموضوع الموجود فيه كود التحويل وهو غالباً راح تحصله في أخر مواضيع المنتدى وبإمكانك معرفته من خلال هذا الرابط http://xxx.com/vb/search.php?do=getnew ومن ثم قم بحذفه حذف نهائي ورقع الثغره بهذه الطريقة افتــــح ملـــف :- newthread.php ابحث عن :- كود PHP:
أضف قبلهــ التالي :- كود PHP:
ابحث عن :- كود PHP:
استبدلها بالتالي :- كود PHP:
اذا كنت قد ركبت هاك الاهداءات عليك بتعديل ملف :- ehdaa.php ابحث عن :- كود PHP:
أضف قبلها :- كود PHP:
ابحث عن :- كود PHP:
أضف قبلها التالي :- كود PHP:
-\واللي ما يحب يعدل ولا شيء فقط يرفع البرودكت ويرفع ملف الأهدائات المرفق مع استبداله بالموجود لديك\- -\ولترقيع هاك صندوق المحادثات يرجى إضافة الكلمات الممنوعة المرفقه لدية- طبعاً هذا فقط للي يستخدم الهاك\- انتهينـــــــــــــــــــــــــــــا بحمد الله .. من ترقيع ثغرة التحويل الأن بإمكانك حذف الكود الذي قمنا بوضعه في ملف الكونفج Config.php في بداية موضوعنا
|
|
|
| إعلانـات تــجـــاريـــة |
|
|
رقم المشاركة : 2 | |
|
Ξ vBulletin Support Ξ
![]() ![]() ![]() ![]() ![]()
|
الخطوة الأولـى شرح تغيير أسم الكونفج يعتمد على التعديل في 10 ملفات فقط لكي تتم العمليه بشكل صحيح أولاََ روح لملف الكونفج على المسار التالي vb\includes\config.php أعطيه الأسم المراد التغيير أليه وانا اخترت D3m-vb.php ==-\-== نبدأ بالمهم 1- admincp التعديل سيتم على الملفات التاليه داخل المجلد الموضح diagnostic.php = أفتح هذا الملف بمحرر الملفات الشهير Notebad , ملاحظة المحرر متوفر في كل أنظمة التشغيل "XP & 98" Ctrl + H في الخانه الأولـى أكتب config.php وفي الخانة الثانية أكتب أسم الملف الذي اخترت التغيير إلية وليكن D3m-vb.php مثل ما اخترت انا ولك حرية الأختيار في هذا ثم أختر ثالث أخيتار من على اليمين "Replace All" اتركه لين ينتهي وأغلق النافذه حقت الأستبدال من X ثم أضغط على Ctrl + S وكررها في باقي الملفات الموضحة أسفلة \====/ 2-includes التعديل سيتم على الملفات التاليه داخل المجلد الموضح adminfunctions.php + class_core.php + functions.php + init.php \====/ 3-install التعديل سيتم على الملفات التاليه داخل المجلد الموضح init.php + install.php + install_language_en.php + installcore.php + upgrade_language_en.php + upgradecore.php \== سهل إليس كذلك ؟ ==/
|
|
|
|
|
رقم المشاركة : 3 | |
|
Ξ vBulletin Support Ξ
![]() ![]() ![]() ![]() ![]()
|
التعديل يتم على كافة الاستايلات قم بفتح تمبلت SHOWTHREAD كود PHP:
وقم بحذفه بشكل نهائي
|
|
|
|
|
رقم المشاركة : 4 | |
|
Ξ vBulletin Support Ξ
![]() ![]() ![]() ![]() ![]()
|
- في حالة الأختراق وتغير الأندكس - الخطوة الثالثة نبدأ بشرح أنشاء قاعدة بيانات جديدة + يوزر + باسورد جديد ![]() ![]() بعد أن تم الأنتهاء من إنشاء قاعدة بيانات وإعطائها كافة التراخيص وربطهم أحفظهم لديك وليكن أسم القاعدة الذي قمنا بإنشائها هي traidnt_vb2 روح للـ Php My Admin مع مراعاة تغيير اللازم وحذف المسافات أدخل على قاعدة البيانات الموجوده لديك حقت المنتدى وليكن أسمها traidnt_vb بعد الدخول إليها أختر ما هو في الصورة باللون الأحمر ![]() ومن ثم أجعل الأعدادات كما هي موضحة في الصورة ![]() أنتظر بعض الدقائق حتى يكتب في شريط الأكسبلورر Done ويتم نسخ جميع الجداول بعد هذا أصبحت قاعدة البيانات لديك traidnt_vb2 نسخة من الأصل . وفائدة هذه الخطوة هي انك قمت بتضليل المخترق عن قاعدة البيانات وتغيير جميع بيانتـها تابع معنا
|
|
|
|
|
رقم المشاركة : 5 | |
|
Ξ vBulletin Support Ξ
![]() ![]() ![]() ![]() ![]()
|
- في حالة الأختراق وتغير الأندكس - الخطوة الرابعة طبعا ً لآ ننسى إننا قمنا بتغيير مسمى الكونفج لذلك وقمنا ايضا ً بإنشاء قاعدة بيانات جديده + أسم مستخدم جديد + باسورد جديد ايضا ً الحين الخطوة القادمة هي ربط قاعدة البيانات الذي قمنا بالنسخ إليها وهي traidnt_vb2 + اليوزر الخاص بها + الباسورد الخاص بها في ملف الكونفج الذي قمنا بتغييره وهو D3m-vb.php على سبيل المثال طبعاً لآ تنسى انه لك حرية الأختيار في تسميته هل سنكتفي بهذا .. لآ بل سنقوم بتشفير بعض الملفات الهامة وهي 3 ملفات فقط 1-الكونفج الوهمي 2-الكونفج الأصلي الذي قمت بتغيير أسمه 3- ملف الكلاس كور الذي من خلاله معرفة أسم الكونفج أسماء الملفات كما هي موضحة config.php=الكونفج الوهمي الذي سنضلل به المخترق D3m-vb.php =الكونفج الجديد الذي قمنا بتغيير مسمااه class_core.php=الذي من خلاله معرفة أسم الكونفج هذول الملفات قم بتحميلهم على جهازك ملف ملف من داخل مجلد vb/includes والبرنامج الذي سيتخدم في التشفير هو zend وهذي بعض روابط التحميل له http://www.aloons.com/z.zip Space 4 upload http://downloads.zend.com/studio/5.1...dio-5_1_0a.exe كراك البرنامج من هنا http://www.traidnt.net/vb/attachment...6&d=1160179792 أو name : r3mteam serial : 769BEEE9000060000069696969 أو name: freeserials.net sn: CAAC417424012809 انتهينا من الروابط وامورها نأتي لشرح برنامج الـ Zend الذي سيساعدك على التشفير وهو الذي تكلمنا عن روابط تحميله فوق أتبع التالي في التنصيب ![]() ![]() ![]() ![]() ![]() بعد التنصيب ، شرح طريقة التشفير الصحيح . ![]() ![]() ![]() ![]() ![]() الان أضغط على هذا الزر ![]() ![]() ![]() الأن تم تشفير الملف بنجاح تام ونشكر بو حبيبة الذي شرح البرنامج بعد تشفير الملفات الذي قمنا بتوضيحها نروح لبرنامج الـ Ftp ونعيد رفعها على صيغة BinAry وإذا تم رفع الملفات المشفرة بإي صيغة أخر لم تعمل معك لمستخدمين برنامج CuteFTP 8 لرفع الملفات بالموقع تابع الصورة ![]() لمستخدمين برنامج LeapFTP لرفع الملفات بالموقع تابع الصورة ![]() الحين قم برفع الملفات بالصيغة الذي قمنا بتوضيحها بنفس المكان الذي قمنا بتحميلهم منه vb/includes
تابع معنا
|
|
|
|
|
رقم المشاركة : 6 | |
|
Ξ vBulletin Support Ξ
![]() ![]() ![]() ![]() ![]()
|
أسترجاع المنتدى وفك الأختراق الحين بعد ما غيرنا أسم الكونفج + تشفير الكونفج + تشفير الكلاس كور + تغير قاعدة البيانات + اليوزر والباسورد الخاص بها جاء وقت فك الأختراق .. جئنا لمرحلة فك الأختراق له طرق عـٌدة ولكي لآ نختلف فيها سأضع طريقة أفضلها وأستخدمها دائما ً أسترجع قالب الفروم هوم للوضع الأقتراضي+أستبدل ملف index.php وتأكد انه لآ يوجد ملف بأسم index.html او index.htm وإن وجد أحذف الجميع وأرفع ملف index.php نظيف مطابق لنفس نسختك + سوي اصلاح للجداول وفي حالة انه يوجد أختراق بعدما قمت بتسجيل الدخول للوحة التحكم نفذ التالي الدخول على قاعدة البيانات طبعاً من بي أتش بي ماي أدمن FORUMHOME ثم البحث على ثم أضغط على جدول تمبلت ثم أختر جدول FORUMHOME ثم تعديل واستبدل الكود الموجود تحت كلمه FORUMHOME بهذا الكود كود PHP:
اذا أستمر الأختراق أحذف كافة الأستايلات وأرفع ستايل نظيف ولآ تنسى حذف الثغره منه ولآسترجاع باسورد الأدمن في المنتدى نفذ الأستعلام التالي بقاعدة البيانات بهذه الطريقة اولا اذهب الى عنوان القاعدة [url="Http://****.NeT:2082] و**** هي اسم المنتدى حقك الان اضغط على كلمة S Q L كما في الصورة التالية تم تجد في اخر الصفحة كلمة Php my Admin اضغط عليها كما في الصورة وتختار القاعدة المطلوب تنفيذ الامر بها كما في الصورة ثم على S Q L كما في الصورة ثم تضع الامر في المربع كما في الصورة كود PHP:
|