عرض مشاركة مفردة
 
  #1  
قديم 11-09-2009, 09:54 PM
مخاوي الكيبورد مخاوي الكيبورد غير متصل
عضو
 
تاريخ التسجيل: Sep 2009
المدينة: KSA - TBOUK
مشاركة: 20
مستوى تقييم العضوية: 0
مخاوي الكيبورد is on a distinguished road
إرسال رسالة عبر MSN إلى مخاوي الكيبورد
الافتراضي استرجاع المنتدى في حالة حقن صفحة الاختراق بجميع صفحات المنتدى

مراحب ..
اليوم راح اتكلم عن استرجاع صفحات المنتدى في حالة الاختراق لاسمح الله !

طبعا من المعروف او على الاغلب لما هكر يخترق منتدى
او موقع يضع على صفحته الرئيسية
الـ index الخاص به يحتوى على عبارات مثل ( تم الاختراق من قبل فلان )
و ( القانون لايحمي المغفلين ) الخ

طبعا اول كان الهكر يضع الاندلكس الخاص به على صفحة المنتدى الرئيسية اللي هي ( vb/index.php )

لكن مع تطور الاساليب اللي يستعملونها الهكر
توصلو الى طريقة يحقنون فيها الاندلكس الخاص فيهم في جميع صفحات المنتدى
المواضيع .. الاعضاء .. الاقسام .. مجموعات الادارة في كل مكان
حتى لو تحاول انت ياصاحب المنتدى
تدخل على لوحة تحكم منتداك لما تسوي تسجل دخول
يطلع لك الاندلكس تبع مخترق المنتدى بلوحة التحكم نفسها !

اي شخص ماعنده خبره بمجال الاسترجاع راح يظل المنتدى
تبعه مخترق الا فتره طويله
حتى يقدر يسترجعه او يكلم دعم فني يسترجعه له ..

والبعض يضطر الى انه يحذف المنتدى كامل مع قاعدة بياناته
وينصب منتدى جديد على موقعه تصورو

اليوم معي حل لاسترجاع صفحات المنتدى مثل قبل
وحذف اندلكس المخترق من صفحات المنتدى بكل سهولة ..
من المعروف ان لكل موقع تكون فيه لوحة تحكم اسمها phpmyadmin
تدخلها عن طريق السيل بنل او الدايركت ادمن او اي لوحة تحكم على الموقع ..
الـ Phpmyadmin مسؤوله عن التحكم بقواعد بيانات
السكربتات المنصبه على الموقع ومن ضمنها قاعدة بيانات
المنتدى او اي سكربت ثاني ..

تدخل على هذه اللوحة ثم تدخل على قاعدة بيانات منتداك المخترق
وتزرع الكود المرفق text ..
داخل قاعدة بيانات ويتم استرجاع المنتدى كما كان بكافة صفحاته

وظيفة الكود المرفق استرجاع جميع قوالب وصفحات المنتدى الى سابق عهدها

./ مخاوي الكيبورد





الملفات المرفقة
نوع الملف: txt code-security.txt‏ (الحجم 581 بايت , عدد مرات التنزيل : 1824)