بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
 
قديم 28-10-2006, 12:06 AM
redmoon redmoon غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 30
مستوى تقييم العضوية: 0
redmoon is on a distinguished road
الافتراضي وبعدين في ثغرة Forumhome ديربالكم منها

شباب اذاني بزر كل شوي يغير قالب Forumhome في الستايلات كلها
رقيت النسخة وعطلت جميع الهاكات والسكربتات . هل تعطيل الهاكات يكفي ام احذفها ؟
وبعد يومين دخل وغير القالب مثل ما يبي !!!!!!!!!
يدخل ويغير في القالب حتي لو كان المنتدى مغلق !!


شنو الحل في هالثغرة
- تابعت كل الثغرات في سوالف وترانديت وسكرتها كلها .
- اتصلت بالمستضيف وفحصنا الموقع من ملفات الشل مالقينا شيء ابد
- حطيت الحماية على المجلدات المهمه كلها
- حطيت الايبي ماله باند


منو يلحقني بالحل الله يرحم والديكم النسخة الحالية vb3.6.2


ملاحظة : قمت بترقيع ثغرة newthread.php

كود:
$newpost['title'] =& $vbulletin->GPC['subject'];
وبدلته بهذا
كود:
 $newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);  
// $newpost['title'] =& $vbulletin->GPC['subject'];





  #21  
قديم 29-10-2006, 03:05 PM
redmoon redmoon غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 30
مستوى تقييم العضوية: 0
redmoon is on a distinguished road
الافتراضي

أخوي Medo ياليت ترسل التقرير مره ثانية لانه ما وصلني شيء ... لا أمر عليك





  #22  
قديم 29-10-2006, 03:09 PM
redmoon redmoon غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 30
مستوى تقييم العضوية: 0
redmoon is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة Medo Hard  

   أن صلاحية No body مع تصريح 777 تفسر وجود الشيل على موقعك لذا فالنحذر من وجود تصاريح 777 على الموقع بدون حماية و قد شرح الاخوان فى الويب العربى و سوالف و تريدنت كيفية حماية مجلدات الـ 777 بكل سهولة و يسر . ..


ياليت تخبرني كيف أعرف ان هذا الملف او المجلد صلاحيات No Body ??

ولم تخبرني كيف اكتشف ملفات الشل في موقعي لكي آخذ الحيطه مره ثانية
وخاصتا ملف R57 Shell





  #23  
قديم 30-10-2006, 12:52 AM
Egyp6.com Egyp6.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
المدينة: E G ¥ P T
مشاركة: 383
مستوى تقييم العضوية: 20
Egyp6.com is on a distinguished road
إرسال رسالة عبر ICQ إلى Egyp6.com إرسال رسالة عبر  AIM إلى Egyp6.com إرسال رسالة عبر MSN إلى Egyp6.com إرسال رسالة عبر Yahoo إلى Egyp6.com
الافتراضي

إقتباس:

لك مني كل الشكر
وأسأل الله العظيم رب العرش العظيم أن يسهل أمرك ويوفقك وإدارة هذا المنتدى العريق
ولا أملك سوا الدعاء لك ولإخواننا .


يكفينا صالح الدعاء ..
جزانا الله و إياك خير ما فى الأمر و أعاذنا من شرة ..






التوقيع
Egyp6.Com
Support@Egyp6.Com
-------------
web Hosting - Domain Names - Servers - Programming
  #24  
قديم 30-10-2006, 12:56 AM
Egyp6.com Egyp6.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
المدينة: E G ¥ P T
مشاركة: 383
مستوى تقييم العضوية: 20
Egyp6.com is on a distinguished road
إرسال رسالة عبر ICQ إلى Egyp6.com إرسال رسالة عبر  AIM إلى Egyp6.com إرسال رسالة عبر MSN إلى Egyp6.com إرسال رسالة عبر Yahoo إلى Egyp6.com
الافتراضي

السلام عليكم ..
إقتباس:

أخوي Medo ياليت ترسل التقرير مره ثانية لانه ما وصلني شيء ... لا أمر عليك


عيونى لك .. تــم الإرسال مرة أخى ..






التوقيع
Egyp6.Com
Support@Egyp6.Com
-------------
web Hosting - Domain Names - Servers - Programming
  #25  
قديم 30-10-2006, 01:01 AM
Egyp6.com Egyp6.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
المدينة: E G ¥ P T
مشاركة: 383
مستوى تقييم العضوية: 20
Egyp6.com is on a distinguished road
إرسال رسالة عبر ICQ إلى Egyp6.com إرسال رسالة عبر  AIM إلى Egyp6.com إرسال رسالة عبر MSN إلى Egyp6.com إرسال رسالة عبر Yahoo إلى Egyp6.com
الافتراضي

إقتباس:

ياليت تخبرني كيف أعرف ان هذا الملف او المجلد صلاحيات No Body ??


من الـ FTP راح تلحظ الـ Owner الخاص بملف معين أو مجلد معين ..
راح تلاقية باسم المستخدم الخاص بك .. و إن كان مرفوع عن طريق سكريبت أخر أو شيل يظهرلك No Body






التوقيع
Egyp6.Com
Support@Egyp6.Com
-------------
web Hosting - Domain Names - Servers - Programming
  #26  
قديم 30-10-2006, 01:04 AM
Egyp6.com Egyp6.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
المدينة: E G ¥ P T
مشاركة: 383
مستوى تقييم العضوية: 20
Egyp6.com is on a distinguished road
إرسال رسالة عبر ICQ إلى Egyp6.com إرسال رسالة عبر  AIM إلى Egyp6.com إرسال رسالة عبر MSN إلى Egyp6.com إرسال رسالة عبر Yahoo إلى Egyp6.com
الافتراضي

إقتباس:

ولم تخبرني كيف اكتشف ملفات الشل في موقعي لكي آخذ الحيطه مره ثانية
وخاصتا ملف R57 Shell


فقط قم بمراسلة مضيفك مع اعلامه بمستجدات الموقع من سكريبتات تحمل تصاريح 777 ..






التوقيع
Egyp6.Com
Support@Egyp6.Com
-------------
web Hosting - Domain Names - Servers - Programming
  #27  
قديم 30-10-2006, 01:09 PM
redmoon redmoon غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 30
مستوى تقييم العضوية: 0
redmoon is on a distinguished road
الافتراضي

ما وصلني اي رسالة لغاية الآن الرجاء ارسال التقرير بأسرع وقت ولكم مني جزيل الشكر .





  #28  
قديم 02-11-2006, 01:26 PM
redmoon redmoon غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 30
مستوى تقييم العضوية: 0
redmoon is on a distinguished road
الافتراضي

Medo - Support@Egyp6.Com
أخواني صرت بموقف محرج مع شركة الاستضافة .
الشركة تقول ان الموقع مافيه ملف شل ومتأكده من هذا وان الثغرة كانت في هاك داخل الستايل القديم وهو اللي مسبب الاختراق وبعد ما غيرنا الستايل توقف الاختراق والحمد لله .
وانتظرت 5 ايام حتي اتاكد من كلام الشركة وفعلا ما صار اي اختراق بعد تغيير الستايل .

فياليت ترسلون ملف التقرير اللي يبين مكان تواجد ملف الشل لاني ناوي اقاضي الشركة لان العقد يلزمهم بحماية الموقع .
او انكم تطرحون التقرير هنا ماعندي مشكلة . الايميل ما وصلني منكم اي شيء للأسف .

منتظر الرد وشكرا .





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
جرب الاول وبعدين اشترى MATRIX1414 مزاد المواقع 0 28-07-2007 01:43 PM
حل استرجاع المنتدى بعد اختراق الـ FORUMHOME شركة المدارات قسم المنتديات 3 22-06-2007 01:48 PM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
معلومات وتحليل حول ثغرة forumhome المزعومة !! الصريح جداً قسم المنتديات 7 07-06-2006 07:23 AM
التعديل على تمبلت ال ForumHome مثل الموجود في هذا المنتدى nothing4u تطويرالمواقع 7 29-01-2006 02:01 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 09:09 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية