بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 15-08-2008, 01:57 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
Smile حل مشكلة الاختراق في جميع صفحات المنتدى

السلام عليكم ورحمة الله وبركاته

مساكم الله بالخير .. جمعة مباركة يالطيبين وكل عام وانتم بخير

سأتحدث قليلاً بمقدمة بسيطة وهي ثغرة Spacer_Open ..

الكثير يتحدث حولها بالمنتديات على انها ثغرة .. وهذا مفهوم خاطئ

مثل المفهوم الخاطئ اللي ظهر حول قالب FORUMHOME

Spacer_open عبارة عن قالب من قوالب استايل المنتدى مثله مثل FORUMHOME

إلا أن الفرق بين القالبين أن FORUMHOME يظهر في الصفحة الرئيسية للمنتدى فقط

فلو حاولت تعديل القالب ووضع عبارة " أنا هنا " وسويت حفظ بتلاحظ انها تظهر في الصفحة الرئيسية فقط

اما قالب Spacer_open فهو يظهر في جميع صفحات المنتدى بشكل أساسي

ولعلك إن كنت مصمم استايلات ستلاحظ وجود عبارة الإستدعاء أسفل قالب الهيدر

حاول تعديل القالب وضع فيه عبارة " أنا هنا " وسوي حفظ للقالب

جرب ادخل منتداك وستلاحظ ظهور العبارة في جميع صفحات المنتدى !!

ماذا يفعل الهكر ؟؟

الهكر بنفس الطريقة المعتادة يتخطى حماية السيرفر او عنده شيل على موقعك

يقرا ملف الكونفيق ( بمجرد وصوله لهالخطوة اعتبر منتداك مخترق )

وأخيراً يسوي اللي يبي في منتداك يقدر يدخل بعضويات الأعضاء او المدير أو أي شي

ومنها يقدر يعدل القوالب .. في العادة الهكر يعدلون على قالب FORUMHOME ويحطون داخل القالب

صفحة الاختراق حتى تظهر بالصفحة الرئيسية .. بس هالأيام تطوروا وصاروا يدورون صفحة الاختراق بجميع صفحات المنتدى

بعضهم يقوم بحقن الصفحة في جميع القوالب وبعضهم ذكي وخفيف بنفس الوقت

يسوي عملية الحقن في قالب Spacer_Open فتظهر في جميع الصفحات تلقائياً ..

هذي ديناميكة ( أو هكذا أسميها ) اختراق منتداك وتغيير قالب Spacer_Open

الحل ؟؟

في حال لا قدر الله دخلت منتداك ووجدت ظهور اندكس الاختراق في جميع صفحات منتداك

استخدم ملف الـ Php المرفق في الموضوع

افتحه واستبدل العبارات التالية :

استبدل root_husain بإسم مستخدم قاعدة البيانات ( الموجود في ملف الكونفيق للمنتدى )
استبدل 123456 بكلمة مرور قاعدة البيانات ( الموجودة في ملف الكونفيق للمنتدى )
استبدل root_vb بإسم قاعدة البيانات ( الموجود في ملف الكونفيق )

وأخيراً احفظ التعديلات وارفع الملف بأي منطقة على موقعك ثم شغله عبر المتصفح

ومبروك عليك إستعادة منتداك

( ملاحظة : احذف الملف بعد الإنتهاء من عملية الإستعادة )

وفقكم الله

تشآآآآو





الملفات المرفقة
نوع الملف: rar update.rar‏ (الحجم 499 بايت , عدد مرات التنزيل : 1722)

التوقيع
كنتُ هنا يوماً ما ...
 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:19 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية