شبكة ومنتديات صدى الحجاج

شبكة ومنتديات صدى الحجاج (https://www.sadaalhajjaj.net/vb/index.php)
-   الدعم الفني للمنتديات (https://www.sadaalhajjaj.net/vb/forumdisplay.php?f=131)
-   -   حل مشكلة الاختراق في جميع صفحات المنتدى (https://www.sadaalhajjaj.net/vb/showthread.php?t=5481)

م.محمود الحجاج 21-01-2009 19:12

حل مشكلة الاختراق في جميع صفحات المنتدى
 
1 مرفق
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

سأتحدث قليلاً بمقدمة بسيطة وهي ثغرة
Spacer_Open ..

الكثير يتحدث حولها بالمنتديات على انها ثغرة .. وهذا مفهوم خاطئ

مثل المفهوم الخاطئ اللي ظهر حول قالب
FORUMHOME

Spacer_open عبارة عن قالب من قوالب استايل المنتدى مثله مثل FORUMHOME

إلا أن الفرق بين القالبين أن
FORUMHOME يظهر في الصفحة الرئيسية للمنتدى فقط

فلو حاولت تعديل القالب ووضع عبارة
" أنا هنا http://www.arabwebtalk.com/images/smilies/biggrin.gif " وسويت حفظ بتلاحظ انها تظهر في الصفحة الرئيسية فقط

اما قالب
Spacer_open فهو يظهر في جميع صفحات المنتدى بشكل أساسي

ولعلك إن كنت مصمم استايلات ستلاحظ وجود عبارة الإستدعاء أسفل قالب الهيدر

حاول تعديل القالب وضع فيه عبارة
" أنا هنا http://www.arabwebtalk.com/images/smilies/biggrin.gif " وسوي حفظ للقالب

جرب ادخل منتداك وستلاحظ ظهور العبارة في جميع صفحات المنتدى !!

ماذا يفعل الهكر ؟؟

الهكر بنفس الطريقة المعتادة يتخطى حماية السيرفر او عنده شيل على موقعك

يقرا ملف الكونفيق ( بمجرد وصوله لهالخطوة اعتبر منتداك مخترق http://www.arabwebtalk.com/images/smilies/wink.gif )

وأخيراً يسوي اللي يبي في منتداك يقدر يدخل بعضويات الأعضاء او المدير أو أي شي

ومنها يقدر يعدل القوالب .. في العادة الهكر يعدلون على قالب FORUMHOME ويحطون داخل القالب

صفحة الاختراق حتى تظهر بالصفحة الرئيسية .. بس هالأيام تطوروا وصاروا يدورون صفحة الاختراق بجميع صفحات المنتدى

بعضهم يقوم بحقن الصفحة في جميع القوالب وبعضهم ذكي وخفيف بنفس الوقت

يسوي عملية الحقن في قالب Spacer_Open فتظهر في جميع الصفحات تلقائياً ..

هذي ديناميكة http://www.arabwebtalk.com/images/smilies/biggrin.gif ( أو هكذا أسميها ) اختراق منتداك وتغيير قالب Spacer_Open

الحل ؟؟

في حال لا قدر الله دخلت منتداك ووجدت ظهور اندكس الاختراق في جميع صفحات منتداك

استخدم ملف الـ Php المرفق في الموضوع

افتحه واستبدل العبارات التالية :

استبدل sadaalhajjaj بإسم مستخدم قاعدة البيانات ( الموجود في ملف الكونفيق للمنتدى )
استبدل 123456 بكلمة مرور قاعدة البيانات ( الموجودة في ملف الكونفيق للمنتدى )
استبدل sada2009 بإسم قاعدة البيانات ( الموجود في ملف الكونفيق )

وأخيراً احفظ التعديلات وارفع الملف بأي منطقة على موقعك ثم شغله عبر المتصفح

ومبروك عليك إستعادة منتداك http://www.arabwebtalk.com/images/smilies/smile.gif

( ملاحظة : احذف الملف بعد الإنتهاء من عملية الإستعادة )

وفقكم الله

@حلا@ 22-01-2009 13:15

رد: حل مشكلة الاختراق في جميع صفحات المنتدى
 
شرح رائـــــع للغاية بتمنى الكل يستفيد خصوصا اصحاب المنتيات

وربنا يباركـ بيكـ استاذي ابو معمر شرحكـ متسلسل وواضح


وعســـاك دوووم على القوة ويحفظ الكـ هالصدى الشامخ باذن الله

تحياتي واحترامي المتواضع

نشمي 22-01-2009 16:57

رد: حل مشكلة الاختراق في جميع صفحات المنتدى
 
مشكووووووووووووووووووووووووووووووووور


الساعة الآن 10:40.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. , Designed & TranZ By Almuhajir
new notificatio by 9adq_ala7sas
Developed By Marco Mamdouh
جميع الحقوق محفوظة لشبكة و منتديات صدى الحجاج