http://www.sadaalhajjaj.net/vb/images/130130130.jpg


العودة   شبكة ومنتديات صدى الحجاج > منتديات صدى الحجاج التطويريه > الدعم الفني للمنتديات
أختيار الاستال من هنا

روسيا اليوم الجزيرة ناشونال جيوغرافيك المملكه رؤيا الاقصى الكوفيه الرياضيه عمون يوتيوب مركز رفع الصور  

الدعم الفني للمنتديات منتدى متخصص في الدعم الفني للمنتديات من مشاكل وحلول وترقية وسد الثغرات ونسخ المنتديات وكل ما يخص المنتديات عدا الهاكات والستايلات

حل مشكلة الاختراق في جميع صفحات المنتدى

بسم الله الرحمن الرحيم السلام عليكم ورحمة الله وبركاته سأتحدث قليلاً بمقدمة بسيطة وهي ثغرة Spacer_Open .. الكثير يتحدث حولها بالمنتديات على انها ثغرة .. وهذا مفهوم خاطئ

إضافة رد
كاتب الموضوع م.محمود الحجاج مشاركات 2 المشاهدات 3075  مشاهدة صفحة طباعة الموضوع | أرسل هذا الموضوع إلى صديق | الاشتراك انشر الموضوع
 
أدوات الموضوع انواع عرض الموضوع
قديم 21-01-2009, 19:12   رقم المشاركة : ( 1 )
مؤسس الشبكة

http://sadaalhajjaj.net/vb/images/name/8.gif




 
لوني المفضل : darkslateblue
رقم العضوية : 1
تاريخ التسجيل : 1 - 8 - 2007
فترة الأقامة : 6259 يوم
أخر زيارة : يوم أمس
المشاركات : 11,931 [ + ]
عدد النقاط : 10437
الدوله ~
الجنس ~
S M S ~
مؤسس شبكة ومنتديات الصدى الحجاج ...عام 2007
M M S ~
MMS ~
 
 
 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

م.محمود الحجاج متصل الآن

افتراضي حل مشكلة الاختراق في جميع صفحات المنتدى



بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

سأتحدث قليلاً بمقدمة بسيطة وهي ثغرة
Spacer_Open ..

الكثير يتحدث حولها بالمنتديات على انها ثغرة .. وهذا مفهوم خاطئ

مثل المفهوم الخاطئ اللي ظهر حول قالب
FORUMHOME

Spacer_open عبارة عن قالب من قوالب استايل المنتدى مثله مثل FORUMHOME

إلا أن الفرق بين القالبين أن
FORUMHOME يظهر في الصفحة الرئيسية للمنتدى فقط

فلو حاولت تعديل القالب ووضع عبارة
" أنا هنا الاختراق biggrin.gif " وسويت حفظ بتلاحظ انها تظهر في الصفحة الرئيسية فقط

اما قالب
Spacer_open فهو يظهر في جميع صفحات المنتدى بشكل أساسي

ولعلك إن كنت مصمم استايلات ستلاحظ وجود عبارة الإستدعاء أسفل قالب الهيدر

حاول تعديل القالب وضع فيه عبارة
" أنا هنا الاختراق biggrin.gif " وسوي حفظ للقالب

جرب ادخل منتداك وستلاحظ ظهور العبارة في جميع صفحات المنتدى !!

ماذا يفعل الهكر ؟؟

الهكر بنفس الطريقة المعتادة يتخطى حماية السيرفر او عنده شيل على موقعك

يقرا ملف الكونفيق ( بمجرد وصوله لهالخطوة اعتبر منتداك مخترق الاختراق wink.gif )

وأخيراً يسوي اللي يبي في منتداك يقدر يدخل بعضويات الأعضاء او المدير أو أي شي


ومنها يقدر يعدل القوالب .. في العادة الهكر يعدلون على قالب FORUMHOME ويحطون داخل القالب

صفحة الاختراق حتى تظهر بالصفحة الرئيسية .. بس هالأيام تطوروا وصاروا يدورون صفحة الاختراق بجميع صفحات المنتدى

بعضهم يقوم بحقن الصفحة في جميع القوالب وبعضهم ذكي وخفيف بنفس الوقت

يسوي عملية الحقن في قالب Spacer_Open فتظهر في جميع الصفحات تلقائياً ..

هذي ديناميكة الاختراق biggrin.gif ( أو هكذا أسميها ) اختراق منتداك وتغيير قالب Spacer_Open

الحل ؟؟

في حال لا قدر الله دخلت منتداك ووجدت ظهور اندكس الاختراق في جميع صفحات منتداك

استخدم ملف الـ Php المرفق في الموضوع

افتحه واستبدل العبارات التالية :

استبدل sadaalhajjaj بإسم مستخدم قاعدة البيانات ( الموجود في ملف الكونفيق للمنتدى )
استبدل 123456 بكلمة مرور قاعدة البيانات ( الموجودة في ملف الكونفيق للمنتدى )
استبدل sada2009 بإسم قاعدة البيانات ( الموجود في ملف الكونفيق )

وأخيراً احفظ التعديلات وارفع الملف بأي منطقة على موقعك ثم شغله عبر المتصفح

ومبروك عليك إستعادة منتداك الاختراق smile.gif

( ملاحظة : احذف الملف بعد الإنتهاء من عملية الإستعادة )

وفقكم الله




الملفات المرفقة

تحذير : يتوجب عليك فحص الملفات للتأكد من خلوها من الفيروسات والمنتدى غير مسؤول عن أي ضرر ينتج عن إستخدام هذا المرفق .

تحميل الملف
إسم الملف : update.rar‏
نوع الملف: rar
حجم الملف : 505 بايت
المشاهدات : 4
  رد مع اقتباس
قديم 22-01-2009, 13:15   رقم المشاركة : ( 2 )

http://sadaalhajjaj.com/vb/images/name/22.gif



 
لوني المفضل : #360000
رقم العضوية : 255
تاريخ التسجيل : 6 - 6 - 2008
فترة الأقامة : 5950 يوم
أخر زيارة : 14-08-2013
المشاركات : 1,965 [ + ]
عدد النقاط : 10
 
 
 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

@حلا@ غير متصل

افتراضي رد: حل مشكلة الاختراق في جميع صفحات المنتدى



شرح رائـــــع للغاية بتمنى الكل يستفيد خصوصا اصحاب المنتيات


وربنا يباركـ بيكـ استاذي ابو معمر شرحكـ متسلسل وواضح


وعســـاك دوووم على القوة ويحفظ الكـ هالصدى الشامخ باذن الله

تحياتي واحترامي المتواضع


  رد مع اقتباس
قديم 22-01-2009, 16:57   رقم المشاركة : ( 3 )

http://sadaalhajjaj.net/vb/images/name/22.gif



 
لوني المفضل : #360000
رقم العضوية : 364
تاريخ التسجيل : 15 - 9 - 2008
فترة الأقامة : 5848 يوم
أخر زيارة : 27-02-2015
العمر : 39
المشاركات : 1,603 [ + ]
عدد النقاط : 10
 
 
 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

نشمي غير متصل

افتراضي رد: حل مشكلة الاختراق في جميع صفحات المنتدى



مشكووووووووووووووووووووووووووووووووور


  رد مع اقتباس
إضافة رد

الموضوع الحالى: حل مشكلة الاختراق في جميع صفحات المنتدى    -||-    القسم الخاص بالموضوع: الدعم الفني للمنتديات    -||-    المصدر: شبكة ومنتديات صدى الحجاج    -||-    شبكة صدى الحجاج

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مزايا وخفايا النسخة الثالثة vb3 نشمي الدعم الفني للمنتديات 2 20-02-2009 21:43
عاجل .. عاجل .. دوات المودة المطورة للإدارة ــ الإصدار الثالث م.محمود الحجاج هاكات في بي 3.7.0 وأحدث 0 24-11-2008 21:38
جميع الحلول لازالة الاختراق م.محمود الحجاج الدعم الفني للمنتديات 0 08-10-2008 15:57
ستايلات لوحة تحكم المنتدى - Admin CP مع التركيب م.محمود الحجاج ستايلات المنتديات 0 11-09-2008 22:01
ادارة المنتديات vb من خلال لوحة التحكم م.محمود الحجاج الدعم الفني للمنتديات 0 09-10-2007 07:27


Loading...

عدد الزوار والضيوف المتواجدبن الان على الشبكة من الدول العربيه والاسلاميه والعالميه

free counters

انت الزائر رقم

my space stats


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. , Designed & TranZ By Almuhajir
new notificatio by 9adq_ala7sas
Developed By Marco Mamdouh
جميع الحقوق محفوظة لشبكة و منتديات صدى الحجاج

كل ما يكتب في المنتديات لا يعبر بالضرورة عن رأي إدارة شبكة ومنتديات صدى الحجاج
شبكة ومنتديات صدى الحجاج لا تنتمي لاي حزب او جماعه او جهة او معتقد او فئه او مؤسسة وانما تثمل المصداقيه والكلمه الحرة ...

http://www.sadaalhajjaj.net/vb/images/77788899967.jpg