| |||||||
| رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB |
![]() |
| | LinkBack | أدوات الموضوع | انواع عرض الموضوع |
| | رقم المشاركة : 1 | |
|
| كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 الموجود تحت مجلدinclude قم بتعديل اسماء المجلدات كالتالى $admincpdir = 'admincp'; (قم بتغير اسم المجلد) $modcpdir = 'modcp'; (قم بتغير اسم المجلد) قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج الان ارفع ملف الكونفيج انشىء مجلد جديد وسمه admincpوكذالك انشئ مجلد جديد اخر باسم modcp للحمايه اكثر لمجلد الادمين إذا كانت لوحة تحكم المشرف العام مفتوحه للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول عن طريق htaccess . اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه password protect directoriesبعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى اضغط على مجلد المنتدى ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save ارجع لنفس الصفحة بالضغط على زر back الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد افعل ذالك واحفظ شغلك وكرر العمليه مع المجلد القديم الفارغ admincp , modcp وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين 2-ثغره الهتمل بالنسبه للتواقيع خيارات المنتدى خيارات هوية العضو السماح بأكواد الـ HTML في التواقيع لا 3-خيارات المنتدى خيارات الرسائل الخاصة السماح بأكواد الـ HTML في الرسائل الخاصة لا 4- خيارات المنتدى خيارات ملاحظات العضو السماح بـ HTML في ملاحظات الأعضاء لا 5-حل ثغره شريط المواضيع افتح ملف last10.php وببعض الهاكات الاخرى ملف ttlast.php ابحث عن $fsel$ftitleفقط قم بحذفهم من الملف وارفعه لمجلد منتداك 6- ثغرة ملف التعليمات faq.php وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في أي دليل داخل السرفر تقع ملفات المنتدى طريقة سد الثغرة فتح ملف faq.php وهو موجود في مجلد الــ vb وقم بالبحث عن الأسطر التاليه : كود: // initialize some template bits $faqbits = ''; $faqlinks = ''; كود: $navbits[''] =$vbphrase['faq']; 7- ثغرة ملف editpost.php وهو موجود في مجلد الــ vb هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث طريقة سد الثغرة قم بفتح ملف editpost.php وابحث عن السطر التالي : كود: $edit['title'] = trim($_POST['title']); كود: $edit['title'] = trim(xss_clean($_POST['title']));
| |
|
![]() |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
| |
المواضيع المتشابهه | ||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| [ شرح ] طريقة إظهار المنتديات الفرعية بالواجهة الرئيسية | NASSER | رابط تطوير ودعم منتديات VBulletin | 33 | 02-11-2010 12:26 AM |
| مجموعة كبيره من الكتب النادره والكاملة مجموعة كبيره من الكتب النادره والكاملة | ! الرقم المستحيل ! | رابط الكمبيوتر والبرامج المشروحه | 10 | 10-05-2010 03:16 PM |
| كثروا مواضيع تسريع المنتديات و لكن ! دقيقة من وقتك خلنا نجربوا هل طريقة | ابونايف | أرشيف النسخه vb3.6.x | 32 | 02-03-2008 06:49 PM |
| [vb3.0.x] جميع هاكات الجيل الثالث 3.0.7 وما فوق | Sultan | أرشيف النسخه vb3.0.x | 12 | 05-05-2007 07:22 AM |
| سد ثغرات المنتديات بموضوع واحد | سراب الإمارات | رابط شروح الحماية و ترقيع الثغرات لـ VBulletin | 0 | 01-05-2007 01:44 AM |