منتديات اهات العشاق
انت غير مسجل لدينا الرجاء قم بالتسجيل او تسجيل الدخول رجاّ
منتديات اهات العشاق
انت غير مسجل لدينا الرجاء قم بالتسجيل او تسجيل الدخول رجاّ
منتديات اهات العشاق
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.




 
الرئيسيةأحدث الصورالتسجيلدخول

 

 [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ]

اذهب الى الأسفل 
كاتب الموضوعرسالة
عمر
مديــــر المـــــنتدى
مديــــر المـــــنتدى
عمر


ذكر
الحمل عدد الرسائل : 625
العمر : 34
موقعك المفضل : https://ahatoshak.yoo7.com
المزاج : ريالي
المهنه : [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] Progra10
pnbsp& : [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] 15781612
السٌّمعَة : 0
نقاط : 4491
تاريخ التسجيل : 26/09/2008

[ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] Empty
مُساهمةموضوع: [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ]   [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] Icon_minitime1الخميس أكتوبر 02, 2008 2:54 am

:: بسم الله الرحمن الرحيم :::

السلامـ عليكمـ ورحمة الله وبركاتهـ

أعضاء المعهد الغالين:-

أقدم لكمـ هذه المكتبه

الرائعه

[ مكتبة الثغرات وطرق إغلاقها ]

بسم الله نبدأ
=-=-=-=-=-=-=-=-=-=

1-
افتح ملف config.php
الموجود تحت مجلد include
قم بتعديل اسماء المجلدات كالتالى


$admincpdir = 'admincp';

(قم بتغير اسم المجلد)

$modcpdir = 'modcp';

(قم بتغير اسم المجلد)


قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincp
وكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه

password protect directories

بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين

--------------------------------------------------------------------------------

2-

ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا

-----------------------------------------------------------------------------
3-

خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا
--------------------------------------------------------------------------------

4-

خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا

--------------------------------------------------------------------------------
5-
حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن


$fsel
$ftitle

فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك

--------------------------------------------------------------------------------
6-
ثغرة ملف التعليمات faq.php

وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه



// initialize some template bits
$faqbits = '';
$faqlinks = '';



أضف بعدها مباشرة



$navbits[''] =$vbphrase['faq'];



احفظ الملف وارفعه لمجلد منتداك
-------------------------------------------------------------------------------
7-
ثغرة ملف editpost.php

هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي



$edit['title'] = trim($_POST['title']);



استبدله بهذا السطر


$edit['title'] = trim(xss_clean($_POST['title']));


احفظ الملف وارفعه لمجلد منتداك
-------------------------------------------------------------------------------
8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection

هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل
+===============================+

وترقبوا المزيد من عالم الثغرات
وطرق حمايتك منها
[ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] In_love [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] In_love [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] In_love
تحياتي لكم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://ahatoshak.yoo7.com
عمر
مديــــر المـــــنتدى
مديــــر المـــــنتدى
عمر


ذكر
الحمل عدد الرسائل : 625
العمر : 34
موقعك المفضل : https://ahatoshak.yoo7.com
المزاج : ريالي
المهنه : [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] Progra10
pnbsp& : [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] 15781612
السٌّمعَة : 0
نقاط : 4491
تاريخ التسجيل : 26/09/2008

[ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] Empty
مُساهمةموضوع: رد: [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ]   [ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] Icon_minitime1الخميس أكتوبر 02, 2008 2:55 am

[ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] يسلمو
[ 1 ] [ مكتبة الثغرات وطرق إغلاقها ] .gifيعطيك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://ahatoshak.yoo7.com
 
[ 1 ] [ مكتبة الثغرات وطرق إغلاقها ]
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» ( شرح ) تشفير الكلمات الممنوعه لتفادى الثغرات
» بسم الله نبدأ.. من أهم أدوات الحماية وسد الثغرات وأفضلها في اصطياد المخترقين وبرامجهم
» اكبر مكتبة برامج هكر
» مكتبة صور للجميلة أشلي تيسرد وصوفيا بوش والعارضة الفرنسية فنيسيا هيسلر
» احدث واكبر مكتبة برامج الانتي فيروس على الاطلاق - برامج كثيرة مع الكيجين

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات اهات العشاق :: ::||[الاقـسـام العـامـه||]:: :: عالم الثغرات-
انتقل الى: