اخر المواضيع

اضف اهداء

 

العودة   منتديات الرائدية > منتديات تقنيات المعلومات > :: منتدى الكمبيوتر والبرامج::
 

إضافة رد
مشاهدة الموضوع
 
أدوات الموضوع انواع عرض الموضوع
قديم 03-12-2004, 02:56 PM   رقم المشاركة : 1
أبو رائد
المدير العام
 
الصورة الرمزية أبو رائد
الملف الشخصي







 
الحالة
أبو رائد غير متواجد حالياً

 


 

.. حماية المنتديات من الاختراق ..

السلام عليكم ورحمة الله وبركاته


قرأت بأكثر من منتدى عن طريقة حماية المنتديات من الاختراق


فهناك طرق كثيرة لاختراق المنتديات والحماية منها صعب جدا


ولكن هناك بعض الأموور التي تخفف من اختراق المنتديات ومن أهمها


وضع حماية على مجلد الصور .. وهنا


شرح من موقع الأنواار وإلكم الطريقة بالصور ..





...






...



وإن شاء الله يكون الجميع استفاد من هذا الموضوع







رد مع اقتباس
قديم 03-12-2004, 03:03 PM   رقم المشاركة : 2
أبو رائد
المدير العام
 
الصورة الرمزية أبو رائد
الملف الشخصي







 
الحالة
أبو رائد غير متواجد حالياً

 


 

وهناك .. ثغرة جديدة فى منتديات vb3 وحقيقة..هنا طريقة ازالته


تم اكتشاف ثغرة جديدة بمنتديات vb3
المصدر شركة فى بلاتين نفسها

http://www.vbulletin.com/forum/bugs....iew&bugid=3361



طريقة الاغلاق

ادخل على مجلد

1- أفتح ملف faq.php
2- أبحث عن :

// initialize some template bits
$faqbits = '';
$faqlinks = '';

3- ضع مباشرة بعده السطر :

$navbits[''] =$vbphrase['faq'];

وارفع الملف من جديد إلى مجلد المنتدى
منقوووووووووووووول



وهنا مرفق .. الملف المعدل مرفق للنسخه vb3.0.3







الملفات المرفقة
نوع الملف: zip faq.zip‏ (2.6 كيلوبايت, المشاهدات 2)

رد مع اقتباس
قديم 03-12-2004, 03:09 PM   رقم المشاركة : 3
أبو رائد
المدير العام
 
الصورة الرمزية أبو رائد
الملف الشخصي







 
الحالة
أبو رائد غير متواجد حالياً

 


 

كذلك هنا ثغرتين يجب إغلاقهماا


ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3




ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي


كود PHP:
$title addslashes($title); 
if (
strstr($title,"script") != NULL){ 
  echo 
"hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"
  exit; 



ثغرة في ملف subscriptions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا


كود PHP:
$userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " TABLE_PREFIX "user WHERE userid = " $item_number[1]); 


وتحذفه وتضع بداله الكود هذا

كود PHP:
$userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " 
TABLE_PREFIX "user WHERE userid = " .intval$item_number[1])); 



كذلك المووضوع
منقوووول

للفائدة






رد مع اقتباس
قديم 03-12-2004, 04:16 PM   رقم المشاركة : 4
ابتسـ ألم ـامة
,. مؤسس الرائدية
 
الصورة الرمزية ابتسـ ألم ـامة
الملف الشخصي







 
الحالة
ابتسـ ألم ـامة غير متواجد حالياً

 


 

[align=center]
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

أخوي أبو رائد


موضوع شامل أكتملت فيه المعلومات

بأسلوب واضح وبالصور

اشكرك ويعطيك العافية

كفيت ووفيت

وإن شاء الله يستفيد منه الجميع

دمت بخير


كلمــات مــن ذهــب
قال حكيم
وكيف أخاف الفقر والله رازقني *** ورازق هذا الخلق في العسر واليسر
تكفل بالأرزاق للخلق كلهم *** وللضب في البيدا وللحوتِ في البحر
_________________
[glow=0000FF]@ اللهم عظم حب القرآن في قلوبنا، وقلوب أبنائنا
واجعلنا ممن تعلم القرآن وعلمه@
[/glow]

مع التحية و التقدير
[/align]







التوقيع :







تابعونا على ../ فيس بـــوك و تويتــــــــر ..!!
http://www.alraidiah.com/vb/showthread.php?t=116374

رد مع اقتباس
قديم 04-12-2004, 03:04 AM   رقم المشاركة : 5
الـ()ـرستان
شخصية مهمة
 
الصورة الرمزية الـ()ـرستان
الملف الشخصي






 
الحالة
الـ()ـرستان غير متواجد حالياً

 


 

[align=center]عرفت ليه يا ابو رائد ما حبيت اكتب موضوع عن الجيل الثالث لانه مواااااااال ما ينتهي
وكل يوم يثبت انه فاشل فشل ذريع وما خفي من ثغراته كان اعظم [/align]


الله يعين

وطبعا موضوع حلو جدا







رد مع اقتباس
قديم 05-12-2004, 02:10 AM   رقم المشاركة : 6
حزن
شخصيات هامة
الملف الشخصي







 
الحالة
حزن غير متواجد حالياً

 


 

[align=center] وعليكم السلام ورحمة الله وبركاته

يعطيك العافية أبو رائد

والف شكر على المعلومات الهامة

حزن
[/align]







التوقيع :
الحمد لله

رد مع اقتباس
قديم 05-12-2004, 06:24 PM   رقم المشاركة : 7
Rayyan
رائدي فضي
 
الصورة الرمزية Rayyan
الملف الشخصي






 
الحالة
Rayyan غير متواجد حالياً

 


 

مشكور اخوي على الطرق
بس للأسف هالطرق ماقمت تنفع ((تقريبيا))







التوقيع :

رد مع اقتباس
قديم 06-12-2004, 07:07 PM   رقم المشاركة : 8
أبو رائد
المدير العام
 
الصورة الرمزية أبو رائد
الملف الشخصي







 
الحالة
أبو رائد غير متواجد حالياً

 


 

الحمدلله .. نسعى للبحث عن الجديد دائما


وإغلاق الثغرات ,, ونحن نجتهد .. ولكل مجتهد نصيب



ودائما ننتظر الرأي والمشورة من الآخرين لكي نستفيد


ونطور أنفسها أكثر وأكثر إن شاء الله




شكرا لمروركم .. وإن شاء الله تنفع هذه الطريق من يريد النفع بها







رد مع اقتباس
قديم 09-12-2004, 02:04 PM   رقم المشاركة : 9
برق الشمال
vip
 
الصورة الرمزية برق الشمال
الملف الشخصي







 
الحالة
برق الشمال غير متواجد حالياً

 


 

الله يعطيك الف عافيه اخوي ابورائد


مشكله الاختراق دائما ً يكتشفون الجديد فيه

ويرجع هذا السبب الى لغه Php لانها مليئه بالثغرات


دمت بود







التوقيع :



كلما تذكرت هذه الاسماء

نذكرت اياماً مضت

رد مع اقتباس
قديم 15-07-2005, 11:45 PM   رقم المشاركة : 10
عابر سبيل
رائدي جديد
الملف الشخصي






 
الحالة
عابر سبيل غير متواجد حالياً

 


 

بارك الله فيك اخوي ابو رائد
ويعطيك العافيه علي المجهود الطيب







رد مع اقتباس
 
إضافة رد

« الموضوع السابق | الموضوع التالي »

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
كيف تحمي جهازك من الاختراق!!!! ابو بندر الثقفي :: منتدى الكمبيوتر والبرامج:: 5 01-04-2008 07:43 AM
خـــــــــــدع وحيـــــــل الاختراق داعــ العين ــج :: منتدى الكمبيوتر والبرامج:: 6 20-12-2004 07:12 PM
ماهو الاختراق؟؟ ابوسعود :: منتدى الكمبيوتر والبرامج:: 7 14-07-2004 02:46 PM
تم اختراق مئات المنتيدات بهذه الثغــره ،،، ادخل وتعلم كيف تخترق المنتديات الحزين :: منتدى الكمبيوتر والبرامج:: 5 27-08-2003 09:17 AM
كيف تحمي نفسك من الاختراق؟ الحزين :: منتدى الكمبيوتر والبرامج:: 2 23-08-2003 01:55 PM



الساعة الآن 06:12 PM.

كل ما يكتب فى  منتديات الرائدية  يعبر عن رأى صاحبه ،،ولا يعبر بالضرورة عن رأى المنتدى .
سفن ستارز لخدمات تصميم وتطوير واستضافة مواقع الأنترنت