تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > ركن ثغرات النسخه الثالثه

ركن ثغرات النسخه الثالثه لجميع النسخ التاليه : [vB3.8.0] +[vB3.7.0] +[vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا الركن لايقبل إضافة أي مشاركه

ثغرة 3.5.4 جـــديدة وبالصور [ شرح مفصل ]

السلام عليكم ورحمة الله وبركاته ... قبل كم يوم يمكن 4 ايام وقف السيرفر حق شركة الماس العربية وتم توقيف أكثر من 150 موقع من

 
  #1  
قديمة 15 - 06 - 2006, 10:56 عبدالرحمـن غير متواجد حاليآ بالمنتدى
صورة 'عبدالرحمـن' الرمزية
:: عضو نشيط ::
بيانات موقعي
اسم الموقع: كورة
اصدار المنتدى: VB 3.6.4
 







عبدالرحمـن عبدالرحمـن عبدالرحمـن عبدالرحمـن عبدالرحمـن عبدالرحمـن عبدالرحمـن
أرسل رسالة بواسطة MSN إلى عبدالرحمـن

السلام عليكم ورحمة الله وبركاته ...
قبل كم يوم يمكن 4 ايام وقف السيرفر حق شركة الماس العربية
وتم توقيف أكثر من 150 موقع من مواقعهم بسبب أن المخترق
رفع سكربت على المنتدى في ملف ال images هذا السكربت
بغى يودينا في داهية تدرون وش هذا السكربت ؟؟
سكربت يعلب على البنوك الغربية ..
وأكتشوفه الداتا سنتر ...
وعلطول وقفوا المواقع والسيرفر لمدة 3 ايام ليتحققون من القضية ...
لكن أعطيناهم سبب وهو ان الشبكة كانت مخترقة .. ووافقوا على الطلب ..
وفتحوا المواقع ..
لكن هل يوم فتحوا المواقع بيروووح المخترق ؟؟؟
رحت أدور على الثغرة بالمنتدى ...
لكن ما وجدتها لكن وجدت شي أظنه من سببه الاختراق ...!!
قعدت أدور بملفات المنتدى ... وشوفوا كيف وجدت:








طبعاً انا بحث في قوقل عن هذا الكلمة : r57shell
طلع لي :
http://rst.void.ru/download/r57shell.txt
و
http://rst.void.ru/
ما ادري ايش تقصد ....

على طول حذفت هذا الملف faq1
الكل بيقول سبب الاختراق من ملف faq
أقولك لا أنا مغيره من قبل الاختراق الى ملف index
ومحمي المنتدى حماية قوووية جداُ ومحذف الملفات اللي مالها داعي ..
ومحمي الادمن والاشراف ومحذف ملف انستيل كامممل وحماية كاملة جداُ

طيب من ايـــش الاختراق أجل ؟؟؟
بصراحة الى الان ما أدري من أيش وبأذن الله نشوف منكم الاقتراحات والتوقعات وبأذن الله نكتشفها ..

هـــــــذا حل بسيط بأذن الله جربه ومابتخسر ...
1- حذف الملفات اللي مالها لزوم بالمنتدى مثل :
ملف customavatars وملف customprofilepics وملف install
وتفحص ملفات المنتدى الرئيسية وأنت شفها اذا مالها داعي أو لزوم أحذفها
يعني مثل ملف payments.php أحذفه لان ماله اي لزوم وقد يكون في ثغرة ...

نشوووف نقاشكم وبأذن الله نتوصل الى حل ....
عبدالرحمـن
توقيع عبدالرحمـن
العاب فلاش , العاب
سبحان الله وبحمده | سبحان الله العظيم
Master @ 0ff0.com
 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 11:35.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.