ننتظر تسجيلك هـنـا

مجلة امل عمرى الاصدار الثانى لعام 2020
عدد مرات النقر : 2,271
عدد  مرات الظهور : 59,502,655
مركز رفع منتدى امل عمري
عدد مرات النقر : 2,820
عدد  مرات الظهور : 59,502,732
تقسيط بطاقات سوا بكل الفئات
عدد مرات النقر : 678
عدد  مرات الظهور : 41,545,209
منتديات أمل عمري الأدبية ترحب بكم  .. كلمة الإدارة


الإهداءات



إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 02-04-2017, 04:24 AM
ادمنتك♪ غير متواجد حالياً
Saudi Arabia     Female
لوني المفضل Indianred
 رقم العضوية : 140
 تاريخ التسجيل : Feb 2017
 فترة الأقامة : 2807 يوم
 أخر زيارة : 02-18-2017 (11:54 AM)
 المشاركات : 324 [ + ]
 التقييم : 10
 معدل التقييم : ادمنتك♪ is on a distinguished road
بيانات اضافيه [ + ]
سد ثغِرات المنِتديات بموضوع واحدvb



سد ثغِرات المنِتديات بموضوع واحدvb
أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
1- admincp
2- includes
3- modcp
4- install

وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.
والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :
لجميع إصدارات vBulletin3
1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟
افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:
كود:
$fsel
و قم بحذفه إذا تم العثور عليه
و ابحث في نفس الملف عن الكود:
كود:
$ftitle
و قم بحذفه إذا تم العثور عليه
جميع إصدارات vBulletin3
2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟
افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:
:
كود:
$pm['title'] = trim($pm['title']);

و استبدله بالكود:
كود:
$pm['title'] = trim(xss_clean($pm['title']));
:
ثم احفظ الملف
جميع إصدارات vBulletin3
3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟
:
افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعده الكود:

كود:
$navbits[''] =$vbphrase['faq'];
ثم احفظ الملف
جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟
افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:
$edit['title'] = trim($_POST['title']);
و استبدله بالكود التالي:
كود:
$edit['title'] = trim(xss_clean($_POST['title']));
و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:

كود:
$title = addslashes($title);
if (strstr($title,"script") != NULL){
echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";
exit; }
جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله

جميع إصدارات vBulletin3
7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكمالمنتِديات ثم تغير كل شيء ثم إختراقها.

ولسد هذه الثغرة أتبع مايلي :
إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:
// Prefix that all vBulletin ****ies will have
// For example
$****ieprefix = 'bb';
قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.
جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

ولسد هذه الثغرة أتبع مايلي :
بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا

منقول




أمل عمري

منارة الناسك , نبض الطاولة , نبض الطاولة , نبض الطاولة , فعاليات , فعاليات , حصريات , إيقاع الشعر والنثر , شرفة الذائقة , أسراب الهذيان , مدونات , حكواتي , هودج الأنثى , الرياضه , عيادة الأمل , ومضات الألبوم , همسة العدسة , دروب اليوتيوب , دروب اليوتيوب , دروب اليوتيوب ,





 توقيع : ادمنتك♪


رد مع اقتباس
قديم 02-04-2017, 04:33 AM   #2


الصورة الرمزية خفوق.
خفوق. غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 14
 تاريخ التسجيل :  Dec 2016
 أخر زيارة : 03-20-2019 (09:32 PM)
 المشاركات : 3,095 [ + ]
 التقييم :  214383
 الدولهـ
Saudi Arabia
 الجنس ~
Female
لوني المفضل : Darkcyan
افتراضي



روعه سلم لنا الجمال والابداع


 

رد مع اقتباس
قديم 02-05-2017, 01:40 AM   #3


الصورة الرمزية دلوعة شمر
دلوعة شمر غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 95
 تاريخ التسجيل :  Jan 2017
 أخر زيارة : 06-22-2017 (07:38 PM)
 المشاركات : 1,132 [ + ]
 التقييم :  10
لوني المفضل : Steelblue
افتراضي



**

..
شُكرآً على جَمالٍ مَآ تُبدخونَ بهِ ..
يروقُ لي الحضورْ هناْ وَ لا أمل ..
تحيَّة لك ..
..



 

رد مع اقتباس
قديم 02-14-2017, 04:06 PM   #4


الصورة الرمزية ادمنتك♪
ادمنتك♪ غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 140
 تاريخ التسجيل :  Feb 2017
 أخر زيارة : 02-18-2017 (11:54 AM)
 المشاركات : 324 [ + ]
 التقييم :  10
 الدولهـ
Saudi Arabia
 الجنس ~
Female
لوني المفضل : Indianred
افتراضي



نورتم متصفحي
بحضوركم الجميل
ف اهلا وسهلا بكم


 
 توقيع : ادمنتك♪



رد مع اقتباس
قديم 02-16-2017, 08:52 PM   #5


الصورة الرمزية أمـل عمري
أمـل عمري غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 2
 تاريخ التسجيل :  Nov 2016
 أخر زيارة : 09-25-2024 (05:03 PM)
 المشاركات : 52,090 [ + ]
 التقييم :  473317
 الدولهـ
Saudi Arabia
 الجنس ~
Female
 مزاجي
 MMS ~
MMS ~
لوني المفضل : Floralwhite

اوسمتي

افتراضي



اختيار مميز ..
لا عدمناك غلاتي


 
 توقيع : أمـل عمري



كالمعجزة لا أشبه إلا نفسي..


رد مع اقتباس
قديم 02-27-2017, 04:41 PM   #6


الصورة الرمزية الامير
الامير غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 110
 تاريخ التسجيل :  Jan 2017
 أخر زيارة : 03-10-2017 (03:32 AM)
 المشاركات : 828 [ + ]
 التقييم :  10
لوني المفضل : Steelblue
افتراضي



طرح رائع
سلمت يمينك ولاننحرم من مواضيعك
الراقيه والجميله
عوافي


 

رد مع اقتباس
قديم 03-08-2017, 12:00 AM   #7


الصورة الرمزية لحن
لحن غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 79
 تاريخ التسجيل :  Jan 2017
 أخر زيارة : 06-10-2017 (03:30 AM)
 المشاركات : 3,202 [ + ]
 التقييم :  10
 الدولهـ
Saudi Arabia
 الجنس ~
Female
 SMS ~
لوني المفضل : Aqua
افتراضي



إنتقآء جميل ,
يعطيك آلعآفيـه يَ رب ,
لقلبك السعآده والفـرح ..


 
 توقيع : لحن



:111: شوق الف شكر لك علي هالشهاده :111:




بو خشم منور توقيعي:56: فله شمعه منوره :D
لبي قلبك:89:


رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 04:24 PM


Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Ads Organizer 3.0.3 by Analytics - Distance Education