التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 

الأخضر إلى مونديال 2026.. منصور يا أغلى شعار.. يا سعودي يا أغلى منتخب
بقلم : جنون الشوق
قريبا

تتوالى مسيرة العطاء هنا في بعد حيي الى ان يحين قطاف الثمر فيطيب المذاق وتتراكض الحروف وتتراقص النغمات عبر كلماتكم ونبض مشاعركم وسنا اقلامكم وصدق ابجدياتكم ونقآء قلوبكم وطهر اصالتكم فآزهرت بها اروقة المنتدى واينعت . فانتشت الارواح بعطر اقلامكم الآخاذ و امتزجت ببساطة الروح وعمق المعنى ورقي الفكر .. هذا هو آنتم دانه ببحر بعد حيي تتلألأ بانفراد وتميز فلا يمكن لمداها العاصف ان يتوقف ولا لانهارها ان تجف ولا لشمس ابداعها ان تغرب.لذلك معا نصل للمعالي ونسمو للقمم ..... دمتم وطبتم دوما وابدا ....... (منتديات بعد حيي).. هنا في منتديات بعد حيي يمنع جميع الاغاني ويمنع اي صور غير لائقه او تحتوي على روابط منتديات ويمنع وضع اي ايميل بالتواقيع .. ويمنع اي مواضيع فيها عنصريه قبليه او مذهبيه منعا باتاا .....اجتمعنا هنا لنكسب الفائده وليس لنكسب الذنوب وفق الله المسلمين للتمسك بدينهم والبصيرة في أمرهم إنه قريب مجيب جزاكم الله خير ا ........ كل الود لقلوبكم !! كلمة الإدارة


عدد مرات النقر : 255
عدد  مرات الظهور : 9,461,437
عدد مرات النقر : 173
عدد  مرات الظهور : 9,460,792
عدد مرات النقر : 232
عدد  مرات الظهور : 9,459,502
 
 
العودة   منتديات بعد حيي > المــــنتديات التقنيـــــة > منتدى الكمبيوتر والإنترنت - وتطوير المنتديات > | ترقيع الثغرات |
 
 
« آخـــر الـــمـــشـــاركــــات »
         :: الصحة النفسية… مفتاح الجسد السليم (آخر رد :بنت بغداد)       :: اللهم احشرنا في زمرة سعد (آخر رد :عيونك اوطاني)       :: ميلاد روحي (آخر رد :شبام)       :: في خواطرنا كلام ... (آخر رد :زفرات الصمت)       :: | | عبر عن صدق حبك لَ الأمير طلال ولو بكلمة ! | | (آخر رد :زفرات الصمت)       :: !! اخبث الناس !! (آخر رد :زفرات الصمت)       :: برقية عزاء ومواساة، للشيخ تميم بن حمد (آخر رد :زفرات الصمت)       :: رحبوا بشهد نورتنا (آخر رد :زفرات الصمت)       :: 🌺 انا لك غيمه 🌺 (آخر رد :سحر الشرق)       :: أهــل الزعــامة .! (آخر رد :ذيب اجا)      

الإهداءات
عيونك اوطاني من الجوف : مبروك للمنتخب لبلوغ كاس العالم     ♥ غفوة حلم ♥ من المنتدى : حمدلله على العوده بسلام     العراقية من الاردن : لعيون بعد حيي كل شي بيهون 🌹🌹🌹     بنت السحاب من إحساس رسام : يا مرحبا مراقبنا نووورت المنتدى أهلا بعودتك.    

 
 
 
 
أدوات الموضوع انواع عرض الموضوع
قديم 01-12-2012, 09:58 PM   #1


الصورة الرمزية شباب في رحله
شباب في رحله غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 2458
 تاريخ التسجيل :  Sep 2005
 أخر زيارة : 09-20-2018 (11:08 AM)
 المشاركات : 2,194 [ + ]
 التقييم :  215
 معرض الوسام
شكر وتقدير اجمل ردود 
لوني المفضل : Cadetblue

معرض الوسام

سد جميع ثغرات الجيل الثالث




السلام عليكم
سد جميع ثغرات الجيل الثالث

حماية أهم المجلدات في المنتدى وهي كالأتي

1- admincp
2- includes
3- modcp
4- install

2/يفضل ترقية المنتدى بين فترة وفتره للاصدارات الآحدث او المتابعه .
بالنسبه للحماية لاتعتبرحماية الموقع بنسبة 100% لان حماية سيرفر المستضيف تمثل 80% من حماية الموقع فالاتعتمد كل الاعتماد على مواضيع الحماية فسوف اتطرق لموضوع الحمايه فيما بعد.

جميع الثغرات الموجوده في نسخ منتديات vBulletin3 الجيل الثالث

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود:

كود PHP:
$fsel 
و قم بحذفه إذا وجد

و ابحث في نفس الملف عن الكود:

كود:

كود PHP:
$ftitle 
و قم بحذفه إذا وجد









جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

كود PHP:
$pm trim($pm); 
و استبدله بالكود الآتي:

كود:

كود PHP:
$pm trim(xss_clean($pm)); 
ثم احفظ الملف




جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي وابحث عن الكود:

كود:
كود PHP:
// initialize some template bits 

$faqbits ''

$faqlinks ''
أضف بعده الكود:

كود:

كود PHP:
$navbits =$vbphrase
ثم احفظ الملف



جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

كود PHP:
$edit trim($_POST); 
و استبدله بالكود التالي:

كود:

كود PHP:
$edit trim(xss_clean($_POST)); 
و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:




كود:
كود PHP:
$title addslashes($title); 

if (
strstr($title,"script") != NULL){ 

echo 
"Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt"

exit; 


جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3

7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟


ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:
كود PHP:
// Prefix that all vBulletin ****ies will have



// For example



$****ieprefix 'bb'
قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى dd أو أي حروف أخرى تفضلها أنت.
ونرفع الملف الى المنتدى مرة اخرى.

جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعدا مجموعه المشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا

جميع ثغرات الجيل الثالث سردتها هنا بالموضوع للافاده
برب




 
 توقيع : شباب في رحله

اللهم أغفر وأرحم لوالديني ولجميع موتى المسلمين ياحي ياقيوم


رد مع اقتباس
 
 
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(عرض الكل الاعضاء الذين شاهدو هذا الموضوع: 4
, , ,

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 03:36 PM.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
Ads Organizer 3.0.3 by Analytics - Distance Education