قصيمي نت
الرئيسية موسوعة الطبخ القرآن الكريم ملفات الفلاش مقاطع فيديو الصوتيات القصص
دليل المواقع العاب مجلة قصيمي البرامج الحياة الزوجية TV مكتبة الكتب
للاعلان بطاقات الجوال أناشيد ألبوم الصور يوتيوب العرب توبيكات

العاب اون لاين: العاب بلياردو | العاب سيارات | العاب دراجات | العاب طبخ | العاب تلبيس |العاب بنات |العاب توم وجيري |
بث مباشر : قنوات أخبار | قنوات رياضية | قنوات أطفال | قنوات دينية | قنوات عربية منوعة |إذاعات القرآن الكريم |إذاعات عربية منوعة |افلام كارتون
 
 

منتديات روح سوالف

الموسوعة

منتديات خفايا

رسائل جوال العيد

يوتيوب

منتديات التعاون

منتدى دريم بريدة

الشيخ رضا الشمري

العاب بنات

شبكة الفيصل نت

شبكة الفيصل نت

توبيكات

للإعلان و الإستفسار ومن لديه مشكلة المراسلة بريد ( admin@qassimy.com )


العودة   منتديات قصيمي نت > المنتديات التقنية > منتديات تطوير المواقع والمنتديات > تطوير المنتديات > ثغرات المنتديات وحلولها

إضافة رد
 
أدوات الموضوع التقييم: تقييم الموضوع: 9 تصويتات, المعدل 4.56. انواع عرض الموضوع
  #1  
قديم 06-30-2007, 06:49 PM
نسمة مسا نسمة مسا متواجد حالياً
خارج السرب
 

افتراضي سد ثغرات المنتديات بموضوع واحد

سد ثغرات المنتديات بموضوع واحدvb


أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
1- admincp
2- includes
3- modcp
4- install

وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود:

$fsel

و قم بحذفه إذا تم العثور عليه

و ابحث في نفس الملف عن الكود:

كود:

$ftitle

و قم بحذفه إذا تم العثور عليه









جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

$pm['title'] = trim($pm['title']);

و استبدله بالكود:

كود:

$pm['title'] = trim(xss_clean($pm['title']));

ثم احفظ الملف




جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

// initialize some template bits

$faqbits = '';

$faqlinks = '';

أضف بعده الكود:

كود:

$navbits[''] =$vbphrase['faq'];

ثم احفظ الملف



جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي:

كود:

$edit['title'] = trim(xss_clean($_POST['title']));

و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:




كود:

$title = addslashes($title);

if (strstr($title,"script") != NULL){

echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

exit;

}


جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3

7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:

// Prefix that all vBulletin ****ies will have



// For example



$****ieprefix = 'bb';


قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.

جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا



منقول





 

 

التوقيع   

اللهم أيما آمرئ شتمني ۈآذاني أۈ نال مني,, اللهم اني عفۈت عنه ,, فأعف عنه ,,

اللهم أنا عفوت عن عبادك ,, فإجعل لي مخرجا أن يعفو عبادك عني ,,

اللهم أنت السميع العليم ,,
رد مع اقتباس
  #2  
قديم 06-30-2007, 06:59 PM
الصورة الرمزية روحـ الكتمانـ
روحـ الكتمانـ روحـ الكتمانـ غير متواجد حالياً
نجمة مميزة
 


افتراضي

الله يجزاكي خير ..


يامل العااافيه غلااتي ..





 

 

التوقيع   

[..سامحوا تقصيري ..]


لنتواصل بالقلوب وان أبعدتنا الدروب ولنحيا بالدعاء وان صعب اللقاء
لنستغل المحبة بالنصح والمودة وليكن شعارنا لن نقف إلا في الجنة


{.......يا أَرحَمَ الرَّاحِمين اللّهم بِرحمَتِك الواسِعَةِ عمّنا واكفِنا شرّ ما أهمّنا وغمّنا


... اللّهم ارحمنا فانَّك بِنا رحيم
و لا تُعذِّبنا فأنتَ علينا قديروعافنآ وأعفو عنّآ ...
انَّكَ يا مَولانا سَميعٌ قَريبٌ مُجيبُ الدَّعَوات ..~


حللونآ وأنتمـ بحل ..~
رد مع اقتباس
  #3  
قديم 06-30-2007, 07:04 PM
الصورة الرمزية حسن خليل
حسن خليل حسن خليل غير متواجد حالياً
قصّاص قصيمي نت
 

افتراضي

بارك الله فيكِ أختي نسمة وجزاكِ الله خيراً على هذا النقل والتوضيح

والله يعطيكِ العافية





 


 

التوقيع   

يَا أَيُّهَا النَّاسُ إِنَّا خَلَقْنَاكُم مِّن ذَكَرٍ وَأُنثَى وَجَعَلْنَاكُمْ شُعُوبًا
وَقَبَائِلَ لِتَعَارَفُوا إِنَّ أَكْرَمَكُمْ عِندَ اللَّهِ أَتْقَاكُمْ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ



رد مع اقتباس
  #4  
قديم 06-30-2007, 07:23 PM
واحد من الناسـ واحد من الناسـ غير متواجد حالياً
مدير عام المنتدى
 

افتراضي

جزاكِ الله كلـ خير




 


 

التوقيع   

(( أَلَمْ يَأْنِ لِلَّذِينَ آمَنُوا أَنْ تَخْشَعَ قُلُوبُهُمْ لِذِكْرِ اللَّهِ وَمَا نَزَلَ مِنَ الْحَقِّ ))


---------

قال قتادة: ( إن هذا القرآن يدلكم على دائكم ودوائكم، فأما داؤكم فالذنوب، وأما دوائكم فالاستغفار ).

--------------------------------------

---------------------
لا يضيع من كان له أب , فكيف يضيع من كان الله له رب !
رد مع اقتباس
  #5  
قديم 07-02-2007, 05:02 PM
الصورة الرمزية شبيـه الريـح
شبيـه الريـح شبيـه الريـح غير متواجد حالياً
..خفيف الروح..
 


إرسال رسالة عبر MSN إلى شبيـه الريـح
افتراضي

يسعد مساءك أختي ومشكوره على المجهود القيم

بس ماكنه يستاهل التثبيت ؟





 


 

التوقيع   

ردّني إليكَ ردا ً جميلا ً ، يالله

رد مع اقتباس
  #6  
قديم 07-04-2007, 08:24 PM
الصورة الرمزية أم أديم
أم أديم أم أديم غير متواجد حالياً
مدير عام المنتدى - أخــــت الــــكـــــل
 


افتراضي

الله يعطيك العافية

لا عدمناك





 

 

التوقيع   

لاتتخيل كل الناس ملائكة ,, فتنهار أحلامك ,,
ولاتجعل ثقتك بهم عمياء,,لأنك ستبكي يوماً على سذاجتك
ولتكن فيك طبيعة الماء ,, الذي يحطم الصخرة ,, بينما ينساب قطرةً قطره ..




شكرا جزيلاً بحر



قالوا عرب


رد مع اقتباس
  #7  
قديم 07-23-2007, 12:59 AM
نسمة مسا نسمة مسا متواجد حالياً
خارج السرب
 

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة روحـ الكتمانـ مشاهدة المشاركة
   الله يجزاكي خير ..

يامل العااافيه غلااتي ..

ربي يعافيك
ويجزيك الله كل خير
شاكره لكـِ مرورك غاليتي
دمتي بود





 

 

التوقيع   

اللهم أيما آمرئ شتمني ۈآذاني أۈ نال مني,, اللهم اني عفۈت عنه ,, فأعف عنه ,,

اللهم أنا عفوت عن عبادك ,, فإجعل لي مخرجا أن يعفو عبادك عني ,,

اللهم أنت السميع العليم ,,
رد مع اقتباس
  #8  
قديم 04-22-2008, 11:26 PM
الصورة الرمزية ماجد المسمار
ماجد المسمار ماجد المسمار غير متواجد حالياً
عضو ممتاز
 


افتراضي

الله يعطيك العافيه




 


 

التوقيع   

لاتنس ذكر الله

رد مع اقتباس
  #9  
قديم 06-08-2008, 10:59 PM
الصورة الرمزية {.الفـيَـصْ ـل.}
{.الفـيَـصْ ـل.} {.الفـيَـصْ ـل.} غير متواجد حالياً
رٌٍيَشًِْة ثٍْآئرٌٍة - مراقب المنتديات التقنية
 


افتراضي

........

مشكوره أختي الله يعطيك الف عافيه

بارك الله فيك .. لك مني أجمل تحية وتقدير

........





 


 

التوقيع   

//
كُـن كـالنـخـيـل عـن الأحقـاد مرتفـعـاً // بالطـوب تُـرمـى فتـُـلقـي أحـسن الثمرِ
//

كل عام وأنتـم بخ ــير وتقبل الله منا ومنكم صالح الأعمال
{ غ ـائب }
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
ثغره


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

جامعة جازان

جامعة الإمام محمد بن سعود الإسلامية

للإعلان معنا

برامج

العاب

دليل قصيمي نت                   مجلة قصيمي نت

RSS  RSS 2.0  

في الانترنت في قصيمي نت

الساعة الآن 06:44 AM.
 
Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

تلفزيون قصيمي نت ديوان قصيمي نت قصص قصيمي نت دليل المواقع
مجلة قصيمي نت الحميه والرجيم كتب قصيمي نت الحياة الزوجية
الأذكار مطبخ قصيمي نت برامج قصيمي نت صوتيات قصيمي نت
مواقيت الصلاة أخبار قصيمي نت شرح برامج فيديو قصيمي نت
الأدعية الصحيحة اطفال قصيمي نت فلاشات قصيمي نت العاب قصيمي نت
عالم حواء صور قصيمي نت جوال قصيمي نت بطاقات قصيمي نت