تسجيل الدخول تسجيل جديد

تسجيل الدخول

إدارة الموقع
منتديات الشروق أونلاين
إعلانات
منتديات الشروق أونلاين
تغريدات تويتر
منتديات الشروق أونلاين > التكنولوجيا والمعلوماتية > منتدى الأنترنت

> كيفية استرجاع المنتدى المخترف في اقل من10 ثواني عن طريق spacer_open

 
أدوات الموضوع
  • ملف العضو
  • معلومات
الصورة الرمزية Dr.spy.laghouat
Dr.spy.laghouat
عضو جديد
  • تاريخ التسجيل : 24-09-2009
  • المشاركات : 2
  • معدل تقييم المستوى :

    0

  • Dr.spy.laghouat is on a distinguished road
الصورة الرمزية Dr.spy.laghouat
Dr.spy.laghouat
عضو جديد
كيفية استرجاع المنتدى المخترف في اقل من10 ثواني عن طريق spacer_open
24-09-2009, 10:47 AM
]

السلام عليكم

اسعد الله اوقاتكم بكل خير

نظرا لكثره الاختراقات وطرقها في الاونه الاخيره

نتفاجئ كل يوم بطريقه جديده للاختراق

قبل الشرح فقط اوضح لكم كيفيه معرفه طريقه الاختراق لاختيار الطريقه المثلي لحذفها


اختراق الفوريم هوم يكون للصفحه الرئيسيه فقط دون باقي الصفحات لذا نتمكن من الدخول للوحه التحكم وحذف الاختراق كما هو موضح في الشرح

اما الاختراق عن طريق قالب spacer_open يكون الاختراق في جميع صفحات المنتدي وبالتالي لن نتمكن من الدخول للوحه تحكم المنتدي


اذا كان الاختراق في الصفحه الرئيسيه للمنتدي فقط نقوم بأتباع الشرح التالي
[ شرح ] طريقه جديده لاسترجاع اختراق الـ forumhome
( نستطيع التأكد منها عن طريق الدخول الي اي صفحه فرعيه في المنتدي وليكن مثلا usercp.php او online.php )

اذا كان الاختراق في جميع صفحات المنتدي وبالتالي لن تستطيع الدخول للوحه التحكم قم بزرع الامر التالي في قاعده بيانات المنتدي

كود PHP:
كود PHP:UPDATE `templateSET `template` = '<!-- open content container --> ".(($show[''old_explorer'']) ? (" <table cellpadding=\\"0\\" cellspacing=\\"0\\" border=\\"0\\" width=\\"$stylevar[outertablewidth]\\" align=\\"center\\"><tr><td class=\\"page\\" style=\\"padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px\\"> ") : (" <div align=\\"center\\"> <div class=\\"page\\" style=\\"width:$stylevar[outerdivwidth]; text-align:$stylevar[left]\\"> <div style=\\"padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px\\"> "))."' WHERE `template`.`title` ='spacer_open' 
طريقه زراعه الامر

السلام عليكم ورحمة الله وبركاتة
شرح بالصور لتنفيذ أمر على قاعدة البيانات
اولا اذهب الى عنوان القاعدة
http://www.******.com/cpanel
و**** هي اسم المنتدى حقك
الان اضغط على كلمة SQL كما في الصورة التالية



تم تجد في اخر الصفحة كلمة Php my Admin اضغط عليها كما في الصورة




وتختار القاعدة المطلوب تنفيذ الامر بها كما في الصورة

ثم على SQL كما في الصورة

ثم تضع الامر في المربع كما في الصورة



الطريقة الثانية
لن أتكلم عن تفاصيل استغلال الثغرة لكن باختصار المخترق يستطيع عمل ملف بلاحقة php مثلا على موقعك و التصرف كما يحلو له

طريقة اغلاق الثغرة هي ما يلي :

1 - منع الزوار من تحميل الملفات ذات اللاحقة rar

2 - افتح المفكرة و اكتب فيه ما يلي

كود PHP:
RemoveType .php .php3 .phtml .pl .cgi .rar 
احفظ الملف باسم

كود PHP:
.htaccess 
ثم ارفع الملف الى مجلد التحميل
انتهى
واتمنى الفائدة للجميع
مع التحية
Dr.spy.laghouat

  • ملف العضو
  • معلومات
الصورة الرمزية dz-الشبح
dz-الشبح
عضو فعال
  • تاريخ التسجيل : 25-06-2009
  • الدولة : لايهم الى اي بلد انتمي المهم اني مسلم والى العروبة انتسب*الجزائر*
  • العمر : 33
  • المشاركات : 140
  • معدل تقييم المستوى :

    17

  • dz-الشبح is on a distinguished road
الصورة الرمزية dz-الشبح
dz-الشبح
عضو فعال
رد: كيفية استرجاع المنتدى المخترف في اقل من10 ثواني عن طريق spacer_open
24-09-2009, 10:57 AM
لاتنفع مع الهاكر المحترفين تنفع مع المبتدأين لكن شكرا على الموضوع تابع تميزك
ايميل تبادل خبرات في مجال الهاكر
خبراتي في اختراق الايميل هي%100
خبراتي في اختراق الاجهزة هي %100
خبراتي في اختراق المواقع هي %50
لا نعرف الرحمه ولا نرضى بالتهديد لك حرية التعبير ولي حرية التهكير


"....... نحن لا نخترق لكي نثبت اننا محترفون بل نضع بصمة في تاريخك ....... "
  • ملف العضو
  • معلومات
الصورة الرمزية Dr.spy.laghouat
Dr.spy.laghouat
عضو جديد
  • تاريخ التسجيل : 24-09-2009
  • المشاركات : 2
  • معدل تقييم المستوى :

    0

  • Dr.spy.laghouat is on a distinguished road
الصورة الرمزية Dr.spy.laghouat
Dr.spy.laghouat
عضو جديد
رد: كيفية استرجاع المنتدى المخترف في اقل من10 ثواني عن طريق spacer_open
01-11-2009, 02:44 PM
merci
مواقع النشر (المفضلة)

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 


الساعة الآن 10:47 PM.
Powered by vBulletin
قوانين المنتدى