منتديات ايجي نت


دعم أهلنا في فلسطين

> >


منتدى تطوير المنتديات vBulletin .: ركن يهتم بتطوير المنتديات vBulletin بكافة نسخها من شروحات وهاكات :.

  #1  
13-07-2011, 05:49 PM
سد ثغرات المنتديات vb


هذا الموضوع يشمل
سد جميع ثغرات نسخة المنتديات

أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي
1- admincp
2- includes
3- modcp
4- install

وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

لجميع إصدارات vBulletin3

ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود PHP:
 $fsel 
و قم بحذفه إذا تم العثور عليه

و ابحث في نفس الملف عن الكود:

كود PHP:
 $ftitle 
و قم بحذفه إذا تم العثور عليه


  #2  
14-07-2011, 01:39 AM
رد: سد ثغرات المنتديات vb



2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:


كود PHP:
 $pm['title'] = trim($pm['title']); 
و استبدله بالكود:

كود PHP:
 $pm['title'] = trim(xss_clean($pm['title'])); 
ثم احفظ الملف
  #3  
14-07-2011, 01:40 AM
رد: سد ثغرات المنتديات vb



4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود PHP:
  $edit['title'] = trim($_POST['title']); 
و استبدله بالكود التالي:

كود PHP:
  $edit['title'] = trim(xss_clean($_POST['title'])); 
و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:

كود PHP:
 $title addslashes($title); 
 
 if (
strstr($title,"script") != NULL){ 
 
 echo 
"Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt"
 
 exit; 
 
 } 
  #4  
14-07-2011, 01:41 AM
رد: سد ثغرات المنتديات vb



5- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله

  #5  
14-07-2011, 01:42 AM
رد: سد ثغرات المنتديات vb






7- ثغرة ملفات الكـوكـيـز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكـوكـيـز
لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره
ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.

ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:
كود PHP:
   // Prefix that all vBulletin co okieies will have
   
   
   
   // For example
   
   
   
   
$co okieprefix 'bb'
قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.


الكلمات الدلالية (Tags)
المنتديات, ثغرات, زى, vb


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 



الساعة الآن 06:58 PM

Powered by vBulletin
الاختلاف عن البقية معنى الإبداع وصنع الشيء المستحيل ..(المقلدون خلفنا دائماً) من قلدنا أكد لنا بأننا الأفضل..