هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

دورة الحماية الشاملة لمنتديات vB3

3 مشترك

اذهب الى الأسفل

دورة الحماية الشاملة لمنتديات vB3 Empty دورة الحماية الشاملة لمنتديات vB3

مُساهمة من طرف THE-MED الثلاثاء مارس 01, 2011 4:55 am

دورة الحماية الشاملة لمنتديات vB3 Asu11361

أهلاً وسهلاً بأعضاء معهد الدعم والمساعدة الكرام سنبدأ باذن الله [ دوره حمايه منتديات الـ vB3 ] وأحب أن
أنوه فى هذا الموضوع انك باذن الله ستتمتع بأقوى حماية لم تشاهدها من قبل
لمنتديات الـ vBulletin وسوف تجد معنا أفكار جديده فى مجال الحمايه باذن
الله .





دورة الحماية الشاملة لمنتديات vB3 New-style-ws-e0cea7bf18


ولكى تتمكن من متابعه الدوره سوف تحتاج لـ


1. نسخة منتدى vB3 . [ أنا سأعمل على نسخة 3.8.4 ]



2. برنامج Rapid PHP 2008



3. برنامج سيرفير الاباتشي



4. برنامج الزند


دورة الحماية الشاملة لمنتديات vB3 51

دورة الحماية الشاملة لمنتديات vB3 New-style-ws-e0cea7bf18

No More Hacking

الدرس الأول
[ حماية المجلدات والملفات ]


دورة الحماية الشاملة لمنتديات vB3 LPG11860

نبدأ على بركة الله

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280321


دورة الحماية الشاملة لمنتديات vB3 LPG11860

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280322

دورة الحماية الشاملة لمنتديات vB3 LPG11860

نفتح ملف class_core.php

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280323

دورة الحماية الشاملة لمنتديات vB3 LPG11860

نضغط ctrl + h للاستبدال

1. مسار ملف الكونفق الاصلي .
2. مسار ملف الكونفق الجديد ، في هذه الخطوة يمنع تغيير اسم includes
3. نعمل استبدال للكل .

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280324

دورة الحماية الشاملة لمنتديات vB3 LPG11860

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280325

دورة الحماية الشاملة لمنتديات vB3 LPG11860

نغير اسم ملف الكونفق للاسم اللي ساويناه جديد
دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280326

دورة الحماية الشاملة لمنتديات vB3 LPG11860
بعد التغيير
دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280327

دورة الحماية الشاملة لمنتديات vB3 LPG11860

الآن نروح لبرنامج Rapid PHP 2008

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280328
دورة الحماية الشاملة لمنتديات vB3 LPG11860

البرنامج تجريبي
دورة الحماية الشاملة لمنتديات vB3 Vbegy12756280329

دورة الحماية الشاملة لمنتديات vB3 LPG11860

دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803210

دورة الحماية الشاملة لمنتديات vB3 LPG11860

نكتب مسار ملف class_core.php
نكتب مسار ملف class_core.php من دون استبدال includes
نحدد مجلد vb اللي بنحمي فيه
نعمل استبدال للكل

دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803212

دورة الحماية الشاملة لمنتديات vB3 LPG11860

دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803211

دورة الحماية الشاملة لمنتديات vB3 LPG11860

عند ظهور هاي الرسالة ، اضغط YES
دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803213

دورة الحماية الشاملة لمنتديات vB3 LPG11860

دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803214

دورة الحماية الشاملة لمنتديات vB3 LPG11860

الآن قم بتغيير اسم الملف للاسم الجديد
دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803215

دورة الحماية الشاملة لمنتديات vB3 LPG11860

نكتب اسم ملف الكونفق كما هو موضح ونسبدله بالاسم الجديد

دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803216

دورة الحماية الشاملة لمنتديات vB3 LPG11860

الان مسار ملف class_core.php ونستبدله بالجديد
دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803217

دورة الحماية الشاملة لمنتديات vB3 LPG11860
لتغيير اسم مجلد includes
بنعمل تاني Search - Replace in Files
وبنكتب اسم المجلد المراد تغيير ويتم استبداله بالاسم الجديد

دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803218

دورة الحماية الشاملة لمنتديات vB3 LPG11860

بعد ذلك اذهب للمجلد واعد تسميته
دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803219
دورة الحماية الشاملة لمنتديات vB3 LPG11860

الان نفتح مجلد الانكلود ونروح للكونفق

دورة الحماية الشاملة لمنتديات vB3 Vbegy127562803220

دورة الحماية الشاملة لمنتديات vB3 LPG11860

ونغير مسار مجلد الادارة ومجلد المراقبين والكوكيز كما هو موضح
دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302351

دورة الحماية الشاملة لمنتديات vB3 LPG11860

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302362

دورة الحماية الشاملة لمنتديات vB3 LPG11860
الان قم بتغيير اسم مجلد admincp للاسم الجديد

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302363

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302364

دورة الحماية الشاملة لمنتديات vB3 LPG11860
ومجلد modcp كذلك

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302365


دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302366

دورة الحماية الشاملة لمنتديات vB3 LPG11860
الان قم باحضار ملفين class_core.php و config.php من دون تعديل
وحط فيهم بيانات خطأ لاوهام المخترق وقم بوضعهن في مجلد الvb

انتبه : يجب أن تضع بيانات خاطأة للتمويه.

دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302367

دورة الحماية الشاملة لمنتديات vB3 LPG11860
ثم نغير اسامي الملفات اللي في الصورة
دورة الحماية الشاملة لمنتديات vB3 Vbegy12756302368


دورة الحماية الشاملة لمنتديات vB3 LPG11860

قم بتجريب النسخة التي تم حماية مجلداتها على سيرفير الاباتشي ، ان لم تعمل فانت مش مركز بالشرح


انتهى بحمد الله

تابع الدرس الثاني ...



الدرس الثاني
[ ترقيع الثغرات ]

[b]دورة الحماية الشاملة لمنتديات vB3 New-style-ws-e0cea7bf18


1. ثغرة التحويل :
نقوم بفتح الملف newthread.php بأي محرر نصي و ليكن الـ Notepad .
نقوم بالبحث عن الكود التالي :



كود PHP:




$newpost['title'] =& $vbulletin->GPC['subject'];










نقوم بإستبداله بالكود التالي :


كود PHP:




//------------ Protect-Sites.CoM ---------------
$bandWordsR=strtolower(& $vbulletin->GPC['subject']);
if(!(
eregi('content',$bandWordsR)
or
eregi('refresh',$bandWordsR)
or
eregi('equiv',$bandWordsR)
or
eregi('<meta>',$bandWordsR)
or
eregi('meta',$bandWordsR)))
{
$newpost['title'] =& $vbulletin->GPC['subject'];
}
else
{
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
}
if(
eregi('script',$bandWordsR)
and
eregi('window',$bandWordsR)
and
eregi('javascript',$bandWordsR)
and
eregi('location',$bandWordsR))
$newpost['title'] ='';


//------------ Protect-Sites.CoM ---------------








دورة الحماية الشاملة لمنتديات vB3 New-style-ws-e0cea7bf18

2. ثغرة spacer_open و spacer_close

نقوم بفتح الملف global.php الموجود داخل مجلد المنتدى الرئيسي بأي محرر نصي و ليكن Notepad

نقوم بالبحث عن :



كود PHP:




fetch_template('spacer_open')










نقوم بتغير spacer_open إلي أي أسم نريده .

مثال قمت بتغيره إلي p2h_open فأصبح الكود على الشكل التالي



كود PHP:




fetch_template('p2h_open')










ثم نقوم بالبحث عن:



كود PHP:




fetch_template('spacer_close')










و نقوم بتغير spacer_close إلي اي اسم أخر و لكن ليس نفس الإسم الذي قمنا بتغيره في الخطوه السابقه

مثال قمت بتغيره إلي p2h_close فأصبح الكود على الشكل التالي :



كود PHP:




fetch_template('p2h_close')











قم بحفظ الملف بعد ذلك

الأن نقوم بالذهاب الي لوحة التحكم و من ثم نقوم بإختيار خيارات الإستايلات و القوالب > التحكم بالإستايلات

ثم نقوم بالضغط على إضافة قالب جديد

نضع مكان إسم القالب أول اسم قمنا بتغيره ( أنا قمت بتغيره إلي p2h_open )

ثم نضع الكود التالي في محتوى القالب


كود PHP:




[LEFT] <!-- open content container -->
<if
condition="$show['old_explorer']">
<
table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
<else />
<
div align="center">
<
div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar">
<
div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
</if>








[LEFT] <!-- open content container -->
<if condition="$show['old_explorer']">
<table cellpadding="0" cellspacing="0" border="0"
width="$stylevar[outertablewidth]" align="center"><tr><td
class="page" style="padding:0px $stylevar[spacersize]px 0px
$stylevar[spacersize]px">
<else />
<div align="center">
<div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar"
>
<div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
</if>


ثم اضغط حفظ

ثم نقوم بإضافة قالب جديد مره أخرى

نضع مكان إسم القالب أول اسم قمنا بتغيره ( مثلاً انا قمت بتغيره إلي p2h_close )

ثم نضع الكود التالي في محتوى القالب


كود PHP:




<if condition="$show['old_explorer']">
</
td></tr></table>
<else />
</
div>
</
div>
</
div>
</if>
<!-- /
close content container -->








ثم اضغط حفظ

:: شرح فيديو لترقيع ثغرة spacer_open $ spacer_close::

للتحميل

[b][b]دورة الحماية الشاملة لمنتديات vB3 Buttondownloadwhiteyu5[/b][/b]

نقوم بطبيق هذا على جميع الإستايلات التي تستخدمها ..



دورة الحماية الشاملة لمنتديات vB3 New-style-ws-e0cea7bf18
[/b]
THE-MED
THE-MED
عضو مهم

عدد المساهمات : 116
تاريخ التسجيل : 01/03/2011

الرجوع الى أعلى الصفحة اذهب الى الأسفل

دورة الحماية الشاملة لمنتديات vB3 Empty رد: دورة الحماية الشاملة لمنتديات vB3

مُساهمة من طرف Ghost DesigN الجمعة مارس 04, 2011 6:55 am

شكرآ يآ آخى على آلموضوع آلرائع
وبتوفيق
مع تحيآتى ...... دورة الحماية الشاملة لمنتديات vB3 271308
Ghost DesigN
Ghost DesigN
عضو جديد

عدد المساهمات : 16
تاريخ التسجيل : 18/01/2011
الموقع : معهد الدعم والمساعدة

http://www.h4forum.net

الرجوع الى أعلى الصفحة اذهب الى الأسفل

دورة الحماية الشاملة لمنتديات vB3 Empty رد: دورة الحماية الشاملة لمنتديات vB3

مُساهمة من طرف إبْنُ الجزآئر الجمعة مارس 04, 2011 7:57 am

شكرا على الافادة
avatar
إبْنُ الجزآئر
عضو نشيط

عدد المساهمات : 37
تاريخ التسجيل : 08/02/2011

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى