التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 


بقلم :

قريبا
تتوالى مسيرة العطاء هنا في بعد حيي الى ان يحين قطاف الثمر فيطيب المذاق وتتراكض الحروف وتتراقص النغمات عبر كلماتكم ونبض مشاعركم وسنا اقلامكم وصدق ابجدياتكم ونقآء قلوبكم وطهر اصالتكم فآزهرت بها اروقة المنتدى واينعت . فانتشت الارواح بعطر اقلامكم الآخاذ و امتزجت ببساطة الروح وعمق المعنى ورقي الفكر .. هذا هو آنتم دانه ببحر بعد حيي تتلألأ بانفراد وتميز فلا يمكن لمداها العاصف ان يتوقف ولا لانهارها ان تجف ولا لشمس ابداعها ان تغرب.لذلك معا نصل للمعالي ونسمو للقمم ..... دمتم وطبتم دوما وابدا ....... (منتديات بعد حيي).. هنا في منتديات بعد حيي يمنع جميع الاغاني ويمنع اي صور غير لائقه او تحتوي على روابط منتديات ويمنع وضع اي ايميل بالتواقيع .. ويمنع اي مواضيع فيها عنصريه قبليه او مذهبيه منعا باتاا .....اجتمعنا هنا لنكسب الفائده وليس لنكسب الذنوب وفق الله المسلمين للتمسك بدينهم والبصيرة في أمرهم إنه قريب مجيب جزاكم الله خير ا ........ كل الود لقلوبكم !! كلمة الإدارة

 
العودة   منتديات بعد حيي > المــــنتديات التقنيـــــة > منتدى الكمبيوتر والإنترنت - وتطوير المنتديات > | ترقيع الثغرات |

 

« آخـــر الـــمـــشـــاركــــات »
         :: ×( هلوسة بين قوسين )× (آخر رد :اسكادا)       :: سًسًـجَ ـلَ بّـيّتُ عَ ـنِ حً ـآلَتُك.... آلَنِفُسًسًـيّهِ (آخر رد :جنون الشوق)       :: الـ ساري | عذرا لتقصيرنا (آخر رد :عيادة الجهيلي)       :: عيادة الجهيلي// والألفية الأولى (آخر رد :عيادة الجهيلي)       :: هبوب الريح .! (آخر رد :عيادة الجهيلي)       :: ارجع لنا سالم (آخر رد :يازيني شينااه)       :: ليل ومطر (آخر رد :ابو اريج)       :: جلستك كله حنان ❤❤ (آخر رد :أســـرار)       :: ❤❤ انت اميري ❤❤ (آخر رد :بنت الرمال)       :: ديوان رسائل من المقهى - إلى وجهتك. (آخر رد :سحابة ديم)      

الإهداءات
ابو اريج من حفر الباطن : اللهم ااامين الله يرحمه ويرحم اموات المسلمين يكفي انه يضحك ويتشهد وهو بالمشنقه اما والله من الشجاعة     العراقية من بغداد : اللهم ارحم شهيدنا صدام حسين، واغفر له، وأسكنه فسيح جناتك، ووسع مدخله، ونقه من الذنوب والخطايا كما ينقى الثوب الأبيض من الدنس     نورالدنيا من البرد : في هذا البرد لا تنسَ أن تحمد الله على جدران بيتك، وعلى غطاءٍ نظيف يحميك ‏وقل: اللهمّ هوّن برد الشّتاء على عبادك المُستضعفِين في كُلّ مكان اللهمّ إنّا نستودِعُك كُلّ من لا مأوَى لهُ، فابسط دِفء رحمتِك عليهم وعلى جميعِ المُسلمين.. ‏اللهم آمين     الـ ساري من لاتنسوها 🌹🌹 : خير من الدنيا وما فيها تعرفون ايش هي : ركعتا الفجر خير من الدنيا وما فيها فضل سنة الفجر عظيم جدًا، فهي من السنن المؤكدة التي حافظ عليها النبي ﷺ ولم يدعها سفرًا ولا حضرًا، ووصفها بأنها "خير من الدنيا وما فيها"، وتُعد تهيئة للقلب والبدن لأداء صلاة الفجر، وهي من أفضل القربات لله تعالى، ويفضل قراءتها في البيت     الـ ساري من بعد حيكم : ماجوره الاخت رحاب الخالد عسى الله يرحم والدتنا برحمته ياكريم     رحاب الخالد من طلب منكم : طلبتكم تدعون لاامي بالجنه تكفون الله يرحمها وربي اكتب ودموعي تصب اللهم صبرني يييييارب     الـ ساري من بعد حيكم : ماشالله طعت انا انشط الاعضاااء 😂👌👌    

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 01-12-2012, 09:58 PM   #1


الصورة الرمزية شباب في رحله
شباب في رحله غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 2458
 تاريخ التسجيل :  Sep 2005
 أخر زيارة : 09-20-2018 (11:08 AM)
 المشاركات : 2,194 [ + ]
 التقييم :  215
 معرض الوسام
شكر وتقدير اجمل ردود 
لوني المفضل : Cadetblue

معرض الوسام

سد جميع ثغرات الجيل الثالث




السلام عليكم
سد جميع ثغرات الجيل الثالث

حماية أهم المجلدات في المنتدى وهي كالأتي

1- admincp
2- includes
3- modcp
4- install

2/يفضل ترقية المنتدى بين فترة وفتره للاصدارات الآحدث او المتابعه .
بالنسبه للحماية لاتعتبرحماية الموقع بنسبة 100% لان حماية سيرفر المستضيف تمثل 80% من حماية الموقع فالاتعتمد كل الاعتماد على مواضيع الحماية فسوف اتطرق لموضوع الحمايه فيما بعد.

جميع الثغرات الموجوده في نسخ منتديات vBulletin3 الجيل الثالث

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود:

كود PHP:
$fsel 
و قم بحذفه إذا وجد

و ابحث في نفس الملف عن الكود:

كود:

كود PHP:
$ftitle 
و قم بحذفه إذا وجد









جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

كود PHP:
$pm trim($pm); 
و استبدله بالكود الآتي:

كود:

كود PHP:
$pm trim(xss_clean($pm)); 
ثم احفظ الملف




جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي وابحث عن الكود:

كود:
كود PHP:
// initialize some template bits 

$faqbits ''

$faqlinks ''
أضف بعده الكود:

كود:

كود PHP:
$navbits =$vbphrase
ثم احفظ الملف



جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

كود PHP:
$edit trim($_POST); 
و استبدله بالكود التالي:

كود:

كود PHP:
$edit trim(xss_clean($_POST)); 
و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:




كود:
كود PHP:
$title addslashes($title); 

if (
strstr($title,"script") != NULL){ 

echo 
"Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt"

exit; 


جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3

7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟


ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:
كود PHP:
// Prefix that all vBulletin ****ies will have



// For example



$****ieprefix 'bb'
قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى dd أو أي حروف أخرى تفضلها أنت.
ونرفع الملف الى المنتدى مرة اخرى.

جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعدا مجموعه المشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا

جميع ثغرات الجيل الثالث سردتها هنا بالموضوع للافاده
برب




 
 توقيع : شباب في رحله

اللهم أغفر وأرحم لوالديني ولجميع موتى المسلمين ياحي ياقيوم


رد مع اقتباس
قديم 01-12-2012, 11:32 PM   #2


الصورة الرمزية روح الامارات
روح الامارات غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 3080
 تاريخ التسجيل :  Jun 2006
 أخر زيارة : 09-13-2016 (11:42 PM)
 المشاركات : 6,179 [ + ]
 التقييم :  171
 الدولهـ
United Arab Emirates
 الجنس ~
Female
 MMS ~
MMS ~
 SMS ~
..].[..لآتقل ما لآتستطيع فعله,, لآتوعد بمآ لآتستطيع تنفيذه ..].[..
لوني المفضل : Black

معرض الوسام



وعليكم السلام ورحمة الله وبركاته

شباب ف رحله

الله يعطيك العآفيه ع الشرح
مآقصرت يطولي بعمرك وأن شآءالله يستفآد منه
موضوع بقمه الروعه وممتآز الف شكر لك يآخوي



 

رد مع اقتباس
قديم 02-28-2012, 05:39 PM   #3


الصورة الرمزية مها السبيعي
مها السبيعي غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 15819
 تاريخ التسجيل :  Jan 2010
 أخر زيارة : 08-16-2014 (02:13 AM)
 المشاركات : 5,482 [ + ]
 التقييم :  85
لوني المفضل : Cadetblue

معرض الوسام



إنتقاء مميز
تسلم أناملك ع الطرح
يعطيك ربي العافية
بإنتظار جديدك العذب
ودي لك



</b></i>



 
 توقيع : مها السبيعي



رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(عرض الكل الاعضاء الذين شاهدو هذا الموضوع: 4
, , ,

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 09:11 PM.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
Ads Organizer 3.0.3 by Analytics - Distance Education