منتدى رابطة أبناء مدارس الاندلس
مرحبا بك مرة أخرى
منتدى رابطة أبناء مدارس الاندلس
مرحبا بك مرة أخرى
منتدى رابطة أبناء مدارس الاندلس
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى رابطة أبناء مدارس الاندلس
 
الرئيسيةالرئيسية  indexindex  أحدث الصورأحدث الصور  ألبومات الرابطة ألبومات الرابطة  التسجيلالتسجيل  دخولدخول  
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المتواجدون الآن ؟
ككل هناك 13 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 13 زائر

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 25 بتاريخ الثلاثاء نوفمبر 12, 2024 4:13 pm
المواضيع الأخيرة
» فداك دمي يا فلسطين
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1السبت يوليو 24, 2010 8:06 am من طرف كاروري

» مخاطر انفصال جنوب السودان
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1السبت يوليو 24, 2010 7:56 am من طرف كاروري

» السودان 2010 عام جديد فهل نحلم بسودان جديد
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1السبت يوليو 24, 2010 7:30 am من طرف كاروري

» هلا رمضان
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1السبت يوليو 24, 2010 7:07 am من طرف كاروري

» المخالفة الاولى بالمنتدى للعضو كاروري
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1السبت يوليو 24, 2010 6:58 am من طرف كاروري

» الرجاء الدخول
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1السبت يوليو 24, 2010 6:53 am من طرف كاروري

» يوم القيامة
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1الخميس أبريل 08, 2010 8:52 am من طرف poka

» الفلم الشهير Harry Brown.2009 DVDRip
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1الثلاثاء مارس 02, 2010 6:05 am من طرف poka

» نصائح غاليييييييييييييييييه
اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1الثلاثاء فبراير 09, 2010 9:54 am من طرف زهرة فلسطين

احصائيات
هذا المنتدى يتوفر على 59 عُضو.
آخر عُضو مُسجل هو musab saif فمرحباً به.

أعضاؤنا قدموا 1028 مساهمة في هذا المنتدى في 360 موضوع
اربح الان

 

 اختراق المنتديات وحقيقة يجهلها الكثيرون

اذهب الى الأسفل 
كاتب الموضوعرسالة
زهرة فلسطين
مجلس الإدارة
مجلس الإدارة
زهرة فلسطين


البرج : الاسد عدد المساهمات : 471
نقاط التقييم : 59810
السٌّمعَة : 111
تاريخ التسجيل : 05/06/2009
العمر : 36
المزاج : busy

اختراق المنتديات وحقيقة يجهلها الكثيرون Empty
مُساهمةموضوع: اختراق المنتديات وحقيقة يجهلها الكثيرون   اختراق المنتديات وحقيقة يجهلها الكثيرون Icon_minitime1السبت أكتوبر 10, 2009 4:52 am

يوجد 3 أنواع من اختراق المنتديات راح اشرحها هناا بإذن الله


لو فهمتوا الكلام اللي باكتبه تحت .. راح يكون بسيط عليكم معرفة كيف يتم الاختراق


من خلال النظر !!


1- في حال دخلت منتداك وفجأة لقيته يحولك على موقع ثاني فيه صفحة اختراق اختراق المنتديات وحقيقة يجهلها الكثيرون C028


هذا يعني انه بمنتداك في ثغرة xss هذي ثغرة خطيرة لها استغلالات كثيرة ومتنوعة


ولكن اطفال الهكر أو اللي يدخلون مواقع الهكر وينسخون الكود ويطاردون بمنتديات خلق الله


يستخدمونها للتحويل وهذا أضعف وأفشل استغلال للثغره ..


--( كل ما عليك فعله الآن هو الدخول لمنتداك وحذف هذا الكود وقد يكون في ( نك نيم أحد الأعضاء )

أو عنوان موضوع معين بمجرد ما تحذف العضو او تحذف الموضوع راح تنتهي فعالية الكود

جاء دور الترقيع تتركز الثغره في ( الاحصائيات + شريط آخر عشره مواضيع + منطقة عنوان الموضوع )

والترقيع نزل بالمنتديات التطويريه لو تبحثوا عنه )--


2- في حال دخلت منتداك وفجأة لقيت واحد داخل بعضوية المدير !! بس ما غير كلمة المرور اختراق المنتديات وحقيقة يجهلها الكثيرون E052 >> هكر محترم[b][b][b][b] الله يحفظه [/b][/b][b][b]ههههههه ..[/b][/b][b][b] اختراق المنتديات وحقيقة يجهلها الكثيرون Biggrin [/b][/b]
[/b][/b]


هذي لها حالتين :-


1- تكون من ثغرات الـ xss المذكورة بالأعلى ومن احد استغلالاتها سرقة كوكيز اي عضو من الأعضاء من بينهم المدير أو تقدر عن طريق ثغرة sql وتقوم بنفس العمل ولكن الهكر بعد ما يسرق كوكيزك يستبدل الكوكيز اللي بجهازه بالكوكيز المسروق منه ثم يدخل المنتدى

ويلقى نفسه داخل بعضوية المدير ولكن ! كل واحد يتخيل معي انه هو نفسه هذا الهكر .. ما يعرف كلمة مرور العضوية ودخل بالكوكيز شو راح يعمل ؟؟


تعالوا ندخل لوحة تحكم العضو ونغير كلمة المرور لاحظوا اننا ما راح نقدر نغيرها ليه ؟؟


لأن شركة الـ Vb في الجيل الثالث نزلت خاصية حلوة في الحماية وهي انه يطلب منك الباسورد القديم


عشان تغيره للجديد .. وطبعاً انت كل اللي عملتو مبدل الكوكيز وما تعرف الباس القديم .. يعني ما تقدر تغير كلمة المرور


واحد ذكي يقول لي طيب بغير عنوان الايميل تبع العضوية ويطلب استعادة كلمة المرور


ارجع واقول له حتى الايميل اذا تحب تغيره لازم تعرف الباس القديم وبكذا ما تقدر غير تحذف المواضيع


حتى الهكر ما يقدر يدخل لوحة تحكم المنتدى لأنه حتى لو كان داخل بالكوكيز وحاول يدخل اللوحة


بيطلب منه يكتب الباسورد وهو أساساً ما يعرفه .. خاصة اذا كانت اللوحة بجدار ناري اختراق المنتديات وحقيقة يجهلها الكثيرون C014


3- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه فهذا يعني أنه تم اختراقك عن طريق السيرفر !!


لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا


تم اختراقك 99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل على احد المواقع المستضيفه على نفس السيرفر


وقدر يكسر حماية السيرفر ويتخطى الوضع الآمن ومن ثم يوصلك لبيانات كونفيق منتداك


ويعمل اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص في هذا الشي


ومن ثم يستطيع سرقة عضوية المدير كامله ودخول لوحة التحكم


او يختصر على نفسه ويحرر قالب FORUMHOME وينزل اندكس الاختراق أو في قالب header


طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك وعامل اقوى حماية


ولكن المستضيف اللي انت عليه احتمال 90% يكون مهمل سيرفره فكل واحد يستشير ويسأل


قبل لايختار الاستضافة ..


ما ذكر بالأعلى هي جميع انواع الاختراقات لسكريبت المنتدى .. ولا يوجد أي شي آخر لها حالياً


اختراق المنتديات وحقيقة يجهلها الكثيرون C011


وصية أخيره قبل لا اطلع :


مجلد includes >> قفلوه بجدار ناري ولا احد يعرف طريقة دخلوه ولو تخليه بدون كلمة مرور احسن ولكن قفلوه بجدار ناري لأنه خطير جداً جداً


مجلد install >> احذف المجلد بالكامل بكل ملفاته


مجلد admincp >> قفله بجداري ناري لاقدر الله لو هكر سرق ايميلك ومن ثم دخل بعضويتك ما يقدر يدخل اللوحة


مجلد modcp >> نفس الكلام اللي فوق ..


هذا والله الموفق
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
اختراق المنتديات وحقيقة يجهلها الكثيرون
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى رابطة أبناء مدارس الاندلس :: Ϡ₡°•.¸ღ ್ೋ تكنولوجيا್ೋღ¸.•°Ϡ₡ :: Ϡ₡°•.¸ღ ್ೋ قسم التطوير والشروحات್ೋღ¸.•°Ϡ₡-
انتقل الى: