منتديــــــــــــات مــــــــــــــــــــــــــــســـــــــــــــــــايـــــــــــــــــــــــا
b]عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي[/b]
سنتشرف بتسجيلك
شكرا الاختراق وحقيقة يجهلها الكثيرون 829894
[b]ادارة المنتدي الاختراق وحقيقة يجهلها الكثيرون 103798
منتديــــــــــــات مــــــــــــــــــــــــــــســـــــــــــــــــايـــــــــــــــــــــــا
b]عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي[/b]
سنتشرف بتسجيلك
شكرا الاختراق وحقيقة يجهلها الكثيرون 829894
[b]ادارة المنتدي الاختراق وحقيقة يجهلها الكثيرون 103798
منتديــــــــــــات مــــــــــــــــــــــــــــســـــــــــــــــــايـــــــــــــــــــــــا
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.




 
الرئيسيةأحدث الصورالتسجيلدخول

مرحبــــــــــا بـكــم بمنتــديـــات مـســــــايـا

 
المواضيع الأخيرة
» اهلا بكم من جديد
الاختراق وحقيقة يجهلها الكثيرون Emptyالجمعة يوليو 27, 2012 3:09 pm من طرف احمد رشوان

» مــــــــحاكمه الحــــــــب
الاختراق وحقيقة يجهلها الكثيرون Emptyالجمعة مايو 11, 2012 9:35 pm من طرف @رحيل@

» واحد عصبى بيتجوز شوفو كاتب ايه
الاختراق وحقيقة يجهلها الكثيرون Emptyالخميس يناير 12, 2012 6:49 pm من طرف @رحيل@

» عاوزة اهنى ال بيحبووونى
الاختراق وحقيقة يجهلها الكثيرون Emptyالسبت ديسمبر 31, 2011 2:53 pm من طرف دموع الورد

» صور المسلسل التركي (( لحظة وداع ))
الاختراق وحقيقة يجهلها الكثيرون Emptyالأربعاء ديسمبر 28, 2011 9:33 pm من طرف دموع الورد

» نسخة الفوتوشوب العملاقة Adobe Photoshop CS6 13.0 Pre Release
الاختراق وحقيقة يجهلها الكثيرون Emptyالأربعاء ديسمبر 28, 2011 9:22 pm من طرف دموع الورد

» لكل مبتدئ فى عالم الفوتوشوب
الاختراق وحقيقة يجهلها الكثيرون Emptyالأربعاء ديسمبر 28, 2011 9:12 pm من طرف دموع الورد

» اضافه لعمل تاثير فلاشى على الصور
الاختراق وحقيقة يجهلها الكثيرون Emptyالأربعاء ديسمبر 28, 2011 9:08 pm من طرف دموع الورد

» قلب متحرك درس حصريا 2011،2012
الاختراق وحقيقة يجهلها الكثيرون Emptyالأربعاء ديسمبر 28, 2011 9:04 pm من طرف دموع الورد

أفضل 10 أعضاء في هذا المنتدى
@رحيل@
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
دموع الورد
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
محمد018
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
احمد رشوان
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
القمر الحزين
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
عمروو
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
عمر
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
هيرومان
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
فارس الاحلام
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
عاشقة المستحيل
الاختراق وحقيقة يجهلها الكثيرون I_vote_rcapالاختراق وحقيقة يجهلها الكثيرون I_voting_barالاختراق وحقيقة يجهلها الكثيرون I_vote_lcap 
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
يوليو 2024
الإثنينالثلاثاءالأربعاءالخميسالجمعةالسبتالأحد
1234567
891011121314
15161718192021
22232425262728
293031    
اليوميةاليومية
مســـايا


 

 الاختراق وحقيقة يجهلها الكثيرون

اذهب الى الأسفل 
كاتب الموضوعرسالة
@رحيل@
المدير العام

المدير العام
@رحيل@


انثى عدد الرسائل : 1142
العمر : 38
الموقع : https://masaya.yoo7.com
24/12/2008

الاختراق وحقيقة يجهلها الكثيرون Empty
مُساهمةموضوع: الاختراق وحقيقة يجهلها الكثيرون   الاختراق وحقيقة يجهلها الكثيرون Emptyالسبت يوليو 18, 2009 9:37 pm

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته



كثرت الاختراقات وكل واحد شاف الاختراق يفتي بشي من عنده

من بعض المقولات :

تم اختراق المنتدى عبر الاستايل

تم اختراق المنتدى عن طريق ثغرة بالمتواجدون حالياً

تم اختراق المنتدى عن طريق التقويم

تم اختراق المنتدى عن طريق ثغرة خطيرة في برمجة المنتدى

والكثير من الاشاعات .. الخ


(( حقآئق ))

هل تعلم بأن التقويم سليم 100% من الثغرات ؟

.. ايه .. ثغرة التقويم ثغرة قديمة جداً من أيام الجيل الثاني من المنتديات

ولها الحين حوالي 3 سنوات وكانت ثغرة قوية الاستغلال لأن برمجة الكوكيز في المنتديات

كانت ضعيفه ويسهل اختراقها .. اما الآن فلا وجود لما يسمى بثغرة التقويم

فتمتعوا بمميزات هذا البرنامج الرائع في منتدياتكم واتركوا عنكم الاشاعات التي لا يوجد لها أساس من الصحة .

(( حقآئق ))

سمعنا بثغرة المتواجدون حالياً !!

تعرفون وش هالثغره ؟؟

يا اخوان لايوجد بما يسمى بثغرة المتواجدون حالياً .. حنا حذرنا من ترك المتواجدون حالياً مفتوح

لسبب واحد فقط .. انه يظهر عناوين الـ ip لأجهزة الأعضاء وهذا يكون خطير على اجهزتهم

في حال اراد الهكر فحص اجهزتهم ومن ثم اختراقها .. اما المنتدى فلا يوجد بما يسمى

ثغرة المتواجدون حالياً .. بعض الاخوان الله يهديهم حذروا من هذي الخاصية

ولكن ما وضحوا للشباب ليش حذروا منها مما دعاهم الى اختلاق ان المتواجدون فيه ثغرة !! الاختراق وحقيقة يجهلها الكثيرون Rolleyes

أنصح الجميع بإغلاق المتواجدون حالياً او تركها مفتوحة واخفاء عنواوين الـ ip لأجهزة الأعضاء

وتمتعوا بهذه الخاصية الجميلة .. !

(( حقآئق ))

يوجد 3 أنواع من اختراقات المنتديات راح اشرحها هناا بإذن الله

لو فهمتوا الكلام اللي باكتبه تحت .. راح يكون بسيط عليكم معرفة كيف تم الاختراق

من خلال النظر !!

1- في حال دخلت منتداك وفجأة لقيته يحولك على موقع ثاني فيه صفحة اختراق الاختراق وحقيقة يجهلها الكثيرون Confused

هذا يعني انه بمنتداك في ثغرة xss هذي ثغرة خطيرة لها استغلالات كثيرة ومتنوعة

ولكن اطفال الهكر أو اللي يدخلون مواقع الهكر وينسخون الكود ويطاردون بمنتديات خلق الله

يستخدمونها للتحويل وهذا أضعف وأفشل استغلال للثغره ..

--( كل ما عليك فعله الآن هو الدخول لمنتداك وحذف هذا الكود وقد يكون في ( نك نيم أحد الأعضاء )
أو عنوان موضوع معين بمجرد ما تحذف العضو او تحذف الموضوع راح تنتهي فعالية الكود
الحين جاء دور الترقيع تتركز الثغره في ( الاحصائيات + شريط آخر عشره مواضيع + منطقة عنوان الموضوع )
والترقيع نزل بالمنتديات التطويريه لو تبحثوا عنه )--


2- في حال دخلت منتداك وفجأة لقيت واحد داخل بعضوية المدير العام !! بس ما غير كلمة المرور الاختراق وحقيقة يجهلها الكثيرون Eek >> هكر محترم

هذي صارت معي واحد جاني يقول لي ياحسين جاني بمنتداي هكر محترم اخترق عضويتي بس ما غير كلمة المرور الله يحفظه ههههههه .. الاختراق وحقيقة يجهلها الكثيرون Biggrin

هذي لها حالتين :-

1- تكون من ثغرات الـ xss المذكورة بالأعلى ومن احد استغلالاتها سرقة كوكيز اي عضو من الأعضاء من بينهم المدير العام أو تقدر عن طريق ثغرة sql وتسوي نفس العمل ولكن الهكر بعد ما يسرق كوكيزك يستبدل الكوكيز اللي بجهازه بالكوكيز المسروق منه ثم يدخل المنتدى
ويلقى نفسه داخل بعضوية المدير العام ولكن ! كل واحد يتخيل معي انه هو نفسه هذا الهكر .. ما يعرف كلمة مرور العضوية ودخل بالكوكيز وش يسوي الحين ؟؟

تعالوا ندخل لوحة تحكم العضو ونغير كلمة المرور لاحظوا اننا ما راح نقدر نغيرها ليش ؟؟

لأن شركة الـ Vb في الجيل الثالث نزلت خاصية حلوة في الحماية وهي انه يطلب منك الباسورد القديم

عشان تغيره للجديد .. وطبعاً انت كل اللي سويته مبدل الكوكيز وما تعرف الباس القديم .. يعني ما تقدر تغير كلمة المرور

واحد ذكي يقول لي طيب بغير عنوان الايميل تبع العضوية واسوي استعادة كلمة المرور

ارجع واقول له حتى الايميل اذا تبي تغيره لازم تعرف الباس القديم وبكذا ما تقدر غير تحذف المواضيع

حتى الهكر ما يقدر يدخل لوحة تحكم المنتدى لأنه حتى لو كان داخل بالكوكيز وحاول يدخل اللوحة

بيطلب منه يكتب الباسورد وهو أساساً ما يعرفه .. خاصة اذا كانت اللوحة بجدار ناري الاختراق وحقيقة يجهلها الكثيرون Wink

3- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه فهذا يعني أنه تم اختراقك عن طريق السيرفر !!

لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا

تم اختراقك 99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل على احد المواقع المستضيفه على نفس السيرفر

وقدر يكسر حماية السيرفر ويتخطى الوضع الآمن ومن ثم يوصلك لبيانات كونفيق منتداك

ويسوي اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص في هذا الشي

ومن ثم يستطيع سرقة عضوية المدير العام كامله ودخول لوحة التحكم

او يختصر على نفسه ويحرر قالب FORUMHOME وينزل اندكس الاختراق أو في قالب header

طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك ومسوي اقوى حماية

ولكن المستضيف اللي انت عليه احتمال 90% يكون مهمل سيرفره فكل واحد يستشير ويسأل

قبل لايختار الاستضافة ..

ما ذكر بالأعلى هي جميع انواع الاختراقات لسكريبت المنتدى .. ولا يوجد أي شي آخر لها حالياً

وما عاد نبي نسمع اشاعات ثانية عن ثغرة سوبرمان لاختراق المنتديات الاختراق وحقيقة يجهلها الكثيرون Biggrin

وصية أخيره قبل لا اطلع :

مجلد includes >> قفلوه بجدار ناري ولا احد يعرف طريقة دخلوه ولو تخليه بدون كلمة مرور احسن ولكن قفلوه بجدار ناري لأنه خطير جداً جداً

مجلد install >> احذف المجلد بالكامل بكل ملفاته

مجلد admincp >> قفله بجداري ناري لاقدر الله لو هكر سرق ايميلك ومن ثم دخل بعضويتك ما يقدر يدخل اللوحة

مجلد modcp >> نفس الكلام اللي فوق ..

هذا والله الموفق



منقولة للفائدة
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://masaya.yoo7.com
 
الاختراق وحقيقة يجهلها الكثيرون
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديــــــــــــات مــــــــــــــــــــــــــــســـــــــــــــــــايـــــــــــــــــــــــا :: =-- ( الهـكـرز والإختــراق ) :: اختراق المواقع-
انتقل الى: