المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حصريا سـلسلة حلول مشاكل اختراق المنتديات :: من الألف الى الياء ::


سوري وافتخر
04-02-2008, 08:55 AM
تاريــخ اختراق المنتديات بالتسلســل حسب ظهور الطرق وباذن الله كل طريقة بنحلها وبنشوف كيف نتاكد باي طريقة تم اختراق المنتدى :

ملاحــظة مهمــة : 99% من طرق اختراق المنتدى تتم عن طريق قرائة بيانات القاعدة الموجودة في ملف الكونفق confi g.php

مسار الكونفق الافتراضي في كل نسخ المنتديات : على الشكل التالي .
http://www.site.com/vb/inclu des/confi g.php
ازل الفراغات بين i g


--------------::|الطريقـــة الأولى |::--------------


قرائــة كونفق المنتدى والحصول على بيانات القاعدة ومن ثم القيام باجراء اتصال بالقاعدة وتعديل بيانات المدير العام للمنتدى .

الان راح الجـىء لشرح اسلوب الاختراق بهذه الطريقة علشان كل الشخص لما يتم اختراق موقعه يعرف يحلهـا .

بعدما ان يقوم الهكر بقرائة قونفق المنتدى والحصول على بيانات القاعدة يصبح الامر سهل عليه بنسبة 80 % على ان يستطيع الاختراق . وخاص اختراق المنتدى .

الية تغير بيانات المدير العام : يتم ذلك بالاتصال بالقاعدة بعد قرائة بيناتها من الكونفق ومن ثم يظهر امام الهكر الحداول والأعمدة في القاعدة .
من ضمنهـا جدول اليوزر | user | هذا الجدول يحتوي على اسم الادمن وكلمة مروره مشفرة بمقياس Md 5 الى جانب السالت ( المتغير العشوائي ) .
الان الهاكر يقوم بدخول جدول اليوزر ويعدل التالي :
بامكانه طبعا تغير كل شي بالقاعدة لاكن هو بالطريقة هذي بيلجىء للوصول للوحة التحكم الخاصة
بالمنتدى بالشكال التالي :

يقوم بتغير بريد المدير العام فقط الى بريده الخاص
أو
يقوم بتعديل كلمة المرور فقط بدون تعديل السالت ( مش دائما تنجح ) او يحذف كلمة المرور نهائيا .

ومن ثم يقوم بالتوجه الى لوحة تحكم المنتدي admi ncp

مسارها الافتراضي

http://www.site.com/vb/admi ncp

ويقوم باستعادة كلمة المرور بكلا الحاتين على بريده الخاص
ومن ثم يدخل لوحة التحكم وبهذا الشكل يقدر يفوت لوحة التحكم .. ومن ثم هو اصبح المدير العام ويعمل ما يريد بالمنتدى لا قدر الله .

الحــــــــــل

التوجه الى ملف الكونفق الخاص بالمنتدى . وهو كما قلنا على المسار التالي

http://www.site.com/vb/inclu des/confi g.php

ازل الفراغات بين i g


نقوم بتحميله على الجهاز ومن ثم فتحه باي محرر بي اتش بي أو عن طريق المفكرة .

نبحث عن السطر :

$confi g['Data base']['technicalemail']

ازل الفراغات بين i g

نقوم بوضع بريد الادمن صاحب العضوية رقم 1
على الشكال التالي :


هذه الخطوة تفيدك بالتبليغ على بريدك في حال حدوث خلل او حطا في القاعدة .

ومن ثم نقوم بالبحث عن السطر التالي :

$confi g['SpecialU sers']['canrunqueries'

ازل الفراغات بين i g


نقوم بوضع ارقام عضويات الادارة .
اذا كان هنالك اداري وحيد ( صاحب لعضوية رقم 1 ) فتضع على الشكل التالي .


في هذه الحالة انته سمحت فقط لعضو واحد التعديل على القاعدة وتننفيذ الاستعلامات وهو صاحب العضوية رقم ( 1 ) .

في حال اذا كنت تريد ان تسمح لاكثر من عضو بالتعديل على القاعدة . فبتقوم بفصل ارقام عضوياتهم بالفاصلة

,

على الشكل التالي


فانت بالحالة هذي سمحت للاشخاص اصحاب العضويات 1 و 3 و 44 فقط بتعديل على القاعدة وتنفيذ اوامر الاستعلام .

اذا احنا وقينا انفسنـا من عملية تعديل العضويات في المستقبل عن طريق اي متطفل و اللعب بالقاعدة وخاصة بجدول اليوزر .


حـــــــــــــــل وطريقة استعادة كلمــة مرور المدير العام في حالة انه تم تغير كلمة مرور الادمن :

تتم من خلال لوحــة التحكــم للموقع ( Cpanel ) باستخدام Php MyAdmin


الحقوق محفوظـــة لـ كاتب الموضوع || Cold z3ro ||
لا تنسونا من صالح دعائكم واعمالكم .
مودتي :
Cold z3ro


الطريقه الثانيه

سوري وافتخر
04-02-2008, 08:58 AM
--------------::|الطريقـــة الثانيـة |::--------------
اختراق المنتدى ( الواجهة الرئيسية للمنتدى فقط )

تتم عملية الاختراق عن طريق قرائة الكونفق الخاص بالمنتدى من ثم الاتصال بالقاعدة ومن ثم على جدول Template ومن ثم يختار قالب الفورم هوم ويضع به كود صفحة الاختراق .

للاستدلال على الطريقة اذا تم اختراق الموقع عن طريق تغير قالب الفورم هوم

بمجرد اضافة الملفات التالية :

faq.php

search.php

خلف رابط المنتدى

على الشكل التالي :
http:///www.site.com/vb/faq.php

او

http:///www.site.com/vb/search.php

مع مراعاة تغير كلمة site الى رابط موقعك

اذا ظهر لك الملف كما هو دون تغير ( دون وجود اي اختراق ) اذا تستدل على انه من قالب الفورم هوم .



لحــــــــــل لهــذا النوع من الاختراقات

تقوم بتسجيل دخول الى لوحة التحكم المنتدى

ومن ثم تختار استعادة للقوالب .. او تعمل استعادة لقالب الفورم هوم لوحده

يتبع

الطريقه الثالثه

سوري وافتخر
04-02-2008, 08:59 AM
--------------::| الطريقـــة الثالثــة |::--------------

الاختراق عن طريق تغير محتويات ملف index.php او رفع ملف index جديد وحذف القديم


وتتم بطريقتين

الطريقــة الأولى : تتم بتغير محتويات ملف index.php الرئيسي للمنتدى دون رفع اي ملف صفحات اختراق

الطريقة الثانية : حذف ملف Index.php ورفع مكانه ملف صفحة الاختراق باي امتداد ثاني لاكن بشرط ان تكون صفحة عرض والابرز تكون بالامتدادت التالية

html
htm
asp

اي يعني يتم رفع صفحة الاختراق باحد الاسماء التالية

index.html
index.htm
index.asp

الاســـــــتدلال على هذه الطريقــة

يتم من خلال الدخول الى الافتيبي ومشاهدة الملفات ومحتوياتها

اولا تقوم بتفحص وجود ملف index.php
اذا وجدته دون وجود اي ملف اخر باسم index وباي امتداد .. اذا تقوم بتحميل ملف index.php الى جهازك وتقوم بمشاهدة محتوياته .

اذا وجدت محتوياته غير الشكل الشبيه بهذا

================================================== ====================
|| ################################################## ################## ||
|| # vBulletin # ||
|| # ---------------------------------------------------------------- # ||
|| # Copyright ©2000-2007 Jelsoft Enterprises Ltd. All Rights Reserved. ||
|| # This file may not be redistributed in whole or significant part. # ||
|| # ---------------- VBULLETIN IS NOT FREE SOFTWARE ---------------- # ||
|| # http://www.vbulletin.com | http://www.vbulletin.com/license.html # ||
|| ################################################## ################## ||
================================================== ====================

ولم تجد في بدايته وسم ال php - ووسم البي اتش بي على الشكل التالي

<?php

اذا الاختراق يكون بتغير محتويات ملف index.php ووضع كود صفحة الاختراق بداخله .

الحــــــــل منــــــــها

استبدال ملف index.php بملف اندكس جديد لنفس اصدار المنتدى الذي تتعامل معه .


حل وقائي لتلافي هذه النوع من الاختراقات

عن طريق الافتيبي تقوم باعطاء مجلد المنتدى ومحتوياته كاملة تصاريح 111

السلام عليكم ورحمة الله
مودتي : Cold z3ro

يتبع

الطريقه الرابعه

سوري وافتخر
04-02-2008, 09:02 AM
--------------::| الطريقـــة الرابعــة |::--------------

تعديــل قوالب الستايلات كامـــلة ووضع مكانهـــا كود صفحــة اختراق عن طريق تنفيــذ استعلامــــات SQL من داخل السيرفر أو من داخل الموقع .

طريقــة الاختراق

تتم من خلال تنفيذ استعلام SQL يقوم بعمل تحديث ( update ) لقوالب الستايل الافتراضي ويتم تحديد قاعدة معينه لتحديث جدول او قاعدة معين منهــا


الأستـــــــدلال على هــذه الطريقـــــــة

بمجرد اضافة الملفات التالية

faq.php

search.php

خلف رابط المنتدى

على الشكل التالي :
http:///www.site.com/vb/faq.php
او
http:///www.site.com/vb/search.php

اذا ظهر صفحة أختراق اذا تم الأختراق باستخدام هذه الطريقــة

الحـــل منهـــــا

تقوم بتسجيل دخولك الى لوحة التحكم للمنتدى ( admincp )

وتتوجه الى الستايلات والقوالب .

تفوم باختيار الستايل الافتراضي الذي تعتمده في الموقع .

على الشكل التالي :

ومن ثم تتختار تنزيل .

ومن بعدها تتوجه الى التحكم بالإستايلات
على الشكل التالي :

ومن ثم تختار حذف على الشكل التالي :


ومن بعد الحذف تقوم برفع ملف الستايل ( ملف ال xml ) نفس الملف الي حملته ترفعه مرة ثانية ,

على الشكل التالي :

من خيار رفـع / تحميل الإستايل



تختار Browse ومن ثم تختار ملف xml الخاص بالستايل ومن ثم تضغط على أستيراد .,

وبهذا الشكل تكون قد اعدت الموقع وحذفت الاختراق .


الوقـــــاية منهــــــا ,.
تشفير ملف الكونفق بالزند مع تغير مساره

وهذا شرح تشفيرالملفات ب الزند
شرح مصور من اعداد الاخ azoz006


بهذا الشكل انهينا الدرس بحمد لله

الحقوق محفوظة لصاحب الموضوع Cold z3ro



يتبع برد ثاني شرح مصور طريقه تشفير ملف الكونفيق بالزند والموضوع منقول للفائده

سوري وافتخر
04-02-2008, 09:06 AM
السلام عليكم


كثرة أختراقات المنتديات وخاصة vb والزبده من الأختراق قراة ملف الكونفق لكن أذا تم تشفيره وبالزند
فيصعب أختراقه ألا أذا كان المخترق يعرف يفك التشفير

واليوم راح أشرح لكم تشفير ملف الكونفق بالزند

طبعآ قبل ما تشفر ملفاتك بالزند لازم تعرف أذا السيرفر ألي مستضيف موقعك يقراء الزند وألا لا

لأنو لو كان ما يقراء زند وأنت شفرت ملفاتك بالزند ماراح يتعرف عليهن السيرفر فابالتالي مراح يشتغل موقعك ولا منتداك

أول شيء حملو البرنامج مع الكراك من هالرابط
http://www.traidnt.net/Portal/files/articles/145/ZendSafeGuard3.1.0bWin.rar

تابعوا الشرح

http://www.m5zn.com/uploads/afbd329b59.jpg

ثم

http://www.m5zn.com/uploads/4b9155e9b4.jpg

ثم

http://www.m5zn.com/uploads/4f2bea9fc3.jpg

ثم

http://www.m5zn.com/uploads/e79598cf58.jpg

ثم

http://www.m5zn.com/uploads/07e23c6b19.jpg

ثم

http://www.m5zn.com/uploads/d8d08b72cc.jpg

ثم

http://www.m5zn.com/uploads/64b74c167e.jpg

ثم

http://www.m5zn.com/uploads/7fea3588f2.jpg

نبداء بتشفير ملف الكونفق

http://www.m5zn.com/uploads/5357f74334.jpg

ثم

http://www.m5zn.com/uploads/20933b2675.jpg


ثم

http://www.m5zn.com/uploads/858e8508c5.jpg

ثم من هنا تحدد مكان ملف الكونفق

http://www.m5zn.com/uploads/1afed3447e.jpg

ثم

http://www.m5zn.com/uploads/7500d3886d.jpg

ثم

http://www.m5zn.com/uploads/310d359495.jpg

وألحين شوف ملف الكونفق

http://www.m5zn.com/uploads/4d425a0a69.jpg


أنتهى الشرح وأذا فيه أي نقص فأرجو العذر



الف شكر لاصحاب الموضوعين المواضيع المشاكل والحلول وتشفير ملف الكونفيق منقوله والحقوق لاصحابها وتم نقلها للفائده

SecuritY_I.s.s.W
04-02-2008, 06:01 PM
يعطيك العافية على اللطشات المميزه



شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

سوري وافتخر
05-02-2008, 08:02 AM
الله يعافيك يالغالي لازم الطش شي مميز ولا بلاه هع


منور الموضوع دمت بود

serag777
17-02-2008, 11:10 PM
http://www.serag77.com/vb/imgcache/814.imgcache

mandrak
18-02-2008, 01:12 AM
وعليكم السلام ورحمة الله وبركاته

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

Šm@яt
13-12-2008, 06:48 PM
شكرا لك أخوي ع الموضوع

اما بالنسبة للتشفير بالزند فأنا اشوف انه ماهو حل

لأن نفس البرنامج يشفر ويفك التشفير .

تحياتي لك .