بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 03-08-2006, 04:26 PM
LMSTY-DES LMSTY-DES غير متصل
عضوية مغلقة
 
تاريخ التسجيل: May 2006
مشاركة: 112
مستوى تقييم العضوية: 0
LMSTY-DES is on a distinguished road
الافتراضي الحل لوصول المخترق لبيانات ملف config حتى و ان كان مشفراً



الحل هو كالتالي:

إذا كانت نسختك 3.0
1- قم بفتح ملف init.php وقم بالبحث عن السطر التالي:


// load config
if (!file_exists('./includes/config.php'
))
{
echo
"includes/config.php does not exist. Cannot continue."
;
exit;
}
require(
'./includes/config.php'
);




إستبدله بالسطر التالي:

eval(chr(114). chr(101).chr(113).chr(117).chr(105).chr(114).chr(101).chr(40).chr(39).chr(46).chr(47).chr(105).chr(1 10).chr(99).chr(108).chr(117).chr(100).chr(101).chr(115).chr(47).chr(100).chr(97).chr(116).chr(97).c hr(115).chr(116).chr(111).chr(114).chr(101).chr(95).chr(105).chr(110).chr(102).chr(111).chr(46).chr( 112).chr(104).chr(112).chr(39).chr(41).chr(59));



2- قم بالبحث عن الأسطر التاليه:


// load db class -- supports only mysql at the moment
require_once('./includes/db_mysql.php'
);

$DB_site = new DB_Sql_vb
;

$DB_site->appname = 'vBulletin'
;
$DB_site->appshortname = 'vBulletin (' . VB_AREA . ')'
;
$DB_site->database = $dbname
;

$DB_site->connect($servername, $dbusername, $dbpassword, $usepconnect
);

// demo mode stuff
if (defined('DEMO_MODE') AND DEMO_MODE AND function_exists('vbulletin_demo_init'
))
{
vbulletin_demo_init
();
}

unset(
$servername, $dbusername, $dbpassword, $usepconnect
);
// end init db



استبدلها بالسطر التالي:


// demo mode stuff
if (defined('DEMO_MODE') AND DEMO_MODE AND function_exists('vbulletin_demo_init'
))
{
vbulletin_demo_init
();
}



- قم بحفظ الملف ورفعه لمجلد includes .

4- أنشيء ملف جديد قم بتسميته datastore_info.php وأكتب بوسطه مايلي:


<?php
$server
= 'localhost'
;
$dbuser = 'user_dbuser'
;
$dbpass = 'XXXXXXXXXXXXXXX'
;
$db = 'user_db1'
;

$technicalemail = 'support@xxxxxxxxx.com'
;
$usepconnect = 0
;
$admincpdir = 'admincp'
;
$modcpdir = 'modcp'
;

$canviewadminlog = ''
;
$canpruneadminlog = ''
;
$canrunqueries = ''
;
$undeletableusers = ''
;
$superadministrators = ''
;

$tableprefix = ''
;
$cookieprefix = 'bb2'
;


$sitepath = './includes/'
;
if(
file_exists($sitepath . 'db_mysql.php'
)){
require_once(
$sitepath . 'db_mysql.php'
);
$DB_site = new DB_Sql_vb
;
$DB_site->appname = 'vBulletin'
;
$DB_site->appshortname = 'vBulletin (' . VB_AREA . ')'
;
$DB_site->database = $db
;
$DB_site->connect($server, $dbuser, $dbpass, $usepconnect
);
}
unset(
$server, $dbuser, $dbpass, $usepconnect, $sitepath, $db
);
?>



5- قم بتغيير اللازم فيما سبق وبعدها قم بتشفير هذا الملف بالـ Zend Encoder ويفضل أن يكون الإصدار الأخير 4 .

6- قم برفع الملف datastore_info.php الى مجلد includes بنظام نقل binary .



أصبحت بياناتك مخزنه في ملف datastore_info.php
أما ملف config.php فاجعل بداخله بيانات وهميه وشفره بالزند كذلك.





  #2  
قديم 04-08-2006, 04:31 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

هلا أخي العزيز أولا أشكرك على موضوعك

وثانيا :

انت بنفسك قلت ملف datastore_info.php

يعني الحين لو الهكر قرأ موضوعك

بيروح على طووول يستعرض ملف الكونفيق عن طريق datastore_info.php

وشكراً





  #3  
قديم 04-08-2006, 07:18 PM
LMSTY-DES LMSTY-DES غير متصل
عضوية مغلقة
 
تاريخ التسجيل: May 2006
مشاركة: 112
مستوى تقييم العضوية: 0
LMSTY-DES is on a distinguished road
Awt15

إقتباس:

اقتباس من مشاركة ^*lmsty*^  

   4- أنشيء ملف جديد قم بتسميته datastore_info.php وأكتب بوسطه مايلي:




أخوي الكريم أولا اشكرك علي مروك الطيب
ثانيا
بالنسبة لان المختق سوف يبحث عن datastore_info.php
بامكانك انشاء ملف باسم آخر ولكن بنفس المحتوي وبهذه الطريقة لن يتمكن المخترق من توقعها





  #4  
قديم 05-08-2006, 07:53 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

هلا أخوي هل جربت الطريقة ؟؟؟

لأن فيه شي محير بالموضوع

وش عرفه المنتدى بإسم الكونفيق اللي أبيه يستعرضه

؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

لأن جميع الأكواد اللي طلبت التعديل عليها لا يوجد كود يدل على المنطقة





 



خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
درس هام جدا : استرجاع المنتدى المخترق باقل من 10 دقايق عاشق سوريا قسم المنتديات 30 23-12-2007 05:37 AM
قنبلة موسوم 2007 من عصام 4 هوست للاستضافه Essam4Host.com.sa مزاد المواقع 0 21-06-2007 04:53 AM
مشكله في config.php تكفوون امل الكويت دعم وتطوير الـ PHPBB 4 18-06-2007 08:01 PM
الحقوو علي تكفون موقعي تسكر بسب config.php ملف امل الكويت قسم المنتديات 4 16-06-2007 02:04 PM
كيف اتخلص من المخترق hajaus قسم المنتديات 4 04-02-2007 11:18 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:33 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية