تحذير سكربت يقوم بأختراق جميع المنتديات بالسيرفر + الحمايه منه

Eng Ahmed

ادارة المنتدى
9 مارس 2008
3,318
11
38
www.support-ar.com
support-ar.com-e390b1768b.png



تحذير سكربت يقوم بأختراق جميع المنتديات بالسيرفر + الحمايه منه

طبعا السكربت هذا ليس c99 أو r57

هذا سكربت أختراق صغير ولكن قوي في فعاليته وهو سكربت قديم ولكن بدأو الهكر بإستخدامه

والسبب لأنه اكثر الشركات قامت بمنع الشلات ولم يستطيعون فعل شي ... ثم رجعو للسكربت


على قولتهم قديمك نديمك لو الجديد اغناك


والمصيبه ان السكربت يقوم بإختراق جميع المواقع اللي بالسيرفر (( حتى لو كانت أقوى استضافه بالعالم)) <<<< ركزو على الكلمه هذي زين عاد اذا شركات الاستضافه قامت بمنع هذا السكربت زي الشلات الباقيه شي طيب ...



ولن اقوم بوضع اسم السكربت لشده خطورته ... ويمكن مراسله المشرف بخصوص السكربت للتأكد


وهذي صوره للسكربيت

attachment.php



السكربت يقوم بمشاهدت الارقام السريه لجميع الأعضاء

ويقوم بإستخراج الارقام السريه للقاعده


ويقوم بتغيير الأندكس


ويقوم برفع الملفات


... الخ


====================

نجي للحل

الحل هو بسيط جداً ونفس الحلول القديمه للحمايه

ولكن نذكركم


نفتح ملف config.php

ونقوم بالبحث عن

PHP:
$config['MasterServer']['username']
ونستبدل username بأي اسم ونفرض انه rakan


وسوف يصبح

PHP:
$config['MasterServer']['rakan']
ونقوم بالبحث في نفس الملف عن


PHP:
$config['MasterServer']['password']
ونستبدل password بأي اسم ونفرض انه rakantop


وسوف يصبح

PHP:
$config['MasterServer']['rakantop']
الحين خلصنا من ملف config.php



*********************

نجي الأن ونفتح ملف init.php

نبحث عن

PHP:
$vbulletin->config['MasterServer']['username'],
واستبدلها بـاليوزر اللي سويناه قبل rakan


PHP:
$vbulletin->config['MasterServer']['rakan'],
ونبحث عن


PHP:
$vbulletin->config['MasterServer']['password'],
ونستبدل الباسوورد بالأسم اللي سويناه قبل rakantop


PHP:
$vbulletin->config['MasterServer']['rakantop'],
=================================


هذي الحمايه تكفي لتعطيل لبعض خواص السكربت المهمه

والأفضل من هذا كله هو تغيير مسمى ملف config.php


ولاتنسون تغيير اسم مجلد الأدمن والمود لحمايه أفضل



اتمنى اني وفقت بالشرح💕
 

المرفقات

  • qi071265.webp
    qi071265.webp
    20 KB · المشاهدات: 1,398
بارك الله فيك يالغالى

ولكن عن تجربة الشيل المذكور يربط مع ملف الكونفيج config.php
وتغيير مسار ملف الكونفيج يكفى للحماية من هذا الاسكربت
 
اخوي اتوقع السكربت صلاحيته بس ع الموقع المرفوع عليه

يعطيك العافيه ..​
 
اخوي اتوقع السكربت صلاحيته بس ع الموقع المرفوع عليه

يعطيك العافيه ..

لأ يالغالى المعلومة هذه غير صحيحة

واحنا جربنا الاسكربت او يفضل نقول شيل منتديات فى بى vbulletin shell

وربط فعلا وتقدر تخترق اى منتدى على السيرفر طالما قدرت تعرف مسار المنتدى على السيرفر وانا اقصد المسار مثل هذا

/home/user/public_html/vb/

وكما قلت تغيير مسار ملف الكونفيج يحمى من هذا الشيل إلا إذا تم تطويره :)
 
شرح واضح وجميل جدا

شكرا لك
 
يعطيك العافية أخوي

بس أنا حذفت ملف init.php

من يوم ما ثبتت المنتدى
 
شكرااااااااااا تم العمل على منتدايا
 
المشاركات المتشابهة
كاتب الموضوع العنوان المنتدى الردود التاريخ
م تحذير من هاك الاعضاء المزيفين الحمــــاية vBulletin Security 28

المشاركات المتشابهة