تم اختراق المنتدى

محمد رجب

عضو جديد
3 أغسطس 2009
36
0
0
السلام عليكم ورحمة الله وبركاتة

تم اختراق المنتدى
وبعد عمل استعلام استرجاع المنتدى من قاعة البيانات
لازال الاختراق موجود فما العمل

لينك المنتدى


http://www.shaima-helali.com/vb2/
 
وعليكم السلام

قم بعمل ترقيه للمنتدى اخى لان الاختراق بكافه الصفحات

وقم بالدخول الى الاداره وارفع الاستايل مره اخرى

وبالتوفيق
 
اخي رجب

اعمل استرجاع لقالب الستايل الفروم هوم forumhome

وعمل جدار ناري لمجلد الادارة

مع تغيير كافة المصارات
 
اخى محمد
لا يمكن الدخول الى لوحة تحكم الادارة وبالفعل انا عامل جدار نارى
 
بما انو لا يمكن دخول الادارة

اكيد يفتح معاك ftp او السي بانل

اعد رفع مجلد admincp

لانو ممكن المخترق اذله الله لعب بمجلد الادارة

وادخل على الادارة واعمل ما قلت لك اعلاه
 
اخ محمد
المجلد نفسه يفتح
ولكن عند كتابة البيانات يرجعنى الى صفحة الاختراق
 
أَخِي الْفَاضِل لِمَا تُحَاوِل تُدْخِل لَوَحَة الْتَحَكُّم وَش يُظْهرُلك ؟
 
يرجعنى انا صفحة الاختراق مرة اخرى بعد ادخال بيانات الادمن
 
هل المخترق يمكنة تغير بيانات الادمن
ولو تم تغييرها كيف يتم استرجاعها.؟
 
قومت بتغيير كلمة السر
وتغيير اسم الادمن
ولم استطع الدخول انا لوحة حكم الادمن فما العمل
 
أَخِي الْفَاضِل ادْخُل عَلَى الـ cPanel تَبِع مَوْقِعُك و بَعْدَهَا رُوْح عَلَى الـ phpMyAdmin و تُضْغَط عَلَى اسْم قَاعِدَة بَيَانَات مُنْتَدَاك بِتْلَاقِي أَسْمَاء الْجَدَاوِل ظَاهِرِه عَلَى الْيَسَار انْزِل لَيِّن مَا تُوَصَل لِجَدَوَل اسْمُه User

652010115252am.png


اضْغَط عَلَى اسْمِه بِتْلَاقِي الْأَعْضَاء و بِتْلَاقِي أَوَّل عُضْو هُو اسْم الْمَدِير بِتَجد بِجِوَارِه صُوْرَة قَلْم اضْغَط عَلَيْهَا

652010115427am.png


و بِتِظْهِر لَك صَفْحَة بِهَا بَيَانَات الْمَدِير ، رُوْح عَلَى الْبَرِيد و اكْتُب ايْمِيلِك الْشَخْصِي و احفظ التعديلات ،

652010115619am.png


لِأَنَّه مُمْكِن يَكُوْن كَاتِب بُرَيْدَه هُو و كُل مَا تَغَيَّر الْباسَووَرد و الِاسْم يُسَوِّي اسْتِعَادَة الْباسَووَرد مِن جَدِيِد و تَصِلُه عَلَى بَرِيْدِه هُو .
 
اخى غيرت البيانات ووغيرت اسم الادمن وايضا لا استطيع الدخول
ممكن تبعتلى ايميلك وانا ابعتلك البيانات وتساعدنى ؟
 
أخي بتلاقي بريدي في ملفي الشخصي ، و ان شاء الله بحاول أساعدك بقدر الامكان
 
جاري عمل اللازم باذن الله و ان شاء الله كل شيء بيكون تمام ^^"
 
اخي جرب ارفع اندكس جديد ونظيف نفس اصدار نسختك ..

وان ما نجح الامر كلم مستضيفك يعمل باك اب
 
جرب تدخل كما قلك اخي



أَخِي الْفَاضِل ادْخُل عَلَى الـ cpanel تَبِع مَوْقِعُك و بَعْدَهَا رُوْح عَلَى الـ phpmyadmin و تُضْغَط عَلَى اسْم قَاعِدَة بَيَانَات مُنْتَدَاك بِتْلَاقِي أَسْمَاء الْجَدَاوِل ظَاهِرِه عَلَى الْيَسَار انْزِل لَيِّن مَا تُوَصَل لِجَدَوَل اسْمُه user

652010115252am.png

اضْغَط عَلَى اسْمِه بِتْلَاقِي الْأَعْضَاء و بِتْلَاقِي أَوَّل عُضْو هُو اسْم الْمَدِير بِتَجد بِجِوَارِه صُوْرَة قَلْم اضْغَط عَلَيْهَا

652010115427am.png

و بِتِظْهِر لَك صَفْحَة بِهَا بَيَانَات الْمَدِير ، رُوْح عَلَى الْبَرِيد و اكْتُب ايْمِيلِك الْشَخْصِي و احفظ التعديلات ،

652010115619am.png

لِأَنَّه مُمْكِن يَكُوْن كَاتِب بُرَيْدَه هُو و كُل مَا تَغَيَّر الْباسَووَرد و الِاسْم يُسَوِّي اسْتِعَادَة الْباسَووَرد مِن جَدِيِد و تَصِلُه عَلَى بَرِيْدِه هُو .

وغير البريد الالكتروني فقط

واطلب استرجاع كلمة المرور على اميلك
 
الاختراق طلع عبارة عن SQL Injection و أعتقد ان الحل الوحيد هو استعادة باك أب قديم للقاعدة لكن لسه بجرب ادور على الحقن