المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحذير سكربت يقوم بأختراق جميع المنتديات بالسيرفر SERVER + الحمايه منه



admin
10-30-2013, بتوقيت غرينيتش 11:52 PM
http://www.dzbatna.com/images/icons/iconrote.gif طھط*ط°ظٹط± ط³ظƒط±ط¨طھ ظٹظ‚ظˆظ… ط¨ط£ط®طھط±ط§ظ‚ ط¬ظ…ظٹط¹ ط§ظ„ظ…ظ†طھط¯ظٹط§طھ ط¨ط§ظ„ط³ظٹط±ظپط± + ط§ظ„ط*ظ…ط§ظٹظ‡ ظ…ظ†ظ‡ (http://www.dzbatna.com/t1175668/)


السلام عليكم ورحمه الله وبركاته

راح ادخل بالموضوع على طول لشدت الأهميه

طبعن السكربت هذا ليس c99 أو r57

هذا سكربت أختراق صغير ولكن قوي في فعاليته وهو سكربت قديم ولكن بدأو الهكر بإستخدامه والسبب لأنه اكثر الشركات قامت بمنع الشلات ولم يستطيعون فعل شي ... ثم رجعو للسكربت

على قولتهم قديمك نديمك لو الجديد اغناك


والمصيبه ان السكربت يقوم بإختراق جميع المواقع اللي بالسيرفر SERVER (( حتى لو كانت أقوى استضافه بالعالم)) <<<< ركزو على الكلمه هذي زين عاد اذا شركات الاستضافه قامت بمنع هذا السكربت زي الشلات الباقيه شي طيب ...



ولن اقوم بوضع اسم السكربت لشده خطورته ... ويمكن مراسله المشرف بخصوص السكربت للتأكد


وهذي صوره للسكربيت

http://upload.dzbatna.net/upfiles/qi071265.jpg


السكربت يقوم بمشاهدت الارقام السريه لجميع الأعضاء
ويقوم بإستخراج الارقام السريه للقاعده
ويقوم بتغيير الأندكس
ويقوم برفع الملفات
... الخ

====================

نجي للحل

الحل هو بسيط جداً ونفس الحلول القديمه للحمايه

ولكن نذكركم


نفتح ملف config.php

ونقوم بالبحث عن

رمز PHP:

<code style="white-space:nowrap"> <code> $config&#91;'MasterServer'&#93;&#91;'username'&#93;
</code> </code>

ونستبدل username بأي اسم ونفرض انه rakan

وسوف يصبح

رمز PHP:

<code style="white-space:nowrap"> <code> $config&#91;'MasterServer'&#93;&#91;'rakan'&#93;
</code> </code>

ونقوم بالبحث في نفس الملف عن

رمز PHP:

<code style="white-space:nowrap"> <code> $config&#91;'MasterServer'&#93;&#91;'password'&#93;
</code> </code>

ونستبدل password بأي اسم ونفرض انه rakantop

وسوف يصبح

رمز PHP:

<code style="white-space:nowrap"> <code> $config&#91;'MasterServer'&#93;&#91;'rakantop'&#93;
</code> </code>

الحين خلصنا من ملف config.php


*********************

نجي الأن ونفتح ملف init.php

نبحث عن

رمز PHP:

<code style="white-space:nowrap"> <code> $vbulletin->config&#91;'MasterServer'&#93;&#91;'username'&#93;,
</code> </code>

واستبدلها بـاليوزر اللي سويناه قبل rakan

رمز PHP:

<code style="white-space:nowrap"> <code> $vbulletin->config&#91;'MasterServer'&#93;&#91;'rakan'&#93;,
</code> </code>

ونبحث عن




رمز PHP:

<code style="white-space:nowrap"> <code> $vbulletin->config&#91;'MasterServer'&#93;&#91;'password'&#93;,
</code> </code>

ونستبدل الباسوورد بالأسم اللي سويناه قبل rakantop

رمز PHP:

<code style="white-space:nowrap"> <code> $vbulletin->config&#91;'MasterServer'&#93;&#91;'rakantop'&#93;,
</code> </code>

=================================

هذي الحمايه تكفي لتعطيل لبعض خواص السكربت المهمه
والأفضل من هذا كله هو تغيير مسمى ملف config.php
ولاتنسون تغيير اسم مجلد الأدمن والمود لحمايه أفضل


(( اتمنى ذكر المصدر عند النقل ))

اتمنى اني وفقت بالشرح طريقة




التعديل الأخير كان بواسطة R a K a n; 09 - 04 - 2014 الساعة 15:05

ألعاب الأندرويد مجانا و حصريا (http://www.apotox.info/forum)



https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى