أهلاً بجميع أعضاء وزوارمعهد مطور هانحن على موعد جديد
مع قسم تطوير منتدياتوحرصاً منا على تطوير هذا الركن
قررنا طرح جميع طرق استرجاع المنتديالمخترق
حصرياً على المعهد
WWW.MTWER.COM
- استرجاع المنتدي المخترق بثغرة FORUMHOME .
- استرجاع المنتدي المخترق بثغرة spacer_open .
استرجاع المنتدي المخترق بملف .
استرجاع المنتدي المخترق بحقن بقاعدة البيانات .
استرجاع عضوية الأدمن .
- استرجاع المنتدي المخترق بتلغيم الملفات .
نصائح هامة .
اولاً
[ استرجاع المنتدي المخترق بثغرة FORUMHOME . ]
معرفة الاختراق بثغرة FORUMHOME:-
اختراق قالب الفوريم هوم وهو اختراق الصفحة الرئسية للمنتدي فقط
وباقي الصفحات تعمل مثل
[ صفحة تسجيل عضوية جديدة - لوحة الادارة ]
وتتم عملية استرجاع المنتدي المخترق بثغرة FORUMHOME
عن طريق خطوتين فقط الدخول لقالب FORUMHOME وعمل له استعادة
نتابع الشرح المصور
لوحة تحكم الأدارة == الاستايلات و القوالب == البحث بالقوالب
نختار الاستايل المخترق ونكتب اسم القالب [ FORUMHOME ]
ثم تضغط [ بحث ]
نقوم بالضغط علي قالب [ FORUMHOME ]
وفي الاخر نقوم بعمل استعادة لقالب [ FORUMHOME ]
ثانيا
[ استرجاع المنتدي المخترق بثغرة spacer_open . ]
معرفة الاختراق بثغرة spacer_open:-
يكون الاختراق في جميع صفحات المنتدي اي صفحة تدخلها تلاقيها مخترقة
وتتم عملية استرجاع المنتدي المخترق بثغرة spacer_open عن طريق
زراعة الامر التالي بقاعدة البيانات
[LEFT]
كود PHP:
ثالثا
[ استرجاع المنتدي المخترق بملف .]
معرفة الاختراق عن طريق الملف:-
يكون الاختراق في الصفحة الرئسية فقط وباقي الصفحات تعمل
وهذا الاختراق يشبه الاختراق بثغرة FORUMHOME
نقوم بالدخول علي الرابط التالي
www.xxx.com', '/vb/index.php']);" rel="nofollow" target="_blank">www.xxx.com/vb/index.php
مع مراعاة تغير xxx برابط موقعك
لو فتح معك هذا الرابط يبقي تم الاختراق عن طريق رفع اندكس بأسم
index.html
او
index.htm
تقوم بالدخول علي الافتي بي او السي بانل ثم تدخل علي
www/vb
وتقوم بالبحث عن هذان الملفين والملف الذي تجده بنفس الاسم تقوم بحذفه
ومبروك عليك استرجاع المنتدي
وهذا لا يعتبر اختراق لانه يقوم فقط برفع اندكس عن طريق بيانات الموقع
رابعاً
[ استرجاع المنتدي المخترق بحقن بقاعدة البيانات . ]
معرفة الاختراق بحقن القاعدة:-
يجب عليك بعد اي عملية اختراق تحدث لك عمل الاتي للتأكد من سلامة القاعدة
اولاً تقوم بالدخول علي السي بانل ثم phpmyadmin
وتقوم بالدخول علي القاعدة
وتقم بزرع الامر التالي
ثم تقوم بزرع الامر التالي
كود PHP:
`templateid` int(10) unsigned NOT NULL auto_increment,
`styleid` smallint(6) NOT NULL default '0',
`title` varchar(100) NOT NULL default '',
`template` mediumtext,
`template_un` mediumtext,
`templatetype` enum('template','stylevar','css','replacement') NOT NULL default 'template',
`dateline` int(10) unsigned NOT NULL default '0',
`username` varchar(100) NOT NULL default '',
`version` varchar(30) NOT NULL default '',
`product` varchar(25) NOT NULL default '',
PRIMARY KEY (`templateid`),
UNIQUE KEY `title` (`title`,`styleid`,`templatetype`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=1 ;
بعد زرع الاوامر بالقاعدة قم باعادة رفع مجلد install
وقم بعمل ترقية من جديد علي نفس الاصدار
خامساً
[ استرجاع عضوية الأدمن . ]
قم بزرع الامر التالي بالقاعدة
كود PHP:
`userid` = '1' LIMIT 1 ;
سوف يصبح الباسورد الجديد [ 0123654 ]
خامساً
[ استرجاع المنتدي المخترق بتلغيم الملفات . ]
حل المشكلة بسيط جداً كل ما هو عليك قم برفع نسخة جديدة مع التعديل علي ملف
config.php
وقم بعمل ترقية للنسخة وبعدها تقوم برفع ملفات الاستايلات والهاكات
سادساً واخيراً
[ نصائح هامة]
لا تقم بأعطاء معلومات موقعك الي للشركات المضمونة .
لا تقم باعطاء معلومات موقعك لأي شخص .
حافظ علي سلامة جهازك و قم بتحديث يومي لبرنامج الانتي فيروس .
لا تقبل استقبال ملفات او صور من اشخاص لا تعرفهم .
قم بشكل دورة بتغير يوزر القاعدة .
تأكد من قوة السيرفر المستضيف لديه موقعك لأن 60% من الحماية تمكث في قوة السيرفر .
قم بعمل فحص دورة لملفات موقعك .
يفضل تحميل الهاكات والاستيلات من مواقع كبيرة مثل [ معهد مطور ] لكي تحمي نفسك من اطفال الهاكرز عن طريق التلغيم وغيره .
تأكد من فريق النزع التي تستعمل نسخته لان هناك اضعاف نفوس ترفق مع النسخة ملف ملغم لاختراق موقعك .
استعمل نسخة نظيفة ومحمية مثل [ نسخة vBulletin.3.8.7.P3.MTWER (تنصيب واعداد نسخة vBulletin.3.8.7.P3.MTWER حصري علي مطور Mtwer 3.8.7.P3)] .
قم بمتابعة قسم [ حماية المواقع و سد ثغرات المنتديات ] .
خاتمة الموضوع
إستغرق هذا العمل وقتاً في إعداد الشرح والتنسيق والطرح
فإن أردت وضع هذا الموضوع ودعمه فيمكنك القيـــام
بنشر رابط الموضوع في الشبكات الإجتمـــــــــــاعية
وفي حال وجدت رابط معطل أو خاطيء أتمنى وضـع
رد في هذا الموضوع ليتم التعديل أو إعادة الــــــرفع
والله الموفق
المصدر : WWW.MTWER.COM/VB