عمرو صقر88
2013/06/16, 10:55 AM
http://www14.0zz0.com/2013/06/16/08/148532427.gif الاختراق وحقيقته
كثرت الاختراقات وكل واحد شاف الاختراق يفتي بشي من عنده
من بعض المقولات : تم اختراق المنتدى عبر الاستايل تم اختراق المنتدى عن طريق ثغرة بالمتواجدون حالياً تم اختراق المنتدى عن طريق التقويم تم اختراق المنتدى عن طريق ثغرة خطيرة في برمجة المنتدى والكثير من الاشاعات .. الخ
(( حقآئق ))
هل تعلم بأن التقويم سليم 100% من الثغرات ؟
.. ايه .. ثغرة التقويم ثغرة قديمة جداً من أيام الجيل الثاني من المنتديات
ولها الحين حوالي 3 سنوات وكانت ثغرة قوية الاستغلال لأن برمجة الكوكيز في المنتديات
كانت ضعيفه ويسهل اختراقها .. اما الآن فلا وجود لما يسمى بثغرة التقويم
فتمتعوا بمميزات هذا البرنامج الرائع في منتدياتكم واتركوا عنكم الاشاعات التي لا يوجد لها أساس من الصحة .
(( حقآئق ))
سمعنا بثغرة المتواجدون حالياً !! تعرفون وش هذي الثغره ؟؟
يا اخوان لايوجد بما يسمى بثغرة المتواجدون حالياً .. هنا نحذر من ترك المتواجدون حالياً مفتوح
لسبب واحد فقط .. انه يظهر عناوين الـ ip لأجهزة الأعضاء وهذا يكون خطير على اجهزتهم
في حال اراد الهكر فحص اجهزتهم ومن ثم اختراقها .. اما المنتدى فلا يوجد بما يسمى
ثغرة المتواجدون حالياً .. بعض الاخوان الله يهديهم حذروا من هذي الخاصية
ولكن ما وضحوا لماذا حذروا منها مما دعاهم الى اختلاق ان المتواجدون فيه ثغرة !! http://www.arabwebtalk.com/images/smilies/rolleyes.gif (http://www.mowafysat.com/vb/showthread.php?t=120794)
أنصح الجميع بإغلاق المتواجدون حالياً او تركها مفتوحة واخفاء عنواوين الـ ip لأجهزة الأعضاء
وتمتعوا بهذه الخاصية الجميلة .. !
(( حقآئق ))
يوجد 3 أنواع من اختراقات المنتديات راح اشرحها هناا بإذن الله
لو فهمتوا الكلام اللي راح اكتبه تحت .. راح يكون بسيط عليكم معرفة كيف تم الاختراق
من خلال النظر !! 1- في حال دخلت منتداك وفجأة لقيته يحولك على موقع ثاني فيه صفحة اختراق
هذا يعني انه بمنتداك في ثغرة xss هذي ثغرة خطيرة لها استغلالات كثيرة ومتنوعة
ولكن اطفال الهكر أو اللي يدخلون مواقع الهكر وينسخون الكود ويطاردون بمنتديات خلق الله
يستخدمونها للتحويل وهذا أضعف وأفشل استغلال للثغره .. --( كل ما عليك فعله الآن هو الدخول لمنتداك وحذف هذا الكود وقد يكون في ( نك نيم أحد الأعضاء او في شريط الاهداءات ) أو عنوان موضوع معين بمجرد ما تحذف العضو او تحذف الموضوع راح تنتهي فعالية الكود الحين جاء دور الترقيع تتركز الثغره في ( الاحصائيات + شريط آخر عشره مواضيع + منطقة عنوان الموضوع ) والترقيع نزل بالمنتديات التطويريه لو تبحثوا عنه )-- 2- في حال دخلت منتداك وفجأة لقيت واحد داخل بعضوية المدير العام !! بس ما غير كلمة المرور http://www.arabwebtalk.com/images/smilies/eek.gif (http://www.mowafysat.com/vb/showthread.php?t=120794) >> هكر محترم
هذي صارت معي واحد جاني يقول لي يا اخي جاني بمنتداي هكر محترم اخترق عضويتي بس ما غير كلمة المرور الله يحفظه ههههههه ..
هذي لها حالتين :-
ويلقى نفسه داخل بعضوية المدير العام ولكن ! كل واحد يتخيل معي انه هو نفسه هذا الهكر .. ما يعرف كلمة مرور العضوية ودخل بالكوكيز وش يسوي الحين ؟؟ 1- تكون من ثغرات الـ xss المذكورة بالأعلى ومن احد استغلالاتها سرقة كوكيز اي عضو من الأعضاء من بينهم المدير العام أو تقدر عن طريق ثغرة sql وتسوي نفس العمل ولكن الهكر بعد ما يسرق كوكيزك يستبدل الكوكيز اللي بجهازه بالكوكيز المسروق منه ثم يدخل المنتدى
تعالوا ندخل لوحة تحكم العضو ونغير كلمة المرور لاحظوا اننا ما راح نقدر نغيرها ليش ؟؟
لأن شركة الـ Vb في الجيل الثالث نزلت خاصية رائعة في الحماية وهي انه يطلب منك الباسورد القديم
عشان تغيره للجديد .. وطبعاً انت كل اللي سويته مبدل الكوكيز وما تعرف الباس القديم .. يعني ما تقدر تغير كلمة المرور
3- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه فهذا يعني أنه تم اختراقك عن طريق ******* !! يعني تغيير معلومات الادمن من خلال الاتصال بقواعد البيانات
لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا
تم اختراقك 99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل على احد المواقع المستضيفه على نفس *******
وقدر يكسر حماية ******* ويتخطى الوضع الآمن ومن ثم يوصلك لبيانات كونفيق منتداك
ويسوي اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص في هذا الشي
ومن ثم يستطيع سرقة عضوية المدير العام كامله ودخول لوحة التحكم
او يختصر على نفسه ويحرر قالب FORUMHOME وينزل اندكس الاختراق أو في قالب header
طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك ومسوي اقوى حماية
ولكن المستضيف اللي انت عليه احتمال 90% يكون مهمل سيرفره فكل واحد يستشير ويسأل
قبل لايختار الاستضافة ..
ما ذكر بالأعلى هي جميع انواع الاختراقات لسكريبت المنتدى .. ولا يوجد أي شي آخر لها حالياً
ولا نريد ان نسمع اشاعات ثانية عن ثغرة سوبرمان لاختراق المنتديات
يرجي التثبيت
http://www14.0zz0.com/2013/06/16/08/369853400.gif
http://www14.0zz0.com/2013/06/16/08/896846936.gif
كثرت الاختراقات وكل واحد شاف الاختراق يفتي بشي من عنده
من بعض المقولات : تم اختراق المنتدى عبر الاستايل تم اختراق المنتدى عن طريق ثغرة بالمتواجدون حالياً تم اختراق المنتدى عن طريق التقويم تم اختراق المنتدى عن طريق ثغرة خطيرة في برمجة المنتدى والكثير من الاشاعات .. الخ
(( حقآئق ))
هل تعلم بأن التقويم سليم 100% من الثغرات ؟
.. ايه .. ثغرة التقويم ثغرة قديمة جداً من أيام الجيل الثاني من المنتديات
ولها الحين حوالي 3 سنوات وكانت ثغرة قوية الاستغلال لأن برمجة الكوكيز في المنتديات
كانت ضعيفه ويسهل اختراقها .. اما الآن فلا وجود لما يسمى بثغرة التقويم
فتمتعوا بمميزات هذا البرنامج الرائع في منتدياتكم واتركوا عنكم الاشاعات التي لا يوجد لها أساس من الصحة .
(( حقآئق ))
سمعنا بثغرة المتواجدون حالياً !! تعرفون وش هذي الثغره ؟؟
يا اخوان لايوجد بما يسمى بثغرة المتواجدون حالياً .. هنا نحذر من ترك المتواجدون حالياً مفتوح
لسبب واحد فقط .. انه يظهر عناوين الـ ip لأجهزة الأعضاء وهذا يكون خطير على اجهزتهم
في حال اراد الهكر فحص اجهزتهم ومن ثم اختراقها .. اما المنتدى فلا يوجد بما يسمى
ثغرة المتواجدون حالياً .. بعض الاخوان الله يهديهم حذروا من هذي الخاصية
ولكن ما وضحوا لماذا حذروا منها مما دعاهم الى اختلاق ان المتواجدون فيه ثغرة !! http://www.arabwebtalk.com/images/smilies/rolleyes.gif (http://www.mowafysat.com/vb/showthread.php?t=120794)
أنصح الجميع بإغلاق المتواجدون حالياً او تركها مفتوحة واخفاء عنواوين الـ ip لأجهزة الأعضاء
وتمتعوا بهذه الخاصية الجميلة .. !
(( حقآئق ))
يوجد 3 أنواع من اختراقات المنتديات راح اشرحها هناا بإذن الله
لو فهمتوا الكلام اللي راح اكتبه تحت .. راح يكون بسيط عليكم معرفة كيف تم الاختراق
من خلال النظر !! 1- في حال دخلت منتداك وفجأة لقيته يحولك على موقع ثاني فيه صفحة اختراق
هذا يعني انه بمنتداك في ثغرة xss هذي ثغرة خطيرة لها استغلالات كثيرة ومتنوعة
ولكن اطفال الهكر أو اللي يدخلون مواقع الهكر وينسخون الكود ويطاردون بمنتديات خلق الله
يستخدمونها للتحويل وهذا أضعف وأفشل استغلال للثغره .. --( كل ما عليك فعله الآن هو الدخول لمنتداك وحذف هذا الكود وقد يكون في ( نك نيم أحد الأعضاء او في شريط الاهداءات ) أو عنوان موضوع معين بمجرد ما تحذف العضو او تحذف الموضوع راح تنتهي فعالية الكود الحين جاء دور الترقيع تتركز الثغره في ( الاحصائيات + شريط آخر عشره مواضيع + منطقة عنوان الموضوع ) والترقيع نزل بالمنتديات التطويريه لو تبحثوا عنه )-- 2- في حال دخلت منتداك وفجأة لقيت واحد داخل بعضوية المدير العام !! بس ما غير كلمة المرور http://www.arabwebtalk.com/images/smilies/eek.gif (http://www.mowafysat.com/vb/showthread.php?t=120794) >> هكر محترم
هذي صارت معي واحد جاني يقول لي يا اخي جاني بمنتداي هكر محترم اخترق عضويتي بس ما غير كلمة المرور الله يحفظه ههههههه ..
هذي لها حالتين :-
ويلقى نفسه داخل بعضوية المدير العام ولكن ! كل واحد يتخيل معي انه هو نفسه هذا الهكر .. ما يعرف كلمة مرور العضوية ودخل بالكوكيز وش يسوي الحين ؟؟ 1- تكون من ثغرات الـ xss المذكورة بالأعلى ومن احد استغلالاتها سرقة كوكيز اي عضو من الأعضاء من بينهم المدير العام أو تقدر عن طريق ثغرة sql وتسوي نفس العمل ولكن الهكر بعد ما يسرق كوكيزك يستبدل الكوكيز اللي بجهازه بالكوكيز المسروق منه ثم يدخل المنتدى
تعالوا ندخل لوحة تحكم العضو ونغير كلمة المرور لاحظوا اننا ما راح نقدر نغيرها ليش ؟؟
لأن شركة الـ Vb في الجيل الثالث نزلت خاصية رائعة في الحماية وهي انه يطلب منك الباسورد القديم
عشان تغيره للجديد .. وطبعاً انت كل اللي سويته مبدل الكوكيز وما تعرف الباس القديم .. يعني ما تقدر تغير كلمة المرور
3- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه فهذا يعني أنه تم اختراقك عن طريق ******* !! يعني تغيير معلومات الادمن من خلال الاتصال بقواعد البيانات
لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا
تم اختراقك 99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل على احد المواقع المستضيفه على نفس *******
وقدر يكسر حماية ******* ويتخطى الوضع الآمن ومن ثم يوصلك لبيانات كونفيق منتداك
ويسوي اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص في هذا الشي
ومن ثم يستطيع سرقة عضوية المدير العام كامله ودخول لوحة التحكم
او يختصر على نفسه ويحرر قالب FORUMHOME وينزل اندكس الاختراق أو في قالب header
طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك ومسوي اقوى حماية
ولكن المستضيف اللي انت عليه احتمال 90% يكون مهمل سيرفره فكل واحد يستشير ويسأل
قبل لايختار الاستضافة ..
ما ذكر بالأعلى هي جميع انواع الاختراقات لسكريبت المنتدى .. ولا يوجد أي شي آخر لها حالياً
ولا نريد ان نسمع اشاعات ثانية عن ثغرة سوبرمان لاختراق المنتديات
يرجي التثبيت
http://www14.0zz0.com/2013/06/16/08/369853400.gif
http://www14.0zz0.com/2013/06/16/08/896846936.gif