نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 22/04/2010, 18:45   المشاركة رقم: 1
المعلومات
الكاتب:
 yasMouh  
اللقب:
الصورة الرمزية
 
الصورة الرمزية yasMouh

البيانات
التسجيل : Mar 2010
العضوية : 1
الاهتمامات : التطوير
الإقامة : المراهنة , سوق اهراس
المواضيع : 407
الردود : 1259
المجموع : 1,666
بمعدل : 0.28 يوميا
الاختراقات : [yasMouh]
مجتمعنا : [yasMouh]
الصنف : Not Hacker
آخر تواجد : 23/08/2024/21:05
سبب الغياب : السفر
معدل التقييم: 10
نقاط التقييم: 21
yasMouh is on a distinguished road
شكراً: 160
تم شكره 287 مرة في 156 مشاركة

 Algeria


الإتصالات
الحالة:
yasMouh غير متواجد حالياً
وسائل الإتصال:

افتراضي الاختراق وحقيقة يجهلها الكثيرون !

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته



كيف الحال .. عساكم بخير ان شاء الله


كثرت الاختراقات وكل واحد شاف الاختراق يفتي بشي من عنده


من بعض المقولات :
تم اختراق المنتدى عبر الاستايل تم اختراق المنتدى عن طريق ثغرة بالمتواجدون حالياً تم اختراق المنتدى عن طريق التقويم تم اختراق المنتدى عن طريق ثغرة خطيرة في برمجة المنتدى والكثير من الاشاعات .. الخ

((
حقآئق ))

هل تعلم بأن التقويم سليم 100% من الثغرات ؟

.. ايه .. ثغرة التقويم ثغرة قديمة جداً من أيام الجيل الثاني من المنتديات


ولها الحين حوالي
3 سنوات وكانت ثغرة قوية الاستغلال لأن برمجة الكوكيز في المنتديات

كانت ضعيفه ويسهل اختراقها .. اما الآن فلا وجود لما يسمى بثغرة التقويم


فتمتعوا بمميزات هذا البرنامج الرائع في منتدياتكم واتركوا عنكم الاشاعات التي لا يوجد لها أساس من الصحة .


((
حقآئق ))

سمعنا بثغرة المتواجدون حالياً !!
تعرفون وش هذي الثغره ؟؟

يا اخوان لايوجد بما يسمى بثغرة المتواجدون حالياً .. هنا نحذر من ترك المتواجدون حالياً مفتوح


لسبب واحد فقط .. انه يظهر عناوين الـ
ip لأجهزة الأعضاء وهذا يكون خطير على اجهزتهم

في حال اراد الهكر فحص اجهزتهم ومن ثم اختراقها .. اما المنتدى فلا يوجد بما يسمى


ثغرة المتواجدون حالياً .. بعض الاخوان الله يهديهم حذروا من هذي الخاصية


ولكن ما وضحوا لماذا حذروا منها مما دعاهم الى اختلاق ان المتواجدون فيه ثغرة !!


أنصح الجميع بإغلاق المتواجدون حالياً او تركها مفتوحة واخفاء عنواوين الـ
ip لأجهزة الأعضاء

وتمتعوا بهذه الخاصية الجميلة .. !


((
حقآئق ))

يوجد
3 أنواع من اختراقات المنتديات راح اشرحها هناا بإذن الله

لو فهمتوا الكلام اللي راح اكتبه تحت .. راح يكون بسيط عليكم معرفة كيف تم الاختراق


من خلال النظر !!
1- في حال دخلت منتداك وفجأة لقيته يحولك على موقع ثاني فيه صفحة اختراق

هذا يعني انه بمنتداك في ثغرة
xss هذي ثغرة خطيرة لها استغلالات كثيرة ومتنوعة

ولكن اطفال الهكر أو اللي يدخلون مواقع الهكر وينسخون الكود ويطاردون بمنتديات خلق الله


يستخدمونها للتحويل وهذا أضعف وأفشل استغلال للثغره ..
--( كل ما عليك فعله الآن هو الدخول لمنتداك وحذف هذا الكود وقد يكون في ( نك نيم أحد الأعضاء او في شريط الاهداءات ) أو عنوان موضوع معين بمجرد ما تحذف العضو او تحذف الموضوع راح تنتهي فعالية الكود الحين جاء دور الترقيع تتركز الثغره في ( الاحصائيات + شريط آخر عشره مواضيع + منطقة عنوان الموضوع ) والترقيع نزل بالمنتديات التطويريه لو تبحثوا عنه )-- 2- في حال دخلت منتداك وفجأة لقيت واحد داخل بعضوية المدير العام !! بس ما غير كلمة المرور >> هكر محترم

هذي صارت معي واحد جاني يقول لي يا اخي جاني بمنتداي هكر محترم اخترق عضويتي بس ما غير كلمة المرور الله يحفظه ههههههه ..


هذي لها حالتين :-



ويلقى نفسه داخل بعضوية المدير العام ولكن ! كل واحد يتخيل معي انه هو نفسه هذا الهكر .. ما يعرف كلمة مرور العضوية ودخل بالكوكيز وش يسوي الحين ؟؟
1- تكون من ثغرات الـ xss المذكورة بالأعلى ومن احد استغلالاتها سرقة كوكيز اي عضو من الأعضاء من بينهم المدير العام أو تقدر عن طريق ثغرة sql وتسوي نفس العمل ولكن الهكر بعد ما يسرق كوكيزك يستبدل الكوكيز اللي بجهازه بالكوكيز المسروق منه ثم يدخل المنتدى

تعالوا ندخل لوحة تحكم العضو ونغير كلمة المرور لاحظوا اننا ما راح نقدر نغيرها ليش ؟؟


لأن شركة الـ
Vb في الجيل الثالث نزلت خاصية رائعة في الحماية وهي انه يطلب منك الباسورد القديم

عشان تغيره للجديد .. وطبعاً انت كل اللي سويته مبدل الكوكيز وما تعرف الباس القديم .. يعني ما تقدر تغير كلمة المرور


3- في حال دخلت منتداك ولقيت صفحة اختراق في المنتدى نفسه فهذا يعني أنه تم اختراقك عن طريق السيرفر !! يعني تغيير معلومات الادمن من خلال الاتصال بقواعد البيانات

لا احد يجيني ويقول لي ثغرة في الاستايل ولا ثغرة هنا ولا ثغرة هناا


تم اختراقك
99% عبر المستضيف .. وذلك ان الهكر رفع ملف شيل على احد المواقع المستضيفه على نفس السيرفر

وقدر يكسر حماية السيرفر ويتخطى الوضع الآمن ومن ثم يوصلك لبيانات كونفيق منتداك


ويسوي اتصال مع قاعدة البيانات عن طريق اي سكريبت متخصص في هذا الشي


ومن ثم يستطيع سرقة عضوية المدير العام كامله ودخول لوحة التحكم


او يختصر على نفسه ويحرر قالب
FORUMHOME وينزل اندكس الاختراق أو في قالب header

طبعاً هالاختراق انت مالك دخل فيه لأنك مرقع ثغراتك ومسوي اقوى حماية


ولكن المستضيف اللي انت عليه احتمال
90% يكون مهمل سيرفره فكل واحد يستشير ويسأل

قبل لايختار الاستضافة ..


ما ذكر بالأعلى هي جميع انواع الاختراقات لسكريبت المنتدى .. ولا يوجد أي شي آخر لها حالياً


ولا نريد ان نسمع اشاعات ثانية عن ثغرة سوبرمان لاختراق المنتديات




وصية أخيره قبل لا نطلع :

مجلد includes >> نأمنه بجدار ناري لأنه خطير جداً جداً

مجلد install >> احذف المجلد بالكامل بكل ملفاته

مجلد admincp >> قفله بجداري ناري لاقدر الله لو هكر سرق ايميلك ومن ثم دخل بعضويتك ما يقدر يدخل اللوحة

مجلد modcp >> نفس الكلام اللي فوق ..

[]

هذا والله الموفق




آخر مواضيع » yasMouh

توقيع : yasMouh

من كان أبصر شيئا أو رأى عجبا فإنني عشت دهرا لا أرى عجبا
الناس كالناس والأيام واحدة والدهر كالدهر والدنيا لمن غلبا


[ هناك فرق كبير بين الهاكر والمخترق...
اعرف الكثير من المخترقين لكن قليل منهم من هو هاكر ]



عرض البوم صور yasMouh   رد مع اقتباس
الأعضاء الذين قالوا شكراً لـ yasMouh على المشاركة المفيدة:
D3r K0n!G (28/11/2010)
قديم 26/04/2010, 19:27   المشاركة رقم: 2
المعلومات
الكاتب:
 Master-X  
اللقب:
محمد العباسي

الإتصالات
الحالة:
Master-X غير متواجد حالياً
وسائل الإتصال:

الله يبارك فيك على الشرح المفصل
و الله أنا استغربت لماذا أسمع دائما أن قائمة الأعضاء بها ثغرة خطيرة و ذلك منذ سنوات عدة و لم ترقعها الشركة الأم كل هذا الوقت.
و الحمد لله الآن قد فهمت أن كثيرا من الناس لا تعرف شيء عن الثغرات و البرمجة.
**** لكم و تحية.

عرض البوم صور Master-X   رد مع اقتباس
قديم 05/08/2010, 08:01   المشاركة رقم: 3
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

لاهنت اخي الغالي ابو جاسم
****ً لك

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 17/08/2010, 23:53   المشاركة رقم: 4
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

ربنا يعطيك الف عافيه اخي
بارك الله فيك
تحيتي لك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 18/08/2010, 00:17   المشاركة رقم: 5
المعلومات
الكاتب:
  illuminat  
اللقب:
عضو مميز

الإتصالات
الحالة:
illuminat غير متواجد حالياً
وسائل الإتصال:

الله يجازيك

عرض البوم صور illuminat   رد مع اقتباس
قديم 25/08/2010, 22:33   المشاركة رقم: 6
المعلومات
الكاتب:
 HACKER==MAN  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
HACKER==MAN غير متواجد حالياً
وسائل الإتصال:

موضوع رائع ابو جاسم تقبل مرورى ياغالى

عرض البوم صور HACKER==MAN   رد مع اقتباس
قديم 23/08/2011, 01:13   المشاركة رقم: 7
المعلومات
الكاتب:
 S4wDz  
اللقب:
[{ عضو مميز }]

الإتصالات
الحالة:
S4wDz غير متواجد حالياً
وسائل الإتصال:

****************

عرض البوم صور S4wDz   رد مع اقتباس
قديم 23/08/2011, 01:36   المشاركة رقم: 8
المعلومات
الكاتب:
 The MaSk  
اللقب:
[{ عضو مميز }]

الإتصالات
الحالة:
The MaSk غير متواجد حالياً
وسائل الإتصال:

هكر محترم...............مر من هنا xd

عرض البوم صور The MaSk   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 38
abdotv , abo_nasser , acer-dz , ApOcalYpse , أبو صهيب , bachelor , blandy26 , c41virus , chinwi12 , Cyclone , D3r K0n!G , Dr-Genix , ExPLo!T_Dz , Gulussa , HACKER==MAN , hamza 12 , hamza_hack_dz , Igor000rogI , illuminat , john23 , khalil cool , khalil19000 , marwane , Master-X , MdMn HaCk3r , napster , nasser1993 , S4wDz , salem k , smr8and , The MaSk , The_Hacke , veros_dz , ViRuS_Ra3cH , WOLF_DZ , yasMouh , z4k!_xy , zaki.touaibia
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 23:12.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115