مشاهدة النسخة كاملة : إستعادة المنتدى المخترق بثغرة Spacer Open و الترقيع منها


Eng Muhamed
2008-09-09, 05:32 PM
بسم الله الرحمن الرحيم
في الفترة الأخيرة ..
قام أحد أطفال النت بإختراق بعض من المنتديات عن طريق ثغرة تسمى spacer_open
الثغرة ظهرت في منتديات الجيل الثالث ، بالتحديد 3.6 و 3.7 ،
وهذا شرح مبسط لاسترجاع المنتدى بعد اختراقه + شرح الترقيع ،
1-قم بالدخول للوحة التحكم Cpanel كما في الصورة

http://img530.imageshack.us/img530/8923/24170290.jpg

2-ندخل على الخيار الموضح في الصورة

http://img530.imageshack.us/img530/5006/89086677.jpg

3-من الأسفل إختار Php my Admin كما في الصورة

http://img530.imageshack.us/img530/9403/65529474.jpg

4-من اليمين إختر قاعدة البيانات الخاصة بالمنتدى المخترق :-

http://img530.imageshack.us/content.php?page=done&l=img530/7205/46013045.jpg

5-من الأعلى إختار SQL

http://img530.imageshack.us/img530/8394/51135745.jpg


6-في المربع الفارغ نضع هذا الكود


UPDATE `template` SET `template` = ' ".(($show[''old_explorer'']) ? (" ") : (" "))."' WHERE `template`.`title` ='spacer_open' ;


بعدها سيعود المنتدى للعمل جيداً بعد ذلك ،

الآن يأتي دور الترقيع

افتح ملف Global.php في مجلد vb

ابحث عن

fetch_template('spacer_open')
استبدل spacer_open بأي شي اخر مثلا ksa4ever

بعدها اذهب للمنتدى ،
اذهب للتحكم بالاستايل
وقم باضافة قالب جديد وسمه ksa4ever وضع فيه التالي

<!-- open content container -->
<if condition="$show['old_explorer']">
<table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
<else />
<div align="center">
<div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]">
<div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
</if>



ملحوظات :

1-يجب أن يتوافق اسم القالب مع الاسم في ملف global.php


2-يجب أن تقوم بعملية اضافة قالب مع كل ستايل موجود ،
ومع الستايلات التي تركبها مستقبلاً .


:bye1:

M7aB
2008-12-25, 09:03 AM
الله يعطيك العافية وما قصرت يالغالي تسلم يمنأك

لك كل الود

3bkarino
2009-01-25, 08:33 PM
اخى انا ليا استفسا هل تم سد الثغرة مع الاصدارات الجديدة ...؟؟

ثانيا :

هناك هاك يسمى rg -security وهو قادر على سدها فهل هوه ناجح فعلا

Eng Muhamed
2009-01-26, 04:10 AM
الله يعطيك العافية وما قصرت يالغالي تسلم يمنأك

لك كل الود

تسلم لمرورك اخوى نورت الموضوع

اخى انا ليا استفسا هل تم سد الثغرة مع الاصدارات الجديدة ...؟؟

ثانيا :

هناك هاك يسمى rg -security وهو قادر على سدها فهل هوه ناجح فعلا

الى الان لم نسمع عن اى ثغرات بالنسخه 3.8.0 - بالنسبه للهاك ما ركبته قبل كده علشان كده ما اقدر احكم عليه ... وشكراا لك

βЯµ©Є
2009-01-26, 07:20 PM
يعطيك ألف ألف عافية

تسلم

ToMaHawK
2009-03-03, 09:01 PM
تماااااام يا باشا
جيه الشرح ده فى وقته
جزاك الله كل خير ويارب من تقدم الى تقدم احسن ان شاء الله

remxawy
2009-03-05, 07:29 PM
مشكووووووووووووووووووووووووووووووووووووووووووووووووووووووووو ووووووووووووووووورررررررررررررررررررررررررر

نور الدين
2009-03-05, 10:57 PM
جزاك الله خير الجزاء ...
طيب ممكن اغلبكم معاية شوي ..
انا الي اميل انسرق والاميل مهم اكتير ..
ياريت الي بقدر يساعدني ...
يحكي ..
وشكر

دمتم بحمايت الله

m4m2004
2009-03-22, 05:21 AM
شكرا ليك يا محمد

تسلم ايدك ياغالي

خالص تحياتي ..

mr.ahmedadham
2009-03-23, 05:50 PM
تم التحرير بواسطه الادارة

سما
2009-03-23, 06:29 PM
بارك الله بك

مج ـنونها
2009-04-01, 10:48 AM
شكــــــــــرآ لك وبــآرك الله فيك

saahra
2009-04-27, 08:05 PM
والله ما اعرف اشون اشكرك يا غالي .. ياااااااااااااااااااااااااااااااربي ما ننحرم منك يا غالي ربي يعطيك الصحة والعافية ربي يرزقك ربي ينور دربك ادعيلك من كل قلبي بالتوفيق لك يا ربي يا رب العالمين ..

تحياتي الك يا عزيزي يا غالي .. انقذتني والله ..

تسلمممممممممممممم

Alamia
2009-05-11, 03:54 AM
موفق اخى شرح رائع بالفعل واصل

ali2
2009-05-15, 03:27 AM
شكرا للشرح الجميل

زهرة الرجس
2009-06-28, 11:35 PM
مشكور اخي و يعطيك العافية

روائع القلم
2009-08-29, 09:13 PM
الله يعافيك شرح وافي وكافي

mr.hassan58
2009-09-11, 10:22 PM
اخى مفيش طريقة سهلة لبحث
عن الكود لنى انا فتحت الملف والملف كبير
وبحثت اكثر من مرة
لكن مش لقى الكود
عزرا اخى لسة مبدء
ومستنى ردك
وافدونا افدك الله
تحياتى

imed11
2009-09-13, 04:43 AM
بارك الله فيك

العروة
2010-01-02, 03:14 AM
تم اختراق منتداي
ولم تنجح هذه العملية في ارجاعه نتمنى المساعدة

MR!HACKER
2010-02-24, 01:34 PM
الله يعطيك العافية وما قصرت يالغالي تسلم يمنأك

الرماش
2010-05-17, 10:47 PM
مشكور اخى لك التحية على الابداع

المسافررر
2010-08-09, 04:11 PM
الله يعطيك العافيه
ما قصرت شرح وافي

webmasr.net
2010-08-29, 05:44 PM
مع كامل احترامى لك الطريقة دى ما بقاتش تنفع خالص

essafl
2010-09-29, 08:40 PM
مشكور حبيبي موضوع مميز
:surrender: ودي

زكريا العبد
2011-10-14, 02:14 AM
شكرا جزيلا على الشرح الاكثر من رائع

Ahmad Faris
2012-05-06, 08:04 PM
مشكور جزاك الله خيراً ...