المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اخترقوا منتداك طيب ماتيجى نشفر ملف الكونفج وكمان الشرح بالصور عشان حبايب عديل بس


weka
26-11-06, 12:50 AM
السلام عليكم ..
اخترقوا منتداك طيب ماتيجى نشفر ملف الكونفج وكمان الشرح بالصور عشان حبايب عرباوى وبس
اولاً :
قم بتنزيل الملفات التاليه على جهازك والاحتفاظ بها بدون تعديل (الملفات موجوده على المسار التالي) /public_html/vb/includes/
config.php
class_core.php
functions.php
init.php
adminfunctions.php
الملف الموجود على المسار التالي public_html/vb/admincp
diagnostic.php
اسحب او انسخ الملفات لمجلد بعيد عن المجلد المحتفظ فيه الملفات الاصليه بجهازك
الان الخطوات كالتالي :
الخطوة الاولى :
- غير ملف config الى اسم آخر ليكن مثلاً weka
http://www.m5zn.com/uploads/29ec782af9.gif (http://www.m5zn.com)
افتح ملف weka.php عن طريق محررات php او النوت باد (المفكرة) قم بتغير المصفوفه التاليه config$ الى weka$ لجميع الملف
http://www.m5zn.com/uploads/eecdf29ba1.gif (http://www.m5zn.com)
(توضيح) مثلا نذهب الى سطر اسم قاعدة البيانات الكود كالتالي
$config['Data****']['dbname'] = 'vb_';
نقوم بتغير config الى weka.. لصبح
$weka['Data****']['dbname'] = 'vb_';
نقوم بالبحث عن كلمة config وتغيرها الى weka لجميع الملف
ونحفظ الملف
الخطوة الثانيه تفتح ملف class_core.php
- نبحث عن ( موجوده في السطر 2350 )
include(CWD . '/includes/config.php');
نقوم بتغير config الى saad ليصبح
include(CWD . '/includes/saad.php');
- نبحث عن (موجوده في السطر 2349) فوق الكود السابق
$config = array();
نقوم بتغير config الى wekaليصبح
$weka = array();
- الان نقوم بالاستبدال config$ الىweka$ لجميع الملف
http://www.m5zn.com/uploads/335bc96617.gif (http://www.m5zn.com)
ونحفظ الملف
الخطوة الثالثه : نفتح ملفات init.php ,adminfunctions.php ,functions.php وايضاً ملف diagnostic.php الموجود في admincp
ونستبدل config الىweka
ونحفظ الملف
الخطوة الرابعه ..
نقوم بعمل ملف وهمي باسم config.php بيكون مشفر
الخطوة الخامسه
نرفع الملفات الاربعه الى المسار التالي /public_html/vb/includes/
weka.php
config.php (الوهمي مشفر)
class_core.php
init.php
adminfunctions.php
functions.php
نرفع الملف الى المسار التالي /public_html/vb/admincp/
diagnostic.php
ملاحظه : انا قمت بالعملية لتأكيد قبل ان انزل الشرح هنا .. في حال لم تنجح رجع الملفات الذي احتفظت فيهم ..
ولحماية منتداك اكثر .. غير مسار لوحة التحكم للمشرف العام admincp ومسار لوحة المشرفينmodcp تجدهم في ملف config.php في السطر 86 - 89 + وتستطيع ان تتحكم بالكوكيز bb + بالاضافة الى حذف مجلد الانستول install وحمايه مجلد includes لوجود بعض الملفات المهمه .. وايضاً ..التأكيد بتركيب هاكات خاليه من الثغرات .. ومرقعه منها واشدد على هاك الاهداءات وهاك الاحصائيات وعمومية الاحصائيات الاخرى وهاك من قام بتحميل المرفق .. بالاضافة الى التأكيد من اغلاق التخطي السيف مود + البعد عن التصاريح 777 للمجلدات في السيرفر بالاضافة الى الحمايه من الاستضافة
مع خالص تحياتى weka

احلى دنيا
27-11-06, 12:03 AM
ويكا

الف شكر لك على الموضوع

تحيتى

الخاطف
29-11-06, 09:45 PM
تسلم أخوي وماقصرت

weka
30-11-06, 02:09 AM
مشكوره اختي احلي دنيا علي مرورك الكريم


مشكور اخي الخااطف علي مرورك الرائع


تقبلو تحياتي

دموع الذكريات
30-11-06, 06:34 PM
بارك الله بك , شكراً أخي الكريم

يعطيك الف عافيه وجزاك الله كل خير

الى الأماااااام

(( نور القمر ))
21-12-08, 12:01 AM
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته








يعطـــيك العــافيه انشــاءالله
عـل :flowers[1]:مـــــجهــود الرائــــــــــــع:flowers[1]:






شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية








http://abeermahmoud08.jeeran.com/986-Thanks-AbeerMahmoud.gif (http://abeermahmoud08.jeeran.com/986-Thanks-AbeerMahmoud.gif)