‏إظهار الرسائل ذات التسميات الحقاءق. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الحقاءق. إظهار كافة الرسائل
الثلاثاء، 18 مارس 2014

احمي موقك من الاختراق بخطوات بسيطة مع samir soltani




الهاكرز غالبا يخترقون المنتديات عن طريق المجلدات الرئيسية بالمنتدى مثل 
admincp ,, modcp ,, install ,, includes

ويفضل حذف هذا الملف install او اعطائه تصريح 644 وعمل عليه باسبورد لزيادة الاحطياط

اما مجلدات admincp ,, modcp ,,includes
فيجب عليك عمل جدار ناري حتى لايستطيع احد الوصل لها ولعمل جدار ناري قم بعمل التالي
اليكم الطريقة :
ادخل الى لوحة التحكم بالموقع ، CPanel
اضغط على 
Password Protected Directories
ادخل مجلد المنتدى وغالبا يكون vb
سترى الان محتويات المجلد 
الان قم بالضغط على المجلد الاتي
admincp
ستظهر لك هذه الرسالة بالصفحة
Folder requires a password to access via http://
اشر عليها بعلامة صح او غيرها
Protected Resource Name
في هذه الخانة اكتب PRIVATE
بالاسفل قم باضافة الاشخاص الذين لهم حق الدخول باعطائهم اسماء مخصصة وباسوردات
واضغط add user
بعد الانتهاء 
اضعط على save
راح تلاحظ ظهور علامة قفل بالقرب من المجلد 
كرر نفس العملية للمجلدات التالية
admincp ,, modcp ,, install ,, includes


===============================================
فالنفترض بأن الهاكر كان ماهرا واخترق الجدار الناري ( شبه مستحيل ) اليك الحماية الاخرى
من برنامج الاف تي بي او لوحة تحكم الموقع ادخل على 
File Manager
بعدها قم بالضعط على المجلد 
admincp
اختر rename this folder
غير اسمه من admincp الى اي شيء آخر
مثال ABCDadmincp
كذلك الحال الى المجلد modcp
الان والمهم بعد التغيير مباشرة وبشكل سريع
افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى
$admincpdir = 'admincp'; 
(قم بتغير اسم المجلد الى الذي اخترته بعد اشارة =)
$modcpdir = 'modcp'; 
(قم بتغير اسم المجلد)
قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج من جديد

===============================================
ثغرة الـ HTML
اذهب الى لوحة تحكم المنتدى بعدها الى خيارات المنتدى 
VB OPTIONS
بعدها الى User Profile Options 
خيارات هوية العضو 
السماح بأكواد الـ HTML في التواقيع
لا
خيارات المنتدى
خيارات الرسائل الخاصة 
السماح بأكواد الـ HTML في الرسائل الخاصة
خيارات المنتدى
خيارات ملاحظات العضو 
السماح بـ HTML في ملاحظات الأعضاء

===============================================
ثغرة شريط اخر المواضيع :
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن
$fsel
$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك

===============================================
ثغرة ملف التعليمات faq.php 
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى 
طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
كود PHP:
// initialize some template bits 
$faqbits = ''; 
$faqlinks = ''; 
أضف بعدها مباشرة
كود PHP:
$navbits[''] =$vbphrase['faq']; 
احفظ الملف وارفعه لمجلد منتداك

===============================================
ثغرة ملف editpost.php
هي ثغره من نوع CrossSite ******ing وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث 
طريقة سد الثغرة
قم بفتح ملف editpost.php وابحث عن السطر التالي

كود PHP:
$edit['title'] = trim($_POST['title']); 
استبدله بهذا السطر

كود PHP:
كود:
$edit['title'] = trim(xss_clean($_POST['title'])); 
احفظ الملف وارفعه لمجلد منتداك

===============================================
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection
هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
(قم بحذف الملف نهائيا )

===============================================

ثغرة في ملف editpost.php
إفتح الملف وفي أوله بعد<?php
أضف الكود التالي 
$title = addslashes($title); 
if (strstr($title,"******") != NULL){ 
echo "hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"; 
exit; 



===============================================

قم بفتح الملف memberlist.php في مجلد المنتدى vb
وامسح جميع محتوياته وضع الكود التالي
<**** http-*****="*******-Language" *******="en-us">
<p>sorry member page is not available at the moment</p>
واحفظ الملف

===============================================
قم بفتح ملف calendar.php 
وامسح جميع محتوياته وضع الكود التالي
<**** http-*****="*******-Language" *******="en-us">
<p>sorry calendar page is not available at the moment</p>
واحفظ الملف
===============================================

افتح ملف الكونفيق الي في منتداك config.php في مجلد includes

// Prefix that all vBulletin *****es will have
// For example
$*****eprefix = 'bb';
غير الحرف bb
الى اي حروف تبيها المهم غير bb
واحفظ الملف


===============================================
ثغرة محرك البحث
استبدل الملف التالي
vb/includes/functions_search.php
بالملف المرفق باسم (functions_search.php)
ملاحظه قم بفك الضغط عن الملف السابق


===============================================
ثغرة الصندوق السحري
قم بالذهاب الى لوحة تحكم المنتدى بعدها الى خيارات الاكواد
bbcode option
قم بمسح كود الـ FLASH
فيها ثغرة تتعلق بالكوكيز
كذلك الحال الى كود التنسيق الشعر قم بحذفه وحذف جميع ملفاته في الفايل منجر
فهو مملوء بالثغرات

===============================================
حل ثغرة مركز التحميل
افتح ملف uploader.php
ابحث عن :
$type = explode("." ,$file_name); 
استبدله بـ :
$type = explode("." ,$file_name,2);
احفظ الملف
===============================================
اذهب الى مجلد includes
قم باعادة تحميل ملف init.php
ملاحظة : الملف مرفق بالموضوع 

للاهمية عدد الثغرات اكثر من 15 ثغرة لكن مسح بعض الملفات قلصت العدد وهذا ما ننصح به!
سوف يتم التحديث حين ظهور اي ثغرة جديدة بمنتديات الـ vb
لتحميل الملفات السابقة :
من المرفقات بنهاية الموضوع

القسم الثاني :
المعلومات الاضافية:

- هناك بعض الهاكرز والكراكرز يخترقون المواقع والمنتديات عن طريق CPANEL المشهور
وذلك عن طريق الحاجز واكدت بعض المصادر ان هذا الحاجز يتطلب مهارة عالية جدا
فهي شبه مستحيله
بعدما يخترق الجدار ويدخل لوحة التحكم يتوجه الى ملف يحتوي على ايميل الادمن او المشترك
حيث ترسل اليه البيانات والباسورد حين فقدانه له او طلب اعادة انشاءه
ويقوم بذلك من خلال هذه الصفحة :
ولاغلاق هذه الصفحة عليك بالتحدث مع قسم المراقبة للموقع الهوست
support team
عن طريق البريد او اي شيء اخر سوف يسألون عن سبب ليقوموا باغلاق الخدمه قل لهم انك تعرضت لتهديد شديد
من الهاكرز
وسوف تصبح الصفحة كما يلي :
تظهر رسالة This feature is disabled

===============================================
النقطة الاخرى تتعلق بدخول الاف تي بي
عليك التحدث مع نفس الفريق او الدعم الفني للشركة الهوست
لغلق خدمة دخول الضيوف الى الاف تي بي تبع موقعك
مثال حي لاف تبي بي مفتوح امام الزوار ( Anonymous )
ftp://ftp.alialasghar.net/
مثال حي لاف تي بي مغلق امام الزوار
ftp://ftp.traidnt.net/
===============================================
لزيادة حماية ملف Init.php
قم بتطبيق الاتي
لزيادة حماية الملف المرفق init.php
قم بترقيع هذه الثغرة والتي اكتشفها شخص بريطاني
والثغره موجوده في ملف init.php وتحديداً في سطر 542 وهي ثغرة SQL Injection
ويتم نجاح هذه الثغره إذا كانت خاصية magic_quotes_gpc معطله OFF داخل الـ PHP .

التـــرقـــيـــع :
توجد طريقتين 
الأولى : 
إضافة السطر التالي في ملف .htaccess 
php_value magic_quotes_gpc 1
الثاني/ بتعديل ملف init.php .
قم بالبحث عن 

$datastoretemp = $DB_site->query(" 
SELECT title, data 
FROM " . TABLE_PREFIX . "datastore 
WHERE title IN ('" . implode("', '", $specialtemplates) . "') 
"); 
unset($specials, $specialtemplates); 

واستبداله بالتالي 

if(!is_array($specialtemplates)) 
exit; 
$specialtemplate = array(); 
foreach ($specialtemplates AS $arrykey => $arryval) 

$specialtemplate[] = addslashes($specialtemplates["$arrykey"]); 

$datastoretemp = $DB_site->query(" 
SELECT title, data 
FROM " . TABLE_PREFIX . "datastore 
WHERE title IN ('" . implode("', '", $specialtemplate) . "') 
"); 
unset($specials, $specialtemplates, $specialtemplate);


===============================================
توجد هناك ثغرة في online.php
(المتواجدون الان ) لم يتم الحصول على ترقيع لها او تحديد لها
لذلك وللاحتياط قم بالغاء عرض صفحة المتواجدون الان للاعضاء المسجلين والضيوف وغيرهم
ما عدا المشرف العام الا وهو انت من هنا:

ادخل لوحة التحكم الخاصة بالمنتدى 
اذهب الى خيارات المجموعات
Usergroup Manager
اضغط على المجموعة المحددة
من خيار
Who's Online Permissions 
اجعل جميعها NO لا
واحفظ قم بالتغيير للمجموعات المسجلة الا الادمن الا وهو انت فقط 
===============================================
ثغره لمركز التحميل وكثير من الهكرز تفكيرهم اولا لاختراق اي منتدي هو هل مرتبط بمركز تحميل
الترقيع:
كتابة الكود التالي ووضعه في مجلد التحميل
RemoveType .php .php3 .phtml .pl .cgi .rar

واحفظه باسم .htaccess

ويستحسن تجرب انت بايدك فيه الامتدادات الاخري لان ساعات تشطح وتيجي في امتداد غير متوقع وانت وذكائك

===============================================
احذر معلومات public_html ان تخرج خارج هالملف...وجدتها كثير بمنتديات ومش عارف ليه

===============================================
ثغره private.php

الترقيع:
قم بفتح الملف وابحث عن هذا الكود (( طبعا ملف private.php ))


$pm['title'] = trim($pm['title']);



وقم باستبداله بهذا الكود



$pm['title'] = trim(xss_clean($pm['title']));
السبت، 15 مارس 2014

انشاء تطبيق للنشر على حوائط المشتركين مثل تطبيق مدونة حاسوبي وسنن وحكم


السلام عليكم ورحمة الله وبركاته

اليوم سنقدم لكم شرح لانشاء تطبيق للنشر على حوائط المستخدمين مثل تطبيق 

سننوحكم  وتطبيق ثقف نفسك من مدونة حاسوبي
الشرح بالفديو



اولا نقوم بالذهاب الى هذا الرابط 

ونقوم با




لوحة تحكم التطبيق

نظيف /admincp/login.php

بعد اسم تطبيقنا

شرح لوحة التحكم اتركه لكم فهي باللغة العربية 
لا تنسو الاشتراك في قناتي وزيارة صفحتي على الفيسبوك

مصمم شعار مدونة حاسوبي


هذا هو غلاف المدونة الذي لم يتغير منذ ان قام بتصميم 

الاخ


والذي خصصت هذه التدوينة لاشكره شخصيا 

على تصميم هذا الغلاف شكرا لك
ولكل متابعي مدونة حاسوبي
الخميس، 13 مارس 2014

شرح اختصار الروابط من موقع samir soltani


السلام عليكم ورحمة الله وبركاته

تعلمنا في الدرس السابق طريقة انشاء موقع لختصار الروابط
واليوم سنتعلم كيفية استعمال هذا الموقع
الشرح بالفديو



سنقوم بختصار هذا الرابط

الرابط بعد اختصاره

اتمنى ان يعجبكم الشرح  ولا تنسو الاشتراك في قناتي وزيارة صفحتي على الفيسبوك
الاثنين، 10 مارس 2014

أحصل على حساب باي بال برصيد عالي مجانا وأخدع أصدقائك

                       

                               السلام عليكم ورحمة الله تعالى وبركاته
ومرحبا بكم في شرح جديد من مدونة حاسوبي مع samir soltani، اليوم سأشرح لكم طريقة للحصول على حساب باي بال برصيد عالي لخداع أصدقائكم، مع الأسف هذا حساب مزور فقط وليس حقيقي وكم أتمنى أن أتوفر على حساب بهاذا المبلغ 

 يمكنمم الحصول على رصيد 5000.00 كأقصى حد ممكن !

الجميل في الحساب هو أن المعلومات تظهر حقيقية فهو يحتوي على المعلومات كاملة (ربطه مع البطاقة الانتمائية، العنوان، الإسم والعنوان الالكتروني...) وجميع المعلومات التي تجعل الخضعة تصدق !! ونبدأ الشرح كي لا أطيل عليكم المقدمات..

أول شيء نذهب للموقع الخاص بالباي بال خاص بأصحاب الشركات لتجربة التعامل بالباي بال وكذلك تجربة تطبيقاتهم لتطوير الموقع وهذا هو رابط الموقع:
https://developer.paypal.com
الشرح بالفديو
لا تنسو الاشتراك في قناتي

سكريبت انشاء موقع شبيه باليوتوب لرفع الفديوهات


خاصيات السكريبت

 السطور التالية سوف اذكر فقط بعض خصائص السكريبت واليكم اكتشاف باقي الخصائص بانفسكم بعد تنصيب السكريبت:

[+] يمكنك تغيير كل شيء يتعلق بالموقع من واجهة التحكم /admin

[+] السكريبت مهيء للربح $$$ منه يمكنك اضافة اعلانات قوقل ادسنس Google Adsense او اعلانات اي شركة تريد فقط من واجهة التحكم في الموقع /admin

[+] يمكنك اضافة سكريبت احصائيات الزوار مثل Google Analytics او Histats الذي يسمح لك بمعرفة زوار موقعك، عددهم، كم صفحة يزورون، و الاجهزة التي يستعملون + من اي دولة + …. المزيد من المعلومات، فقط من واجهة التحكم في الموقع

[+] اضافة فيديوهات جديدة لموقعك، والسماح للزوار باضافة فيديوهات لموقع ولكن لا تضهر الا بعد ان توافق انت على ظهورها

[+] تفعيل او الغاء خاصية ان لا تسمه للزائر بمشاهدة الفيديو الا بعد الضغط على زر لايك Facebook Like

[+] اضافة تصنيفات في موقعك ليتم اضافة فيديوهات تحترم تصنيفات موقعك
…..والمزيد من الخصائص التي اترك لكم اكتشافها

طريقة تنصيب السكريبت

1-اعطي ل /thumbs/ صلاحيات 777
2-اذهب وقم بفتح واجهة التحكم في موقعك Cpanel/Plesk او اي واجهة اخرى وقم باضافة قاعدة بيانات جديدة وبعدها ارفع عليها الملف التالي db_structure.sql


3-قم بتغير الملف التالي “application/config/database.php” وذلك بتغيير معلومات قاعدة البيانات الخاصة بك


4-قم بتغيير الملف التالي “application/config/config.php” واضف فيه عنوان موقعك والعنوان الذي يوجد به الكسريبت


5-قم بتغيير اسم هذا الملف من “htaccess.txt” الى “.htaccess” وهذا جد مهم والا لن يعمل السكريبت
المرجوا وضع السكريبت في المستند الرئيسي في الموقع حتى يعمل بشكل جيد وبدون مشاكل، مع تفادي الاستضافات المجانية لان اغلبيتها تمنع ملفات .htaccess وبالتالي السكريبت لن يعمل.


تحميل السكربت 
اضغط هنا 
الأحد، 9 مارس 2014

شرح انشاء موقع شبيه ب admifast




كما سبق وعودتكم دائمل بكل ما هو مثير في الساحة الافتراظية لعالم الانترنت 
اليوم سوف اقدم لكم موضوع
حول انشاء موقع شبيه ب
 addmefast

و سكريبت اليوم هو سكريبت بموصفات قوية جدا
samir soltani
و هو سكريبت جميل لتبادل يحتوي على تبادل
- إعجابات الفيس بوك 
- إعجابات اليوتيوب 
- مشاهدة فيديوهات اليوتيوب
- تبادل متابيعي الفيس بوك و التويتر
- تبادل زوار المواقع
- و و و و و
و يحتوى على خاصية شراء النقاط من طرف الاعضاء و كدلك
دفع للاعضاء مقابل النقاط التي حصلو عليها ,,,
شرح الحصول على استظافة مجانية وربطها بدومين لمدة عام 
http://www.samir1.com/2014/02/blog-post_1.html
طريقة التتبيت قم ب إنشاء
قاعدة البيانات جديدة و ارفع إليها القاعدة المرفقة مع السكريبت
تم ارفع الملفات إلى موقعك
و قم بتعديل الملف
system/databas.php
إلى معلومات قاعدة بيانتك
و ادخل إلى الموقع مبروك عليك
للدوخول إلى لوحة التحكم
admin كلمة السر admin123
لتحميل السكريبت من هنا 
و إلى موضوع جديد مع سكريبت جديد و شكرا

باحثون يبتكرون برمجية خبيثة تنتشر لاسلكيًا .. كالزكام



باحثون يبتكرون برمجية خبيثة تنتشر لاسلكيًا .. كالزكام

تمكن باحثون من ابتكار أول برمجية خبيثة تنتشر كما “الزكام”، عبر الهواء، بخلاف ما هو معروف، وهي تعتمد في ذلك على مدى القرب بين المُضيف المُصاب والضحية غير المصابة.

ففي الأيام الأولى لأجهزة الحاسب الشخصي كانت الفيروسات تنتشر عبر ما يُعرف بـ “شبكة التسلل”، وذلك عن طريق إدخال قرص مرن مُصاب في حاسبات غير مصابة الأول تلو الآخر، ثم تطور الأمر، فأصبحت الفيروسات تعتمد كليًا على الشبكات.

والانتقال عبر الشبكات يُعتبر أسرع بكثير مقارنة بشبكات التسلل التقليدية، وهي تعتمد على الانتقال من حاسب إلى آخر، أو من خادم “سيرفر” إلى حاسب.

ويمكن لـ “تشاميليون” Chameleon، وهو الاسم الذي أطلقه باحثو جامعة ليفربول البريطانية على فيروسهم اللاسلكي، الوصول إلى شبكة لاسلكية و”استنشاق” البيانات وبيانات اعتماد المستخدمين التي تمر عبر تلك الشبكة.

وينتقل الفيروس من نقطة وصول إلى أخرى لاسلكيًا، وبسرعة أكبر ضمن المناطق المأهولة بكثافة، تلك المناطق التي تضم الكثير من نقاط الوصول التي تتيح إمكانية الوصول إلى شبكات “واي فاي” غير المؤمنة.

واقتصرت تجربة الفيروس “تشاميليون ضمن المختبر، وهناك راقب الباحثون السلوك الجدير بالملاحظة والمرعب للفيروس.

ومن جهته، قال “آلان مارشال” الأستاذ في أمن الشبكات بجامعة ليفربول، “عندما هاجم تشاميليون نقطة وصول، لم يؤثر على كيفية عملها، بل تمكن من جمع والإبلاغ عن بيانات الاعتماد الخاصة بجميع المستخدمين المتصلين بشبكات واي فاي الأخرى.”

وأضاف مارشال أن الفيروس سعى بعد ذلك للوصول إلى نقاط وصول شبكات “واي فاي” أخرى والاتصال بها وإصابتها.

ووصف الباحثون الفيروس بأنه عدواني جدًا، ذلك أنه ينشط في البحث عن الجزء الأضعف والأكثر عرضة للاختراق من كل شبكة، وفي حال استعصت عليه نقطة وصول لكونها مشفرة أو مزودة بجدار ناري، فإنه ينتقل ببساطة إلى النقطة التالية الأكثر عرضة للاختراق، هذا والفيروس لا يُقيم إلا على الشبكات بدلًا من الحاسبات الشخصية.

ويرى الخبراء أن هكذا فيروسات غير قابلة للاكتشاف افتراضيًا من قبل برامج مكافحة الفيروسات.

9 مواقع لإنشاء logo محترف لموقعك مجانا

السلام عليكم 
اليوم احببت ان  أشارك معكم هده المواقع الرائعة فعلا و انا شخصيا استعملها
فهي سهلة و بسيطة جدا في الإستخدام 
و نبدا على براكة الله مع اول موقع

1- CoolText 

 فهو موقع جميل لكتابة لوكو إحترافي لموقعك إكتشفوه 

2-Free Fash Generator

هو مولد الشعارات فلاش يضم العديد من المؤثرات الخاصة المتحركة. يمكنك أيضا تعديل الخط والنمط والحجم، ومكان الخط في الشعار ولون الخلفية. و يعطك شفرة جافا سكريبت لكي تضفه مباشرة  على موقع الويب الخاص بك.

3- Logo Creatr

هي خدمة على شبكة الإنترنت لخلق الشعارات قابلة للتخصيص بالكامل. يمكنك تغيير الخط واللون، ووضع المرايا الآثار، واختيار لون الخلفية للشعار

4- Logotype Maker

هي أداة ممتازة لخلق الشعارات على الانترنت

5- LogoSnap

هو مولد الشعارات و خاصة للأعمال المهنية
6- Mikons 


هي أداة لتصميم الشعارات فعالة عبر الإنترنت. تتوفر في واجهة العديد من النماذج. 
لديك القدرة على تدوير وتغيير حجمها وإضافة نص وتغير لونها.


7- Online Logo Maker

هو أداة ممتازة لخلق الشعارات يمكنك إدراج العديد من الرموز و تصنيفها

8- We2.0 Free Logo Generator

هو أداة شاملة لخلق الشعار. وهو يوفر واجهة بسيطة لكنها قوية لتوليد الشعارات

9- logogenie

وهو يعتبر من افضل مواقع إنشاء لوكو انصحكم به
وفي الاخير اتمنى ان يعجبكم الموضوع 
و لا تنسو وضع إعجاب في الصفحة الرسمية على الفيس بوك