فواز باراوي

39

2,324

اخطر سكربت يخترق المنتديات بالسيرفر + الحل

تحذير سكربت يقوم بأختراق جميع المنتديات بالسيرفر + الحمايه منه

طبعا السكربت هذا ليس c99 أو r57

هذا سكربت أختراق صغير ولكن قوي في فعاليته وهو سكربت قديم ولكن بدأو الهكر بإستخدامه

والسبب لأنه اكثر الشركات قامت بمنع الشلات ولم يستطيعون فعل شي ... ثم رجعو للسكربت




والمصيبه ان السكربت يقوم بإختراق جميع المواقع اللي بالسيرفر (( حتى لو كانت أقوى استضافه بالعالم)) <<<<



ولن اقوم بوضع اسم السكربت لشده خطورته ...







السكربت يقوم بمشاهدت الارقام السريه لجميع الأعضاء

ويقوم بإستخراج الارقام السريه للقاعده

ويقوم بتغيير الأندكس

ويقوم برفع الملفات

... الخ

====================

طباً الحل

الحل هو بسيط جداً ونفس الحلول القديمه للحمايه

ولكن نذكركم


نفتح ملف config.php

ونقوم بالبحث عن

$config['MasterServer']['username']










ونستبدل username بأي اسم ونفرض انه fawaz

وسوف يصبح






$config['MasterServer']['fawaz']








ونقوم بالبحث في نفس الملف عن

$config['MasterServer']['password']








ونستبدل password بأي اسم ونفرض انه akumatop

وسوف يصبح

$config['MasterServer']['akumatop']










الحين خلصنا من ملف config.php


*********************

نجي الأن ونفتح ملف init.php

نبحث عن

$vbulletin->config['MasterServer']['username'],










واستبدلها بـاليوزر اللي سويناه قبل fawaz

$vbulletin->config['MasterServer']['fawaz'],









ونبحث عن

$vbulletin->config['MasterServer']['password'],










ونستبدل الباسوورد بالأسم اللي سويناه قبل akumatop



=================================


هذي الحمايه تكفي لتعطيل لبعض خواص السكربت المهمه

والأفضل من هذا كله هو تغيير مسمى ملف config.php

ولاتنسون تغيير اسم مجلد الأدمن والمود لحمايه أفضل


التعليقات (3)

abubkir     

يعني إذا الواحد مغير اسم الكونفيج كلله بيمشي الحال من دون ما يعمل هيك؟

njm     
شكرا لك عزيزي على النصائح
عمار خولاني     
يعطيك العافية
جعله الله في ميزان حسناتك
ولن اقوم بوضع اسم السكربت لشده خطورته ...

مع أني اول مرة اسمع بهيك شيل