الرئيسية | المنتديات | الاعلانات | الأخبار | اتصل بنا

اهلا بك في منتديات شامل نت نتطلع بمشاركتك معنا وتقديم ماهو مفيد وتستفيد من الأقسام المنتديات لدينا كما يسعدنا تقديم كل ماهو مفيد وجديد من اقسام المنتديات الهادفه كمنتديات ( البرامج والتقنية ) التي تحتوي على العديد من البرامج وشروحها وتحميلها كما ايضا يمكنك الأطلا على ( قسم الألعاب ) المليء باحدث الألعاب لجميع الأجهزه سوا العاب الكمبيوتر PC او العاب البليستيشن 3 او الأكس بوكس ونتطلع بزيارتك ( لقسم التصاميم والجرافيكس ) وتزيدنا بمواضيعك الشيقه وتصاميمك الجديده والصور الغريبة .. ولا تنسي سيدتي بزيارة قسم ( المنتديات الإجتماعية والأسرية ) المتنوع والمتجدد بخصوص مواضيع الطبخ والمكياج والديكور وغيره

مرحبا بك فى منتديات شامل نت

  رقم المشاركة : ( 1 (permalink) )  
قديم 05-29-2009, 10:30 PM
 
marc macc
شاملي جديد

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو
  marc macc غير متواجد حالياً  
الملف الشخصي
رقــم العضويـــة : 347578
تـاريخ التسجيـل : May 2009
العــــــــمـــــــــر : 18
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 27 [+]
آخــر تواجــــــــد : 08-13-2009(04:57 AM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : marc macc is on a distinguished road
افتراضي ترقيع لثغرة ال Spacer_open ,,, وداعا للإختراق بهذه الطريقة

السلام عليكم ورحمة الله وبركاته


كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open

وهذا حل مبدئي لتفادي الاختراق بواسطة هذا القالب

فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود


شرح الترقيع :

افتح ملف global.php

ثم ابحث عن

كود:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');   

معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا leenkat

اي اننا سوف نستبدل الكود العلوي بهذا الكود


كود:
eval('$spacer_open = "' . fetch_template('leenkat') . '";');   


بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب leenkat والقالب spacer_open ليس له اي فائدة ,,,

لم يبقى الى شئ بسيط

من لوحة التحكم

الاستايلات والقوالب

التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم leenkat (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


ثم تقوم بوضع التالي في هذا القالب


كود:
<!-- open content container --> 
<if condition="$show['old_explorer']"> 
<table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> 
<else /> 
<div align="center"> 
<div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar 
"> 
<div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> 
</if>   


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الحقو منتدى متعرب ومفهوش العلانات على موقع غير لايكوس sonsonalex شامل تطوير المنتديات 46 05-12-2009 11:16 PM
شرح لثغرة member static ((فيديو)) hak2006 شامل الهكرز والحماية 5 04-26-2007 06:53 AM
( اربح المال من الإنترنت بهذه الطريقة ) net_browser2 شامل الكمبيوتر والإنترنت 0 05-14-2006 01:15 PM
أفضل طريقة للإختراق المواقع 100% سوالف شامل الهكرز والحماية 1 08-07-2002 12:10 AM


الساعة الآن 02:07 AM بتوقيت مسقط


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73