اتصل بنا عروض خاصة الدعم الفني خدمات المواقع تصميــــــــم استضافة/سيرفرات الرئيسية
 




العودة   مركز سيرف نت > أقسام تطوير المنتديات > ركن الثغـــــرات والترقـيـعـــــــــات

ركن الثغـــــرات والترقـيـعـــــــــات خاص بثغرات النسخة الثالثة للمنتديات وطرق ترقيعها

إضافة رد
 
أدوات الموضوع
  #1 (permalink)  
قديم 19/09/2008, 07:29 AM
::( عضو مثابر )::
 
افتراضي ثغرات الصندوق السحري و الماسي



السلام عليكم ورحمة الله وبركاته

الثغره موجوده في ثلاثة أزرار وهي زر تنسيق القصيده الشعريه وزر إدراج الـ RealPlayer وز الـ FLASH .

والثغره من نوع Cross Site Scripting وذكرت لكم سابقاً أن النوع من هذه الثغرات إذا تحقق سيتم سرقة الكوكيز من جهاز الضحيه وارسالها الى موقع اخر. حينها سيبدأ الهكر باخذ هذه الكوكيز واستخدامها بجهازه والدخول على منتداك من خلالها .



سأذكر لكم طريقة التحقق من وجود إحدى هذه الثغرات بمنتداك وهي ثغرة الفلاش لأن الكل يستخدم الصندوق السحري و الماسي

1- قم بفتح موضوع جديد.

2- أدخل أي عنوان للموضوع.

3- في نص الموضوع أدخل الكووود التالي :

كود PHP:
[flash=http://www.xxxxxx.com/test.swf]onmouseover='alert(document.coامسح هذه الكلمة في حال التجربةokie);'[/flash] 


4- إضغط زر مشاهده قبل الأرسال .

5- الان سيظهر لك معاينه للموضوع قبل الارسال وسيظهر فيها صورة الفلاش . قم بتحريك الفأره على صورة الفلاش وشاهد النتيجه . سيظهر لك مربع تنبيه مكتوب بداخله محتويات الكوكيز الخاصه بك .



طريقة الترقيع



ترح على لوحة التحكم للمنتدى وبعدين على الكلمات الممنوعة او خيرات الرقابة حسب ماهي مترجمة من ثم تضيف هذه الكلمات



cook

cooki

cookie

cookies






ولكم خالص تحياتي

رد مع اقتباس
  #2 (permalink)  
قديم 19/09/2008, 04:50 PM
::( فريق سيرف نت )::
 
افتراضي رد: ثغرات الصندوق السحري و الماسي



يسلمو الله لا يهينج

__________________
شبكة نحن العرب
http://www.we3rb.com
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



الساعة الآن 05:12 AM.


Powered by vBulletin;
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.0
سيرف نت لخدمات المواقع والمنتديات العربية @ - 00971507118665
إعلانات نصيه : نحن العرب | ألعاب | اكس شير لتحميل الملفات | دليل المواقع | أخبار | برامج


الرئيسية | الاستضافة | الرسيلرات | السيرفرات | التصميم | الخدمات | اتفاقية الاستخدام | مركز سيرف نت
Hosting, design, servers, management servers, development sites, the development of forums.
Copyright © 2010 ServNt.Com All rights reserved.