تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > ركن ثغرات النسخه الثالثه

ركن ثغرات النسخه الثالثه لجميع النسخ التاليه : [vB3.8.0] +[vB3.7.0] +[vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا الركن لايقبل إضافة أي مشاركه

ثغرات الصندوق الماسي لا ابو عمر

السلام عليكم ورحمة الله وبركاته وصلتني رسالة من شركة مربع وهذا نصها تم إصدار الصندوق الماسي من أخي أبو عمر ( الدربيل ) قبل مده

 
  #1  
قديمة 15 - 05 - 2006, 23:24 الشريف سعود غير متواجد حاليآ بالمنتدى
صورة 'الشريف سعود' الرمزية
:: عضو نشيط ::
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
 






الشريف سعود سوف يصبح مبدعالشريف سعود سوف يصبح مبدعالشريف سعود سوف يصبح مبدعالشريف سعود سوف يصبح مبدع
أرسل رسالة بواسطة MSN إلى الشريف سعود

السلام عليكم ورحمة الله وبركاته




وصلتني رسالة من شركة مربع
وهذا نصها



تم إصدار الصندوق الماسي من أخي أبو عمر ( الدربيل ) قبل مده من الزمن وكان يحتوي
على كم هااااااااائل من الأزرار التي أرى من وجهة نظري الشخصيه أنها كثيره وليست
لازمه .

قمت بإخبار أخي أبو عمر ( الدربيل ) قبل يومين على ثغرات بهذا الصندوق من نوع XSS
وعلى مايبدوا أن الرجل غير متفرغ هذه الأيام للرد لذلك وجب التنبيه لهذا الأمر حتى
يتم السرعه في تعطيل هذه الأزرار التي تحمل هذه الثغرات:

الثغرات موجوده بالرموز التاليه:
[hrml]

[a7la1]
[3mr]
[all1]
[button]
[mtohg]
[sor2]
[sor1]
[shr71]
[shfaf]
[ash3h]
[rmade]
[m3kos]
[shfaf1]
[aldl]
[mn7ot1]
[mn7ot2]
[mshosh1]
[mtmoeg]
[mshosh2]
[shfaf2]
[mshosh3]
[mshosh4]
[mark]
[glow1]
[glow]


[/html]


كل هذه الرموز متنوعة الاستخدام مابين الصور ومابين الاستايل
والمشكله بها انه لا يتم فحص مدخلات الصور في خانة src من مايؤدي الى ادخال تعليمات
جافا سكربت لكي تتحقق ثغرة XSS وأيضاً الكلام ينطبق على العناصر التي يتم إدخالها
داخل عناصر الاستايل style لبعض هذه الرموز.


العمل الان :
قم بإيقاف الهاك حتى يقوم أخي أبو عمر بإصدار الترقيع لهذه الرموز أو تركيب هاك
أزرار إضافيه لنسخ 3.5 فأنا أنصح به منذ مده ولكن الأغلب يميل الى الزخرفه وكثرة
الازرار.

أرجو المعذره على الانتقاد ولكن هذا من المصلحه العامه.
مصدر الثغرة
http://www.swalif.net/softs/showthread.php?t=157540

موفقين




تحياتي
الشريف سعود
توقيع الشريف سعود
سبحان الله وبحمده سبحان الله العظيم

 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 22:06.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.