الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   قسم المنتديات (http://www.arabwebtalk.com/forumdisplay.php?f=112)
-   -   [تنبيه] ثغرة من نوع >> Xss في مجلة النيوك الاصدار الجديد 7.9 (http://www.arabwebtalk.com/showthread.php?t=27560)

support4php 09-06-2006 09:29 PM

[تنبيه] ثغرة من نوع >> Xss في مجلة النيوك الاصدار الجديد 7.9
 
بسم الله الرحمن الرحيم

============================================

كيف حال الشباب عساكم بخير جميعاً ,,, نظراً لتسارع الجميع في عمل كل ما هو

جديد في موقعه وعمل ترقيات اشوف مستخدمين كثير انتقلوا الى النسخه
7.9

من إصدار النيوك ,,, طبعاً المعروف في النيوك كلها ثغرات XSS
وهاهي تظهر

ثغرة من نفس النوع في إصدارها الجديد للأسف ,, كيف تتأكد ان موقعك مصاب بالثغرة


============================================

نروح على الرابط التالي ولازم تكون عضو في المجلة

http://[host]/modules.php?name=Search

نبدل كلمة >> [host] بعنوان موقعك

ونقوم بعمل بحث عن هذا الكود:-

ولاكن زي ما تشوفون





كود PHP:

d o c u m e n t.c o o k i e 


بينها مسافات نشيل هالمسافات في الكود

لأن هالنوع من الكلمات محظور



كود PHP:

"><body onload="alert(d o c u m e n t.c o o k i e


بعدها راح تجد انه قالك مافي نتائج بالي بحثت عنه وخلال ثواني بتجد رسالة فيها الباسورد المشفر حقك مثل الصورة:-



اتوقع إن الحل الحالي إغلاق محرك البحث في المجلة إلى حين نزول ترقيع من الشركة...

تحياتي للجميع واسفين على الاطالة.

support4php






الصريح جداً 09-06-2006 10:00 PM

يعطيك العافية اخوي

فعلا نجم ساطع بالويب العربي

support4php 09-06-2006 10:06 PM

إقتباس:

اقتباس من مشاركة ^*GENIUS*^
يعطيك العافية اخوي

فعلا نجم ساطع بالويب العربي

الله يعافيك يا قلبي شاكرين لك الرد الحلو.

support4php 17-06-2006 10:57 AM

الرفع للفائدة والتذكير ......

aljareh4all 16-07-2006 07:38 AM

اخي انا جربتها على اجا نيوك بس ماطلع شي هل هي مسدودة بأجا نيوك ولا امكن بحثي كان غلط

بحر الاستضافة 16-07-2006 09:20 AM

مشكور اخوى على التنبية


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 04:22 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012