عرض مشاركة مفردة
 
  #1  
قديم 09-06-2006, 09:29 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
Awt4 [تنبيه] ثغرة من نوع >> Xss في مجلة النيوك الاصدار الجديد 7.9

بسم الله الرحمن الرحيم

============================================

كيف حال الشباب عساكم بخير جميعاً ,,, نظراً لتسارع الجميع في عمل كل ما هو

جديد في موقعه وعمل ترقيات اشوف مستخدمين كثير انتقلوا الى النسخه
7.9

من إصدار النيوك ,,, طبعاً المعروف في النيوك كلها ثغرات XSS
وهاهي تظهر

ثغرة من نفس النوع في إصدارها الجديد للأسف ,, كيف تتأكد ان موقعك مصاب بالثغرة


============================================

نروح على الرابط التالي ولازم تكون عضو في المجلة

http://[host]/modules.php?name=Search

نبدل كلمة >> [host] بعنوان موقعك

ونقوم بعمل بحث عن هذا الكود:-

ولاكن زي ما تشوفون





كود PHP:
d o c u m e n t.c o o k i e 

بينها مسافات نشيل هالمسافات في الكود

لأن هالنوع من الكلمات محظور



كود PHP:
"><body onload="alert(d o c u m e n t.c o o k i e

بعدها راح تجد انه قالك مافي نتائج بالي بحثت عنه وخلال ثواني بتجد رسالة فيها الباسورد المشفر حقك مثل الصورة:-



اتوقع إن الحل الحالي إغلاق محرك البحث في المجلة إلى حين نزول ترقيع من الشركة...

تحياتي للجميع واسفين على الاطالة.

support4php