بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 13-03-2007, 09:52 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
Wink ثغرة xss في الاعلانات وتحويل ترايدنت !!

هلا و غلا بالشبآب أخبار وعلووم ان شاء الله طيبين وعآل العآل

أكيد أغلبكم لاحظ تحويل ترايدنت لصفحة html واللي مسويها على انها اختراق

وهي ماهيب اختراق ولا شي كلها ثغرة xss وللأسف المخترق ما له خبره بهالثغرات

استخدم التحويل لصفحة html وهذي طرق وأهداف بحته ما تجيب اللب المطلوب

واستغلال ثغرات الـ xss طوويل وفيه ألف استغلال واستغلال لو انه استغله زين

كآن قدر يجيب اندكس الاختراق على المنتدى نفسه !!

الثغره هذي لها فتره أو بالأصح برايفت وما تكلمنا عنها

كانت من اكتشاف أخونا العميد قبل شهرين كلمني فيها بارك الله فيه

ودفنت الثغره على أساس انه لا يوجد أي شخص يعرفها ..

والحين جآآء الوقت اللي نتكلم عنها ولو انها متأخره :-

============================

الثغره : xss In ADS

المطلوب : امتلاك عضوية أحد المراقبين ( سرقتها بمعنى أصح )

الاستغلال :

دخول لوحة تحكم المشرفين modcp واضافة اعلان ووضع كود التحويل بعنوان الاعلان

ورآح يشتغل الكود 100% حتى لو الكلمات ممنوعة ..

وتقدر تستغل ثغرات xss فيها للي يعرفون في هالعالم ..

الترقيع :-

امنع المشرفين من دخول لوحة تحكم المشرفين

أو امنع خاصية الاعلانات عن جميع المشرفين

===============

هذا والله الموفق

أخوكم في الله .. حسين .. أبوو عابد

تشآآآآآآآآآآآآآو





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
[ثغرة]ثغرة في الاهداءات = خطيرة + خطيرة + خطيرة ... احذر تسلم العبقري قسم المنتديات 39 09-10-2007 09:32 PM
تمت سرقة حسابي في جودادي وتحويل دوميناتي ارجو المساعدة في استرجاعها ssuss سوق الدومينات 16 05-08-2007 01:11 AM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
عروض دمج وتحويل المنتديات..دمج المجله مع المنتدى...تغيير واجهة المجله او المنتدى lylah مزاد المواقع 0 04-12-2004 02:44 AM
خدمات تطوير البرمجيات...دمج مجلات ومنتديات وتحويل منتديات من bb الى vb وغيره lylah مزاد المواقع 2 04-12-2004 02:41 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:40 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية