بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 06-10-2006, 08:00 AM
sec-zone.com sec-zone.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 53
مستوى تقييم العضوية: 18
sec-zone.com is on a distinguished road
Cool تنويه عن ثغره من نوع XSS فى منتديات ال ib اصدارات 2.1.x مع الترقيع

السلام عليكم و رحمه الله و بركاته
شرح مختصر و بسيط عن الثغره
و هى ان اليوزر يستطيع زرع كود فى صوره avatar و اتغلال خاصيه البحث لتوجيه الكود المزروع فى هذا ال avatar الى تنفيذ المطلوب منه :: مثلا توجيه المنتدى الى مكان اخر يمكن ان ينفذ من خلال هذه الثغره

و هذا هو الحل المبدائى الذى طرحته الشركه الرئيسيه و هو عباره عن تعديل فى كود المنتدى فى الملف sources/action_admin/member.php

حيث يمنع ال avatar من الظهور فى البحث فى المنتدى
ارجو من الجميع الترقيع

قم بتطبيق ما يلى ::
افتح sources/action_admin/member.php
و اتجه الى السطر رقم 3456
و سيكون هذا الكود امامك
كود:
$joined = $this->ipsclass->get_date( $r['joined'], 'JOINED' );

$people .= <<<EOF
<td width='{$td_width}%' align='left' class='$class'>
فأضف فوقه السطر التالى ::

كود:
$avatar = "<img src='{$this->ipsclass->skin_url}/images/memsearch_head.gif' border='0' />";
و ثم احفظ التغييرات
و تم بذلك الترقيع المؤقت الذى طرحته الشركه invision board






التوقيع
Sec-Zone.com
إدارة وحماية سيرفرات - دعم فني - تأجير ريسيلرات
Sales@Sec-Zone.Com





  #2  
قديم 07-10-2006, 04:46 AM
الباشا باشا الباشا باشا غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 147
مستوى تقييم العضوية: 18
الباشا باشا is on a distinguished road
الافتراضي

مشكور يالغالي Sec-Zone.com
و بارك الله فيك






التوقيع
أهلاً و سهلاً
بكم في
شبكة منتديات الــربــان
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل masrawy0777 قسم المنتديات 1 22-06-2007 01:50 PM
اخر اصدارات برامج شركة ادوبى .. سارع بالتحميل ريونة تبادل خبرات التصميم 16 20-04-2007 08:47 PM
برنامج الزكاة - اصدارات الرجال رجال الاسلام تطويرالمواقع 2 02-03-2006 03:51 PM
ثغره جديده في جميع اصدارات vBulletin عصابة المافيا أمن المعلومات 3 05-12-2005 05:19 PM
ثغرة جديدة في جميع اصدارات المنتديات (مهم) الترقيع rsmty.com أمن المعلومات 8 15-08-2005 04:50 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 06:53 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية