المعلومات بعض قليل
الي اعرفه الحين انه الثغره هي XSS (لمزيد من المعلومات حول الـXSS اضغط هنا )
هي عباره ثغره تمكنك من إستخراج الكوكيز من المنتدى
وبذلك تقدر تدخل وتتمشى في المنتدى على راحتك
كل الي عليك تسويه انك تحط كود وهو حيسجل لك ملف فيه الكوكيز حق الاعضاء
وطبعاً الكوكيز هي الي تعرفك للمنتدى
فكذا انت تكون عرفت نفسك على العضو المراد اختراقه
على العموم
الثغره هذي متوفر كودها لدي
وما ادري هل هي فقط تسحب كوكيز عضو واحد ام جميع اعضاء المنتدى !
خبراء هذي الثغره اتمنى انهم يكلموني على الماسنجر حقي
انا تحدثت مع الاخ (عرب فايروس) كاشف الثغره واعطاني المعلومات الي ذكرتها لكم
وما اخفيكم سر اني قدرت اطلع الباسوورد حقتي انا ورقم العضو
لذا احتماليه نجاح الثغره هذي كبيره جداً
ولما سألت عرب فايروس عن خطوره الثغره قالي تعتمد على ذكاء صاحب المنتدى وهي فعلاً خطره
المحادثه الي داره بيني وبينه مع تشفير بعض الروابط :
المزيد من الاخبار وكيفيه سد الثغره بعض قليل من تلفزيون القناه السعوديه الاولىكود:~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: السلام عليكم ورحمه الله وبركاته VieruZ is back again: وعليكم السلام ورحمة الله وبركاته ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: اخوي ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: ممكن اعرف المزيد عن هالثغره ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: ؟ ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: Fetching vBulletin's cookies and storing it into a log file. ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: ***رابط مشفر*** VieruZ is back again: http://www.cgisecurity.com/articles/xss-faq.shtml ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: هي تاخذ الكوكيز وتخزنه ؟ VieruZ is back again: ايه ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: والي استفيده ؟ VieruZ is back again: تسرق الهاش باسورد ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: يعني خطورتها كبيره VieruZ is back again: على حسب ذكاء صاحب المنتدى ولا هي تعتبر نوعاً ما خطيرة ~*¤®§(*§ أحبك و أسهر أيام و ليالي §*)§®¤*~: اها
تحياتي
محمــد