صفحة 3 من 4 الأولىالأولى 1234 الأخيرةالأخيرة
النتائج 31 إلى 45 من 55

الموضوع: ثغرات الصندوق السحري و الماسي

  1. #31


    اقتباس المشاركة الأصلية كتبت بواسطة alkahf
    السلام عليكم
    بعد اطلاعي على هذا الموضوع أشكر كاتبه و الذين شاركوا فيه .
    ثم أرجو الإجابة على هذا السؤال :
    ماهو الضرر أن يرى العضو بيانات الكوكيز الخاصة به هو وحده ؟؟
    أم أنني فهمت الموضوع خطأ و باستطاعة مستخدم هذه الكواد رؤية بيانات الكوكيز الخاصة بأعضاء آخرين ؟

    أرجو التوضيح .
    و شكراً للجميع .

    عماد الدين
    يستطيع أي شخص أن يرى كوكيز أي شخص أخر إذا ربط اللوج تبعه

    بالكود مثل ما صار بالثغره اللي اكتشفوها الروس

    اخوي al7aq ماينفع حظر document.cookie لانها لاترى عند وضعها في الموضوع

    وفي الاخير الشكر موصول للاخ العندليب





    __________________
    http://www.lezr.com/vb
    دورات علمية متخصصة
    كمبيوتر وإنترنت
    أمن المواقع والسيرفرات
    كل جديد سوف تجده معنى بإذن الله

  2. #32
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    452


    العندليب
    مشكوور على الثغره
    انتظرك
    Z6n@hotmail.com
    رجاء لحد يضيفني غير العندليب ..
    مع الاسف للباقين بس محتاجه في كلمه راس << كلمه سعوديه مشهوره خخخ
    ضيفني بالله





    __________________
    :::√ √عـَِلـَِى ذِكـَراَِك أنًَِا بـًاقَِي√ √:::

  3. #33
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    358


    جزاك الله الف خير





    __________________
    Keyboard-Arabic

  4. #34
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,077


    تم حظر document.cookie ولم اواجه اية مشاكل

    وعندما يطرح اي عضو موضوع فيه document.cookie الله جعل عمره ما يطلع :nice: وخلي كلاب الهكر تعوي حتى تجرح حلوقها

    واكرر ياريت تتكرمون باعطائنا المزيد من الدالات الي تضر المنتدى الله يضر الي يستخدمهم للأذية






  5. #35


    السلام عليكم ورحمة الله وبركاته

    أهلين والله بالأخوان وشكراً على مروركم وحياكم الله وبالنسبه لتساؤلاتكم.

    اقتباس المشاركة الأصلية كتبت بواسطة alkahf
    ثم أرجو الإجابة على هذا السؤال :
    ماهو الضرر أن يرى العضو بيانات الكوكيز الخاصة به هو وحده ؟؟
    أم أنني فهمت الموضوع خطأ و باستطاعة مستخدم هذه الكواد رؤية بيانات الكوكيز الخاصة بأعضاء آخرين ؟
    أهلين والله بالأخ عماد
    عزيزي ماقمت به في أول الموضوع هو ( إختبار فقط ) لوجود الثغره وليس ( إستثمار حقيقي ) .
    الإستثمار الحقيقي للثغره شرحت أليتها في أول الموضوع بأن الهكر يستطيع أن يضع كوود جافا يمكنه من إرسال محتويات الكوكيز الى موقع أخر ومن سجلات هذا اللوق يستطيع الحصول على الكوكيز لكل مشارك يشاهد الموضوع المصاب بثغرة الفلاش أو التنسيق الشعري أو الرييل بلير وشكراً على مرورك ياعزيزي.

    الاخ Sawah والاخ Al7adadi
    راجعوا الردود

    الاخ Damas
    لست فاهم ماتقصد بجملة حظر ( document.cookie )؟






  6. #36
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    231


    تسلم اخوي العندليب ومشكور على التعديل

    وتم التعديل والفلاش شغال والريل بلير وهاك الشعر





    الملفات المرفقة الملفات المرفقة
    __________________
    http://9adauae.com/vb

  7. #37


    السلام عليكم

    العفو يا اخ Sawah ولدي تعقيب على ما أضفته في الملف المرفق

    في الملف المرفق مكتوب :
    -----------------------------------------------------------------------------
    لتشغيل الصندوق السحري
    افتح ملف functions_bbcodeparse.php

    ابحث عن:
    كود PHP:
            return parse_bbcode2($bbcode$dohtml$dobbimagecode$dosmilies$dobbcode$iswysiwyg$donl2br); 
    استبدله بالكود التالي:
    كود PHP:
            $bbcode parse_bbcode2($bbcode$dohtml$dobbimagecode$dosmilies$dobbcode$iswysiwyg$donl2br);
            
    //******* MagicToolBox hack 2.5 for vB3
            
    require_once('./includes/extrabbcodes.php');
            
    ExtraBBCodes($bbcode);
            
    //******* End (MagicToolBox hack 2.5)

            
    return $bbcode
    -----------------------------------------------------------------

    لا يوجد أي داعي لهذا التعديل الذي ذكرته ويكتفي فقط بالتعديل الذي أوردناه سابقاً ، لآن ماذكرته عباره عن استدعاء لداله موجوده في ملف extrabbcode.php وهي سبب الثغرات التي وجدت بتنسيق الشعر و الرييل بليير وهذا الملف ليس له أي فائده بعد الترقيع الذي قمنا به لذلك من الواجب حذفه .

    شكرا لك






  8. #38
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    286


    جزاك الله خير عزيزي العندليب





    __________________
    العضويه مشتركه مع اكثر من شخص

  9. #39
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    231


    وعليكم السلام

    مشكور اخوي العندليب وتم التعديل على الملف المرفق

    لكن عندي استفسار هو انك قلت نحذف كود الفلاش من لوحة التحكم فحذفته
    فهل نحذف كود الريل بلير ايضاً





    __________________
    http://9adauae.com/vb

  10. #40
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    190


    جزاك الله ألف خير يا عندليب وكثر من أمثالك أخي

    تم تركيب الهاك الجديد على عدّة منتديات بعد تعديله من قبلك وعمل بشكل ممتاز

    تحية لك ولحرصك على منتديات اخوانك





    __________________
    سبحان الله وبحمده .. سبحان الله العظيم

  11. #41


    العفو يا أخواني ولا تنسونا من خالص الدعاء

    اقتباس المشاركة الأصلية كتبت بواسطة Sawah
    وعليكم السلام

    مشكور اخوي العندليب وتم التعديل على الملف المرفق

    لكن عندي استفسار هو انك قلت نحذف كود الفلاش من لوحة التحكم فحذفته
    فهل نحذف كود الريل بلير ايضاً
    فقط قم بحذف كوود الفلاش من لوحة التحكم واترك الباقي بدون حذف لأن كوود الفلاش أصبح مضاف الان في ملف functions_bbcodeparse.php وبإذن الله سأضيف البقيه لهذا الملف وسأبلغكم بذلك .

    تحياتي لكم






  12. #42
    فضلاً اكتب اسمك الحقيقي هنا
    زائرkuwvoice


    وش المشكله بعد ماحملت الملف المعدل

    صار يطلع لي كلمه عند وضع برواز

    undefined

    والإبتسامات ماتشتغل






  13. #43
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    231


    اقتباس المشاركة الأصلية كتبت بواسطة kuwvoice
    وش المشكله بعد ماحملت الملف المعدل

    صار يطلع لي كلمه عند وضع برواز

    undefined
    حتى انا ياليت يوجد حل





    __________________
    http://9adauae.com/vb

  14. #44


    للمعلوميه بالنسبه لكلمة Undefined فهذا خطأ بالجافا سكربت موجود من قبل أن يتم الترقيع هذا

    لإصلاح خطأ كلمة undefined داخل البراويز ماعليك إلا اتباع التالي :

    1- افتح ملف mycodes.js وابحث عن السطر التالي :
    كود PHP:
    var html = ('<center><table dir="rtl" border="0" width="' wdth '%" cellpadding="0" cellspacing="0"><tr><td width="1%"><img border="0" src="images/myframes/tl' tag[0] + '.gif" style="filter:fliph"></td><td width="33%" background="images/myframes/t' tag[0] + '.gif"></td><td width="1%"><img border="0" src="images/myframes/tl' tag[0] + '.gif"></td></tr><tr><td width="1%" background="images/myframes/l' tag[0] + '.gif" style="filter:fliph"></td><td width="33%" background="images/myframes/' tag[0] + '.gif" style="padding:2">'+tag[2]); 
    2- استبدله بالسطر التالي :
    كود PHP:
    var html = ('<center><table dir="rtl" border="0" width="' wdth '%" cellpadding="0" cellspacing="0"><tr><td width="1%"><img border="0" src="images/myframes/tl' tag[0] + '.gif" style="filter:fliph"></td><td width="33%" background="images/myframes/t' tag[0] + '.gif"></td><td width="1%"><img border="0" src="images/myframes/tl' tag[0] + '.gif"></td></tr><tr><td width="1%" background="images/myframes/l' tag[0] + '.gif" style="filter:fliph"></td><td width="33%" background="images/myframes/' tag[0] + '.gif" style="padding:2">'); 
    3- إحفظ الملف ثم قم برفعه .






  15. #45
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    231


    تم حل مشكلة undefined في البراويز والشكر لك اخوي العندليب





    __________________
    http://9adauae.com/vb





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض