النتائج 1 إلى 6 من 6

الموضوع: عندليب ابيك تشرح لي نقطة بسيطةفي الترقيع... ولاهانوا الباقين اللي عارفين

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948

    عندليب ابيك تشرح لي نقطة بسيطةفي الترقيع... ولاهانوا الباقين اللي عارفين



    سلام عليكم

    اخوي العندليب

    لاهنت

    عندي كود الفلاش هذا

    <EMBED src="{option}" quality=high loop=true menu=false {param} TYPE="application/x-shockwave-flash"</EMBED>


    ابيك تعلمني كيف ارقعه واقفل ثغرته

    ابي اصير تلميذ لك بالسيكورتي





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب


  2. #2


    وعليكم السلام

    عزيزي الترقيع يتطلب برمجه فهل أنت مبرمج ؟

    أما كوود الفلاش الذي كتبته فهو شبيه بكوود الفلاش الغير محمي والذي أتت منه ثغرتين في هاك الصندوق السحري والماسي.
    1- ثغره من نوع XSS عن طريق إضافة حدث DHTML بدلا من الرمز {param} مثل حدث onmouseover او حدث onmouseout ..... الخ.
    2- ثغره من نوع XSS عن طريق إضافة تعليمات جافا سكربت داخل ملف الفلاش نفسه.

    الترقيع البرمجي في الثغره الاولى يتم بالتحقق من المدخلات التي تأتي في {param} والتي يتم إدخال قيمة العرض والطول فيها مثل:
    كود HTML:
    width=300 hieight=150
    وهذه يتم فحصها عن طريق دالة REGX برمجياً .

    اما الترقيع البرمجي في الثغره الثانيه يتم بإضافة attribute لمنع تنفيذ تعليمات الجافا داخل ملفات الفلاش وغيرها من الملفات مثل الرييل بلير وهو كالتالي:
    كود HTML:
    AllowScriptAccess="never" nojava="true"
    فهمت شي ؟






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    451


    علييييييييك نووووووووووور
    كنت أكيد هقول كدة برضوا لو كنت اتعلمت برمجــة

    اعتز بك يالعندليب





    __________________
    Egyp6.Com
    Support@Egyp6.Com
    -------------
    web Hosting - Domain Names - Vps - Online Supporting
    لا تغرنك الحيـاه و زينتها .. .. .. .. فكل الذى فوق التراب تــرابُ

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    وعليكم السلام

    عزيزي الترقيع يتطلب برمجه فهل أنت مبرمج ؟

    أما كوود الفلاش الذي كتبته فهو شبيه بكوود الفلاش الغير محمي والذي أتت منه ثغرتين في هاك الصندوق السحري والماسي.
    1- ثغره من نوع XSS عن طريق إضافة حدث DHTML بدلا من الرمز {param} مثل حدث onmouseover او حدث onmouseout ..... الخ.
    2- ثغره من نوع XSS عن طريق إضافة تعليمات جافا سكربت داخل ملف الفلاش نفسه.

    الترقيع البرمجي في الثغره الاولى يتم بالتحقق من المدخلات التي تأتي في {param} والتي يتم إدخال قيمة العرض والطول فيها مثل:
    كود HTML:
    width=300 hieight=150
    وهذه يتم فحصها عن طريق دالة REGX برمجياً .

    اما الترقيع البرمجي في الثغره الثانيه يتم بإضافة attribute لمنع تنفيذ تعليمات الجافا داخل ملفات الفلاش وغيرها من الملفات مثل الرييل بلير وهو كالتالي:
    كود HTML:
    AllowScriptAccess="never" nojava="true"
    فهمت شي ؟

    هلا والله عندل

    لاوالله مصمم ومطور مواقع وداعم للمنتديات وسيكورتي
    واسعى لاكون مبرمج وسأكون بأذن الله

    الترقيع الاول اكذب عليك لو قلت لك اني فهمته لكن الثاني فهمته ولكن محتار بتطبيقه

    ولكن اخي العزيز سؤالي

    انا رافع ملفات الاخ جريح الحب تبع الازرار اضافية للنسخة 3.5

    ولم يعمل معي الفلاش فيها

    فأضفة هذا الكود في اكواد BB هل هناك خطر على منتداي

    وادعي لي بأن اتعلم البرمجة يوم اني محب لعلم الكمبيوتر

    وشاكر لك ومقدر وانتظر ردك





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  5. #5


    انا رافع ملفات الاخ جريح الحب تبع الازرار اضافية للنسخة 3.5

    ولم يعمل معي الفلاش فيها

    فأضفة هذا الكود في اكواد BB هل هناك خطر على منتداي

    وادعي لي بأن اتعلم البرمجة يوم اني محب لعلم الكمبيوتر

    وشاكر لك ومقدر وانتظر ردك
    لا غلط طريقة إضافتك واللي حيصير إن السكربت حيهمل الكووود المصمم في ملفات الهاك ويستخدم الكووود الموجود في قاعدة البيانات والغير محصن.
    لذلك إحذر وإذا ما اشتغل معك في هاك جريح الحب فهذا بسبب الشروط اللي وضعناها للحمايه من الفلاش خصوصا في الثغره الأولى اللي ذكرتها لك.

    موفقين جميعاً






  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    لا غلط طريقة إضافتك واللي حيصير إن السكربت حيهمل الكووود المصمم في ملفات الهاك ويستخدم الكووود الموجود في قاعدة البيانات والغير محصن.
    لذلك إحذر وإذا ما اشتغل معك في هاك جريح الحب فهذا بسبب الشروط اللي وضعناها للحمايه من الفلاش خصوصا في الثغره الأولى اللي ذكرتها لك.

    موفقين جميعاً

    اللهم امين وياك ياغالي

    وبورك فيك ووصلت المعلومة حبيب قلبي والله





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض