صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 16

الموضوع: عاجل XSS in Script Mobile " Ac4p "

  1. #1
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    104

    عاجل XSS in Script Mobile " Ac4p "



    السلام عليكم
    يوجد ثغره بسكربت الجوال
    الثغره من نوع XSS

    http://www.securityfocus.com/archive.../30/0/threaded







  2. #2


    كل الملفات تحتوى على ثغرة الرجاء ايقاف عمل الاسكربت حتى لا يتم اختراق الموقع او السيرفر





    __________________
    - حسابى على فيسبوك --> هنا
    - لطلبات تعريب السكربتات والقوالب & التعديلات البرمجية ---> MtRp@live.com

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    181


    كربت جميل ولكن نريد من يقول لنا انه تخلص من ثغراته

    او على الاقل ان يكون الاصدار الجديد المنتظر خالي من هذه الثغرات


    اين انت يابو محمد لتنهي حيرتنا بهذا الخصوص






  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    857


    ثغرة في مكتبة الجوال
    السلام عليكم ورحمة الله وبركاته
    على جميع من ركب مكتبة الجوال حذف الملف التالي myhtml.php وذلك لأن هذا الملف قد يتسبب في اختراق الموقع بالكامل
    واتمنى التعاون وإخبار كل من تعرفه من مستخدمي مكتبة الجوال وتنبيه بحذف الملف
    myhtml.php
    مع تمنياتي للجميع بالتوفيق



    المصدر موقع المركز العربي للبرمجه والتصميم http://www.ac4p.com/

    بداح ،،،






  5. #5
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    104


    اقتباس المشاركة الأصلية كتبت بواسطة vb3vb3
    ثغرة في مكتبة الجوال
    السلام عليكم ورحمة الله وبركاته
    على جميع من ركب مكتبة الجوال حذف الملف التالي myhtml.php وذلك لأن هذا الملف قد يتسبب في اختراق الموقع بالكامل
    واتمنى التعاون وإخبار كل من تعرفه من مستخدمي مكتبة الجوال وتنبيه بحذف الملف
    myhtml.php
    مع تمنياتي للجميع بالتوفيق



    المصدر موقع المركز العربي للبرمجه والتصميم http://www.ac4p.com/

    بداح ،،،
    السلام عليكم
    اهلين يابداح ، بالنسبه للثغره الي حاطها انا توها جديده بتاريخ 3 - 11 - 2006
    يمكن حتى ابو محمد نفسه مايدري عنها :eek3:
    منتظرينك ابو محمد وشكرا






  6. #6
    عضو نشيط
    تاريخ التسجيل
    May 2005
    المشاركات
    179


    السلام عليكم ورحمة الله وبركاته

    المعذرة إخواني على التأخر في الرد وذلك لسفري وإنشغالي بالنسبة لسد الثغرة
    حاليا قم بفتح ملف config.inc.php
    وضع فيه الكود التالي

    كود PHP:
    foreach ($_GET as $secvalue) {
        if ((
    eregi("<[^>]*script*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*object*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*style*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*form*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*img*\"?[^>]*>"$secvalue)) ||
        (
    eregi("\([^>]*\"?[^)]*\)"$secvalue)) ||
        (
    eregi("\""$secvalue))) {
        die (
    "...توكل على الله");
        }
    }
    foreach (
    $_POST as $secvalue) {
        if ((
    eregi("<[^>]*script*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*object*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*iframe*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*applet*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*meta*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*style*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*form*\"?[^>]*>"$secvalue)) ||
        (
    eregi("<[^>]*img*\"?[^>]*>"$secvalue)) ||
        (
    eregi("\([^>]*\"?[^)]*\)"$secvalue)) ||
        (
    eregi("\""$secvalue))) {
        die (
    "...توكل على الله");
        }

    تحت <?php
    مباشرة
    وسوف يقضي على محاولة استغلال الثغرة وتم الاقتراب من تحديث وتطوير النسخة وسوف يتم تنزيلها في الأيام القادمة بإذن الله تعالى








  7. مشكور يابو محمد

    والان يتم الترقيع






  8. #8
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    42


    up

    وجزاكم الله كل خير






  9. #9
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    154


    XNOKiA
    يعطيك العافيه على التنبيه وماقصرت يالغالي

    ac4p.com
    الف شكر لك على التجاوب وسرعة الرد
    لك التحية من اعمــاق قلبي يا ابو محمد






  10. #10
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    154


    ابو محمد الترقيع يقوم بتعطيل الارسال للقائمة البريدية

    حيث يظهر

    توكل على الله ....






  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    572


    up





    __________________
    لا اله الا انت سبحانك اني كنت من الظالمين

  12. #12

    تاريخ التسجيل
    Apr 2002
    المشاركات
    1,272


    كل الشكر علي التنبيه والشكر موصول بأبو محمد علي سرعة ترقيع الثغره





    __________________
    ......................
    ابوناصر

    My NicName : RED_LINE

  13. #13
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,439


    ا خوي ابو محمد بعد عمل ماتفضلت به

    صار السكربت يرفع الملفات من قِبل الغير

    لكن اذا دخلت على لوحة التحكم ما اشوف ملفات بإنتظار الموافقه


    بارك الله فيك اذا ممكن تساعدنا أنت أو لديه القدرة

    شاكر لكم





    __________________
    وقل الحمد لله الذي لم يتخذ ولداً ولم يكن له شريك في الملك ولم يكن له ولي من الذل وكبّره تكبيراً

  14. #14
    عضو جديد
    تاريخ التسجيل
    May 2007
    المشاركات
    4


    يعطيكم العافيه

    طيب واللي مشفر ملف config.inc.php

    يحتاج الى الترقيع ؟






  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    588


    يعطيكم العافيه

    طيب واللي مشفر ملف config.inc.php

    يحتاج الى الترقيع ؟

    عزيزي الموضوع له سنتين !!





    __________________
    سبحانك ، وبحمدك لا إله إلا أنت استغفرك وأتوب إليك

    العاب





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض